主機(jī)漏洞掃描工具有哪些_主機(jī)漏洞掃描原理
主機(jī)漏洞掃描原理
說(shuō)明:漏洞管理顯示24小時(shí)內(nèi)檢測(cè)到的結(jié)果。若檢測(cè)到主機(jī)存在漏洞后,您修改了主機(jī)的名稱,檢測(cè)結(jié)果會(huì)顯示原主機(jī)名稱。
|
漏洞分類
|
原理說(shuō)明
|
|---|---|
Linux漏洞 |
通過(guò)與漏洞庫(kù)進(jìn)行比對(duì),檢測(cè)出系統(tǒng)和軟件(例如:SSH、OpenSSL、Apache、Mysql等)是否存在的漏洞,將存在風(fēng)險(xiǎn)的結(jié)果上報(bào)至管理控制臺(tái),并為您提供漏洞告警。 |
Windows漏洞 |
通過(guò)訂閱微軟官方更新,判斷服務(wù)器上的補(bǔ)丁是否已經(jīng)更新,并推送微軟官方補(bǔ)丁,將存在風(fēng)險(xiǎn)的結(jié)果上報(bào)至管理控制臺(tái),并為您提供漏洞告警。 |
Web-CMS漏洞 |
通過(guò)對(duì)Web目錄和文件進(jìn)行檢測(cè),識(shí)別出Web-CMS漏洞,將存在風(fēng)險(xiǎn)的結(jié)果上報(bào)至管理控制臺(tái),并為您提供漏洞告警。 |
應(yīng)用漏洞 |
通過(guò)檢測(cè)服務(wù)器上運(yùn)行的軟件及依賴包發(fā)現(xiàn)是否存在漏洞,將存在風(fēng)險(xiǎn)的漏洞上報(bào)至控制臺(tái),并為您提供漏洞告警。 |
主機(jī)安全漏洞掃描檢測(cè)周期
主機(jī)安全服務(wù)每日凌晨將自動(dòng)進(jìn)行一次全面的檢測(cè),檢測(cè)后會(huì)生成漏洞掃描結(jié)果,可自行導(dǎo)出漏洞報(bào)告。
查看主機(jī)安全漏洞掃描詳情
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防 > 漏洞管理”,進(jìn)入漏洞管理界面。
3、在漏洞管理界面,選擇“Linux漏洞”、“Windows漏洞”、“Web-CMS漏洞”、“應(yīng)用漏洞”任意一個(gè)頁(yè)簽,進(jìn)入對(duì)應(yīng)漏洞管理頁(yè)面。
4、在漏洞頁(yè)面,單擊“漏洞名稱”,查看漏洞信息,包括漏洞基本信息、解決方案、漏洞CVE描述。
5、選擇“受影響服務(wù)”頁(yè)簽,查看漏洞影響的服務(wù)器,在該頁(yè)面,您可以對(duì)漏洞進(jìn)行處理。
● 單擊“修復(fù)”,您可一鍵修復(fù)該漏洞。
● 單擊“忽略”,您可忽略該漏洞,HSS將不再上報(bào)并告警此服務(wù)器上的這個(gè)漏洞。
● 修復(fù)漏洞后,您可以單擊“驗(yàn)證”,一鍵驗(yàn)證該漏洞是否已修復(fù)成功。
若您未進(jìn)行手動(dòng)驗(yàn)證,主機(jī)防護(hù)每日凌晨進(jìn)行全量檢測(cè),您修復(fù)后需要等到次日凌晨檢測(cè)后才能查看修復(fù)結(jié)果。
若您確認(rèn)已完成漏洞修復(fù),但驗(yàn)證后仍提示未修復(fù),請(qǐng)參考漏洞修復(fù)未生效進(jìn)行排查。
若提示修復(fù)失敗,可以單擊“查看原因”了解具體原因并處理。
導(dǎo)出主機(jī)安全漏洞掃描報(bào)告
進(jìn)入目標(biāo)漏洞頁(yè)簽頁(yè)面,在漏洞列表的右上角,導(dǎo)出漏洞報(bào)告。
說(shuō)明:
● 應(yīng)用漏洞單次導(dǎo)出最大數(shù)量為5000條。
● 主機(jī)安全服務(wù)每日凌晨會(huì)自動(dòng)進(jìn)行一次全面的掃描檢測(cè),掃描結(jié)束后可下載漏洞報(bào)告,若有特殊需求,也可通過(guò)手動(dòng)掃描漏洞導(dǎo)出實(shí)時(shí)報(bào)告,操作詳情請(qǐng)參見(jiàn)手動(dòng)執(zhí)行漏洞檢測(cè)。