适用场景

漏扫本身不难,难在扫完能整改完。很多单位扫描报告每年攒一堆,资产清单和漏洞清单从没对齐过。

配置步骤(复扫验证与报告归档)

# 1) 复扫:同样策略、同样资产,与初扫报告对比
# 2) 未闭环漏洞:标注原因(接受风险/业务限制/临时缓解)
# 3) 归档:初扫 + 整改记录 + 复扫 + 接受风险说明

关键参数与建议

  • 先梳理资产清单(IP、系统、负责人),再按资产分组建扫描任务
  • 策略分级:基础扫描用于普查,深度扫描仅用于授权且低峰时段
  • 生产系统开启低风险扫描、避免拒绝服务类插件,防止扫描本身导致宕机
  • 报告按资产+等级导出,整改任务落实到人和时间
  • 整改后必须复扫验证,初扫与复扫报告一起归档

容易踩的坑

  • 复扫换了策略与目标,前后无法对比
  • 未验证已修复就关闭工单,实际只是插件未再触发
  • 报告不归档,检查时拿不出整改证据链

验证与巡检

# 对比项:漏洞总数、高危数、未闭环清单
  • 巡检:初扫/复扫/整改记录三件套齐全,可随时提供给检查方

小结

漏扫的产出不是报告,而是漏洞从发现到关闭的记录。建议做成月度节奏:扫描 -> 派单 -> 整改 -> 复扫 -> 归档。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。