基线检查概述
更新时间 2025-09-25 14:10:56
最近更新时间: 2025-09-25 14:10:56
本节介绍基线检查的使用流程与约束限制。
态势感知(专业版)的基线检查功能支持检测云服务关键配置项,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。
基线检查方式
自动执行基线检查
SecMaster默认每隔3天检查一次,每次在00:00~06:00对您账号下当前区域的“安全上云合规检查1.0”遵从包所涉及的资产进行检查。
默认检查计划仅支持变更开启或关闭自动执行基线检查的操作。
自定义定时执行基线检查
根据需要支持自定义自动检查周期、检查时间和检查范围,详细操作请参见定时执行基线检查。
立即执行基线检查
立即检查所有遵从包:检查已有的,且已启用的遵从包中所有自动检查项的遵从情况。
立即执行某个检查计划:检查已选择的检查计划中设置的遵从包中的检查项目的遵从情况。
立即检查某个或某些检查项目:检查选中的检查项。
手动执行基线检查
基线检查的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。另外,自动检查的检查项目也可以进行手动检查。
手动检查详细操作请参见手动执行基线检查。
使用流程
| 序号 | 操作项 | 说明 |
|---|---|---|
| 0 | (可选)接入“企业主机安全HSS”的“主机安全基线”日志到态势感知(专业版) | 仅态势感知(专业版)专业版且启用了“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包场景需要执行该操作。 在目标工作空间左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入页面,打开“企业主机安全HSS”服务的“主机安全基线”前的 |
| 1 | 定时执行基线检查 | 态势感知(专业版)将使用默认检查计划对所有资产进行检查。
|
| 2 | 立即执行基线检查 | 基线检查功能支持定期自动检查和立即检查。
|
| 3 | 查看基线检查结果 | 自动/手动基线检查完成后,可以查看基线检查结果,了解基线检查项影响的资产、基线项目详情等信息。 |
| 4 | 处理基线检查结果 | 基线检查完后,可以根据修复建议对风险项目进行处理。
|