铁路漏洞发现与修复管理平台的研发及应用
23
完成单位:北京经纬信息技术有限公司,中国铁道科学研究院集团有限公司电子计算技术研究所,中国铁路太原局集团有限公司信息技术所
登记编号:CAPE-CXCG-2025-J-1-***
登记年份:2025
发布时间:2025-07-22
成果主要完成人
张德栋,郭文哥,王红伟,王瑞民,贾卫东,冯凯亮,朱广劼,郝利荣,李鑫,祁振亚
项目概况
铁路漏洞发现与修复管理平台(以下简称该平台)是一款涵盖漏洞发现、分析、修复等全生命周期管理的网络安全产品,满足铁路行业信息设备漏洞管理与修复的实际需求,有力支撑铁路单位符合国家网络安全和等级保护要求。该平台集成了国内外主流的漏洞扫描探针,融合了CNNVD、CNVD、CVE标准漏洞库,结合主机端漏洞修复代理程序,形成了一套自动化、流程化、平台化、可视化漏洞管理工作机制,实现了漏洞发现、异构漏洞数据自动标准化处理、漏洞一键化修复等全生命周期管理功能,同时通过构建归一化、精准化处置引擎,能够在不依赖于漏洞补丁的前提下对常用操作系统、数据库、中间件等漏洞管理与修复。经过多年的研发与应用,该平台取得了软件著作权等相关资质,在科技核心期刊发表多篇论文,支持兼容信创环境部署,在太原局、南昌局、呼和浩特局、中铁特货、中铁集装箱等单位上线应用。通过该平台能够将各单位现有零散分布的漏洞检测工具进行整合,及时发现业务系统中存在的安全漏洞,并提供漏洞一键化修复的解决方案,提升了漏洞修复效率、降低了漏洞管理与修复的工作量和人工成本,同时减少了漏洞暴露时间,满足各单位漏洞管理合规要求,有效地提升了业务系统网络环境的整体安全性。


