更新时间:2023-12-26
登录云镜,进入到[安全评估/新建任务/资产发现]资产发现的评估页面。主要分为通用资产扫描和物联网资产扫描两大类,如下图所示。
其中:
• 通用资产扫描:支持对扫描目标进行全量指纹识别;
• 物联网资产扫描:支持对物料网设备资产指纹的扫描;
通用资产扫描
点击<通用资产扫描>进入到资产扫描配置页面,支持加载已有配置、配置IP地址、连续地址段、URL等实时远程在线进行服务探测、存活性检测等工作,如下图所示。
步骤1.填入配置基本参数信息,如下列表
表3基本信息参数表
参数
|
说明
|
加载已有配置
|
【可选操作】如果之前做过资产扫描,可以快速选取历史配置信息
|
扫描目标
|
【必选操作】支持通过如下方式配置扫描目标设备,最多可输入 10000 字符进行输入,同时需要满足以下格式要求:
资产之间支持分号、逗号、换行符分割;
IP限制16个B段,URL限制1024个
IP格式支持192.168.1.6;200.200.1.1-15;192.168.0.0/16
URL仅支持http或者https开头,长度限制在255个字符;
例如:
http://a.com;https//json.cn/index.html;https://www.json.cn/index.html
|
导入
|
【可选操作】支持下载excel模板,填入资产目标信息后批量导入
|
任务名称
|
【必选操作】本次任务的名称,长度2-100个字符之间,
注意:扫描任务较多的情况下,建议手动定义有区别的任务名称,完全依赖机器自动生成的任务名称,筛选度和可视度都不高。
|
并发扫描
|
【必选操作】默认128,一般不需要更改
|
扫描类型
|
【必选操作】至少选择一种扫描类型,可以多选。
A:存活性:支持ARP、TCP、ICMP混合方式探测,默认选择项,其中对于TCP的存活性判断,还支持自定义端口,端口和端口之间以“,”间隔开。
B:服务/端口:支持选择常用端口 、全局端口、自定义端口选项,默认不勾选此选项,如果需要梳理端口和服务信息,请手动勾选,且如果点选<自定义端口>,可以预定的端口填写,端口和端口之间以“,”间隔开。
C:操作系统:默认不勾选此选项,如果需要梳理资产上系统信息,请手动勾选。
D:应用识别:支持识别中间件、数据库信息,默认不勾选此选项,如果需要梳理资产上应用信息,请手动勾选。
E:设备指纹:支持识别设备类型、设备厂商信息,默认不勾选此选项,如果需要梳理资产上设备信息,请手动勾选。
|
生成报告
|
【必选操作】默认不生成报告,可以手动点选生成报告。
|
发送报告
|
【可选操作】允许通过FTP或者邮箱发送报告。
|
执行方式
|
【必选操作】选择两种执行方式供之一:
A:立即执行:提交任务后立即进入执行状态
B:指定时间执行:选择指定的时间点执行任务,精确到分钟。
C:周期执行:开启后,系统将定期按照任务扫描参数发起扫描,当到达扫描周期但是上次扫描未结束时,本次周期检测将被跳过;
按月执行时,如果当月没有此日,则在月末执行,如:选择每月31日执行,4月没有31日,则在30日执行;
请尽量对小批量扫描目标开启周期检测,避免单任务扫描时间过长,影响后续周期扫描时间。
|
任务说明
|
【可选操作】任务备注说明
|
步骤2.步点击<提交>,自动跳转到任务列表界面,完成资产发现任务的创建。
物联网资产扫描
点击<物联网资产扫描>进入到物联网资产扫描配置页面,支持加载已有配置、配置IP地址、连续地址段等实时远程在线进行服务探测、存活性检测等工作,如下图所示。
步骤1.填入配置基本参数信息,如下列表
表4基本信息参数表
参数
|
说明
|
加载已有配置
|
【可选操作】如果之前做过资产扫描,可以快速选取历史配置信息
|
扫描目标
|
【必选操作】支持通过如下方式配置扫描目标设备,最多可输入 10000 字符进行输入,同时需要满足以下格式要求:
资产之间支持分号、逗号、换行符分割;
IP限制16个B段,URL限制1024个
IP格式支持192.168.1.6;200.200.1.1-15;192.168.0.0/16
|
导入
|
【可选操作】支持下载excel模板,填入资产目标信息后批量导入
|
任务名称
|
【必选操作】本次任务的名称,长度2-100个字符之间,
注意:扫描任务较多的情况下,建议手动定义有区别的任务名称,完全依赖机器自动生成的任务名称,筛选度和可视度都不高。
|
检测场景
|
【必选操作】默认包括全部,主要包括视频网场景和医疗场景。
|
生成报告
|
【必选操作】默认不生成报告,可以手动点选生成报告。
|
发送报告
|
【可选操作】允许通过FTP或者邮箱发送报告。
|
执行方式
|
【必选操作】选择两种执行方式供之一:
A:立即执行:提交任务后立即进入执行状态
B:指定时间执行:选择指定的时间点执行任务,精确到分钟。
C:周期执行:开启后,系统将定期按照任务扫描参数发起扫描,当到达扫描周期但是上次扫描未结束时,本次周期检测将被跳过;
按月执行时,如果当月没有此日,则在月末执行,如:选择每月31日执行,4月没有31日,则在30日执行;
请尽量对小批量扫描目标开启周期检测,避免单任务扫描时间过长,影响后续周期扫描时间。
|
任务说明
|
【可选操作】任务备注说明
|
步骤2.步点击<提交>,自动跳转到任务列表界面,完成物联网资产扫描任务的创建。