漏洞掃描系統功能主要包含網站漏洞掃描、數據庫漏洞掃描、基線核查、主機漏洞掃描、安全事件掃描五大掃描功能,以及統計報告控制體系、用戶權限管理體系等輔助功能。
| 功能 | 描述 | |
|---|---|---|
| 首頁 | 資產總量分布 | 統計資產總數及不同類型資產數目及占比。 統計主機風險資產、網站風險資產占比(風險等級非信息類資產)。 |
| 弱點總量分布 | 統計當前發現的所有弱點數及根據不同弱點類型統計弱點數目。 | |
| 資產風險分布 | 從不同風險等級維度統計風險資產數量。 | |
| 風險主機TOP5 | 根據風險主機弱點數,列出風險數最多的5個主機資產。 | |
| 風險網站TOP5 | 根據風險網站的弱點數,列出風險數最多的5個網站資產。 | |
| 主機資風險/服務分布 | 統計主機資產出現次數最多的10個弱點、漏洞風險、服務類型、端口。 | |
| 網站資產風險/服務分布 | 統計網站資產出現次數最多的10個弱點、漏洞風險、服務類型。 | |
| 弱點發現趨勢 | 按時間展示弱點的趨勢狀態,弱點的數據包括所有掃描類型的數據(不包含信息類漏洞)。 | |
| 資產管理 | 資產列表 | 支持主機資產、網站資產兩種類型。 支持新增、導入、導出、刪除、編輯資產。 支持按照組織視角展示資產。 |
| 授權管理 | 支持主機授權信息管理。 支數據庫授信息管理。 | |
| 任務管理 | 創建任務 | 支持創建通用任務、專項任務。 通用任務支持主機掃描、網站掃描、數據庫掃描、基線配置核查、事件內容。 專項任務支持弱口令掃描、存活主機探測、大數據漏洞掃描、物聯網漏洞掃描、信創漏洞掃描。 |
| 任務列表 | 支持查看已下發的所有掃描任務,可對任務進行集中管理,包括查詢任務、新增任務、執行任務等。 | |
| 模板中心 | 漏洞模板 | 支持主機策略、網站策略、數據庫策略管理。 支持新增、編輯、另存為、刪除、查看策略。 支持使用自定義策略下發掃描任務。 |
| 基線模板 | 支持工信部、公安部行業基線核查模板。 支持對應用程序、操作系統、網絡設備、虛擬化設備、數據庫五類資產的安全配置進行核查。 支持查看基線模板詳情。 | |
| 掃描參數 | 支持設置主機掃描、網站掃描高級參數模板。 可根據需要設置與恢復默認掃描參數配置。 | |
| 字典模板 | 主機掃描和弱口令發現任務中引用的各協議弱口令字典。可自定義弱口令字典。 | |
| 報告模板 | 根據不同任務類型,設置離線報告導出的內容。 支持設置主機掃描報告、網站掃描報告、數據庫掃描報告、基線核查報告、事件內容報告。 支持系統默認模板及自定義報告內容模板。 | |
| 端口列表 | 系統默認提供的端口列表模板。 | |
| 報告管理 | 報告管理 | 支持對已掃描完成的任務導出離線報告。 支持對已導出報告進行下載。 |
| 系統管理 | 用戶管理 | 支持角色管理及用戶管理。 支持新增角色、編輯角色、刪除角色。 支持新增用戶,并指定用戶角色。 |
| 系統設置 | 提供系統服務、升級、數據備份等管理功能。 支持在線升級和離線升級。 支持系統SSH服務開啟、系統重啟、系統關閉、網卡重啟操作。 支持設置系統時間。 支持根據需要備份系統數據。 | |
| 配置管理 | 提供網絡配置、安全配置、告警配置、版權配置功能。 支持網卡設置、路由配置、DNS配置、網關配置。 支持密碼安全復雜度、登錄安全設置、超時設置、磁盤告警設置、多因子認證設置。 支持驗證碼登錄、認證證書登錄、用戶名密碼登錄。 | |
| 引擎管理 | 支持對系統各個引擎狀態進行查看與監控。 | |
| 常用工具 | 支持Ping、Traceroute、Dig、Telnet、SSH、CURL、Nmap命令工具。 | |
| 許可管理 | 支持查看許可授權內容及更新許可。 | |
了解更多漏洞掃描相關操作內容,請下載閱讀《云等保專區-漏洞掃描 v1.0 用戶指南》。