檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
主機掃描類 漏洞管理服務(wù)的主機掃描IP有哪些? 漏洞管理服務(wù)的弱口令檢測支持的常見協(xié)議和中間件有哪些? 為什么主機添加成功后不能在主機列表中查找到? 主機掃描支持哪些區(qū)域? 如何對Linux主機進(jìn)行授權(quán)? 如何對Windows主機進(jìn)行授權(quán)? 為什么在掃描時會提示授權(quán)委托失???
享用海量IOC情報與專家資源,具備強大的漏洞研究與挖掘的技術(shù)實力,更深層次、更全面的安全檢查,重大活動網(wǎng)絡(luò)安保技術(shù)支撐單位、省級網(wǎng)絡(luò)安全支撐單位
漏洞管理服務(wù)的漏洞庫是基于什么的? 主機掃描的漏洞庫信息主要基于操作系統(tǒng)廠商公開發(fā)布的安全公告,二進(jìn)制掃描的漏洞庫主要是基于NVD漏洞庫。 父主題: 產(chǎn)品咨詢類
漏洞修復(fù)策略 集群漏洞修復(fù)周期 高危漏洞: Kubernetes社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,CCE一般在1個月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復(fù)策略和流程對外發(fā)布,一般在一個月內(nèi)提供修復(fù)方案,用戶自行修復(fù)。
漏洞管理服務(wù)支持web_CMS漏洞嗎? 漏洞管理服務(wù)暫不支持web_CMS漏洞掃描功能。 父主題: 網(wǎng)站掃描類
明鑒遠(yuǎn)程安全評估系統(tǒng)作為一款漏洞掃描產(chǎn)品;支持對主機系統(tǒng)漏洞安全檢查,web安全檢查,數(shù)據(jù)庫安全檢查,基線核查功能;網(wǎng)絡(luò)漏洞掃描產(chǎn)品使用方便,簡單高效,能夠準(zhǔn)確發(fā)現(xiàn)網(wǎng)絡(luò)中各主機、設(shè)備存在的網(wǎng)絡(luò)安全漏洞,并給出詳細(xì)的描述和解決方案,從根本解決網(wǎng)絡(luò)安全問題,起著評估整個系統(tǒng)安全的重要作用
*部分版本中存在權(quán)限提升、SQL注入、用戶枚舉等多個高危漏洞。攻擊者利用漏洞可導(dǎo)致整個項目受到未授權(quán)訪問、以管理員權(quán)限在平臺上執(zhí)行操作、信息漏洞等安全風(fēng)險。 華為云提醒用戶及時安排自檢并做好安全加固。
查看移動應(yīng)用漏洞掃描任務(wù)和掃描詳情 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)查看移動應(yīng)用安全掃描任務(wù)和掃描結(jié)果。 前提條件 已獲取管理控制臺的登錄賬號與密碼。 已執(zhí)行掃描任務(wù)。 查看任務(wù) 登錄管理控制臺。
漏洞管理服務(wù)能修復(fù)掃描出來的漏洞嗎? 漏洞管理服務(wù)不能修復(fù)掃描出來的漏洞。 漏洞管理服務(wù)是一款漏洞掃描工具,能為您發(fā)現(xiàn)您的資產(chǎn)存在的漏洞,不能進(jìn)行資產(chǎn)漏洞修復(fù),但漏洞管理服務(wù)會為您提供詳細(xì)的掃描結(jié)果以及修復(fù)建議,請您自行選擇修復(fù)方法進(jìn)行修復(fù)。 父主題: 產(chǎn)品咨詢類
