基线核查
更新时间:2022-12-29
主机安全HOSTEYE根据CIS与等保三级基线标准,对云主机进行基线检查,帮助用户发现基线配置问题,建议您购买收费版。
基线核查
用户登录主机安全控制台后,点击主机安全-基线核查-基线核查进入基线核查页面。
- 点击立即检查,可以选择使用CIS全量模板、等保三级全量模板或自定义检查模板进行基线检查。
- 可以选择查看最近20次的基线检查记录,记录内容有:检查开始/结束时间、检查主机数、整体检查项目、整体检查通过数、整体通过率。也可以在检查项维度或服务器维度的列表中详细查看基线检查结果。
- 风险描述
风险的简略说明,点击可以进入更详细的说明页面。
- 检测标准
基线检查遵循的安全标准,目前支持等保三级标准和CIS安全标准。
- 影响服务器
该风险影响的服务器台数。
- 风险等级
风险的危害等级。
- 检查类型
检出风险对应的安全类型。
- 发现时间
基线检查报告生成的时间。
风险详情页面
风险的详细说明。
- 规则描述
风险触发的规则描述。
- 风险等级
风险的危害登录。
- 发现时间
该风险被发现的时间。
- 修复建议
修复风险的建议。
- 关联的服务器
收到这个风险影响的服务器列表。
自定义检查模板
在主机安全-基线核查-自定义检查模板中,可以自定义基线检查模板、自定义弱口令,对Windows/Linux系统能够分别设置CIS标准和等保三级标准的检查项与检查日期,也可指定此模板对哪些服务器生效。
- 创建检查规则
创建基线检查的规则,选择基线标准、检查项、执行的云服务器。
- 检查时间设置
设置基线检查定时任务,周期运行的时间。以一个星期为周期进行循环。
- 自定义弱指令