基線檢查概述
更新時間 2025-09-25 14:10:56
最近更新時間: 2025-09-25 14:10:56
分享文章
本節介紹基線檢查的使用流程與約束限制。
態勢感知(專業版)的基線檢查功能支持檢測云服務關鍵配置項,通過執行掃描任務,檢查云服務基線配置風險狀態,分類呈現云服務配置檢測結果,告警提示存在安全隱患的配置,并提供相應配置加固建議和幫助指導。
基線檢查方式
自動執行基線檢查
SecMaster默認每隔3天檢查一次,每次在00:00~06:00對您賬號下當前區域的“安全上云合規檢查1.0”遵從包所涉及的資產進行檢查。
默認檢查計劃僅支持變更開啟或關閉自動執行基線檢查的操作。
自定義定時執行基線檢查
根據需要支持自定義自動檢查周期、檢查時間和檢查范圍,詳細操作請參見定時執行基線檢查。
立即執行基線檢查
立即檢查所有遵從包:檢查已有的,且已啟用的遵從包中所有自動檢查項的遵從情況。
立即執行某個檢查計劃:檢查已選擇的檢查計劃中設置的遵從包中的檢查項目的遵從情況。
立即檢查某個或某些檢查項目:檢查選中的檢查項。
手動執行基線檢查
基線檢查的一些檢查項目為手動檢查項,需要您在線下執行檢查后,再在控制臺上反饋檢查結果,以便計算檢查項合格率。另外,自動檢查的檢查項目也可以進行手動檢查。
手動檢查詳細操作請參見手動執行基線檢查。
使用流程
| 序號 | 操作項 | 說明 |
|---|---|---|
| 0 | (可選)接入“企業主機安全HSS”的“主機安全基線”日志到態勢感知(專業版) | 僅態勢感知(專業版)專業版且啟用了“操作系統配置基線”、“經典弱口令檢測”、“口令復雜度策略檢測”遵從包場景需要執行該操作。 在目標工作空間左側導航欄選擇“日志審計> 云服務接入”,進入云服務日志接入頁面,打開“企業主機安全HSS”服務的“主機安全基線”前的 |
| 1 | 定時執行基線檢查 | 態勢感知(專業版)將使用默認檢查計劃對所有資產進行檢查。
|
| 2 | 立即執行基線檢查 | 基線檢查功能支持定期自動檢查和立即檢查。
|
| 3 | 查看基線檢查結果 | 自動/手動基線檢查完成后,可以查看基線檢查結果,了解基線檢查項影響的資產、基線項目詳情等信息。 |
| 4 | 處理基線檢查結果 | 基線檢查完后,可以根據修復建議對風險項目進行處理。
|