1.项目分为 安全运维,工作台,知识库,资产管理,报告与报表,系统管理,资产管理,监控与告警,拓扑可视化 9大模块,实现针对各厂商、各品牌、各型号安全设备进行全方位检查,自动化对弥补安全设备的配置项进行分析、验证和加固,依据检查结果进行综合分析,为安全管理者和安全运维者提供不同视角的数据支撑;
防火墙策略统一管理,实现部署在网络中的防火墙设备在安全策略集本体安全性上进行安全风险分析、优化分析、合规性审计、变更升级和变更自动化流程管理等,协助防火墙管理员挖掘访问控制策略中存在的安全风险、清理及优化相应的规则、自动生成合规审计报告,并指定实现策略变更自动化,主动防护变更中存在的潜在风险,主动优化变更中存在的冗余项;
建设成一个安全防护运维的工作平台,在平台中集成跨厂商的多种安全能力,将各种安全能力在平台通过业务流程管理起来,实现多种安全能力之间的联动
整个系统顶层架构采用分层的风格,整个系统的体系结构非常清晰,使得后期易于设计、编码、维护以及适应需求变更。通过分层,定义出层与层之间的接口,使得在更加规范的同时,拥有更为详细的接口描述,使得层与层之间的耦合度降低,增强了模块的复用性和拓展性。同时分层有益于,项目模块的画风已经任务的分配,降低集成的难度,提高效率。
2.将系统各模块各个部分都解耦,定义成服务形式,并确定服务接口,设计为多模块的方式,最终打包为分布式架构的服务;保证数据的一致性,接口的低耦合和高内聚,较短时间内对系统更新,重新投入使用,方便以后的服务替换迭代;华电系统调用底层能力层,设备层进行交互,最大支持1000台设备(如有设备扩容,主节点进行分配)
使用spring cloud,sping, mybatis plus, redis,xxl-job, vue, javaScript等技术