安全研究人员持续研究国家等级保护政策、CIS基线标准,不断推进更多基线标准的支持。产品目前支持Centos、Debian、RedHat、SUSE、Windows Server 2008、Windows Server 2012等常用操作系统、同时覆盖apache mongoDB mysql等10余种数据库类、web服务类应用。
在资产细粒度清点的基础上,根据所选服务器的操作系统、软件应用等信息,自动筛选出该服务器上需要检查的系统、应用基线。同时支持一键批量创建基线任务,操作简单易用。
合规基线功能设计了灵活可配置的任务式的扫描机制。用户可快捷创建基线扫描任务,根据检测需要,自行选择需要扫描的主机和基线,检测完成后,基线检查结果将分为检查项视图和主机视图可视化呈现,满足企业个性化的检测需求。
企业可根据实际的使用场景,自行定义基线的检查项,如定义检查阈值、自定义检查目录、自定义检查结果展现模板、自定义检查项整改方案等等,以满足企业多样化的内部监管要求。
产品构建了从扫描到处理的一站式安全合规解决方案:自动化的任务式基线扫描,可视化的服务器合规情况,有效针对每一条不合规的checklist提供精确到命令行的修复建议,并提供基线导出、白名单功能,为基线整改提供更便捷的管理方式。
产品目前支持1500+的checklist知识库,同时安全研究人员持续关注国内外基线标准,不断丰富基线配置检查系统Checklist知识库。同时可根据不同行业相关基线规范,对知识库实现定制管理,匹配各行业安全配置需求。
合规基线产品可提供API下发基线检查策略,同时返回检查结果信息,与企业安全管理平台进行无缝对接。安全管理平台可以针对安全基线的不同检查规范和不同检查目的的检查结果进行过程管控,了解基线检查配置弱点的整改过程情况,为安全管理工作提供更有利的过程管控信息。
基于agent的白盒发现机制,可自动探测被核查的操作系统、应用的类型及版本,并自动发现中间件及数据库的安装路径,扫描更智能更准确。
7*24小时安全监控
5*8小时故障诊断
安装升级服务
产品使用培训
售前咨询热线:
400-800-0789
扫码下载网安报告