云镜YJ

云镜网络资产脆弱性扫描系统(简称:云镜)是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险管理产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供验证方案辅助验证漏洞的准确性,并提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。
{{sendMatomoQuery("云镜YJ","系统漏洞模板")}}

系统漏洞模板

更新时间:2023-12-20

进入[模板管理/系统漏洞模板]中展示出了所有的系统漏洞模板,这些模板可以直接被[系统漏洞扫描]所选取配置成扫描任务, 漏洞模板中展示有[模板名称][漏洞风险][模版描述信息]等信息,如下图所示。

图形用户界面, 应用程序, 表格

描述已自动生成

3.0.14版本云镜支持自定义漏洞模版(目前只支持远程漏洞),允许根据运维需求自定义漏洞模版,例如需要新增未授权漏洞模版,点击“新增”按钮,模版名称填写未授权漏洞模版,规则条件为漏洞类型包含未授权访问,点击筛选,展示匹配的漏洞列表

勾选对应漏洞,点击右键头按钮,完成漏洞筛选点击确认,完成自定义模版新增。

电脑软件截图

描述已自动生成

在模版管理列表最后一项可以看到刚才新增的自定义漏洞模版。

PS

1、修改模板会影响正在使用该模板的扫描任务,修改模板的情况下会导致尚未扫描的资产使用修改后的模板扫描。

图形用户界面, 应用程序

描述已自动生成

2、当前模版已经被引用是无法删除。

如果是需要查看模板中每一条漏洞信息,可以直接点击漏洞模板栏上面的<查看>按钮,进入模板的漏洞详情页面,这个会展示每个漏洞的[漏洞名称][CVE编号] [CNNVD编号] [漏洞类型][等级风险],如下图所示。

支持通过CVE/CNNVD/漏洞编号进行具体漏洞检索,并且支持模糊搜索。

图形用户界面, 应用程序

描述已自动生成