漏洞修复

更新时间:2025-02-08 07:32:20
重要

本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。

您可以通过漏洞修复扫描识别企业中使用的PC端的Windows系统漏洞,手动下发补丁修复任务,保障组织内计算机系统及时补漏,降低受攻击风险,维护网络安全。

前提条件

  • 您已开通办公安全平台

  • 您使用的是阿里云主账号或拥有访问办公安全平台SASE(Secure Access Service Edge)服务的RAM用户。

  • 企业办公终端安装的SASE App的版本不低于4.5.1。

步骤一:配置扫描任务

使用漏洞修复能力,首先需要创建扫描任务,SASE会根据您的扫描任务对终端进行扫描。

如果您需要周期性地对办公终端扫描,即创建定时扫描任务。如果您需要立即对办公终端扫描,即创建立即扫描任务。立即扫描任务设置任务结束时间,如果在此时间段内,某个企业员工未登录SASE App,则无法扫描到该员工办公终端的数据。

创建立即扫描任务
创建定时扫描任务
  1. 登录办公安全平台控制台

  2. 在左侧导航栏,选择终端防护 > 漏洞修复

  3. 扫描记录页签,单击创建任务。参考下表配置立即扫描任务,并单击确定

    配置项

    说明

    任务名称

    设置立即任务名称。

    扫描范围

    设置扫描的用户组。

    1. 全部用户:扫描企业中安装SASE终端的所有用户。

    2. 部分用户:选择需要扫描的用户组。

    例外用户

    设置扫描用户白名单。支持输入多个用户,以英文逗号进行分隔。

    任务结束时间

    设置扫描任务结束时间。

  1. 登录办公安全平台控制台

  2. 在左侧导航栏,选择终端管理 > 漏洞修复

  3. 扫描记录页签,单击列表右上角的定时扫描任务

    image

  4. 定时任务页面,单击创建定时任务

  5. 参考下表配置定时扫描任务,并单击确定

    配置项

    说明

    任务名称

    设置定时任务名称。

    优先级

    设置任务执行优先级,输入范围在 1~100 之间,数字越小优先级越高。

    任务状态

    设置开启定时任务。

    扫描范围

    设置扫描用户组。

    1. 全部用户:扫描所有SASE终端用户。

    2. 部分用户:选择需要扫描的用户组。

    例外用户

    设置扫描用户白名单。支持输入多个用户,以英文逗号进行分隔。

    定时频率

    设置任务执行频率。例如:选择定时频率为每隔300:00-24:00,表示每3天对在线终端执行一次扫描任务。

步骤二:查看扫描结果和漏洞补丁详情

SASE实时监控至少来自微软发布的补丁信息,包括:CVE(Common Vulnerabilities and Exposures)列表、厂商发布的安全公告,并根据您的扫描任务对终端进行扫描。对已发布的补丁包详细信息及扫描结果进行展示。

  1. 漏洞补丁页签,查看未安装补丁统计、风险设备统计、各厂商补丁的最新公告、扫描结果列表。

    说明

    漏洞补丁的风险等级分类来自于补丁发布者。

    image

    在最新公告区域,单击详情,可查看各厂商发布的补丁公告详情。

  2. 如果您需要进一步判断是否需要修复,可查看补丁的详情和受影响的设备数据。

    单击列表操作列的详情,在详情面板,查看补丁的基本信息漏洞信息

    image

步骤三:为受影响的设备修复漏洞补丁

一键修复全部受影响的设备

警告

一键修复前,需要查看补丁和受影响设备是否兼容,避免安装补丁后造成设备不兼容、蓝屏等不良现象,影响您的正常使用。

单击操作列的一键修复,在修复配置对话框中手动设置补丁下载限速,然后单击确定。一键修复受影响的全部设备。

说明

下载限速为0时表示不限制,建议您设置为1000 KB/s,您也可以根据办公网络带宽调整限速。

修复指定受影响的设备

  1. 单击列表右上方的修复配置,在修复配置对话框中输入补丁包下载限速,统一设置补丁下载限速,并单击确定

  2. 单击详情,在详情面板的已安装该补丁设备区域,单击全量修复

    您可以在详情面板的设备信息页签下方,找到受影响的设备,单击操作列中的修复,或者勾选多个受影响设备,单击批量修复,修复指定的受影响设备。

步骤四:查看设备修复情况

  1. 详情面板的设备信息页签,查看已安装该补丁设备、修复设备数量以及设备修复列表。

    image

  2. 单击操作删除,可以删除指定的记录。

其他操作

查看定时任务

  1. 扫描记录页签,单击右上角的定时扫描任务

    image

  2. 定时任务页面,查看已创建的定时任务列表。

    image

    • 单击优先级列的image图标修改定时任务优先级。

    • 根据业务需要,开启或关闭定时任务。

    • 单击操作列的详情,修改定时任务配置。

    • 单击操作列的删除,删除指定的定时任务。

查看扫描记录

扫描记录页签,查看扫描记录。

image

  • 支持按照任务类型任务状态任务名称等条件筛选数据。

  • 定时扫描任务每执行一次都会生成一条扫描记录,并把执行时间拼接到任务名称之后,方便您查看单个定时扫描任务执行情况。

  • 您可以单击操作列的取消任务,关闭进行中的立即任务,但定时任务不能使用此操作,如果您想取消定时任务,需在定时任务页面关闭任务,或删除定时任务。

相关文档

如果您的业务中遇到漏洞修复问题,请参见终端防护常见问题

  • 本页导读 (1)
  • 前提条件
  • 步骤一:配置扫描任务
  • 步骤二:查看扫描结果和漏洞补丁详情
  • 步骤三:为受影响的设备修复漏洞补丁
  • 步骤四:查看设备修复情况
  • 其他操作
  • 相关文档
AI助理

点击开启售前

在线咨询服务

你好,我是AI助理

可以解答问题、推荐解决方案等