為了您的資產安全,建議您定期掃描資產漏洞。本文介紹Security Center支援掃描和修複的漏洞情況,以及如何設定周期性自動掃描漏洞和執行手動掃描漏洞。
支援情況
支援檢測的Web-CMS漏洞
支援檢測的應用漏洞
應用漏洞檢測說明
通過Security Center檢測您伺服器中是否存在應用漏洞時,Security Center用戶端AliSecureCheckAdvanced進程可能會在本地執行POC驗證,發出特定的請求(POC請求)以檢查是否存在應用漏洞。這些請求旨在測試應用漏洞的存在性和實際危害性,而不會進行實際的惡意攻擊。
漏洞Web掃描器IP地址說明
Security Center掃描應用漏洞和應急漏洞時,會通過公網類比駭客入侵攻擊(只發送請求報文,不會執行任何實際上的攻擊行為),對您的伺服器進行安全掃描。如果您伺服器有安全防護或監控部署,如Web Application Firewall(WAF)或SOC(Security Operations Center),建議您將Web掃描器的IP地址加到白名單中,保證掃描服務正常運行。需要添加的IP地址為47.110.180.32/27(即47.110.180.32~47.110.180.63)。
s0x.cn 是Security Center應用漏洞與應急漏洞檢測的輔助網域名稱,與白名單互相獨立。
操作步驟
登入Security Center控制台Security Center控制台。在控制台左上方,選擇需防護資產所在的地區:中國或全球(不含中國)。
在左側導覽列,選擇 。
在漏洞管理頁面,進行手動掃描漏洞或配置自動掃描漏洞。
手動掃描漏洞:如果您想立即瞭解伺服器是否存在漏洞風險,可以使用一鍵掃描功能,手動掃描伺服器中的漏洞。
進行一鍵掃描前,您可以在漏洞管理頁面右上方單擊漏洞管理設定,然後漏洞管理設定面板上單擊漏洞檢查項右側的管理,查看要掃描的伺服器是否已添加到掃描生效的伺服器列表中。
在漏洞管理頁面,單擊一键扫描。
在漏洞掃描對話方塊,選中要掃描的漏洞類型,並單擊確定。
建立掃描任務後,需要等待15分鐘才能終止任務。
說明如果您未修改過漏洞的生效伺服器,一鍵掃描會對Security Center保護的所有資產進行檢測,預計30分鐘內完成掃描,請耐心等待。您可以手動重新整理頁面查看最新掃描資料。
自動掃描漏洞
您可以配置漏洞的自動掃描周期,定期對伺服器上存在的漏洞進行自動掃描。
在漏洞管理頁面右上方,單擊漏洞管理設定。
在漏洞管理設定面板,按業務需要進行配置。
配置項
說明
Linux軟體漏洞
開啟或關閉該類型漏洞掃描。開啟後,單擊右側管理,添加或移除要掃描的伺服器資產。
Windows系統漏洞
Web-CMS漏洞
應急漏洞
應用漏洞
開啟或關閉應用漏洞檢測。
YUM/APT源配置
開啟或關閉優先使用阿里雲源進行漏洞修複。
在修複Linux軟體漏洞時都需要配置正確的YUM或APT源。如果YUM或APT源配置不正確,會導致漏洞修複失敗。開啟該開關後,Security Center會為您自動選擇阿里雲的YUM/APT源配置,協助您有效地提高漏洞修複成功率。建議您選擇開啟YUM/APT源配置開關。
应急漏洞扫描周期
設定應急漏洞掃描周期。
說明僅進階版、企業版和旗艦版支援設定。預設掃描時間段為00:00:00~07:00:00。
如果您的伺服器與公網隔離,遭受駭客攻擊的可能性較小,或者有其他無需進行應急漏洞檢測的情境,您可以設定应急漏洞扫描周期為停止扫描。
由於駭客可以通過多種方式攻擊的您的伺服器,建議您開啟應急漏洞周期性掃描,以便Security Center協助您及時探索服務器上的應急漏洞。
应用漏洞扫描周期
設定應用漏洞掃描周期。
說明僅企業版和旗艦版支援設定。預設掃描時間段為00:00:00~07:00:00。
保留無效 Vul
設定失效漏洞自動刪除的時間。
漏洞在被檢測出後,如果您未對處理該漏洞,並且在之後的多次檢測中再未檢測出該漏洞,那麼在達到您設定的失效漏洞自動刪除時間時,該漏洞記錄將自動從漏洞修複頁面的漏洞列表中移除。後續當Security Center再次檢測出同類漏洞時,仍會產生警示。
Vul 掃描級別
設定漏洞掃描的等級。
Security Center只檢測並展示您選中等級的漏洞。例如,您選擇了高和中後,Security Center只檢測漏洞修複緊急度為高和中的漏洞。
漏洞白名單配置
如果您不想掃描某個漏洞,您可以單擊新增規則,將該漏洞添加到漏洞白名單,系統不會檢測漏洞白名單中的漏洞。
說明添加漏洞白名單規則後,您可以根據需要編輯白名單的規則範圍、移除白名單等。
後續操作
查看漏洞掃描進展
配置完成後,Security Center將按照您的配置對伺服器進行漏洞檢測。您可以在漏洞管理頁面右上方單擊,進入任務管理頁面查看漏洞的掃描進度。漏洞掃描結束後,您可前往對應的漏洞頁簽下查看最新的掃描結果。
查看和處理漏洞
漏洞掃描完成後,您可以在漏洞管理頁面查看和處理資產中存在的漏洞。具體操作,請參見查看和處理漏洞。