适用场景
漏扫本身不难,难在扫完能整改完。很多单位扫描报告每年攒一堆,资产清单和漏洞清单从没对齐过。
配置步骤(漏洞整改与优先级排序)
# 排序原则(从高到低)
# 1) 可被直接利用且暴露在外的(远程命令执行、弱口令)
# 2) 高危但需内网条件的(SMB 漏洞、未打补丁服务)
# 3) 中低危与信息泄露类(版本号、目录遍历)
# 修复方式:升级补丁 / 关闭服务 / 收敛访问(ACL、防火墙)/ 配置加固
关键参数与建议
- 先梳理资产清单(IP、系统、负责人),再按资产分组建扫描任务
- 策略分级:基础扫描用于普查,深度扫描仅用于授权且低峰时段
- 生产系统开启低风险扫描、避免拒绝服务类插件,防止扫描本身导致宕机
- 报告按资产+等级导出,整改任务落实到人和时间
- 整改后必须复扫验证,初扫与复扫报告一起归档
容易踩的坑
- 一律要求打补丁,遇到不能停机的老系统就卡住;应给替代方案(ACL 收窄、WAF 虚拟补丁)
- 只改不记录,复扫时状态与台账不一致
- 整改排期过长,复扫时又出现新增漏洞
验证与巡检
# 整改记录字段:漏洞ID、资产、等级、方案、责任人、完成时间
- 巡检:高危漏洞闭环率 100%、中危 ≥90% 或写明接受风险理由
小结
漏扫的产出不是报告,而是漏洞从发现到关闭的记录。建议做成月度节奏:扫描 -> 派单 -> 整改 -> 复扫 -> 归档。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。