SecureBaseline Cloud - сканирование CIS и усиление Linux

SecureBaseline Cloud - сканирование CIS и усиление Linux

SecureBaseline Cloud - платформа Hardening as a Service для автоматизации оценки соответствия CIS (Center for Internet Security), обнаружения уязвимостей и усиления безопасности Linux-серверов. Доступна в Yandex Cloud, Azure Marketplace, AWS Marketplace и DigitalOcean Marketplace.

Что нового в v1.2.3

Мультипровайдерная LLM-интеграция. 7 провайдеров: YandexGPT, OpenAI, Azure OpenAI, Anthropic, AWS Bedrock, Google Vertex AI и любой OpenAI-совместимый эндпоинт (Ollama, Mistral, vLLM). Кнопка тестирования, статистика использования по провайдеру/модели, шифрование учетных данных (AES-256-GCM).

Модульная архитектура промптов. AI-промпты вынесены в YAML-модули. Редактирование поведения без перекомпиляции.

Диагностический инструмент must-gather. CLI-бинарь для сбора состояния системы, логов, конфигурации, SCAP-контента и статистики БД в tar.gz архив.

Эксклюзивность задач на хосте. Только одна операция (сканирование, харденинг, ремедиация) может выполняться на хосте одновременно. Параллельные запросы возвращают 409 Conflict.

Принудительный язык ответов AI. AI-ассистент отвечает на языке интерфейса (русский или английский), независимо от языка запроса пользователя.

Что нового в v1.2.2

Мгновенное сканирование уязвимостей. Базы данных CVE и OVAL предустановлены в образ. Первое сканирование запускается сразу после развертывания - без ожидания синхронизации.

База ФСТЭК БДУ с 74 000+ записями. Для организаций, работающих по российским стандартам информационной безопасности, интегрирована полная база данных угроз и уязвимостей ФСТЭК с автоматическим обновлением.

Улучшенное автоматическое устранение. Два прохода автоматического харденинга повышают соответствие CIS с 67,7% до 78%. Каждое изменение фиксируется в аудит-логе с точностью до отдельного правила.

Российские дистрибутивы Linux. Добавлена поддержка Astra Linux, RED OS, ALT Linux, Rosa Linux, ОСнова, Simply Linux и других дистрибутивов на базе Debian/RHEL.

Мультиоблачное развертывание. Доступно в Yandex Cloud, Azure, AWS и DigitalOcean с развертыванием в один клик из каталога маркетплейса.

Основные возможности

  • Сканирование соответствия - автоматизированная проверка серверов на соответствие эталонным тестам CIS
  • Сканирование уязвимостей - обнаружение CVE с предустановленными базами (NVD, OVAL, ExploitDB, MITRE ATT&CK, CISA KEV)
  • ФСТЭК БДУ - российская база уязвимостей с 74 000+ записями, автосинхронизация каждые 24 часа
  • Усиление безопасности - автоматическое применение конфигураций CIS с гранулярным контролем правил
  • Автоматическое исправление - генерация, проверка и применение исправлений для отдельных правил
  • Управление хостами - централизованное управление Linux-серверами через SSH
  • Планирование задач - автоматизация сканирования и усиления по расписанию cron
  • AI-диагностика - анализ ошибок, генерация задач и анализ покрытия с помощью LLM
  • Отчетность - детальные отчеты в форматах HTML, PDF, CSV и JSON
  • Аудит событий - журналирование всех действий пользователей и системных событий

Поддерживаемые операционные системы

СемействоДистрибутивы
Ubuntu18.04, 20.04, 22.04, 24.04
Debian11, 12
RHELRHEL 7/8/9/10, CentOS 7/8/9, AlmaLinux 8/9, Rocky Linux 8/9
OracleOracle Linux 7, 8, 9, 10
AmazonAmazon Linux 2, 2023
FedoraFedora 37+
SUSESLES 15, openSUSE Leap
Astra LinuxAstra Linux SE (на базе Debian)
RED OSRED OS (на базе RHEL)
ALT LinuxALT Linux (на базе RHEL)
Rosa LinuxRosa Linux (на базе RHEL)
Другие РФОСнова, Simply Linux

Профили безопасности

Профили безопасности автоматически обнаруживаются из установленного SCAP-контента. Набор профилей зависит от ОС.

ПрофильОписаниеДоступность
CIS Level 1 - ServerБазовое усиление безопасностиВсе поддерживаемые ОС
CIS Level 2 - ServerРасширенное усиление безопасностиВсе поддерживаемые ОС
CIS Level 1 - WorkstationБазовая безопасность рабочих станцийВсе поддерживаемые ОС
CIS Level 2 - WorkstationРасширенная безопасность рабочих станцийВсе поддерживаемые ОС
DISA STIGРуководство по технической реализации безопасностиRHEL, Ubuntu, SLES
PCI-DSSСтандарт безопасности данных индустрии платежных картRHEL, Ubuntu, Debian
HIPAAСтандарт защиты медицинских данныхRHEL, Ubuntu
OSPPProtection Profile для ОС общего назначенияRHEL, Fedora, Ubuntu
ANSSI BP28Стандарт Французского агентства кибербезопасности (4 уровня)RHEL, Ubuntu, Debian
E8Австралийский стандарт Essential EightRHEL, Ubuntu
ISM OfficialАвстралийское руководство по информационной безопасностиRHEL
CCNИспанский национальный криптологический центр (3 уровня)RHEL
CUIКонтролируемая несекретная информацияRHEL
StandardБазовый профиль безопасностиВсе поддерживаемые ОС

Варианты развертывания

ОблакоМаркетплейсРазвертывание
Yandex CloudAll-in-OneОдна VM - все компоненты
Yandex CloudClusterРаспределенный деплой с масштабированием
AzureAzure MarketplaceРазвертывание VM в один клик
AWSAWS MarketplaceРазвертывание VM в один клик
DigitalOceanDO MarketplaceDroplet 1-Click

Документация по разделам

РазделОписание
SSH-учетные данныеУправление SSH-ключами и паролями для подключения к серверам
Усиление безопасностиПрименение правил CIS Benchmark через Ansible-плейбуки с гранулярным контролем
Сканирование уязвимостейОбнаружение CVE и уязвимостей ФСТЭК БДУ в установленных пакетах
РемедиацияГенерация и утверждение Ansible-скриптов для исправления несоответствий
Генератор задачИИ-генерация Ansible-задач из описаний правил CIS Benchmark
Анализ покрытияИИ-оценка полноты покрытия правил CIS вашими Ansible-ролями
Устранение неполадокДиагностика ошибок SSH, сканирования, усиления и работы платформы

Связанные разделы

Проверено OpenNix LLC · Обновлено