适用场景
漏扫本身不难,难在扫完能整改完。很多单位扫描报告每年攒一堆,资产清单和漏洞清单从没对齐过。
配置步骤(扫描任务与策略设置)
# 1) 资产:导入资产清单,按系统/负责人分组
# 2) 任务:新建扫描任务,选择目标与扫描策略
# - 普查:常规漏扫策略(系统/服务/弱口令)
# - 深扫:仅授权资产、低峰执行
# 3) 调度:错峰执行,避开备份与批量作业
# 4) 认证扫描:提供 SSH/SMB 账号,可发现更多本地漏洞
关键参数与建议
- 先梳理资产清单(IP、系统、负责人),再按资产分组建扫描任务
- 策略分级:基础扫描用于普查,深度扫描仅用于授权且低峰时段
- 生产系统开启低风险扫描、避免拒绝服务类插件,防止扫描本身导致宕机
- 报告按资产+等级导出,整改任务落实到人和时间
- 整改后必须复扫验证,初扫与复扫报告一起归档
容易踩的坑
- 全段深扫把生产系统扫挂(老设备对并发连接敏感)
- 不用认证扫描,只看到端口层问题,漏掉补丁缺失类漏洞
- 扫描与备份窗口重叠,存储与网络被打满
验证与巡检
# 扫描前后各做一次业务可用性检查,记录扫描窗口与耗时
- 巡检:资产覆盖率 100%、每个任务有负责人、窗口记录留档
小结
漏扫的产出不是报告,而是漏洞从发现到关闭的记录。建议做成月度节奏:扫描 -> 派单 -> 整改 -> 复扫 -> 归档。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。