中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术 > 网络 > 安全技术
利用SCAP有效进行主机安全管理(一)
http://www.edu.cn   2013-01-31 中国教育网络 作者:王珩 诸葛建伟

字体选择:【大】 【中】 【小】


  安装成功后,我们便能够使用OpenSCAP项目中自带的oscap工具对系统进行安全扫描。oscap调用OpenSCAP库对SCAP内容文件进行解析,自动进行系统安全扫描。oscap还具有文档格式转换的功能,可以利用它将XCCDF文档转换成为易读的HTML格式,这在生成系统配置指南文件或扫描报告时非常有用。下面对其主要的使用方法进行简要的说明:
  #将scap-xccdf.xml转成易读的guild.html
  $oscap xccdf generate guide scap-xccdf.xml > guide.html
  #将scap-xccdf.xml中的Desktop profile中的内容转为html
  $oscap xccdf generate guide --profile Desktop scap-xccdf.
  xml > guide.html
  #将扫描完成后生成的xccdf-results.xml结果文件转为易读的report.html
  $oscap xccdf generate report xccdf-results.xml > report.html
  #对scap-xccdf.xml文档进行语法验证
  $oscap xccdf validate-xml scap-xccdf.xml
  #使用scap-xccdf.xml中的Desktop Profile对当前系统进行扫描,并将结果输出到xccdf-results.xml中
  $oscap xccdf eval --profile Desktop --results xccdf-results.
  xml scap-xccdf.xml
  #对scap-oval.xml中的所有检测项进行扫描,并将结果输出到oval-results.xml中
  $oscap oval eval --results oval-results.xml scap-oval.xml
  #对scap-oval.xml中的某个检查项进行扫描
  $oscap oval eval --id oval:rhel:def:1000 --results ovalresults.
  xml scap-oval.xml
  oscap扫描完成后生成的HTML格式的报告如图2所示。结果中包含了对系统整体安全性的评分、每个检测项的扫描结果以及每个扫描项的详细技术说明和参考,这些信息对于安全管理人员非常具有参考价值。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com