您在數據源管理頁面新增數據源后,將自動生成同名的風險檢測任務。風險檢測主要針對包含數據庫的數據源中的漏洞風險、配置基線風險、弱口令風險以及敏感數據。
風險監測結果概況
可視化報表
可視化圖表直觀展示了數據源中存在的漏洞、配置基線、弱口令風險數,并分別指出風險數最多的前5項數據源。點擊數據源名稱,可以跳轉至對應的風險檢測詳情界面。
風險數量統計基于所有已完成風險掃描任務的數據源,不包括掃描失敗的任務。當未成功掃描到特定類型的風險時,對應圖表區域顯示“暫無數據”。
報表導出
1.登錄數據分類分級實例。
2.在左側導航欄選擇“安全評估 > 風險監測”,進入“風險監測”頁面。
3.單擊頁面右上角的“導出”即可導出報表。
風險監測任務管理
新增數據源后,本頁面將自動生成同名的風險檢測任務。
當數據源被刪除時,對應的風險檢測任務也將自動刪除。
風險監測任務列表
任務列表的展示字段包括:任務名稱、數據源名稱、數據源主機、風險評分、風險數、狀態、更新時間。
風險評分:指在對數據源進行掃描后,基于漏洞風險、基線風險、弱口令以及數據源的分類分級結果綜合計算后得出的分數;數據源的分類分級結果會影響其風險評分,具體來說,分類分級后,數據源中的敏感表、敏感字段越多,其風險評分就越高;
風險數:漏洞、基線、弱口令等三類漏洞的數量;
狀態:分為已完成、掃描中、失敗、待掃描。
列表默認按照風險評分降序排序,您可以單擊表頭的“風險評分”和“更新時間”,使表格切換為按該列降序或升序排序。
其他操作
編輯風險檢測任務
新增任務的狀態默認為未掃描,檢測范圍默認為基線檢測、漏洞掃描、敏感數據。弱口令由于掃描耗時較長,不在默認檢測范圍內。
您可以在操作列單擊“編輯”,修改檢測范圍。
執行風險檢測任務
確認檢測范圍后,在任務列表中勾選若干任務,單擊“立即掃描”,任務狀態變為“掃描中”。
終止風險檢測任務
單擊操作列“終止”,可以終止掃描中的風險檢測任務。