
Security Manage Framworkは、エンタープライズイントラネット向けのセキュリティ管理プラットフォームです。資産管理、脆弱性管理、アカウント管理、ナレッジベース管理、セキュリティスキャンの自動化機能モジュールを備えており、内部セキュリティ管理に利用できます。このプラットフォームは、セキュリティ担当者が少なく、業務ラインが複雑で、定期的な点検が困難で、自動化が進んでいないA社が、より効果的に内部セキュリティ管理を実現できるように設計されています。
SEMF は、企業のイントラネット向けセキュリティ管理プラットフォームであり、資産管理、脆弱性管理、アカウント管理、知識ベース管理、およびセキュリティスキャンの自動化機能を備えています。内部セキュリティ管理に使用できます。
このプラットフォームは、セキュリティ担当者が少なく、業務ラインが複雑で、定期点検が困難で、自動化が進んでいないA社が、内部セキュリティ管理をより適切に実現できるように設計されています。このソフトウェアは内部IT資産管理のみを目的としており、攻撃的な動作は一切ありません。ユーザーは中華人民共和国の网络安全法(http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm)を遵守する必要があります。SEMFを許可のないテストに使用してはなりません。著者は一切の連帯法的責任を負いません。
気に入っていただけたらStarをクリックしてください。貢献するつもりがないならForkしないでください。Forkしたバージョンは最新バージョンと自動的に同期されず、最新バージョンの喜びと驚きを享受できなくなります。
このプロジェクトの元のアドレス: https://gitee.com/gy071089/SecurityManageFramwork
作成者:残源
バックエンド:python3 + django2 + rabbitmq
フロントエンド:layui + bootstrap
使用しているオープンソーステンプレート X-admin:http://x.xuebingsi.com/
ユーザータイプと権限情報をカスタマイズ可能。初期化時にセキュリティ担当者、運用保守担当者、ネットワーク担当者、ビジネス担当者の4種類を生成可能。
企業IT資産タイプと資産属性をバックエンドでカスタマイズし、必要に応じて拡張可能。
イントラネット資産の発見とポートスキャンを自動化可能。
完全な脆弱性追跡とスキャナー脆弱性フィルタリング。
ネットワークマッピング。大企業のイントラネットおよびエクストラネットマッピング管理が複雑な場合の予約機能。
知識ベース管理。セキュリティ情報共有のため、お知らせカテゴリと啓蒙カテゴリに分かれている。
脆弱性データベース管理。このモジュールはcnvd脆弱性データベースと連携。
プラグインベースの脆弱性スキャン機能。自分で追加可能。
複数プロトコルに対する弱パスワード検出。
AWVS(Acunetix Web Vulnerability Scanner)インターフェース呼び出し。
Nessus(6/7)インターフェース呼び出し。






