檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
注2:漏洞掃描服務(wù)支持添加Linux操作系統(tǒng)和Windows操作系統(tǒng)的主機(jī)。 Linux主機(jī)掃描支持主機(jī)漏洞掃描、基線檢測、等保合規(guī)檢測。 Windows主機(jī)掃描目前僅支持主機(jī)漏洞掃描。 添加 登錄管理控制臺(tái),進(jìn)入漏洞掃描服務(wù)管理控制臺(tái);在左側(cè)導(dǎo)航樹中,選擇“資產(chǎn)列表 >
您也可采用共用cookie方式,來避免cookie值發(fā)生變化。被掃描站點(diǎn)的多個(gè)頁面之間,是否會(huì)共用cookie,取決您的web站點(diǎn)是否支持此功能。 有關(guān)設(shè)置網(wǎng)站cookie登錄方式的詳細(xì)操作,請參見網(wǎng)站登錄設(shè)置。 有關(guān)創(chuàng)建掃描任務(wù)的詳細(xì)操作,請參見創(chuàng)建掃描任務(wù)。 父主題: 網(wǎng)站掃描類
如何設(shè)置定時(shí)掃描? 在創(chuàng)建任務(wù)時(shí),設(shè)置“開始時(shí)間”,啟動(dòng)時(shí)間必須在一周之內(nèi),設(shè)置好啟動(dòng)時(shí)間后,系統(tǒng)會(huì)在用戶設(shè)置的時(shí)間點(diǎn)啟動(dòng)該任務(wù),如圖1所示。 圖1 定時(shí)開始 父主題: 網(wǎng)站掃描類
全面深入的漏洞掃描,提供專業(yè)全面的掃描報(bào)告。針對最新緊急爆發(fā)的CVE漏洞,安全專家第一時(shí)間分析漏洞、更新規(guī)則,提供最快速專業(yè)的CVE漏洞掃描。主機(jī)漏洞掃描運(yùn)行重要業(yè)務(wù)的主機(jī)可能存在漏洞、配置不合規(guī)等安全風(fēng)險(xiǎn)。當(dāng)前支持linux系統(tǒng)主機(jī)漏洞掃描,能夠做到深入掃描和內(nèi)網(wǎng)掃描。通過配置
主機(jī)掃描支持哪些區(qū)域? 目前,主機(jī)掃描支持所有公網(wǎng)可以訪問的區(qū)域。 父主題: 主機(jī)掃描類
云端提煉多種場景化模板,支持按需選擇模板進(jìn)行更具針對性的掃描。 支持系統(tǒng)漏洞掃描、WEB漏洞掃描、數(shù)據(jù)庫掃描、弱密碼掃描,四合一全面檢測資產(chǎn)脆弱性。 輕量化部署,一鍵掃描 依托于華為乾坤安全云服務(wù),將掃描引擎部署在云端,客戶側(cè)無需安裝任務(wù)軟件。 掃描配置簡單,一鍵掃描,簡單易用。 精準(zhǔn)修復(fù)優(yōu)先級推薦,
Wscan介紹 Wscan軟件主要功能是掃描網(wǎng)站后臺(tái)地址,掃描速度快且穩(wěn)定,可以自定義常見的后臺(tái)地址,有DOS界面和簡單的圖形化界面。由于其后臺(tái)掃描能力突出,因此被廣泛應(yīng)用于漏洞掃描。 安裝使用 python3 -m pip install wscan
網(wǎng)站刪除后,該資產(chǎn)的歷史掃描數(shù)據(jù)將被刪除,不可恢復(fù)。 操作場景 該任務(wù)指導(dǎo)用戶通過漏洞管理服務(wù)來刪除網(wǎng)站。 前提條件 已獲取管理控制臺(tái)的登錄賬號與密碼。 已添加網(wǎng)站。 操作步驟 登錄管理控制臺(tái)。 在左側(cè)導(dǎo)航樹中,單擊,選擇“開發(fā)與運(yùn)維 > 漏洞管理服務(wù)”,進(jìn)入漏洞管理服務(wù)管理界面。 進(jìn)入“資產(chǎn)列表
如何修復(fù)掃描出來的主機(jī)漏洞? 不同的主機(jī)系統(tǒng)修復(fù)漏洞的方法有所不同,軟件漏洞的修復(fù)需要具有一定專業(yè)知識的人員進(jìn)行操作,根據(jù)服務(wù)器的情況進(jìn)行漏洞修復(fù),可參考漏洞管理服務(wù)給出的修復(fù)建議,按照如下的操作步驟進(jìn)行修復(fù)。 備份需要修復(fù)的服務(wù)器實(shí)例,防止出現(xiàn)不可預(yù)料的后果。 對需要修復(fù)的資產(chǎn)
在升級規(guī)格界面設(shè)置配額,如圖1所示。 圖1 專業(yè)版配額擴(kuò)容 在“掃描配額包”欄,單擊增加域名掃描配額包數(shù)量。 “掃描配額包”即配置的域名/IP地址個(gè)數(shù),目前支持的范圍為1-100。 選擇的“掃描配額包”必須大于當(dāng)前擁有的域名配額。 每個(gè)掃描配額包默認(rèn)包含1個(gè)二級域名或公網(wǎng)IP:端口。 在頁面右下角,單擊“立即購買”。
