云安全中心
本文介绍如何查看漏洞。
您的主机资产已经接入云安全中心,关于接入的具体操作,请参见安装客户端。
页面默认仅展示真实风险漏洞,可手动切换为全部漏洞。
真实风险漏洞
真实风险漏洞是系统智能评估更容易被攻击者利用的漏洞,建议重点关注并优先修复。
全部漏洞
包含所有漏洞,范围包括厂商/上游已发布修复版本,厂商/上游暂未发布修复版本以及厂商/上游判断无需发布修复版本等,用户可以选择导出漏洞,在导出的列表中通过修复命令标签筛选,如果修复命令不为空则表示社区存在相关更新。这部分有更新的漏洞您可以根据自己安全部门的要求进行选择性升级或者全部升级。
漏洞概览板块可展示所有漏洞检测结果的统计信息。
参数 | 说明 |
|---|---|
待处理漏洞 | 展示漏洞处理状态为“未处理”的漏洞数量,并依据漏洞等级展示环形统计图。 |
今日新增 | 展示今日0:00开始新增的漏洞数量,包括所有处理状态的漏洞。 |
累计处理的漏洞 | 展示漏洞处理状态为“已处理”的漏洞数量。 |
累计忽略的漏洞 | 展示漏洞处理状态为“已处忽略”的漏洞数量。 |
漏洞列表分为全部漏洞、Linux软件漏洞、Windows系统漏洞、Web-CMS漏洞、AI应用漏洞、系统应用漏洞。
漏洞列表默认展示未处理的漏洞,其他状态的漏洞可手动筛选展示。
漏洞列表以漏洞为视角进行聚合,一个漏洞可能影响多个资产。
参数 | 说明 |
|---|---|
级别 | 展示该漏洞的严重级别。 |
漏洞名称 | 展示该漏洞的名称与CVE编号。 |
漏洞特征 | 展示该漏洞的攻击利用特征。 |
首次发现时间 | 展示该漏洞首次被扫描的时间。 |
最新扫描时间 | 展示该漏洞最新一次被扫描的时间。 |
影响资产数 | 展示存在该漏洞的主机数。 |
参数 | 说明 |
|---|---|
修复建议 | 展示当前漏洞的修复建议。 |
修复命令 | 展示当前漏洞的修复命令,可能存在多条修复命令。 |
软件名称 | 展示当前资产存在该漏洞的软件名称。 |
软件版本 | 展示当前资产存在该漏洞的软件版本。 |
软件来源 | 展示当前软件的来源类型。 |
软件路径 | 展示当前资产存在该漏洞的软件的路径。 |
关联进行 | 展示当前资产存在该漏洞的软件对于的进程。 |