核查基线的创建过程是怎样的?

绿盟云发表于:2018年01月04日 16:34:20更新于:2018年01月04日 17:16:40

核查基线的创建过程如下:

1、在“主机资产管理”下,找到对应IP地址;

2、点击“操作”栏中的“编辑”按钮,进入“IP资产信息”编辑页面,如下图:

 image.png

3、“IP资产信息”页面中包含两部分内容,分别是“基本信息”和“基线配置”,如下图:

 image.png

4、其中“基线配置”左侧的“端口信息”就是本次资产核查出来的全部存活对外开放的端口、协议、服务信息,如下图:

 image.png

5、右侧的“基线信息”就是该资产的基线信息,包括端口、协议、服务,如下图:

 image.png

“基线信息”的两种添加方式:

一是,在“端口信息”下,通过勾选指定的端口信息,点击“向右添加”按钮,来将核查出来的端口信息,添加到基线信息中,如下图:

 image.png

二是,直接在“基线信息”中,点击“新增”按钮,会在基线信息栏中新增一行,手工填写指定的端口、协议、服务信息,如下图:

 image.png

最后点击“保存”按钮即可完成上述两种方式的基线创建。

- 注意:

1、 每次资产核查检测出的端口信息,即展示在左侧的“端口信息”,是不可更改的,并且在将指定端口信息加入到基线后,该端口信息仍会存在于“端口信息”下;

2、 在“基线信息”下,允许对手工添加的端口信息进行删除、修改的操作,但是仅允许修改协议和服务,已添加的端口信息是不能编辑的;

- 资产核查任务的创建,是当客户购买了“IP资产核查”服务后,安全运维专家在运维平台上为客户设置扫描周期以及资产核查网段,到达扫描时间,执行核查任务,任务结束后,将获取到的全端口扫描信息展示在上述的“端口信息”内,并且和基线对比,最终形成告警事件,安全运维专家处置过后的ip资产核查事件会为客户展示在绿盟云平台的事件管理菜单下。


    您需要登录后才可以回复