使用跳板機(jī)掃描內(nèi)網(wǎng)主機(jī)和直接掃描公網(wǎng)主機(jī),在掃描能力方面有什么區(qū)別? 使用跳板機(jī)掃描內(nèi)網(wǎng)主機(jī)和直接掃描公網(wǎng)主機(jī),在掃描能力方面區(qū)別如表1所示。 表1 掃描能力差異介紹 掃描能力 通過公網(wǎng)IP直接掃描公網(wǎng)主機(jī) 通過跳板機(jī)掃描內(nèi)網(wǎng)主機(jī) 操作系統(tǒng)安全補(bǔ)丁掃描 支持 支持 遠(yuǎn)程服務(wù)/協(xié)議漏洞掃描
210-30=180 說明 漏洞掃描服務(wù)根據(jù)“資產(chǎn)IP地址+綁定的天關(guān)”判斷是否為同一個(gè)資產(chǎn)。 每個(gè)月掃描的資產(chǎn)可以跟前面幾個(gè)月的相同,也可以不同。如:第一個(gè)月掃描了資產(chǎn)A和資產(chǎn)B;第二個(gè)月可以掃描資產(chǎn)A、資產(chǎn)B和資產(chǎn)C,也可以掃描資產(chǎn)C和資產(chǎn)D等。 同一個(gè)資產(chǎn)在一個(gè)月內(nèi)可以多次掃描,只扣減1個(gè)資產(chǎn)月。
4、查看掃描結(jié)果并下載掃描報(bào)告 掃描任務(wù)執(zhí)行成功(域名的“上一次掃描結(jié)果”狀態(tài)為“已完成”),我們就可以查看掃描結(jié)果并下載掃描報(bào)告。在該域名所在行的“上一次掃描結(jié)果”列,單擊掃描得分;在掃描任務(wù)詳情界面,查看掃描結(jié)果;單擊右上角的“下載報(bào)告”按鈕,將網(wǎng)站掃描報(bào)告下載到本地,查看詳細(xì)的掃描結(jié)果。
對主機(jī)掃描出的漏洞執(zhí)行“忽略”操作有什么影響? 在掃描詳情頁面中,如果您確認(rèn)掃描出的漏洞不會(huì)對主機(jī)造成危害,您可以在目標(biāo)漏洞所在行的“操作”列,單擊“忽略”,忽略該漏洞。后續(xù)執(zhí)行掃描任務(wù)會(huì)掃描出該漏洞,但相應(yīng)的漏洞統(tǒng)計(jì)結(jié)果將發(fā)生變化,掃描報(bào)告中也不會(huì)出現(xiàn)該漏洞。 父主題: 主機(jī)掃描類
為什么漏洞發(fā)現(xiàn)時(shí)間早于掃描開始時(shí)間? 當(dāng)漏洞管理服務(wù)掃描完成后,您沒有及時(shí)處理發(fā)現(xiàn)的漏洞。若您再次開始掃描,掃描完成后,漏洞列表中會(huì)展示該漏洞,且發(fā)現(xiàn)時(shí)間為初次發(fā)現(xiàn)該漏洞的時(shí)間,如圖1所示。 您可以在“歷史掃描報(bào)告”下拉列表中,選擇與該漏洞“發(fā)現(xiàn)時(shí)間”相同日期的掃描任務(wù),并在該掃描任務(wù)的“漏洞列表”中查詢到該漏洞。
FAQ 主機(jī)發(fā)現(xiàn)資產(chǎn)數(shù)遠(yuǎn)小于實(shí)際資產(chǎn)數(shù),如何解決? 父主題: 用戶指南
更多操作 租戶基礎(chǔ)操作 MSP基礎(chǔ)操作 父主題: 用戶指南
主機(jī)掃描權(quán)限異常如何處理? 當(dāng)使用主機(jī)掃描功能遇到如下報(bào)錯(cuò)時(shí): CodeArts Inspector.00050001: The user role has no permission to access the interface. User: AAA:user:BBB is not
最小長度:0 最大長度:10240 cvss_score String CVSS分?jǐn)?shù)信息 最小長度:0 最大長度:5 cvss_version String CVSS版本信息 最小長度:0 最大長度:5 cvss_vector String CVSS向量信息 最小長度:0 最大長度:100
為什么任務(wù)掃描中途就自動(dòng)取消了? 如果一個(gè)任務(wù)掃描到一半被系統(tǒng)自動(dòng)取消了,可能有以下兩個(gè)原因: 沒有配置“網(wǎng)站登錄設(shè)置”信息。 用戶沒有配置“網(wǎng)站登錄設(shè)置”信息,漏洞管理服務(wù)無法進(jìn)行深入的訪問,任務(wù)就會(huì)自動(dòng)取消。 建議設(shè)置“網(wǎng)站登錄設(shè)置”信息后,重新掃描。 掃描過程中,出現(xiàn)了網(wǎng)絡(luò)問題。