更新时间:2023-07-25
基线检查是根据等保三级系统安全基线要求对终端操作系统进行合规检查,可对终端Windows操作系统和Linux操作系统进行合规性检查,不同终端系统检查的内容有所差异:
Windows终端:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范;
Linux终端:身份鉴别、访问控制、安全审计、SSH策略检测、入侵防范、恶意代码防范。
打开[威胁检测/终端基线检查],如下图所示。
点击[立即检查],对需要检查的终端下发基线检查任务,如下图。
[检查项目]可以选择下发全部基线检查项,如果关注某个类别的检查,也可以自定义基线检查项。
完成检测后,检查效果如下图。
查看合规检测的结果,点击[查看详情],红色显示为基线检查不合规项。
如果需要将检查结果下发至终端或其它管理员处理,可以点击[导出],以表格形式导出检查结果下发到终端处理。
针对基线检查不合规的项目,可以参考加固指导文档进行修复加固。打开[威胁检测/终端基线检查],点击[查看完整配置文档]