漏洞和合规性审计作业

您可以使用漏洞和合规性审计作业对受监控的设备进行安全审计。您可以手动运行安全审计作业,也可以将计划配置为自动运行每个作业。

启动作业后,应用程序会启动被此作业覆盖的设备的扫描。您可以通过电子邮件接收作业执行结果,也可以在应用程序 Web 界面中查看和下载相关数据。根据作业执行结果和扫描结果,应用程序可以执行以下操作:

漏洞和合规性审计作业必须指定用于进行审计的规则。规则可以用 OVAL 语言编写,也可以使用 OVAL 定义用 XCCDF 语言编写。

您可以使用以下设备轮询方法之一作为作业的一部分执行设备扫描:

在运行 Linux 操作系统的设备上,使用运行 Linux 设备标准诊断实用程序的命令执行扫描。

您可以在“安全审计”部分的“漏洞和合规性审计”选项卡上管理漏洞和合规性审计作业。如果使用远程连接方法扫描设备,则可以在“设置” → “Secret”下使用必要的凭据创建 Secret。

作业启动且设备扫描完成后,您可以获得有关已执行的扫描的信息

本节内容:

添加漏洞和合规性审计作业

编辑漏洞和合规性审计作业

查看漏洞和合规性审计作业表

手动启动和停止漏洞和合规性审计作业

查看有关漏洞和合规性审计作业运行的常规信息

在漏洞和合规性审计作业中停止设备扫描

删除漏洞和合规性审计作业

管理漏洞和合规性审计作业运行的存储设置

页首