應(yīng)用漏洞自動掃描時間隨中間件資產(chǎn)檢測時間改變。如果當(dāng)日手動掃描過漏洞或執(zhí)行過定時掃描漏洞任務(wù),HSS當(dāng)日不再自動掃描漏洞。 定時掃描 默認(rèn)每周定時執(zhí)行一次全量服務(wù)器漏洞掃描,為了您的業(yè)務(wù)安全考慮,建議您設(shè)置合理的定時掃描周期和掃描服務(wù)器范圍,定期掃描服務(wù)器漏洞。
已完成待掃描資產(chǎn)錄入,具體操作請參考《部署指南》中“錄入待漏洞掃描資產(chǎn)”章節(jié)。 操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 在右上角菜單欄選擇“漏洞掃描”。 支持選擇以下幾種掃描場景。
導(dǎo)出漏洞及漏洞影響的主機的相關(guān)信息 功能介紹 導(dǎo)出漏洞及漏洞影響的主機的相關(guān)信息 調(diào)用方法 請參見如何調(diào)用API。
漏洞修復(fù)策略 IoTDA漏洞修復(fù)周期 SDK漏洞: 針對IoTDA提供的SDK所涉及的漏洞會根據(jù)風(fēng)險等級在修復(fù)時間內(nèi)對外發(fā)布修復(fù)版本,由客戶自行升級SDK版本進(jìn)行修復(fù)。 其他漏洞: 按照版本正常升級流程解決。
漏洞修復(fù)策略 漏洞修復(fù)周期 高危漏洞: Kafka社區(qū)發(fā)現(xiàn)漏洞并發(fā)布修復(fù)方案后,分布式消息服務(wù)Kafka版一般在1個月內(nèi)進(jìn)行修復(fù),修復(fù)策略與社區(qū)保持一致。 操作系統(tǒng)緊急漏洞按照操作系統(tǒng)修復(fù)策略和流程對外發(fā)布,一般在一個月內(nèi)提供修復(fù)方案,用戶自行修復(fù)。
主機漏洞掃描 支持深入掃描 通過配置驗證信息,可連接到服務(wù)器進(jìn)行OS檢測,進(jìn)行多維度的補丁、已知漏洞、配置檢測。 支持操作系統(tǒng)典型服務(wù)協(xié)議SSH、SSL/TLS的識別和已知漏洞掃描。 支持內(nèi)網(wǎng)掃描 可以通過跳板機方式訪問業(yè)務(wù)所在的服務(wù)器,適配不同企業(yè)網(wǎng)絡(luò)管理場景。
如何查看漏洞管理服務(wù)掃描出的網(wǎng)站結(jié)構(gòu)? 執(zhí)行完漏洞掃描任務(wù)后,進(jìn)入“總覽”頁面,在“最近掃描任務(wù)列表”中,單擊目標(biāo)掃描對象,進(jìn)入任務(wù)詳情頁面,單擊“站點結(jié)構(gòu)”頁簽,查看網(wǎng)站結(jié)構(gòu)。
而漏洞管理服務(wù)是漏洞檢測服務(wù),僅提供漏洞掃描并給出漏洞修復(fù)建議。 父主題: 產(chǎn)品咨詢
操作步驟 登錄華為乾坤控制臺,選擇“ > 我的服務(wù) > 漏洞掃描服務(wù)”。 查看漏洞掃描服務(wù)首頁。
-- 網(wǎng)站登錄驗證 驗證登錄網(wǎng)址 登錄成功后才能訪問的網(wǎng)址,便于漏洞管理服務(wù)快速判斷您的登錄信息是否有效。 https://console.example.com/ 單擊“確認(rèn)”,網(wǎng)站登錄信息配置成功。 父主題: 使用漏洞管理服務(wù)進(jìn)行網(wǎng)站漏洞掃描
導(dǎo)出漏洞列表 您可以參考本章節(jié)導(dǎo)出漏洞列表到本地。 前提條件 目標(biāo)服務(wù)器“服務(wù)器狀態(tài)”為“運行中”,“Agent狀態(tài)”為“在線”,“防護(hù)狀態(tài)”為“防護(hù)中”。查看相關(guān)狀態(tài)的詳細(xì)操作請參見查看主機防護(hù)狀態(tài)。