适用场景

漏扫本身不难,难在扫完能整改完。很多单位扫描报告每年攒一堆,资产清单和漏洞清单从没对齐过。

配置步骤(扫描任务与策略设置)

# 1) 资产:导入资产清单,按系统/负责人分组
# 2) 任务:新建扫描任务,选择目标与扫描策略
#    - 普查:常规漏扫策略(系统/服务/弱口令)
#    - 深扫:仅授权资产、低峰执行
# 3) 调度:错峰执行,避开备份与批量作业
# 4) 认证扫描:提供 SSH/SMB 账号,可发现更多本地漏洞

关键参数与建议

  • 先梳理资产清单(IP、系统、负责人),再按资产分组建扫描任务
  • 策略分级:基础扫描用于普查,深度扫描仅用于授权且低峰时段
  • 生产系统开启低风险扫描、避免拒绝服务类插件,防止扫描本身导致宕机
  • 报告按资产+等级导出,整改任务落实到人和时间
  • 整改后必须复扫验证,初扫与复扫报告一起归档

容易踩的坑

  • 全段深扫把生产系统扫挂(老设备对并发连接敏感)
  • 不用认证扫描,只看到端口层问题,漏掉补丁缺失类漏洞
  • 扫描与备份窗口重叠,存储与网络被打满

验证与巡检

# 扫描前后各做一次业务可用性检查,记录扫描窗口与耗时
  • 巡检:资产覆盖率 100%、每个任务有负责人、窗口记录留档

小结

漏扫的产出不是报告,而是漏洞从发现到关闭的记录。建议做成月度节奏:扫描 -> 派单 -> 整改 -> 复扫 -> 归档。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。