
Security Manage Framwork — это платформа управления безопасностью для корпоративной интрасети, которая включает модули управления активами, управления уязвимостями, управления учетными записями, управления базой знаний, автоматизации сканирования безопасности и может использоваться для внутреннего управления безопасностью. Эта платформа разработана, чтобы помочь Стороне А с небольшим штатом сотрудников по безопасности, сложными бизнес-линиями, затруднительными периодическими проверками и низкой автоматизацией лучше достичь внутреннего управления безопасностью.
SEMF — это платформа управления безопасностью для корпоративной внутренней сети, которая включает функции управления активами, уязвимостями, учётными записями, базой знаний и автоматизацию сканирования безопасности. Может использоваться для внутреннего управления безопасностью.
Данная платформа предназначена для помощи заказчику с малым количеством сотрудников по безопасности, сложными бизнес-линиями, трудностью периодических проверок и низкой автоматизацией в достижении лучшего внутреннего управления безопасностью. Это ПО используется только для внутреннего управления IT-активами и не содержит агрессивного поведения. Просим пользователей соблюдать Закон Китайской Народной Республики о кибербезопасности (http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm). Не используйте SEMF для несанкционированного тестирования. Авторы не несут солидарной юридической ответственности.
Если вам понравилось, пожалуйста, поставьте Star. Если вы не планируете вносить вклад, не делайте Fork. Более поздняя версия Fork не будет автоматически синхронизироваться с последней версией. Вы не получите удовольствия и сюрприза от последней версии.
Оригинальный адрес проекта: https://gitee.com/gy071089/SecurityManageFramwork
Автор: 残源
Бэкенд: python3 + django2 + rabbitmq
Фронтенд: layui + bootstrap,
Используется открытый шаблон X-admin: http://x.xuebingsi.com/
Настраиваемые типы пользователей и права доступа; при инициализации могут быть созданы четыре типа: сотрудники безопасности, операционные сотрудники, сетевые сотрудники и бизнес-сотрудники.
Настраиваемые типы и атрибуты IT-активов предприятия в бэкенде с возможностью расширения по необходимости.
Автоматизированное обнаружение активов во внутренней сети и сканирование портов.
Полное отслеживание уязвимостей и фильтрация уязвимостей сканера.
Сетевое картирование; для сложного управления картированием больших корпоративных внутренних и внешних сетей предусмотрена функция резервирования.
Управление базой знаний для обмена информацией по безопасности; делится на категорию объявлений и научно-популярную категорию.
Управление базой уязвимостей; этот модуль стыкуется с базой уязвимостей CNVD.
Функция сканирования уязвимостей на основе плагинов, может быть добавлена самостоятельно.
Обнаружение слабых паролей для нескольких протоколов.
Вызов интерфейса AWVS (Acunetix Web Vulnerability Scanner).
Вызов интерфейса Nessus (6/7).






