深信服社区»版块 安全类 下一代防火墙NGAF AF,EDR策略巡检

AF,EDR策略巡检

查看数: 125 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-10-20 08:59

正文摘要:

请问,aCheck策略可以进行策略巡检巡检并导出类似的报告吗

回复

王老师 发表于 2025-10-20 19:13
报告导出功能:
完整巡检报告:巡检完成后,aCheck会生成包含安全标准评分、风险项详情及处置建议的完整报告。用户可选择导出PDF格式文档,便于存档或提交审核。
评分与建议:报告会给出当前产品的安全标准评分,并针对每个风险项提供修复建议。例如,若EDR设备存在未打补丁的情况,报告会明确补丁名称及下载链接。
二维码结果查看:支持通过二维码在手机端查看巡检结果,方便用户随时获取信息。
针对AF、EDR的策略巡检示例:
AF设备巡检:aCheck可检查AF产品的规则库版本、系统补丁、接口配置等安全项。例如,若AF的【hwbd_sp】包未修复,工具会提示开启SSH功能以完成修复。
EDR设备巡检:针对EDR设备,aCheck会轮询22和22345端口连接后台,检查规则库版本、日志记录完整性等。若发现EDR的规则库未更新,报告会提供手动升级的URL库和应用识别库链接。
王老师 发表于 2025-10-20 19:11
aCheck深信服一键巡检工具支持对AC、AF、AD、SSL、EDR、SIP等设备执行巡检,通过输入设备IP和登录密码即可连接设备,自动扫描配置与安全基线的差距。例如,针对AF产品,可检测规则库版本、补丁更新状态等关键安全配置项。
小鱼学安全 发表于 2025-10-20 17:32
aCheck生成的报告非常详细和结构化,非常适合用于合规审计、内部汇报和问题整改。报告通常包含以下类似内容:

总体合规率:显示所有检查项中合规项的比例,给出一个直观的整体安全状况评分。
风险分布:以图表形式展示不同风险等级(高危、中危、低危)的违规数量。
资源概览:受检的资源类型和数量统计。
XiaoYang’ 发表于 2025-10-20 09:04
部分要求是可以在aCheck体现的,如版本和补丁、规则库、策略上的优化建议都是具备的。但是对于EDR表格中当前策略的处置方式我印象中是无法在报告中体现的,希望能够帮助到你!