查看漏洞详情
漏洞扫描完成后,您可以在漏洞管理页面查看资产中存在的漏洞。漏洞管理页面提供主机和漏洞两个视图,方便您从漏洞视角、主机视角分析漏洞情况。
约束限制
- 未开启防护的服务器不支持该功能。
- 目标服务器“服务器状态”为“运行中”,“Agent状态”为“在线”,“防护状态”为“防护中”。
查看漏洞详情(漏洞视图)
- 登录管理控制台。
- 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
- 在左侧导航树选择 ,进入漏洞管理界面。
- 在漏洞管理界面查看漏洞相关信息。
图1 查看漏洞详情
- 查看漏洞扫描结果概览
在漏洞管理界面上方的漏洞数据统计区域,查看漏洞扫描结果汇总,相关参数说明请参见表 漏洞扫描概览参数说明。
表1 漏洞扫描概览参数说明 参数
说明
需紧急修复漏洞
单击“需紧急修复漏洞”区域的数字,您可以在需紧急修复漏洞页面查看各类需紧急修复的漏洞。
未完成修复的漏洞
单击“未完成修复的漏洞”区域的数字,您可以在未完成修复的漏洞页面查看各类需尚未修复的漏洞。
存在漏洞的服务器
单击“存在漏洞的服务器”区域的数字,您可以在漏洞管理界面下方查看存在漏洞的服务器。
修复成功待启动主机
“Linux系统Kernel类漏洞”和“Windows系统漏洞”修复成功后,需要重启主机才能完成修复,否则HSS仍可能为您推送漏洞告警。
单击“修复成功待重启主机”区域的数字,您可以查看需要重启的主机。
今日/累计处理漏洞
今日处理的各类漏洞数量与累计处理的各类漏洞数量,单击数字,可以查看详情。累计处理漏洞的数据只统计一年内的累计处理数据,超过一年将重新开始统计。
已支持漏洞
展示HSS已支持检测漏洞个数。
累计执行漏洞扫描
展示漏洞扫描次数。
单击“手动扫描”,可以手动扫描服务器存在的漏洞。
- 查看漏洞详情
单击目标漏洞名称,进入漏洞详情页面,您可以查看该漏洞的修复建议、漏洞CVE详情、受影响服务器、历史处置记录等信息。
对于受影响服务器:
- 鼠标滑动至受影响服务器名称处,您可以看到服务器状态、操作系统版本等信息,供您综合考虑漏洞影响。
- 如果受影响服务器存在“关联进程”,单击服务器名称,进入服务器详情页,可以查看受漏洞影响的服务器进程信息。
- 查看待处理或已处理漏洞
在漏洞列表上方,漏洞处理状态选框中选择“待处理”或“已处理”,筛选待处理或已处理的漏洞。
图2 筛选待处理或已处理漏洞
- 查看漏洞扫描结果概览
查看漏洞详情(主机视图)
基础版不支持该操作。
- 登录管理控制台。
- 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
- 在左侧导航树选择 ,进入漏洞管理界面。
- 在漏洞管理界面左上方,选择“主机视图”,查看漏洞相关信息。
图3 查看漏洞详情
- 查看漏洞扫描结果概览
在漏洞管理界面上方的漏洞数据统计区域,查看漏洞扫描结果汇总,相关参数说明请参见表 漏洞扫描概览参数说明。
表2 漏洞扫描概览参数说明 参数
说明
需紧急修复漏洞
单击“需紧急修复漏洞”区域的数字,您可以在需紧急修复漏洞页面查看各类需紧急修复的漏洞。
未完成修复的漏洞
单击“未完成修复的漏洞”区域的数字,您可以在未完成修复的漏洞页面查看各类需尚未修复的漏洞。
存在漏洞的服务器
单击“存在漏洞的服务器”区域的数字,您可以在漏洞管理界面下方查看存在漏洞的服务器。
修复成功待启动主机
“Linux系统Kernel类漏洞”和“Windows系统漏洞”修复成功后,需要重启主机才能完成修复,否则HSS仍可能为您推送漏洞告警。
单击“修复成功待重启主机”区域的数字,您可以查看需要重启的主机。
今日/累计处理漏洞
今日处理的各类漏洞数量与累计处理的各类漏洞数量,单击数字,可以查看详情。累计处理漏洞的数据只统计一年内的累计处理数据,超过一年将重新开始统计。
已支持漏洞
展示HSS已支持检测漏洞个数。
累计执行漏洞扫描
展示漏洞扫描次数。
单击“手动扫描”,可以手动扫描服务器存在的漏洞。
- 查看主机详情和主机存在的漏洞
- 单击目标服务器名称,进入主机详情页面,您可以查看该主机的详细信息和存在的各类漏洞。
- 单击目标漏洞名称,进入漏洞详情页面,您可以查看该漏洞的漏洞CVE详情、受影响服务器、历史处置记录等信息。
- 查看待处理或已处理漏洞
在漏洞列表上方,漏洞处理状态选框中选择“待处理”或“已处理”,筛选查看待处理或已处理的漏洞。
图4 筛选待处理或已处理漏洞
- 查看漏洞扫描结果概览