合规检查¶
概念¶
- 规则模板 — 按厂商的规则模型;内置 52 条通用规则,覆盖凭据卫生、不安全服务、日志/AAA/SNMP/NTP 基线等,也可按厂商自写规则。
- 变量档案 — 规则引用的站点差异值(你的 NTP 服务器、syslog 目标、ACL 名称),一套规则服务多套环境。
- 现网基线 — 从真实配置中提取当前值来初始化基线,不必从零手写。
扫描¶
支持全网或按分组扫描。结果按设备、按规则展示:通过/违规、命中的配置行、以及违规首次出现的时间(与备份历史关联)。违规可通过 Webhook 告警。
典型流程¶
- 为网络中每个厂商挑选或改编规则模板。
- 用你环境的值填写变量档案(默认值可从现网提取)。
- 扫描 → 处置违规 → 设备侧修复 → 复扫。
- 设定周期性扫描,防止回退。
合规读取的是已备份配置——不会单独登录设备。