您可通過(guò)漏洞管理設(shè)置開啟或關(guān)閉不同類型漏洞的自動(dòng)檢測(cè)、有選擇性地對(duì)指定服務(wù)器開啟漏洞檢測(cè)、對(duì)已失效漏洞設(shè)置自動(dòng)刪除周期或?qū)⒙┒磸陌酌麊沃幸瞥?。本文介紹了相關(guān)配置的具體步驟。
背景信息
云安全中心支持在Linux軟件漏洞、Windows系統(tǒng)漏洞、Web-CMS漏洞、應(yīng)用漏洞列表中批量添加漏洞至白名單。添加成功后,系統(tǒng)將不再檢測(cè)漏洞白名單中的漏洞。您可根據(jù)實(shí)際情況在漏洞管理設(shè)置頁(yè)面移除已添加到白名單中的漏洞。
操作步驟
1.登錄云安全中心控制臺(tái)。
2.在左側(cè)導(dǎo)航欄單擊安全防范>漏洞修復(fù)。
3.在漏洞修復(fù)頁(yè)面右上角單擊漏洞管理設(shè)置
4.在漏洞管理設(shè)置頁(yè)面,選擇您需要的配置。
您可以執(zhí)行以下操作:
單擊漏洞類型右側(cè)的切換開關(guān),開啟或關(guān)閉該漏洞檢測(cè)。
單擊管理,添加開啟該漏洞檢測(cè)的服務(wù)器。
設(shè)置應(yīng)用漏洞的掃描周期。默認(rèn)掃描時(shí)間段為00:00:00至07:00:00,可設(shè)置每3天、1周或2周執(zhí)行一次掃描任務(wù)。
選擇YUM/APT源配置。在修復(fù)任意Linux軟件漏洞時(shí)都需要配置正確的YUM或APT源。如果YUM或APT源配置不正確,會(huì)導(dǎo)致漏洞修復(fù)失敗。云安全中心為您自動(dòng)選擇阿里云的YUM/APT源配置,幫助您有效地提高漏洞修復(fù)成功率。建議您選擇YUM/APT源配置。
選擇掃描方式。您可以選擇以下掃描方式:
(1).真實(shí)風(fēng)險(xiǎn)模式:在漏洞修復(fù)頁(yè)面僅展示緊急度得分大于13.5分的漏洞。如果您只需要展示需要緊急修復(fù)的漏洞,建議您選擇該模式。
(2).全面掃描模式:在漏洞修復(fù)頁(yè)面展示所有的漏洞信息。
設(shè)置失效漏洞自動(dòng)刪除周期:可設(shè)置7天、30天或90天。
在漏洞白名單配置列表中選擇相應(yīng)漏洞,單擊移除,重新啟用對(duì)該漏洞的檢測(cè)和告警。
本文來(lái)自阿里云文檔中心云安全中心漏洞管理設(shè)置
【云棲號(hào)在線課堂】每天都有產(chǎn)品技術(shù)專家分享!
課程地址:https://yqh.aliyun.com/zhibo
立即加入社群,與專家面對(duì)面,及時(shí)了解課程最新動(dòng)態(tài)!
【云棲號(hào)在線課堂社群】https://c.tb.cn/F3.Z8gvnK