检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
漏洞管理服务支持扫描哪些漏洞? 漏洞管理服务支持扫描的漏洞有: 弱口令检测 SSH、Telnet、FTP、MySQL、PostgreSQL、Redis、SMB、WinRM、Mongo、MSSQL Server、Memcached、SFTP。
漏洞扫描服务是华为乾坤的一个子服务,由部署在云端的漏洞扫描引擎服务和管理服务,以及部署在客户网络边界的天关/防火墙构成,如图1所示。 图1 产品架构图 云端的漏洞扫描引擎服务和管理服务主要提供以下功能: 漏洞扫描:通过扫描客户资产,发现资产中存在的漏洞,识别资产的脆弱性。
漏洞管理服务和传统的漏洞扫描器有什么区别? 漏洞管理服务和传统的漏洞扫描器的区别如表1所示。 表1 漏洞管理服务和传统的漏洞扫描器的区别 对比项 传统的漏洞扫描器 漏洞管理服务 使用方法 使用前需要安装客户端。
list - g:EnterpriseProjectId hss:vulnerability:rescanVulScanTask 授予权限以重新扫描之前漏洞扫描任务中的主机。
write - - codeartsgovernance::compareBinaryReport 授予权限以对比二进制成分分析扫描报告。
list scanTask * - dsc:scanTask:getResults 授予权限以查询单个扫描任务的扫描结果。 read scanTask * - dsc:scanRuleGroup:list 授予权限以查询扫描规则组列表。
List repository * g:ResourceTag/<tag-key> g:EnterpriseProjectId swr:repository:getScanPolicy 授予查询扫描策略详情的权限。
list dataobject * - secmaster:vulnerability:listGroup 授予权限查询漏洞组列表。 list vulnerability * - secmaster:vulnerability:getGroup 授予权限获取漏洞组详情。
read instance * - dcs:instance:updateExpiredKeyScanConfig 授予权限以修改实例过期key扫描任务配置。
write analyzer * g:ResourceTag/<tag-key> AccessAnalyzer:analyzer:scan 授予启动分析器扫描的权限。
read - - coc:instance:scanOSCompliance 服务器操作系统补丁扫描的权限。 read instance - coc:instance:installPatches 为弹性云服务器安装补丁的权限。
write - - workspace:desktopAssociate:switchScanTask 授予开启纳管扫描任务的权限。 write - - workspace:desktopAssociate:getScanTaskSwitch 授予查询纳管扫描任务开关的权限。