
基本概念
功能框架

核查流程
作业任务——导向和运维入口
组合检查项与安全对象检查执行
完成的作业核查结果由基线系统进行评估分析,并形成各种安全报告
单设备立即检查
对单设备的安全对象执行立即检查,并对检查结果进行分析,查看历次检查情况
系统组成

离线采集器
1、通过在管理调度中心组合策略和资产形成可被执行的任务,在与分布式采集器网络可达的情况下下发给采集器
2、将采集器与不可达的目标网络连接,保证核查的设备连通性,直接运行任务完成批量核查
3、再将采集器连回到管理调度中心,将结果传递到管理调度中心完成对不可达网络的批量核查,管理调度中心负责结果汇总出具报告
适用网络:对于网络不可达且集中管理较好的设备群
核查效率:高(可自定义任务,一次或分多任务核查)
前置条件:
1、需要核查的设备需已经纳入核查系统管理
2、己知目标网络中的设备情况
3、已知设备登录信息
特点:
对于不可达网络,防火墙及网络允许部署代理的设备群效率较高
离线核查(离线脚本)
适用网络:对于不可达及可达且零散或未知的设备
核查效率:中低(需要逐台设备运行核查脚本)
前置条件:
1、已知核查设备操作系统信息
2、脚本下载或拷贝到目标设备
特点:
1、不考虑网络情况
2、不需要登录信息
3、操作简单,使用灵活

单机代理
适用网络:对于可达网络且持续运行的设备
核查效率:高(单机采集效率非常高)
前置条件:
1、需要安装单机代理
2、需要注册到核查管理中心
特点:
1、不需要登录信息
2、单机核查速度6-7s

灵活便捷的多方式检查
优势功能
优势功能
自定义多重检查标准支撑日常运维及各项检查。
良好的日常运维是保障安全防护的基础,但一般情况下,难免我们需要制定特殊的标准将某些设备的和大部分设备的标准分开界定,这不是我们希望的,但一定会是我们要面对的,类似一些已在网运行正常的设备对于安全防护的标准和一般设备的标准是无法一致的,同时一些预装了一些软件的设备在某些业务系统运行时的配置要求与我们的安全防护配置核查标准发生相悖的时候,我们如何去解决呢
通过系统中的自定义检查策略可以很好的解决此类问题,对于同一种设备我们可以自定义不同的检查项、相同的检查项也可以定义不同的检查标准类似关闭敏感端口中可以根据实现情况制定需要关闭的端口,这样就很好的解决了不同情况不同标准的问题,不会很生硬的按照相同的标准去检查不同情况的设备,完成了从检查标准中体现行业化的特点,为我们的日常维护提供了更人性化的支撑,使我们的安全防护工作更容易开展。对于上级或者有关部门的检查,可以根据每次检查的标准,提前制定策略自查,及时整改,更可以灵活多变的制定不同检查强度的标准
自定义检查项及策略参数化

多级管理的两种模式

多级管理
多级管理按照上下级管理的细致度分为:多级任务管理和多级模版管理两种方案
多级管理——任务管理

多级管理——模版管理

多级管理——升级
RDP协议支持
远程显示协议(Remote Display Protocol)

自动探测功能

密码安全与多种方式的获取
分布式组件通信及脚本安全

配置核查维度

功能特点
复杂网络多渠道检査支持
自定义参数及任务的多方式执行
不断丰富完善的Checklist知识库
安全、高效、可靠的SMB/RDP协议支持
密码安全与多种方式的获取、会话传输加密
可选择的多种级联模式
与现有安全管理平台的无缝整合
技术优势
资产管理

资产连通性测试
通过对新增资产的连通性测试提高资产录入的准确性,特别是对访问协议及端口的确定工作提供了有效的验证手段,并结合系统自带的诊断工具,在使用能效上得到了有力保障

策略管理

核查管理

Wlang设备支持

报告预览/导出/合并
支持报告的在线预览,包括符合等保的要求,支持多种格式的报告导出,并支持多个任务的合并,生成一个合并后的大报告,便于集中汇总

系统管理


