支持以下三种处理方式:
-
修复漏洞
如果漏洞对您的业务可能产生危害,建议您尽快修复漏洞。您可以在控制台一键自动修复漏洞,或根据漏洞修复建议,登录服务器手动修复漏洞。
-
忽略漏洞
某些漏洞只在特定条件下存在风险,比如某漏洞必须通过开放端口进行入侵,如果主机系统并未开放该端口,则该漏洞不存在危害。如果评估后确认某漏洞暂时无害,可以忽略该漏洞。 忽略漏洞后,下一次漏洞扫描任务执行时,系统仍然会扫描并展示该漏洞 。
-
漏洞加入白名单
如果确认漏洞不会对您的业务造成任何影响,无需修复,您可以将漏洞添加至白名单。 漏洞加入白名单后,漏洞列表不再展示该漏洞信息,在下一次漏洞扫描任务执行时,系统不会再扫描和展示该漏洞信息 。
修复漏洞
注意
购买企业版或旗舰版后,才支持一键自动修复漏洞。
Windows漏洞暂不支持一键修复,请手动修复相关漏洞。
主机系统在进行漏洞修复过程中,无论修复成功或者失败,都有一定风险将导致应用业务中断,因此建议您在修复漏洞前为云主机手动创建快照并进行测试,快照支持系统回滚,可进行恢复。 执行漏洞修复前,请确认对应操作系统发行版的软件源已配置好(如 yum、zypper、apt-get 或 emerge 等包管理工具对应的软件源)。
一键自动修复
- 登录服务器安全卫士(原生版)控制台。
- 在左侧导航栏,选择“漏洞扫描”,进入漏洞扫描页面。
- 勾选漏洞列表中所有需要修复的漏洞,单击漏洞列表左上角的“批量修复”,一键批量修复漏洞。
- 在修复对话框中,确认待修复的漏洞数量和影响资产数量、选择修复所需软件源。
您可以在修复对话框中查看修复命令、查看影响服务器数量。软件源支持清华软件源、华为云软件源、阿里云软件源,也可以自配置软件源。若选择自配置软件源,请务必确认已在服务器上配置好对应操作系统发行版的软件源(如 yum、zypper、apt-get 或 emerge 等包管理工具对应的软件源)。 - 单击“确定”,开始自动修复漏洞。
手动修复漏洞
您可以参考漏洞详情页面的修复建议,登录服务器手动修复漏洞。
说明
漏洞修复完成后需要手动重启服务器,否则系统仍可能为您推送漏洞消息。
不同的漏洞请根据修复建议依次进行修复。
执行以下步骤,查看漏洞修复建议:
- 登录服务器安全卫士(原生版)控制台。
- 在左侧导航栏,选择“漏洞扫描”,进入漏洞扫描页面。
- 单击“漏洞名称”链接、或操作列的“查看详情”,跳转至漏洞详情页面。
- 在漏洞详情页面可以看到漏洞修复建议。
忽略漏洞
某些漏洞只在特定条件下存在风险,比如某漏洞必须通过开放端口进行入侵,如果主机系统并未开放该端口,则该漏洞不存在危害。如果评估后确认某漏洞暂时无害,可以忽略该漏洞。
- 登录服务器安全卫士(原生版)控制台。
- 在左侧导航栏,选择“漏洞扫描”,进入漏洞扫描页面。
- 勾选漏洞列表中所有需要忽略的漏洞,单击漏洞列表左上角的“批量忽略”,一键批量忽略漏洞。
- 在弹出的对话框中,确认忽略的漏洞数量和影响服务器数量后,单击“确定”。
漏洞忽略后将不再提示,您可在漏洞列表中选择已处理漏洞进行取消漏洞操作。
漏洞加入白名单
如果确认漏洞不会对您的业务造成任何影响,无需修复,您可以将漏洞添加至白名单。
- 登录服务器安全卫士(原生版)控制台。
- 在左侧导航栏,选择“漏洞扫描”,进入漏洞扫描页面。
- 勾选漏洞列表中所有需要加入白名单的漏洞,单击漏洞列表左上角的“加入白名单”,批量对漏洞进行加白;或在操作列单击“加入白名单”,对单个漏洞进行加白。
- 在弹出的对话框中,确认漏洞名称和影响服务器数量后,单击“确定”。
漏洞加入白名单后,将不再检测全部资产中是否存在该漏洞,您可以前往白名单管理中查看。
修复验证
漏洞处理完成后,可以手动执行一次漏洞扫描,查看漏洞处理结果。