面向企业 Linux 与 Windows 主机的安全基线检查与自动加固平台,覆盖资产采集、风险发现、自动加固、加固前备份、加固后验证、失败回滚和检查报告;当前支持 Ubuntu 24.04、CentOS 7 与 Windows 11,并预留 AI 风险解释与整改建议能力。
组织介绍

安全基线与自动加固平台

面向主机的安全基线检查、风险发现、自动加固与回滚闭环平台。

项目定位

为运维、安全、等保合规团队提供一套可落地的主机安全基线管理能力,覆盖从资产采集、基线检查、风险发现,到自动加固、备份、验证、失败回滚、报告输出的完整流程。

核心能力

  • 主机资产采集:采集操作系统、内核、软件包、服务、端口、账户、进程、定时任务、SSH、防火墙、SELinux/AppArmor 等信息。
  • 安全基线检查:支持 CIS、等保、企业自定义基线,规则可插拔、可版本化管理。
  • 风险发现:输出风险项、风险等级、证据、影响范围与修复建议。
  • 自动加固:支持 dry-run、批次执行、Agent/Ansible/Shell 等方式。
  • 加固前备份:备份配置文件、权限、服务状态、软件包版本等关键信息。
  • 加固后验证:复查基线规则,并验证关键服务与业务连通性。
  • 失败自动回滚:加固失败或验证异常时自动回滚,也支持手动回滚。
  • 检查报告:生成 HTML/PDF/JSON 报告,支持按主机、批次、基线维度查看。
  • AI 能力预留:预留 AI 风险解释、整改建议、影响分析和自然语言报告接口。

加固闭环流程

资产采集 → 基线检查 → 风险发现 → 加固前备份 → 自动加固 → 加固后验证 → 失败自动回滚 → 检查报告 → AI 解释与建议

目标用户

  • 运维团队
  • 安全运营与合规团队
  • 等保、CIS 基线整改场景
  • 需要批量管理主机安全配置的组织

计划仓库

  • linux-sec-baseline:主仓库 / 服务端
  • linux-sec-agent:主机 Agent
  • linux-sec-rules:安全基线规则库
  • linux-sec-hardening:加固与回滚脚本
  • linux-sec-report:报告模板与生成器
  • linux-sec-ai:AI 风险解释与整改建议
  • linux-sec-docs:文档与部署指南

技术栈建议

Go / Python / Shell / Ansible / OpenSCAP / PostgreSQL / Redis / Vue / React / Prometheus

Roadmap

  • v0.1:资产采集 + 基线检查
  • v0.2:风险发现 + 检查报告
  • v0.3:自动加固 + 备份 + 验证 + 失败回滚
  • v0.4:Web 管理端 + 批次任务
  • v0.5:AI 风险解释、整改建议与自然语言报告

开源协议

Apache-2.0

联系方式

成就
0
Star
0
Fork
成员(1)
7373186 zpc2222 1763033134
zpc

搜索帮助