分析了企业终端安全基线管控的必要性及现存安全基线检查方法的不足之处,提出了一种基于统一基线数据模型的计算机终端安全基线检查工具的设计与实现方案,在为用户提供基线检查项自定义配置能力的基础上,可满足现存终端基线检查系统无法支持的检测要求,统一了终端安全基线的检查口径及方法,提高了终端安全基线核查工作的效率及准确率。