云镜YJ

关注
云镜网络资产脆弱性扫描系统(简称:云镜)是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险管理产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供验证方案辅助验证漏洞的准确性,并提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。
点击可切换产品版本
知道了
YJ 3.0.X

全面扫描
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-04-26

在[安全评估]中,点击评估功能栏中的<全面扫描>进入到全面扫描任务评估页面,如下图所示。

[全面扫描]即代表全量漏洞扫描,对添加的业务进行评估,可同时添加URL和IP资产业务。

[全量扫描],会根据资产填入格式执行扫描模式,如果资产是URL,默认会执行web漏洞扫描,也可以勾选弱口令按钮进行扫描。如果是IP,会执行弱口令和系统漏洞扫描。

  1. 在评估功能[全量扫描]页面上,点击功能栏<新建任务>跳转快速扫描的任务配置页面,如下图所示。全面扫描包含系统漏洞、web漏洞、弱口令扫描。

    图形用户界面, 应用程序 描述已自动生成

    填入配置基本参数信息,如下列表

    1. 配置参数说明表

参数 说明
加载已有配置 【可选操作】如果之前做过漏洞&弱口令扫描,可以快速选取历史配置信息
扫描目标

【必选操作】支持通过如下方式配置扫描目标设备,最多可输入 10000 字符进行输入,同时需要满足以下格式要求:

资产之间支持分号、逗号、换行符分割;

IP限制1个B段,URL限制100个

IP格式支持192.168.1.6;200.200.1.1-15;192.168.0.0/16

URL仅支持http或者https开头,长度限制在255个字符;

例如:

http://a.com;https://json.cn/index.html;https://www.json.cn/index.html

导入资产发现列表 【可选操作】如果做过资产发现任务并且有资产识别出来的合适资产结果,可以直接导入到扫描目标中。
导入已登记资产 【可选操作】对于在资产管理中已登记的资产可以直接添加,和是否进行过扫描任务没关系。
导入 【可选操作】支持下载excel模板,填入资产目标信息后批量导入
任务名称

【必选操作】本次任务的名称,长度2-100个字符之间

注意:扫描任务较多的情况下,建议手动定义有区别的任务名称,完全依赖机器自动生成的任务名称,筛选度和可视度都不高。

弱口令 【可选操作】默认没有启用,可以手动点选启用,启用后会根据云镜内置常用的弱口令和密码字典进行探测。
生成报告 【必选操作】默认不生成报告,可以手动点选生成报告。
执行方式

【必选操作】选择两种执行方式供之一:

A:立即执行:提交任务后立即进入执行状态

B:指定时间执行:选择指定的时间点执行任务,精确到分钟。

C:周期执行:开启后,系统将定期按照任务扫描参数发起扫描,当到达扫描周期但是上次扫描未结束时,本次周期检测将被跳过;

按月执行时,如果当月没有此日,则在月末执行,如:选择每月31日执行,4月没有31日,则在30日执行;

请尽量对小批量扫描目标开启周期检测,避免单任务扫描时间过长,影响后续周期扫描时间。

任务说明 【可选操作】任务备注说明
高级配置

存活性探测策略:ARP、TCP、ICMP、UDP

端口扫描策略:TCP协议的常用端口、全量端口、自定义端口以及UDP协议

点击提交,自动跳转到任务列表界面,完成系统漏洞、web漏洞&弱口令扫描任务的创建。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服