云镜YJ

云镜网络资产脆弱性扫描系统(简称:云镜)是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险管理产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供验证方案辅助验证漏洞的准确性,并提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。
点击可切换产品版本
知道了
不再提醒
YJ3.0.20
云镜YJ 文档 最新动态 版本最新动态
{{sendMatomoQuery("云镜YJ","版本最新动态")}}

版本最新动态

更新时间:2026-02-26

V3.0.20

【优化】udp全量端口扫描时间优化
【优化】web扫描时间优化
【优化】web扫描效果优化
【优化】登录扫描效果优化
【优化】修复若干已知问题

V3.0.19

【新增】攻击面概览页面
【新增】漏洞状态标记功能 允许标记正报、误报等状态
【新增】资产管理支持指纹视角、设备视角、管理视角筛选
【新增】报告支持自定义报告内容
【新增】基线核查支持kylin操作系统等保二级、三级检测
【新增】基线核查详情新增Linux、windows系统举证信息展示

【优化】安全评估导入资产筛选优化
【优化】web扫描时间优化
【优化】修复若干已知问题

V3.0.18

【新增】资产自定义标签的管理
【新增】支持全局排除资产,再下发扫描任务时生效
【新增】支持为漏洞和易受攻击应用设置白名单规则
【新增】支持上传接口风险标签的展示
【新增】支持自定义web弱口令字典
【优化】优化漏洞检索条件
【优化】扫描目标中的url支持检测前探活
【优化】优化导出报告默认参数设置,增加操作便利性
【优化】优化Word、Excel、PDF报告的内容,补充支持登录入口相关数据的展示
【优化】web漏洞扫描任务和登录入口发现任务,允许自定义弱口令字典
【优化】漏洞验证支持展示请求包及响应包
【优化】修复若干已知问题

V3.0.17

【新增】攻击面管理模块,包含漏洞、弱口令、登录入口、易受攻击应用、基线配置,更加全面的展示资产攻击面、脆弱性风险
【新增】全面梳理和管理网站资产,提高资产可见性
【新增】新增网站资产的展示和管理功能,方便用户进行资产管理
【新增】增加系统、web登录入口扫描,帮助用户识别所有的登录入口,减少未管理或非必要的访问点
【新增】增加易受攻击应用识别,帮助用户发现和加固潜在的易受攻击应用
【新增】web扫描增强,支持自定义header和User-Agent
【新增】联动XDR优化 增加数据上报类型选择,允许用户选择数据上报的类型
【新增】报告内容支持在线预览
【新增】导出报告选择简化,支持预览导出的数据
【新增】资产增加资产画像动图效果展示,层次分明,清晰掌握资产信息
【优化】UI界面优化,提升用户体验
【优化】主机资产展示优化,信息更加丰富、清晰
【优化】优化任务详情数据展示,使信息更加清晰和直观
【优化】优化Word、Excel、HTML报告的内容和样式,提供全新的报告体验
【优化】提高PDF报告的导出速度,提升用户体验
【优化】优化资产发现的识别效果,提高准确性和效率
【优化】修复若干已知问题

V3.0.16

【新增】周期扫描新增指定扫描时间段支持,可以更灵活地安排扫描任务
【新增】持XDR联动云镜进行漏洞复测功能,提供更准确、高效的复测体验
【新增】新增DB2、Sybase、infomix服务弱密码检测
【新增】新增钉钉推送扫描结果通知,便于及时接收扫描结果
【新增】新增漏洞举证信息请求、响应信息高亮,提供更直观的漏洞分析
【新增】全面扫描支持选择版本比对和原理扫描检测方式,提供更全面的漏洞检测
【新增】新增SNMP管理,支持v1/v2、v3和trap,推送磁盘、内存、cpu等信息
【新增】新增系统日志下载,便于系统排障
【新增】系统漏洞扫描中专项扫描新增国产化系统扫描入口,更好地支持国产系统的安全检测
【优化】web登录扫描优化,Web登录扫描录制速度提升15倍
【优化】优化引擎,解决内存占用高问题,提升扫描性能和稳定性
【优化】优化低负载内存占用率,降低30%
【优化】全局漏洞检索优化,提高检索效率,便于更快地找到所需信息
【优化】漏洞详情信息优化,提供更详细、清晰的漏洞信息展示
【优化】漏洞评分适配CVSS最新标准
【优化】修复若干已知问题

