更新时间:2024-11-13 GMT+08:00
分享

查看主机漏洞扫描详情

操作场景

该任务指导用户通过漏洞管理服务查看主机扫描详情。

  • Linux主机扫描支持主机漏洞扫描、基线检测、等保合规检测。
  • Windows主机扫描目前仅支持主机漏洞扫描。

前提条件

  • 已获取管理控制台的登录账号和密码。
  • 主机扫描任务已成功完成。

操作步骤

  1. 登录管理控制台
  2. 在左侧导航树中,单击,选择“服务列表 > 开发与运维 > 漏洞管理服务”,进入漏洞管理服务页面。
  3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。
  4. 查看主机信息,相关参数说明如表1所示。

    表1 主机资产列表参数说明

    参数

    参数说明

    主机名称

    主机的名称。

    IP地址

    主机的IP地址。

    授权信息

    主机授权的具体操作请参见配置漏洞管理服务Linux主机授权配置漏洞管理服务Windows主机授权

    操作系统

    主机的操作系统,包含Linux和Windows操作系统。

    该参数默认不显示,单击主机列表右上方的,可选择显示该参数。

    跳板机

    添加跳板机的具体操作请参见添加跳板机

    分组

    主机所在的分组。

    单击主机列表上方的“批量操作 > 更换分组”,可更换主机组。

    主机连接状态

    主机的连接状态。

    取值包括:

    • 全部状态
    • 连接成功
    • IP不可达
    • 登录失败
    • 未知

    扫描状态

    主机的扫描状态。

    取值包括:

    • 全部状态
    • 进行中
    • 已完成
    • 已取消
    • 排队中
    • 已失败
    • 未扫描

    安全等级

    主机的安全等级。

    取值包括:

    • 全部等级
    • 安全
    • 低危
    • 中危
    • 高危
    • 未知

    上一次扫描时间

    主机最近一次扫描任务的扫描时间。

  5. 在目标主机所在行的“安全等级”列,单击“查看报告”,默认进入“报告详情”页的“任务概况”页签下,如图1所示,各栏目说明如表2所示。

    单击右上角的“重新扫描”,可以重新执行扫描任务。

    当扫描任务成功完成后,单击右上角的“生成报告”,可以生成相应的主机扫描报告。

    图1 查看主机报告详情
    表2 详情总览说明

    栏目

    说明

    任务概况

    显示目标任务的基本信息,包括:

    • IP地址:主机IP。
    • 扫描记录:扫描任务详情界面默认显示最近一次的扫描情况,如果您需要查看其他时间的扫描情况,在“扫描记录”下拉框中,选择扫描时间点。
      说明:

      扫描报告只会保留最近10次的记录,之前的历史数据会保留一年,如果需要获取请联系华为云技术支持工程师处理。

    • 得分:任务被创建后,初始得分是一百分,任务扫描完成后,根据扫描出的漏洞个数和漏洞级别会扣除相应的分数,提示漏洞和无漏洞则不扣分。
    • 扫描结果:扫描任务的执行结果,有“扫描成功”“扫描失败”两种结果。
    • 漏洞总数:包含高危、中危、低危和提示中漏洞及基线的总数。
    • 漏洞等级分布:以饼状图的形式展示漏洞等级数分布,漏洞等级包括高危、中危、低危和提示。
    • 等保合规:为您提供本地化、系统化、专业的等保测评服务,为您提供一站式安全产品及服务,帮助您测评整改,提升安全防护能力,快速满足国家实行的网络安全等级保护制度,Windows扫描暂不支持此项检测。
      等保合规的漏洞数和分数会单独展示。
      须知:

      仅企业版可查看“等保合规”功能的检测结果。

    • 其他信息:创建时间、开始时间以及任务的扫描耗时。

    扫描项总览

    显示扫描任务的类别、扫描项名称、扫描统计、等级、扫描状态和说明。

  6. “扫描项总览”区域,查看目标主机的扫描项信息,如图2所示。

    图2 扫描项

  7. 选择“漏洞列表”页签,查看目标主机的漏洞信息,如图3所示。

    图3 漏洞列表界面
    • 如果您确认扫描出的漏洞不会对主机造成危害,您可以在目标漏洞所在行的“操作”列,单击“忽略”,忽略该漏洞。漏洞被忽略后,相应的漏洞统计结果将发生变化,在扫描报告中也不会出现该漏洞,并且在后续的扫描任务中,漏洞忽略的结果会被继承。
    • 单击漏洞名称,进入“漏洞详情”页面,根据修复建议修复漏洞。

  8. 选择“基线检查”页签,查看主机扫描的基线检查信息,如图4所示。

    图4 基线检查界面

    • 如果您确认扫描出的检查项不会对主机造成危害,您可以在目标检查项所在行的“操作”列,单击“忽略”,忽略该检查项。检查项被忽略后,相应的检查项统计结果将发生变化,在扫描报告中也不会出现该检查项,并且在后续的扫描任务中,检查项忽略的结果会被继承。
    • Windows扫描暂不支持基线检测扫描。

  9. 选择“等保合规(企业版)”页签,进入“等保合规(企业版)”的详情列表界面,显示目标主机的等保合规检测信息,如图5所示。

    图5 等保合规
    • 如果您确认扫描出的检查项不会对主机造成危害,您可以在目标检查项所在行的“操作”列,单击“忽略”,忽略该检查项。检查项被忽略后,相应的检查项统计结果将发生变化,在扫描报告中也不会出现该检查项,并且在后续的扫描任务中,检查项忽略的结果会被继承。
    • 漏洞管理服务目前仅企业版用户支持等保合规检测,如果您需要对您的主机进行等保合规检测,请购买企业版。

相关操作

  • 有关主机扫描得分的计算方法参考如下:

    扫描任务被创建后,初始得分是一百分,任务扫描完成后,根据扫描出的漏洞级别会扣除相应的分数。

    主机评分 = 100分 – 高危漏洞数 * 3分/个 – 中危漏洞数 * 2分/个 – 低危漏洞数 * 1分/个。每类漏洞最多计算20个。

    • 得分越高,表示漏洞数量越少,主机越安全。
    • 如果得分偏低,请根据实际情况对漏洞进行忽略标记,或根据修复建议修复漏洞。
    • 漏洞修复后,建议重新扫描一次查看修复效果。
  • 有关修复主机漏洞的详细介绍,请参见如何修复扫描出来的主机漏洞?

相关文档