概述
漏洞處理方式:
| 處理方式 | 說明 | 影響 |
|---|---|---|
| 修復漏洞 | 如果漏洞對您的業務可能產生危害,建議您盡快修復漏洞。您可以在控制臺一鍵自動修復漏洞,或根據漏洞修復建議,登錄服務器手動修復漏洞。 | - |
| 漏洞加入白名單 | 如果確認漏洞不會對您的業務造成任何影響,無需修復,您可以將漏洞添加至白名單。 | 漏洞加入白名單后,漏洞列表不再展示該漏洞信息,在下一次漏洞掃描任務執行時,系統不會再掃描和展示該漏洞信息。 |
| 忽略漏洞 | 某些漏洞只在特定條件下存在風險,比如某漏洞必須通過開放端口進行入侵,如果主機系統并未開放該端口,則該漏洞不存在危害。如果評估后確認某漏洞暫時無害,可以忽略該漏洞。 | 忽略漏洞后,下一次漏洞掃描任務執行時,系統仍然會掃描并展示該漏洞。 |
| 標記已修復 | 針對Web-CMS漏洞、應(ying)用漏洞,若您(nin)已(yi)手動(dong)修復(fu),可將其“標記為已(yi)修復(fu)”。 | 漏洞標記為已修復后,漏洞列表中將不再展示該漏洞信息,下一次漏洞掃描任務執行時,系統仍然會掃描并展示該漏洞。 |
漏洞處理狀態:
| 是否已處理 | 狀態 | 說明 |
|---|---|---|
| 已處理 | 修復成功 | 表示漏洞已成功修復。 |
| 修復成功待重啟 | 表示(shi)已修復漏洞,還需(xu)要重(zhong)啟(qi)服務器。重(zhong)啟(qi)服務器同步新的資產后,狀態將自動切換為“修復成(cheng)功”。 說明 針對(dui)Linux軟件漏(lou)(lou)洞(dong)、Windows系統(tong)漏(lou)(lou)洞(dong),若漏(lou)(lou)洞(dong)公(gong)告前(qian)有(you)“需(xu)(xu)要重(zhong)啟”標簽,表示漏(lou)(lou)洞(dong)修復(fu)成功(gong)后,還需(xu)(xu)要重(zhong)啟云(yun)服(fu)務器才生效。 | |
| 待處理 | 未修復 | 表示漏洞待修復。 |
| 修復中 | 表示漏洞正在修復中。 | |
| 驗證中 | 表(biao)示正(zheng)在(zai)對漏洞處理狀態進行驗證。 說明
| |
| 修復失敗 | 表示漏洞修復失敗,可能是因為漏洞文件已被修改或漏洞文件已不存在。 | |
| 已忽略 | 已忽略 | 漏洞已執行忽略操作,系統將不再對該漏洞進行告警。 |
查看需緊急修復的漏洞
登錄(lu)服務器安全衛士(原生版)控(kong)制(zhi)臺。
在左側導(dao)航欄,選擇(ze)“風險管(guan)理 > 漏(lou)洞(dong)掃描(miao)”,進入漏(lou)洞(dong)掃描(miao)頁面。
單擊“需緊(jin)急修(xiu)復(fu)的漏(lou)洞”下方(fang)的數字,頁面(mian)下方(fang)漏(lou)洞列(lie)表將篩選出修(xiu)復(fu)優先級為“高”,待處理的漏(lou)洞。
修復漏洞
注意
主機系統在進行漏洞修復過程中,無論修復成功或者失敗,都有一定風險將導致應用業務中斷,因此建議您在修復漏洞前為云主機手動創建快照并進(jin)行測試,快照(zhao)支持系統(tong)回滾,可進(jin)行恢復。
執行漏洞修(xiu)復前,請確認(ren)對應操作(zuo)系統發行版的軟(ruan)件源已配置(zhi)好(如 yum、zypper、apt-get 或 emerge 等包管理工具(ju)對應的軟(ruan)件源)。
內核漏洞修復(fu)成功(gong)后,需(xu)要重(zhong)啟服務器使新內核生效(xiao)。針對Linux軟件漏洞、Windows系統(tong)漏洞,可根據(ju)漏洞公告前的標簽進行判斷(duan),若有“需(xu)要重(zhong)啟”標簽,表示漏洞修復(fu)成功(gong)后,還需(xu)要重(zhong)啟云服務器。
一鍵自動修復
注意
購買企業版(ban)或旗艦版(ban)后,才支持一(yi)鍵(jian)自動修復漏(lou)洞。
