更新时间:2024-07-12 GMT+08:00

本地镜像

企业主机安全支持对本地镜像手动执行漏洞和软件信息的扫描并提供扫描报告。本章节介绍如何对本地镜像执行安全扫描和如何查看扫描报告。

约束限制

  • 仅HSS容器版支持该功能。
  • 仅支持Docker引擎的本地镜像上报到企业主机安全控制台。
  • 仅支持对Linux镜像执行安全扫描。

查看本地镜像

  1. 登录管理控制台。
  2. 在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。
  3. 在左侧导航栏中,选择“资产管理 > 容器管理”,单击“容器镜像”,选择“本地镜像”,查看本地镜像信息。

本地镜像安全扫描

支持的安全扫描项如下:

扫描项

说明

漏洞

检测镜像中存在的漏洞。

软件信息

统计镜像中的软件信息。

  1. 登录管理控制台,进入企业主机安全页面。
  2. 在左侧导航栏中,选择“资产管理 > 容器管理”,进入容器管理界面。
  3. 选择容器镜像 > 本地镜像
  4. 为单个镜像或多个镜像执行安全扫描。

    • 单个镜像安全扫描

      在目标镜像所在行的“操作”列,单击“安全扫描”,为单个目标镜像执行安全扫描。

    • 批量镜像安全扫描

      勾选所有目标镜像并单击镜像列表上方的“批量扫描”,为多个目标镜像执行安全扫描。

    • 全量镜像安全扫描

      单击镜像列表上方的全量扫描,为所有镜像执行安全扫描。

  5. 当镜像“扫描状态”更新为“扫描完成”,且“最近一次扫描完成时间”更新为最近任务执行时间,表示镜像安全扫描完成。

查看本地镜像漏洞报告和软件信息

  1. 登录管理控制台,进入企业主机安全页面。
  2. 单击目标镜像“操作”列的,查看镜像的基本信息、漏洞报告和软件信息。