超融合HCI

深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
点击可切换产品版本
知道了
不再提醒
HCI6.8.0(R1-R2)
{{sendMatomoQuery("超融合HCI","查看安全事件/漏洞信息")}}

查看安全事件/漏洞信息

更新时间:2023-10-20

功能说明

  1. 云安全中心支持对虚拟机的安全事件进行处置、恢复、信任、取消信任、忽略处理。
  1. 云安全中心支持对虚拟机的漏洞进行标记为已处理、忽略、修复等操作。

前提条件

注意事项

平台当前仅支持针对Windows漏洞进行修复处理,暂不支持对Linux系统漏洞、应用漏洞自动修复。

操作步骤

一、安全事件

  1. 点击所选虚拟机安全事件列,进入[安全事件]页面,选择需要处置的安全事件,点击<处置>按钮,可对安全事件进行处置。

  1. 若安全事件处置后业务异常,可进入[已处置]列表,点击<恢复>按钮,对已隔离的文件进行恢复。

  1. 当需要对安全事件文件添加信任时,点击<信任>按钮,执行信任处理。

注意:

执行信任后,将同时信任其他虚拟机上具有相同MD5值的文件。

平台对信任的安全事件将不再进行风险和处置提醒。

  1. 若需要取消信任,则进入[已信任]列表,点击<取消信任>按钮,将已信任的事件移出信任区。

  1. 若某安全事件暂不需要处理,可勾选后点击<忽略>按钮,进行忽略处理。

说明:忽略后,平台再次检测到所选的事件时仍会报警。

二、漏洞信息

  1. 点击所选虚拟机的未修复漏洞列,进入[漏洞信息/Windows漏洞]页面,选择需要处置的漏洞,点击操作栏相应按钮,可对漏洞进行批量修复、忽略等处理。

  1. 进入[Linux系统漏洞][应用漏洞]页面,可对相应漏洞进行标记为已处理、忽略处理。

标记为已处理:当用户已手动修复该漏洞,可在此处将其“标为已处理”。标为已处理的漏洞,再次扫描时若漏洞仍存在,将会告警提示

忽略:若某漏洞暂不需要修复,可勾选后点击<忽略>按钮,进行忽略处理。忽略后,将不再为当前影响的资产提示该漏洞,但漏洞记录仍可见。