Web-CMS漏(lou)洞(dong)、應用漏(lou)洞(dong)暫不支(zhi)持一鍵(jian)修復,請手動修復相(xiang)關(guan)漏(lou)洞(dong)。
當漏洞處理(li)狀態為(wei)“未修復(fu)”、“修復(fu)失敗”時,可執行“修復(fu)”操作(zuo)。
登錄服務器安(an)全(quan)衛士(shi)(原生(sheng)版)控(kong)制(zhi)臺。
在左側導航欄,選擇(ze)“風險管(guan)理 > 漏洞(dong)掃描”,進入漏洞(dong)掃描頁面。
勾選漏洞列表中所有需要修復的漏洞,單擊漏洞列表左上角的“批量修復”,一鍵批量修復漏洞。
在修(xiu)復(fu)對話框中,選擇(ze)修(xiu)復(fu)所需軟(ruan)件源、確認待修(xiu)復(fu)的漏洞數(shu)量(liang)和影響資(zi)產數(shu)量(liang)。
軟(ruan)件(jian)源(yuan)支持清華軟(ruan)件(jian)源(yuan)、華為(wei)云軟(ruan)件(jian)源(yuan)、阿里云軟(ruan)件(jian)源(yuan),也可以自配置軟(ruan)件(jian)源(yuan)。若選擇自配置軟(ruan)件(jian)源(yuan),請務必(bi)確認已在服務器上配置好(hao)對(dui)應(ying)操作系統(tong)發(fa)行版的軟(ruan)件(jian)源(yuan)(如(ru) yum、zypper、apt-get 或 emerge 等包管(guan)理工具對(dui)應(ying)的軟(ruan)件(jian)源(yuan))。
您可以在(zai)修復對話框中查(cha)看漏洞公告、查(cha)看影(ying)響服務器數量。
單擊“確定(ding)”,開始自動修(xiu)復漏洞。
手動修復漏洞
您可以參考漏洞詳情頁面的(de)修復(fu)建(jian)議,登錄服務器手動修復(fu)漏洞。
說明
漏(lou)(lou)洞修(xiu)復完成后需要手動重啟服務器,否(fou)則系統仍(reng)可能(neng)為(wei)您推送漏(lou)(lou)洞消息。
不同的漏洞請(qing)根據修(xiu)復(fu)建議依次進行修(xiu)復(fu)。
執行以下(xia)步(bu)驟,查看漏洞(dong)修復建(jian)議:
登錄(lu)服務器安(an)全衛士(原生版)控制(zhi)臺。
在左(zuo)側導航欄,選擇(ze)“風險管(guan)理 > 漏洞掃描”,進入漏洞掃描頁(ye)面(mian)。
單(dan)擊“漏(lou)(lou)洞公告”鏈(lian)接、或(huo)操作列(lie)的“立即處理”,跳轉(zhuan)至(zhi)漏(lou)(lou)洞詳(xiang)情頁面。
在漏(lou)洞列表單擊(ji)操作(zuo)列的(de)“更多”,查看(kan)漏(lou)洞的(de)修復建(jian)議。
忽略漏洞
某(mou)(mou)些漏(lou)(lou)(lou)洞(dong)(dong)(dong)只(zhi)在特定(ding)條(tiao)件下(xia)存在風險,比如(ru)某(mou)(mou)漏(lou)(lou)(lou)洞(dong)(dong)(dong)必(bi)須通過開(kai)放端口(kou)進行入侵,如(ru)果主機系統(tong)并未(wei)開(kai)放該(gai)端口(kou),則該(gai)漏(lou)(lou)(lou)洞(dong)(dong)(dong)不(bu)存在危害(hai)。如(ru)果評估后(hou)確認某(mou)(mou)漏(lou)(lou)(lou)洞(dong)(dong)(dong)暫(zan)時無害(hai),可以(yi)忽略該(gai)漏(lou)(lou)(lou)洞(dong)(dong)(dong)。
說明
當(dang)漏(lou)洞處理狀態(tai)為(wei)“未修復”、“修復失敗(bai)”、“修復成功”、“修復成功待重啟”時,可執行(xing)“忽略”操作。
