DPtechScanner1000系列漏洞扫描系统操作手册整理精品文档.docx
《DPtechScanner1000系列漏洞扫描系统操作手册整理精品文档.docx》由会员分享,可在线阅读,更多相关《DPtechScanner1000系列漏洞扫描系统操作手册整理精品文档.docx(18页珍藏版)》请在冰豆网上搜索。
DPtechScanner1000系列漏洞扫描系统操作手册整理精品文档
DPtechScanner1000系列漏洞扫描系统操作手册
编辑整理:
尊敬的读者朋友们:
这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(DPtechScanner1000系列漏洞扫描系统操作手册)的内容能够给您的工作和学习带来便利。
同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。
本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为DPtechScanner1000系列漏洞扫描系统操作手册的全部内容。
DPtechScanner1000操作手册
杭州迪普科技有限公司
2011年11月
第1章组网模式
1.1单级部署(旁路)
1.2分级部署(旁路)
第2章
基本配置
2.1资产管理
2.1.1实现功能
Ø扫描目的网段/地址存在的漏洞
2.1.2网络拓扑
2.1.3配置步骤
Ø在高级配置-〉接口管理—>组网配置中,配置接口地址(任意接口均可做管理与业务)
Ø在高级配置-〉单播IP路由-〉配置IPv4静态路由中,新建默认路由,便于跨网段管理设备及跨网段漏洞扫描
Ø在基本配置->资产管理中,新建资产组test1,将该资产组下的IP地址等信息填写完成,下发后点击“资产发现”,并将发现的主机加入到所属资产组中,“资产发现”进行中,即完成了扫描
Ø在基本配置—>漏洞扫描中,新建扫描任务(扫描结果与资产管理一致,区别在于管理方式不同;如长期定期对某些目标进行扫描,可创建资产管理;如短期不定期对不同目标进行扫描,可创建扫描任务)
Ø在基本配置—>风险分析中,查看扫描结果(概述、服务、漏洞)
2.2漏洞扫描
2.2.1实现功能
Ø扫描目的网段/地址存在的主机、WEB、弱口令漏洞
2.2.2网络拓扑
2.2.3配置步骤
Ø在高级配置—〉接口管理-〉组网配置中,配置接口地址(任意接口均可做管理与业务)
Ø在高级配置—〉单播IP路由—〉配置IPv4静态路由中,新建默认路由,便于跨网段管理设备及跨网段漏洞扫描
Ø在基本配置—>策略配置中,查看各策略包含漏洞及风险等级,便于后期配置引用
Ø在基本配置-〉漏洞扫描中,新建扫描任务(如主机扫描、WEB扫描、弱口令扫描),保存后启动扫描
2.3报表查看
2.3.1实现功能
Ø查看扫描结果
2.3.2网络拓扑
2.3.3配置步骤
Ø在基本配置—>漏洞概况中,查看漏洞严重级别分布图及漏洞修复状态分布图
Ø在基本配置—>报表管理中,进行风险定义及创建报表
Ø在基本配置—〉风险分析中,查看扫描结果(概述、服务、漏洞)
2.4漏洞修复
2.4.1实现功能
Ø对扫描到的漏洞进行漏洞联动修复
2.4.2网络拓扑
2.4.3配置步骤
Ø在基本配置—>漏洞修复中,管理及编辑扫描出漏洞的状态(只做管理,无修复动作)
Ø在基本配置—〉漏洞修复—〉WSUS联动中,开启WSUS
【使用说明】
1、在微软官网下载“WSUS3。
0”并安装在内网一台windows2003或2008Server系统上(服务器内存至少2G)
2、安装成功且与Scanner网络互通情况下,点击“测试”,查看联动状态
3、点击“下载",将Scanner导出的注册表文件,手动安装在漏洞主机上,后期的漏洞修复将直接通过WSUS服务器修复
第3章
高级配置
3.1设备管理
Ø在高级配置->设备管理中,查看设备状态、系统配置、设备信息
3.2接口管理
Ø在高级配置—>接口管理中,配置接口地址及查询接口状态
3.3管理员
Ø在高级配置—〉管理员中,新建、编辑管理员权限,及修改WEB访问协议
3.4版本管理
Ø在高级配置-〉版本管理中,进行软件版本、特征库升级配置,及创建配置文件
3.5诊断工具
Ø在高级配置->诊断工具中,进行Ping及Traceroute动作
3.6系统日志
Ø在高级配置—>系统日志中,查询系统日志
3.7单播IP路由
Ø在高级配置-〉单播IP路由中,创建路由信息