49-風險掃描
本章節下載: 49-風險掃描 (206.40 KB)
端口掃描采用多線程方式對指定IP地址段(或單機)進行開發端口檢測,支持自定義端口和模糊端口功能,提供單次端口掃描和周期性端口掃描方式,掃描結果支持同步資產信息中。
如圖1-1所示,在導航欄中選擇“策略配置>安全設置>風險掃描>端口掃描>端口掃描任務”,進入端口掃描任務的配置界麵。點擊“新建”創建掃描任務。
表1-1 端口掃描任務界麵詳細描述表
標題項 |
說明 |
任務名稱 |
自定義任務名稱 |
地址項目 |
被掃描的網絡地址,支持主機,網段,範圍設置 |
資產發現同步 |
勾選後掃描結果可同步更新資產信息 |
端口 |
支持自定義端口和模糊端口方式,模糊端口隻支持TCP端口 |
掃描類型 |
單次掃描或定期掃描時間配置 |
任務描述 |
自定義任務描述 |
如圖1-2所示,在導航欄中選擇“策略配置>安全設置>風險掃描>端口掃描>端口掃描結果”,進入端口掃描結果的配置界麵。
表1-2 端口掃描結果詳細描述表
標題項 |
說明 |
刪除 |
刪除端口掃描曆史結果 |
任務名稱 |
端口掃描任務名稱 |
執行狀態 |
端口掃描任務執行狀態 |
任務類型 |
端口掃描任務周期,比如:單次、每周等 |
目的地址 |
端口掃描IP範圍 |
端口 |
端口掃描端口範圍 |
資產發現同步 |
展示資產發現同步勾選狀態 |
開始時間 |
端口掃描開始時間 |
執行時長 |
端口掃描執行時長 |
操作 |
可刪除端口掃描曆史記錄 可點擊詳細查看詳細端口掃描曆史記錄 |
弱密碼掃描采用多線程方式對指定IP地址段(或單機)進行弱密碼檢測,支持自定義字典功能,提供單次弱密碼掃描和周期性弱密碼掃描方式,掃描服務包括: ftp、ssh、telnet、imap、smtp、pop3、mssql、mysql、postgres、rlogin、vnc。
如圖1-3所示,在導航欄中選擇“策略配置>安全設置>風險掃描>弱密碼掃描>掃描任務”,進入弱密碼掃描任務的配置界麵。點擊“新建”創建掃描任務。
表1-3 弱密碼掃描任務界麵詳細描述表
標題項 |
說明 |
任務名稱 |
自定義任務名稱 |
項目地址 |
被掃描的網絡地址。支持主機、網段、範圍設置,支持IPv6地址。 |
服務 |
掃描的服務項 |
掃描方式 |
根據字典庫內容選擇不同掃描方式 |
空密碼檢測 |
開啟關閉空密碼檢測功能 |
用戶名和密碼相同檢測 |
開啟關閉用戶名和密碼相同檢測功能 |
掃描類型 |
單次掃描或定期掃描時間配置 |
任務描述 |
自定義任務描述 |
如圖1-4所示,在導航欄中選擇“策略配置>安全設置>風險掃描>弱密碼掃描>字典管理”,進入自定義字典的配置界麵。點擊“新建”創建字典。
表1-4 字典配置界麵詳細描述表
標題項 |
說明 |
名稱 |
字典的名稱 |
描述 |
字典的描述 |
自定義字典 |
字典內容 |
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!