更新时间:2024-04-08 GMT+08:00
分享

约束与限制

表1 约束与限制

类别

约束与限制描述

天关型号

  • USG65xxE-C:USG6501E-C/USG6502E-C/USG6503E-C
  • USG66xxF-C:USG6603F-C/USG6606F-C
说明:

USG66xxF-C从V600R022C10SPC100版本开始支持。

防火墙型号

  • USG65xxE:USG6515E/USG6525E/USG6530E/USG6550E/USG6555E/USG6560E/USG6565E/USG6575E-B/USG6580E/USG6585E
  • USG65xxE-K:USG6520E-K/USG6560E-K/USG6590E-K
  • USG66xxE:USG6610E/USG6620E/USG6630E/USG6650E/USG6680E/USG6605E-B/USG6620E-K/USG6640E-K
  • USG67xxE:USG6712E/USG6716E
  • USG65xxF:USG6525F/USG6555F/USG6565F/USG6585F/USG6520F-K/USG6560F-K/USG6590F-K/USG6510F-D/USG6530F-D/USG6510F-DK/USG6510F-DL/USG6530F-DL
  • USG66xxF:USG6615F/USG6625F/USG6635F/USG6655F/USG6685F/USG6620F-K/USG6650F-K
  • USG67xxF:USG6710F/USG6715F/USG6725F/USG6710F-K
  • 防火墙双机热备场景,暂不支持漏洞扫描。
说明:
  • USG6530E从V600R007C20SPC600版本开始支持。
  • USG66xxE、USG67xxE从V600R007C20SPC603版本开始支持。
  • USG65xxF、USG66xxF、USG67xxF从V600R022C10SPC100版本开始支持。
  • 其他型号从V600R007C20SPC500版本开始支持。
  • USG66xxF、USG67xxF在使用资产主动发现功能时,可能出现主机发现资产数小于实际资产数的情况,请参见FAQ进行处置。

漏洞扫描

  • 针对非网站类型的资产:只支持对IP地址格式为IPv4的资产进行漏洞扫描。
  • 针对网站类型的资产:只支持对“URL”格式为“http(s)://IP地址:端口号”的资产进行漏洞扫描。
  • 可扫描资产的IP地址需为非云上保留IP。

    云上保留IP:10.252.0.64/26,10.252.0.0/28,172.27.0.0/23,172.28.0.0/23。

  • 单个扫描任务最多支持添加20个资产。

资产发现

  • 目前仅适用于A类/B类/C类私有IP地址网段和资产IP白名单范围内的资产发现。
  • 可发现资产的IP地址需为非云上保留IP。

    云上保留IP:10.252.0.64/26,10.252.0.0/28,172.27.0.0/23,172.28.0.0/23。

规格类

所有租户最多支持200个资产同时扫描。

对于款型为USG66xxF-C、USG65xxF、USG66xxF、USG67xxF的设备,如需正常使用漏洞扫描服务,设备上线后、服务启用前请执行以下配置代码:install feature-software WEAKEA

相关文档