登(deng)錄服務(wu)器安全衛士(原(yuan)生版)控制臺。
在左側導航欄,選擇(ze)“風(feng)險管理 > 漏洞掃(sao)描(miao)”,進(jin)入漏洞掃(sao)描(miao)頁面。
勾選漏洞列表中所有需要忽略的漏洞,單擊漏洞列表左上角的“批量忽略”,一鍵批量忽略漏洞。
在彈出的對話框中,確(que)認忽略的漏洞數(shu)量(liang)(liang)和(he)影響服務器(qi)數(shu)量(liang)(liang)后(hou),單擊“確(que)定”。
漏洞忽(hu)略(lve)后(hou)將不再提示,您可在漏洞列表中選擇(ze)已(yi)忽(hu)略(lve)漏洞進行取消忽(hu)略(lve)操作。
漏洞加入白名單
如果確認漏洞不會對您的業務造成任何影響,無需修復,您可以將漏洞添加至白名單。漏洞加入白名單后,漏洞列表不再展示該漏洞信息,在下一次漏洞掃描任務執行時,系統不會再掃描和展示該漏洞信息。
登錄服務器安全衛士(原(yuan)生(sheng)版)控制臺。
在(zai)左(zuo)側導航欄(lan),選(xuan)擇“風(feng)險管(guan)理 > 漏(lou)(lou)洞掃描(miao)(miao)”,進(jin)入漏(lou)(lou)洞掃描(miao)(miao)頁面。
勾選漏洞列表中所有需要加入白名單的漏洞,單擊漏洞列表左上角的“加入白名單”,批量對漏洞進行加白。
在彈出的(de)對話框中,確認漏洞公告(gao)和影(ying)響服務器數量后,單(dan)擊“確定”。
標記已修復
針(zhen)對Web-CMS漏(lou)洞、應用漏(lou)洞,若您已(yi)手動修(xiu)復,可將(jiang)其“標(biao)記為(wei)已(yi)修(xiu)復”,標(biao)記后,漏(lou)洞列(lie)表中將(jiang)不(bu)再展示。
說明
當漏洞處理狀(zhuang)態為“未修復(fu)”時,可執(zhi)行(xing)“標記(ji)已恢復(fu)”操作。
登錄服務(wu)器(qi)安全衛士(原生版)控制臺。
在左側導航(hang)欄,選(xuan)擇“風險管理 > 漏洞掃描(miao)”,進入漏洞掃描(miao)頁(ye)面。
選擇漏洞類型。僅Web-CMS漏(lou)洞(dong)、應用漏(lou)洞(dong)支持標記已修復操作。
勾(gou)選漏洞(dong)列表中所有已(yi)手動修復(fu)(fu)的(de)漏洞(dong),單擊漏洞(dong)列表上(shang)方(fang)的(de)“標記已(yi)修復(fu)(fu)”。
在彈出(chu)的(de)對(dui)話(hua)框(kuang)中,確認漏(lou)洞公告和影響服務器數量(liang)后,單擊“確定”。
修復驗證
方式一:
說明
當漏洞處理狀態為“未修(xiu)(xiu)復(fu)”、“修(xiu)(xiu)復(fu)失敗”時(shi),可(ke)執行“驗(yan)證”操作。
登錄服務器安全衛士(原生版)控(kong)制臺。
在(zai)左側導航欄,選擇“風(feng)險管理 > 漏(lou)洞掃描(miao)”,進入(ru)漏(lou)洞掃描(miao)頁面。
在漏洞列(lie)表中,點擊“漏洞公告”鏈接、或操作列(lie)的(de)“立即處理”時,進(jin)入漏洞詳情頁面。
在漏(lou)(lou)洞(dong)詳情頁面(mian),單擊“驗(yan)證(zheng)(zheng)(zheng)”,對漏(lou)(lou)洞(dong)處理狀態進行(xing)(xing)驗(yan)證(zheng)(zheng)(zheng)。支持對單個服務器進行(xing)(xing)驗(yan)證(zheng)(zheng)(zheng),或(huo)者批量進行(xing)(xing)驗(yan)證(zheng)(zheng)(zheng)。
方式二:漏洞處理完成后,可以手動執行一次漏洞掃描,查看漏洞處理(li)結果(guo)。