更新时间:2023-10-13 22:31
漏洞管理工具结合了先进的漏洞检测能力及优先级算法,以帮助企业识别需要立即关注的问题。
工作原理
厂商漏洞数据库是漏洞管理产品的基础。这个频繁更新的数据库包括厂商安全研究组所知晓的每个安全漏洞。同时,它也包括让扫描仪探测网络系统中漏洞的测试信息。
通常,漏洞管理产品要先对网络资产进行梳理。可能会把信息从活动目录或现有资产管理系统中调出来,并将信息和对活动IP地址进行的高水平网络扫描的结果结合起来。一旦它确定了系统处在一个怎样的网络中,它就会对每个系统进行一次基本扫描,来识别运行在主机上的操作系统及应用程序。然后,漏洞管理工具返到漏洞数据库中,去检索可能影响主机的漏洞信息,并开始执行系统测试来揪出潜在的漏洞。