Linux 與基礎設施加固
透過程式碼和自動化配置交付可用於生產的基線安全。
面臨的挑戰
加固文件躺在 wiki 上,而生產伺服器和網路裝置仍在執行預設的、存在漏洞的配置。我們的方法
我們將行業標準基線(CIS Benchmarks 和 OpenSCAP)直接應用到您的 Linux 基礎設施,交付為團隊自己擁有的版本化配置。加固落地到您的程式碼倉庫和流水線中,因此不會因人員變動而流失,並會自動應用到每一臺新開通的主機。 工作由曾為政府和關鍵基礎設施環境加固任務關鍵系統的工程師主導,包括配置一旦改錯就意味著停機的運營技術(OT),而不只是風險。您將得到經過測試的基線、回滾方案,以及主機一偏離已批准狀態即刻告警的漂移檢測。關鍵交付成果
- 符合 OpenSCAP 與 CIS 的 Linux 主機基線配置。
- 自動化合規審計與漂移檢測操作手冊。