资产暴露分析支持自动分析您的ECS服务器在互联网上的暴露情况,可视化呈现ECS与互联网的通信链路,并集中展示您暴露在公网的ECS的漏洞信息,帮助您快速定位资产在互联网上的异常暴露情况并提供相应漏洞的修复建议。本文介绍如何使用云安全中心资产暴露分析功能。

版本限制

仅云安全中心的企业版和旗舰版支持该功能,其他版本不支持。购买和升级云安全中心服务的具体操作,请参见购买云安全中心升级与降配

支持的服务器类型

资产暴露分析功能仅统计您的ECS服务器在互联网上的暴露情况,不支持统计非阿里云服务器在互联网上的暴露情况。

统计数据说明

资产暴露分析结果会每天自动刷新。资产暴露分析页面为您展示资产在互联网暴露情况的统计数据和详细信息列表。下表为统计数据的说明。

统计项 说明
暴露资产/公网IP数 暴露在互联网上的ECS服务器总数量和IP地址总数量。
网关资产 暴露在互联网上的网关资产(负载均衡、NAT网关)总数量。单击相应数值打开网关资产面板,可查看网关资产的列表。在网关资产面板,单击网关资产名称可跳转至对应资产详情页面。
暴露端口 暴露在互联网上的端口总数量。单击相应数值打开暴露端口面板,可查看暴露端口的列表。在暴露端口面板,单击暴露端口名称查看存在该暴露端口的资产列表。
暴露组件 暴露在互联网上的您ECS服务器的系统组件(例如OpenSSL、OpenSSH)总数量。单击相应数值打开暴露组件面板,可查看暴露组件的列表。在暴露组件面板,单击暴露组件名称查看存在该暴露组件的资产列表。
可被利用漏洞 暴露在互联网上可被黑客利用的漏洞总数量及高危、中危、低危漏洞数量。单击表示高危、中危、低危漏洞数量的数字可跳转至漏洞修复页面。不同类型的漏洞使用不同颜色表示:
  • 高危:红色。此类漏洞会对您的资产安全较大的威胁,建议您重点关注并及时修复。
  • 中危:橙色。此类漏洞对您的资产会产生一定的危害,建议您及时修复。
  • 低危:灰色。此类漏洞对您的资产安全危害较小,您可以延后修复。
弱口令 暴露在互联网上的您ECS服务器弱口令的总数量。单击相应数值,可查看存在弱口令的暴露ECS服务器列表。

前提条件

资产暴露分析功能依赖于资产指纹采集功能获取的中间件相关信息,您需要将中间件的采集周期设置为每1小时采集一次每3小时采集一次每12小时采集一次每天采集一次。如果您关闭了自动采集或设置的采集周期过长(例如采集周期设置为每7天采集一次),资产暴露分析功能将无法每天刷新检测结果。具体操作,请参见采集资产指纹

查看资产暴露详情

  1. 登录云安全中心控制台在左侧导航栏选择风险管理 > 资产暴露分析
  2. 资产暴露分析页面,查看资产暴露信息。
    • 查看资产暴露总览数据

      资产暴露分析页面上方总览区域,您可以资产暴露的总体情况,包括弱口令可被利用漏洞等总览数据。单击下方数字,可查看对应数据的详情。

    • 筛选查看暴露情况

      您可使用页面提供的搜索组件从有无漏洞、资产分组、端口等维度筛选查看资产暴露情况。

    • 查看暴露详情
      单击要查看的资产操作列的暴露详情,资产的暴露详情面板,查看资产暴露通信链路拓扑图、链路详情、弱口令和漏洞信息。
      • 弱口令页签,查看检测出的弱口令详情。您可以单击检测出的弱口令风险名称,跳转到该资产的基线检查页签下,查看该资产上检测出的所有基线风险。黑客可能会利用您ECS服务器上的弱口令进行非法登录,窃取服务器数据或破坏服务器,建议您及时修复弱口令风险。
      • 可被利用漏洞全部漏洞页签下,单击漏洞链接,可跳转漏洞详情页面,您可以查看漏洞信息并根据漏洞修复建议手动修复相应漏洞。建议您及时修复高危漏洞。
      • 如果您的ECS服务器可以通过多种方式访问互联网,通信链路拓扑图会为您展示多条访问互联网的路径。例如您的ECS服务器可以通过NAT网关和负载均衡访问公网,通信链路拓扑图将为您展示访问互联网的两条通信链路。单击不同访问路径上的资产图标,可以切换到该路径,查看该路径详情。
        说明 资产暴露通信链路拓扑图颜色和资产中存在的漏洞的等级的对应关系如下:
        • 红色:资产中存在弱口令风险或可被黑客通过互联网利用的高危漏洞。
        • 橙色:资产中存在可被黑客通过互联网利用的中危漏洞。
        • 灰色:资产中存在可被黑客通过互联网利用的低危漏洞。
        • 绿色:资产中不存在弱口令风险或可被黑客通过互联网利用的漏洞。

        以上拓扑图颜色和漏洞等级的对应关系仅对您的资产生效,不对网络链路图的其余部分(例如互联网)生效,互联网图标默认为灰色。

    • 导出资产暴露数据

      您可以单击暴露资产列表右上角导出图标,将暴露资产的详细信息统一导出并保存到本地。导出的文件为Excel格式。