
# 查看并处理本地镜像扫描结果
#### 操作场景
企业主机安全提供风险视图、镜像视图双维度的镜像安全视图，帮助用户全面了解镜像资产整体的风险状况，快速定位和排除安全风险问题。
- 风险视图：支持从单个风险的维度查看该风险的所有扫描结果，可查看的本地镜像风险包括系统漏洞、应用漏洞、经典弱口令。
- 镜像视图：支持从单个镜像的维度查看该镜像的扫描结果，本地镜像扫描结果包括系统漏洞、应用漏洞、软件信息、经典弱口令等内容。
本章节为您介绍如何从风险、镜像视图查看并处理本地镜像扫描结果。
#### 从风险视图查看并处理本地镜像扫描结果
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏，选择"风险预防 \> 容器镜像安全"，进入"容器镜像安全"界面。
4. 在"风险视图"，选择系统漏洞、应用漏洞、基线检查，并筛选"本地镜像"，查看并处理本地镜像安全扫描结果。风险详细说明请参见[表1]。
   
    表1本地镜像扫描结果参数说明 
   | 风险类型 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|
   | 系统漏洞 | 操作系统漏洞扫描结果。可执行以下操作： - 查看漏洞详情 单击漏洞公告名称，进入漏洞详情页面，查看漏洞公告详细信息、漏洞CVE详情（仅系统漏洞）、修复建议、受影响镜像以及历史处置记录等。   - 处理漏洞 - 忽略 如果漏洞暂时无需处理，您可以忽略本次检测结果，下次扫描任务执行后，该漏洞会再次呈现在扫描结果中。   - 加白名单 如果漏洞对您的业务系统无影响，无需关注该漏洞，可以将该漏洞加入白名单。   - 修复 请参考漏洞详情中的修复建议，修复该漏洞。                                                                                                                |
   | 应用漏洞 | 应用软件漏洞扫描结果。 应用漏洞支持通过自动爬取AI漏洞库，可以及时发现镜像中潜在的安全漏洞。 可执行以下操作： - 查看漏洞详情 单击漏洞公告名称，进入漏洞详情页面，查看漏洞公告详细信息、修复建议、受影响镜像以及历史处置记录等。   - 处理漏洞 - 忽略 如果漏洞暂时无需处理，您可以忽略本次检测结果，下次扫描任务执行后，该漏洞会再次呈现在扫描结果中。   - 加白名单 如果漏洞对您的业务系统无影响，无需关注该漏洞，可以将该漏洞加入白名单。   - 修复 请参考漏洞详情中的修复建议，修复该漏洞。      |
   | 基线检查 | 利用OpenClaw的配置选项，进行基线检测和安全合规检测，识别应用配置风险项，提供加固建议。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
      
   
   
 
#### 从镜像视图查看并处理本地镜像扫描结果
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏，选择"风险预防 \> 容器镜像安全"，进入"容器镜像安全"界面。
4. 选择"镜像视图"，进入镜像视图界面。 
   图1镜像视图   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002382802740.png "点击放大")
   
   
5. 选择本地镜像页签，查看本地镜像列表。
6. 在目标镜像所在行的"操作"列，单击"查看结果"，进入镜像扫描结果页面。
7. 查看并处理各项风险扫描结果。相关风险介绍请参见[表2]。
   
   图2本地镜像扫描详细结果   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002628920198.png "点击放大")
    表2本地镜像扫描结果参数说明 
   | 风险类型 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | 系统漏洞 | 操作系统漏洞扫描结果。可执行以下操作： - 查看漏洞详情 单击漏洞名称，进入漏洞详情页面，查看漏洞描述、修复紧急度、受影响镜像等。   - 处理漏洞 - 忽略 如果漏洞暂时无需处理，您可以忽略本次检测结果，下次扫描任务执行后，该漏洞会再次呈现在扫描结果中。   - 加白名单 如果漏洞对您的业务系统无影响，无需关注该漏洞，可以将该漏洞加入白名单。   - 修复 系统漏洞，请升级受漏洞影响的软件。单击"请升级影响软件"，跳转至安全公告详情页，可查看漏洞影响组件以及CVE等信息。                                                                                                                           |
   | 应用漏洞 | 应用软件漏洞扫描结果。 应用漏洞支持通过自动爬取AI漏洞库，可以及时发现镜像中潜在的安全漏洞。 可执行以下操作： - 查看漏洞详情 单击漏洞名称，进入漏洞详情页面，查看漏洞描述、修复紧急度、受影响镜像等。   - 处理漏洞 - 忽略 如果漏洞暂时无需处理，您可以忽略本次检测结果，下次扫描任务执行后，该漏洞会再次呈现在扫描结果中。   - 加白名单 如果漏洞对您的业务系统无影响，无需关注该漏洞，可以将该漏洞加入白名单。   - 修复 应用漏洞，请将鼠标悬停在目标漏洞的解决方案描述上方，查看解决方案说明。如需安装补丁，请复制解决方案说明中的补丁安装指导链接，访问该链接，参考指导安装补丁。      |
   | 软件信息 | 镜像软件信息的统计结果，统计结果包含软件名称、类型、版本以及软件漏洞个数。 单击软件名称前的![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002192555112.png)，可查看该软件中漏洞的漏洞名称、风险等级和解决方案。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   | 基线检查 | 利用OpenClaw的配置选项，进行基线检测和安全合规检测，识别应用配置风险项，提供加固建议。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | AI组件 | 容器环境中的生成式AI组件信息，包含AI应用和AI工具等。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
      
   
   
 
