更新时间:2024-11-15 GMT+08:00

查看漏洞详情

漏洞扫描完成后,您可以在漏洞管理页面查看资产中存在的漏洞。漏洞管理页面提供主机和漏洞两个视图,方便您从漏洞视角、主机视角分析漏洞情况。

约束限制

  • 未开启防护的服务器不支持该功能。
  • 目标服务器“服务器状态”“运行中”“Agent状态”“在线”“防护状态”“防护中”

查看漏洞详情(漏洞视图)

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
  3. 在左侧导航树选择风险预防 > 漏洞管理,进入漏洞管理界面。
  4. 在漏洞管理界面查看漏洞相关信息。

    图1 查看漏洞详情
    • 查看漏洞扫描结果概览

      在漏洞管理界面上方的漏洞数据统计区域,查看漏洞扫描结果汇总,相关参数说明请参见表 漏洞扫描概览参数说明

      表1 漏洞扫描概览参数说明

      参数

      说明

      需紧急修复漏洞

      单击“需紧急修复漏洞”区域的数字,您可以在需紧急修复漏洞页面查看各类需紧急修复的漏洞。

      未完成修复的漏洞

      单击“未完成修复的漏洞”区域的数字,您可以在未完成修复的漏洞页面查看各类需尚未修复的漏洞。

      存在漏洞的服务器

      单击“存在漏洞的服务器”区域的数字,您可以在漏洞管理界面下方查看存在漏洞的服务器。

      修复成功待启动主机

      “Linux系统Kernel类漏洞”“Windows系统漏洞”修复成功后,需要重启主机才能完成修复,否则HSS仍可能为您推送漏洞告警。

      单击“修复成功待重启主机”区域的数字,您可以查看需要重启的主机。

      今日/累计处理漏洞

      今日处理的各类漏洞数量与累计处理的各类漏洞数量,单击数字,可以查看详情。累计处理漏洞的数据只统计一年内的累计处理数据,超过一年将重新开始统计。

      已支持漏洞

      展示HSS已支持检测漏洞个数。

      累计执行漏洞扫描

      展示漏洞扫描次数。

      单击“手动扫描”,可以手动扫描服务器存在的漏洞。

    • 查看漏洞详情

      单击目标漏洞名称,进入漏洞详情页面,您可以查看该漏洞的修复建议、漏洞CVE详情、受影响服务器、历史处置记录等信息。

      对于受影响服务器:

      • 鼠标滑动至受影响服务器名称处,您可以看到服务器状态、操作系统版本等信息,供您综合考虑漏洞影响。
      • 如果受影响服务器存在“关联进程”,单击服务器名称,进入服务器详情页,可以查看受漏洞影响的服务器进程信息。
    • 查看待处理或已处理漏洞

      在漏洞列表上方,漏洞处理状态选框中选择“待处理”“已处理”,筛选待处理或已处理的漏洞。

      图2 筛选待处理或已处理漏洞

查看漏洞详情(主机视图)

基础版不支持该操作。

  1. 登录管理控制台
  2. 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
  3. 在左侧导航树选择风险预防 > 漏洞管理,进入漏洞管理界面。
  4. 在漏洞管理界面左上方,选择“主机视图”,查看漏洞相关信息。

    图3 查看漏洞详情
    • 查看漏洞扫描结果概览

      在漏洞管理界面上方的漏洞数据统计区域,查看漏洞扫描结果汇总,相关参数说明请参见表 漏洞扫描概览参数说明

      表2 漏洞扫描概览参数说明

      参数

      说明

      需紧急修复漏洞

      单击“需紧急修复漏洞”区域的数字,您可以在需紧急修复漏洞页面查看各类需紧急修复的漏洞。

      未完成修复的漏洞

      单击“未完成修复的漏洞”区域的数字,您可以在未完成修复的漏洞页面查看各类需尚未修复的漏洞。

      存在漏洞的服务器

      单击“存在漏洞的服务器”区域的数字,您可以在漏洞管理界面下方查看存在漏洞的服务器。

      修复成功待启动主机

      “Linux系统Kernel类漏洞”“Windows系统漏洞”修复成功后,需要重启主机才能完成修复,否则HSS仍可能为您推送漏洞告警。

      单击“修复成功待重启主机”区域的数字,您可以查看需要重启的主机。

      今日/累计处理漏洞

      今日处理的各类漏洞数量与累计处理的各类漏洞数量,单击数字,可以查看详情。累计处理漏洞的数据只统计一年内的累计处理数据,超过一年将重新开始统计。

      已支持漏洞

      展示HSS已支持检测漏洞个数。

      累计执行漏洞扫描

      展示漏洞扫描次数。

      单击“手动扫描”,可以手动扫描服务器存在的漏洞。

    • 查看主机详情和主机存在的漏洞
      1. 单击目标服务器名称,进入主机详情页面,您可以查看该主机的详细信息和存在的各类漏洞。
      2. 单击目标漏洞名称,进入漏洞详情页面,您可以查看该漏洞的漏洞CVE详情、受影响服务器、历史处置记录等信息。
    • 查看待处理或已处理漏洞

      在漏洞列表上方,漏洞处理状态选框中选择“待处理”“已处理”,筛选查看待处理或已处理的漏洞。

      图4 筛选待处理或已处理漏洞