漏洞评估

Vulnerability Assessment

漏洞评估定义

漏洞评估指通过持续扫描和监控企业整个攻击面来识别并评估网络漏洞的流程。这也是保护企业网络免受漏洞威胁的第一步。

遗憾的是,近 60% 的网络安全专业人员表示,没有固定的时间表来扫描漏洞,还有许多甚至根本不扫描公开披露的漏洞。请勿成为其中的一员

漏洞评估的过程

方案特点及优势

  • 第一步

    创建保护计划(具有已启用的漏洞评估模块)、指定漏洞评估设置,然后将计划指派给计算机。

  • 第二步

    系统(按预定或手动)会将用于运行漏洞评估扫描的命令发送到计算机上已安装的保护代理程序。

  • 第三步

    代理程序获取命令、开始扫描计算机以查找漏洞,然后生成扫描活动。

  • 第四步

    在漏洞评估扫描完成后,代理程序会生成结果并将它们发送给监视服务。

  • 第五步

    监视服务处理来自代理程序的数据,并在漏洞评估小部件中显示结果和发现的漏洞列表。

  • 第六步

    在获取发现的漏洞列表后,可以处理它并确定必须修复哪些找到的漏洞。