您在数据源管理页面新增数据源后,将自动生成同名的风险检测任务。风险检测主要针对包含数据库的数据源中的漏洞风险、配置基线风险、弱口令风险以及敏感数据。
风险监测结果概况
可视化报表
可视化图表直观展示了数据源中存在的漏洞、配置基线、弱口令风险数,并分别指出风险数最多的前5项数据源。点击数据源名称,可以跳转至对应的风险检测详情界面。
风险数量统计基于所有已完成风险扫描任务的数据源,不包括扫描失败的任务。当未成功扫描到特定类型的风险时,对应图表区域显示“暂无数据”。
报表导出
1.登录数据分类分级实例。
2.在左侧导航栏选择“安全评估 > 风险监测”,进入“风险监测”页面。
3.单击页面右上角的“导出”即可导出报表。
风险监测任务管理
新增数据源后,本页面将自动生成同名的风险检测任务。
当数据源被删除时,对应的风险检测任务也将自动删除。
风险监测任务列表
任务列表的展示字段包括:任务名称、数据源名称、数据源主机、风险评分、风险数、状态、更新时间。
风险评分:指在对数据源进行扫描后,基于漏洞风险、基线风险、弱口令以及数据源的分类分级结果综合计算后得出的分数;数据源的分类分级结果会影响其风险评分,具体来说,分类分级后,数据源中的敏感表、敏感字段越多,其风险评分就越高;
风险数:漏洞、基线、弱口令等三类漏洞的数量;
状态:分为已完成、扫描中、失败、待扫描。
列表默认按照风险评分降序排序,您可以单击表头的“风险评分”和“更新时间”,使表格切换为按该列降序或升序排序。
其他操作
编辑风险检测任务
新增任务的状态默认为未扫描,检测范围默认为基线检测、漏洞扫描、敏感数据。弱口令由于扫描耗时较长,不在默认检测范围内。
您可以在操作列单击“编辑”,修改检测范围。
执行风险检测任务
确认检测范围后,在任务列表中勾选若干任务,单击“立即扫描”,任务状态变为“扫描中”。
终止风险检测任务
单击操作列“终止”,可以终止扫描中的风险检测任务。