跳转至

合规检查

概念

  • 规则模板 — 按厂商的规则模型;内置 52 条通用规则,覆盖凭据卫生、不安全服务、日志/AAA/SNMP/NTP 基线等,也可按厂商自写规则。
  • 变量档案 — 规则引用的站点差异值(你的 NTP 服务器、syslog 目标、ACL 名称),一套规则服务多套环境。
  • 现网基线 — 从真实配置中提取当前值来初始化基线,不必从零手写。

扫描

支持全网或按分组扫描。结果按设备、按规则展示:通过/违规、命中的配置行、以及违规首次出现的时间(与备份历史关联)。违规可通过 Webhook 告警。

典型流程

  1. 为网络中每个厂商挑选或改编规则模板。
  2. 用你环境的值填写变量档案(默认值可从现网提取)。
  3. 扫描 → 处置违规 → 设备侧修复 → 复扫。
  4. 设定周期性扫描,防止回退。

合规读取的是已备份配置——不会单独登录设备。