信服云镜
基线配置核查
更新时间: 2022-08-30 21:06:00安全基线是指各类系统、设备的安全配置标准;而安全基线的违规问题是指实际的系统或设备的配置违反了基线的要求。例如是否存在不允许的用户账号、账号的口令策略存在一定问题(不满足复杂度、长度、更改时间的要求)等等。
安全基线管理的作用主要体现在如下几个方面:
1. 日常例行的设备安全检查;
2. 设备上线前的安全检查;
3. 安全风险评估需要进行基线核查。
目前,云镜基线配置核查支持的系统或设备主要包括:
1. 主流操作系统(如 Linux、Windows 等);
2. 主流数据库(如 Oracle、SQL Server、MySQL、DB2等);
3. 主流 Web 中间件(如 Weblogic、IIS、Apache、Tomcat、Nginx等)。