Linux 与基础设施加固
通过代码和自动化配置交付可用于生产的基线安全。
面临的挑战
加固文档躺在 wiki 上,而生产服务器和网络设备仍在运行默认的、存在漏洞的配置。我们的方法
我们将行业标准基线(CIS Benchmarks 和 OpenSCAP)直接应用到您的 Linux 基础设施,交付为团队自己拥有的版本化配置。加固落地到您的代码仓库和流水线中,因此不会因人员变动而流失,并会自动应用到每一台新开通的主机。 工作由曾为政府和关键基础设施环境加固任务关键系统的工程师主导,包括配置一旦改错就意味着停机的运营技术(OT),而不只是风险。您将得到经过测试的基线、回滚方案,以及主机一偏离已批准状态即刻告警的漂移检测。关键交付成果
- 符合 OpenSCAP 与 CIS 的 Linux 主机基线配置。
- 自动化合规审计与漂移检测操作手册。