统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
3.7.12R3
{{sendMatomoQuery("统一端点安全管理系统aES","终端基线检查")}}

终端基线检查

更新时间:2023-07-25

基线检查是根据等保三级系统安全基线要求对终端操作系统进行合规检查,可对终端Windows操作系统和Linux操作系统进行合规性检查,不同终端系统检查的内容有所差异:

Windows终端:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范;

Linux终端:身份鉴别、访问控制、安全审计、SSH策略检测、入侵防范、恶意代码防范。

打开[威胁检测/终端基线检查],如下图所示。

点击[立即检查],对需要检查的终端下发基线检查任务,如下图。

[检查项目]可以选择下发全部基线检查项,如果关注某个类别的检查,也可以自定义基线检查项。

完成检测后,检查效果如下图。

查看合规检测的结果,点击[查看详情],红色显示为基线检查不合规项。

如果需要将检查结果下发至终端或其它管理员处理,可以点击[导出],以表格形式导出检查结果下发到终端处理。

针对基线检查不合规的项目,可以参考加固指导文档进行修复加固。打开[威胁检测/终端基线检查],点击[查看完整配置文档]