态势感知 SA-功能特性:漏洞管理

时间:2023-11-01 16:21:42

漏洞管理

通过实时获取业界热点安全漏洞讯息,同步主机 漏洞扫描 网站漏洞扫描 结果,全面掌握云上资产漏洞风险状况,并提供相应漏洞修复建议。

表7 漏洞管理功能说明

功能模块

功能详情

主机漏洞

通过授权主机,并一键扫描主机漏洞,呈现主机漏洞扫描检测信息,支持查看漏洞详情,并提供相应漏洞修复建议。

  • Linux软件漏洞扫描

    通过比对国际通用漏洞库,检测系统和官方软件(非绿色版、非自行编译安装版,例如:SSH、OpenSSL、Apache、MySQL等)存在的漏洞,识别Linux系统存在的漏洞风险。

  • Windows软件漏洞扫描

    通过同步国际通用补丁源,识别并告警提醒Windows系统潜在漏洞风险。

  • Web-CMS漏洞扫描

    通过对Web目录和文件进行检测,识别出Web-CMS漏洞,提升Web服务安全性。

网站漏洞

通过自动同步VSS漏洞扫描结果,分类呈现网站漏洞扫描详情,支持查看漏洞详情列表、不同类型漏洞分布和不同漏洞等级分布,并提供相应漏洞修复建议。

  • Web常规漏洞扫描

    提供OWASP TOP10和WASC的漏洞检测能力,支持扫描30多种常见漏洞。包括XSS、SQL注入等。

  • 网站弱密码扫描

    全方位的OS连接,涵盖90%的中间件,支持标准Web业务弱密码检测、操作系统、数据库等弱口令检测;比对丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测。

  • 网站端口扫描

    扫描服务器端口的开放状态,检测出容易被黑客发现的端口。

  • CVE网站漏洞扫描

    同步国际通用漏洞库,扫描网站安全状况。

  • 网页内容合规检测

    对网站文字和图片规范性进行检测。

  • 网站挂马检测

    检测网站是否被上传木马,避免网站运行时自动执行木马程序,而被黑客控制。

  • 网站链接健康检测

    检测网站的链接地址健康性状态,避免网站出现死链、暗链、恶意链接。

应急漏洞公告

针对业界披露的热点安全漏洞,支持每5分钟抓取一次安全漏洞讯息,获取最新应急漏洞公告详情。

support.huaweicloud.com/productdesc-sa/sa_01_0003.html