V3.0.15

【新增】新增了漏洞验证功能,支持系统漏洞和web扫描漏洞验证。当前版本支持500+可验证漏洞,并将持续更新
【新增】新增了web登录扫描录制、回放功能,丰富了web登录扫描方式
【新增】新增了web扫描任务详情中的网站结构功能,能够清晰展示所有扫描的URL树结构
【新增】后台小蓝框管理平台新增DHCP/Static IP相互切换功能
【新增】常用工具里新增tcpdump抓包工具
【新增】系统设置新增后台低权限账号获取,该账号仅可查看内存、磁盘、cpu等详细信息
【新增】升级页面新增系统和插件升级历史查看
【新增】升级提示功能,离线情况下系统升级超过6个月未升级,提示升级;离线情况下插件升级超过3个月未升级,提示升级
【优化】升级界面展示优化,离线情况给出升级包下载链接等;在线情况给出最优升级路线和升级包下载地址
【优化】任务列表web扫描进度条展示优化,更加清晰展示web扫描过程
【优化】风险管理、任务详情、资产管理等资产处新增“疑似防火墙拦截”标签,清晰感知扫描存在防火墙场景的情况
【优化】报告管理选择任务/资产支持选择子任务相关信息
【优化】上报XDR平台数据优化,漏扫中涉及到的资产数据也上报到XDR平台
【优化】修复若干问题

V3.0.14

【新增】安全评估下发任务增加发送报告选项
【新增】报告管理导出报告新增发送报告选项
【新增】报告管理报告列表新增发送状态列,默认隐藏
【新增】模板管理系统漏洞模板、web漏洞模板新增自定义模板功能、模板列表新增编辑和删除功能
【新增】模板管理密码字典新增专项字典,支持新增、编辑、删除功能
【新增】系统管理系统设置新增推送设置功能,支持邮箱配置、FTP配置、Syslog配置功能
【新增】系统管理通用设置新增并发设置,支持带宽设置和并发设置
【新增】系统管理常用工具ping新增IPv6功能
【新增】系统管理常用工具traceroute新增IPv6功能
【新增】安全评估系统扫描、web扫描新增自定义模板功能 ? ? ?
【优化】所有漏洞等级修改,由高、中、低、信息修改为严重、高、中、低 ? ? ? ?
【优化】优化下发任务IPv6功能
【优化】优化页面响应速度
【优化】优化UI页面

V3.0.13

1.满足销售许可证合规场景。
2.前端UI视觉优化,提升用户使用体验。
3.资产发现效果、速度提升。
4.用户管理支持角色增、删、改功能,满足用户多角色管理场景。
5.弱密码、web扫描效果提升。
6.安全需求历史TD和版本内TD修复。

V3.0.12

1.新增系统登录扫描功能,满足客户多场景下扫描检测的需求。
2.优化报告,美化报告内容、格式,提升用户使用体验。
3.漏洞扫描效果提升,可检测漏洞数量支持23w+。
4.新增漏洞检索功能,丰富漏洞详情展示。
5.支持sass xdr、分布式xdr接入,支持xdr下发任务到云镜,打通XDR和云镜使用。
6.新增对CNNVD的支持。
7.安全需求历史TD和版本内TD修复。

V3.0.11

1.新增周期扫描功能,满足客户定期扫描检测的需求。
2.优化任务列表,方便客户管理对比同一任务的漏洞检测结果。
3.优化web扫描能力,支持登录扫描,扫描速度和扫描质量较之前版本有了极大的提高。
4.Ova免key,提升产品使用体验。
5.新增串口调试功能,提升产品使用体验。
6.支持xdr云端接入。打通XDR和云镜使用。

V3.0.10

1.重构webui模块,大大缩减页面响应时间,解决大数据下页面卡慢等一系列问题。
2.优化报表模块,能够支持大数据下报告生成和下载。
3.基线核查引擎改进,提升基线扫描稳定性和检测效率,检测过程中的出现问题可以返回并展示出来。
4.提升等保测评中间件检测能力。
5.安全需求历史TD和版本内TD修复。?

V3.0.9

1.重构调度模块,大大缩减任务扫描时间,解决任务扫描卡死、不稳定等系列问题。
2.提升等保测评场景的资产自动化识别率,进一步提升等保测评效率。
3.物联网场景的识别率改进,在售前技术认可阶段和客户使用阶段获得更好的使用体验。增加检测出的数据的分类信息,优化展示和使用效果
4.优化OVA,提升ova启动速度。

V3.0.8

云镜3.0.8版本适配最新的等保测评标准,使云镜等保测评自检更权威更准确和权威。解决了实际中技术上不知道怎么测评,不知道新规则怎么测评的问题。该版本同时支持了自动化的资产识别能力,并根据资产信息做等保资产分类用以推荐测评规则,提升等保测评效率,更快更好的完成等保合规自检。使用于等保测评自检和等保合规自检场景,是等保场景评估的利器。?