安全云脑 SECMASTER-漏洞管理概述:背景介绍

时间:2025-02-26 17:26:50

背景介绍

安全云脑 通过集成 企业主机安全 (Host Security Service,HSS) 漏洞扫描 数据,集中呈现云上资产漏洞风险,帮助用户及时发现资产安全短板,修复危险漏洞。

HSS的漏洞扫描原理以及支持扫描的漏洞类型请参见HSS漏洞管理概述

  • 查看漏洞详情:介绍如何查看漏洞的详细信息。
  • 修复漏洞:当扫描到服务器存在漏洞时,您需要及时根据漏洞的危害程度结合实际业务情况处理漏洞,避免漏洞被入侵者利用入侵您的服务器。如果漏洞对您的业务可能产生危害,建议您尽快修复漏洞。对于Linux漏洞、Windows漏洞,您可以在企业主机安全控制台一键自动修复漏洞,对于Web-CMS漏洞、应用漏洞、应急漏洞,暂不支持自动修复,您可以参考漏洞详情界面提供的修复建议手动修复漏洞。
  • 忽略或取消忽略漏洞:某些漏洞只在特定条件下存在风险,比如某漏洞必须通过开放端口进行入侵,如果主机系统并未开放该端口,则该漏洞不存在危害。如果评估后确认某些漏洞无害,可以忽略该漏洞,无需修复。忽略后,下次HSS漏洞扫描后仍然会对该漏洞进行告警,安全云脑也将同步漏洞信息。同时,如果某个漏洞仍然需要关注,可以执行取消忽略操作。
  • 导入或导出漏洞:介绍如何导入或导出漏洞。
support.huaweicloud.com/usermanual-secmaster/secmaster_02_0038.html