文档中心 > 脆弱性分析
脆弱性分析

最近更新时间:2022-01-21

简介

脆弱性分析功能用于展示网络中存在漏洞、弱口令、配置风险等风险的资产信息及其风险详情。

平台从漏洞维度(包括漏洞、弱口令、配置风险)综合分析每种漏洞对单个资产和对整网的影响,并计算出处理优先级得分,从而提醒管理员优先处理影响更大的漏洞。若漏洞只影响了一个资产则按资产维度计算处理优先级得分,否则按整网维度计算处理优先级得分:

  • 整网维度处理优先级:是指一个漏洞影响网络中多个资产,平台将根据这些资产的资产价值、资产安全度、资产开放端口、漏洞等级,以及该漏洞是否被利用成功导致资产受攻击等因素进行综合计算,得出处理优先级得分,分值越小,处理优先级越高。以便您评估漏洞对整个网络的影响。

  • 资产维度处理优先级:是指一个资产上存在多个漏洞,平台将根据这些漏洞的漏洞等级、资产开放端口,以及漏洞是否被利用成功导致资产受攻击等因素进行综合计算,得出处理优先级得分,分值越大,处理优先级越高。以便您评估漏洞对资产的影响。

主要功能

脆弱性分析功能主要展示如下内容:

  • 漏洞类型分布Top1

      展示资产中存在数量最多的前10种漏洞类型。

  • 脆弱性资产Top10

      展示存在脆弱性风险数量(即漏洞、弱口令、配置风险总数)最多的前10个资产及风险个数。

操作步骤

1. 选择“态势感知 > 概览”。

2. 在概览页面,点击“登录系统”,登录态势感知平台。

3. 选择“分析中心 > 脆弱性分析”进入脆弱性分析页面。

4. 单击“导出”可将分析数据导出到Excel表格,下载到本地进行预览。

5. 单击页面下方表格中操作列的8.png按钮可查看选中资产脆弱性风险的详情。