使用約束
僅支持Linux系統(tǒng)。
手動(dòng)掃描私有鏡像版本
主機(jī)安全每日凌晨對(duì)容器私有鏡像倉(cāng)庫(kù)進(jìn)行一次全面的安全掃描。同時(shí)可以手動(dòng)執(zhí)行安全掃描,掃描單個(gè)鏡像的安全。
安全掃描的時(shí)長(zhǎng)主要取決于鏡像的大小。一般情況下掃描一個(gè)鏡像可以在三分鐘之內(nèi)完成。
掃描完成后,單擊“漏洞報(bào)告”查看漏洞報(bào)告。
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航欄中,選擇“資產(chǎn)管理 > 容器管理”,進(jìn)入容器管理界面。
3、選擇“容器鏡像 > 私有鏡像倉(cāng)庫(kù)”,展開鏡像名稱,單擊鏡像版本列表“操作”列的“安全掃描”,掃描單個(gè)鏡像。
4、在彈出的提示框中,單擊“確定”,啟動(dòng)掃描任務(wù)。
5、待目標(biāo)鏡像“掃描狀態(tài)”列顯示為“掃描完成”,即掃描結(jié)束。
查看私有鏡像版本的漏洞
掃描完成后,可查看漏洞報(bào)告。
1、選擇“容器鏡像 > 私有鏡像倉(cāng)庫(kù)”,展開鏡像名稱,單擊“操作”列的“漏洞報(bào)告”,查看該鏡像版本的漏洞詳情。
查看私有鏡像版本基本信息
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航欄中,選擇“資產(chǎn)管理 > 容器管理” ,進(jìn)入容器管理界面,選擇“容器鏡像 > 私有鏡像倉(cāng)庫(kù)”頁(yè)簽。
3、單擊鏡像名稱前,展開鏡像版本列表。
4、單擊鏡像版本,查看該鏡像版本的基本信息。
查看私有鏡像版本的惡意文件
掃描完成后,可查看鏡像上存在的惡意文件。
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航欄中,選擇“資產(chǎn)管理 > 容器管理”,進(jìn)入容器管理界面。
3、選擇“容器鏡像 > 私有鏡像倉(cāng)庫(kù)”,展開鏡像名稱,單擊“鏡像版本”名稱或“操作”列的“漏洞報(bào)告”進(jìn)入鏡像版本的基本信息頁(yè)面。
4、選擇“惡意文件”頁(yè)簽,查看鏡像上存在的惡意文件。
查看私有鏡像的軟件信息
1、選擇“軟件信息”頁(yè)簽,查看該鏡像版本包含的軟件、軟件類型和軟件中存在的漏洞數(shù)。
2、單擊軟件名稱前,可查看該軟件中漏洞的漏洞名稱、修復(fù)緊急度和解決方案。
查看私有鏡像的文件信息
1、單擊“文件信息”頁(yè)簽,查看鏡像上的文件信息。
包含:軟件包文件數(shù)、無(wú)歸屬文件數(shù)、軟件包文件大小、無(wú)歸屬文件大小和無(wú)歸屬文件Top50列表。
查看私有鏡像的基線檢查詳情
單擊“基線檢查”頁(yè)簽,查看鏡像基線檢查詳情,并根據(jù)加固建議修復(fù)有風(fēng)險(xiǎn)的配置信息。