收藏 分销(赏)

天融信脆弱性扫描与标准管理系统快速安装与使用基础手册.docx

上传人:快乐****生活 文档编号:2504243 上传时间:2024-05-30 格式:DOCX 页数:16 大小:359.92KB 下载积分:8 金币
下载 相关 举报
天融信脆弱性扫描与标准管理系统快速安装与使用基础手册.docx_第1页
第1页 / 共16页
天融信脆弱性扫描与标准管理系统快速安装与使用基础手册.docx_第2页
第2页 / 共16页


点击查看更多>>
资源描述
天融信脆弱性扫描和管理系统 快速安装和使用手册 二O一三年六 月 天融信脆弱性扫描和管理系统--快速安装和使用手册 更新历史 编写人 日期 版本号 变更内容 目录 第一章 布署要求 1 第二章 使用需求 2 第三章 系统使用 3 3.1 系统登陆 3 3.2 用户管理 3 3.3 系统管理 5 3.4 任务管理 6 第四章 申明 13 第一章 布署要求 天融信脆弱性扫描和管理系统连接网管交换机或中心交换机上,进行网络安全评定,比如小型机、PC SERVER、网络设备(交换机、路由器等)、安全设备(如防火墙)及各工作站系统,进行周期性安全扫描,得出评定分析汇报,然后进行对应漏洞修补或重新设计安全策略,以达成网络中硬件设备系统和应用平台安全化。 第二章 使用需求 l 控制台操作系统要求:无特殊要求,安装有通用浏览器(Firefox/IE)操作系统均可,推荐操作系统Windows XP/server/Vista/Win7/Server; l 控制台硬件性能要求:最低配置Pentium4或更高性能CPU;1GB 或更高容量内存 l 控制台浏览器要求:系统安装有火狐(FireFox)3.0以上版本(推荐使用该浏览器)或安装有IE6.0以上版本(IE7/IE8等)浏览器; l 产品出货形式:硬件工控机+相关文档+相关附件; 第三章 系统使用 3.1 系统登陆 经过WEB方法配置硬件具体操作步骤以下: 1. 将设备eth0口用一根网线连到当地交换机上,或直接连到一台一般PC网口上。eth0口IP为192.168.1.254并以这类推eth1为192.168.2.254等等。明确好管理IP后,即可进行首次登录。 2. 在浏览器地址栏输入打开管理界面登录。 3. 在进入登录界面前会弹出安全警报对话框,以下图所表示: 4. 点击“是”,即可进入登录界面,以下图所表示: 默认管理账户:经过输入含有不一样权限用户名和对应密码便能够进入TopScanner系统主界面(登陆用户可参考天融信脆弱性扫描和管理系统-用户手册),实施对应操作。 3.2 用户管理 天融信脆弱性扫描和管理系统提供了用户管理功效,而且对用户密码进行了严格控制,避免了使用默认密码带来安全问题。天融信脆弱性扫描和管理系统共有四种用户:超级系统管理员、超级日志审计员、系统管理员和日志审计员。现已超级管理员为例,创建新用户: l 超级系统管理员 系统默认用户:superman,初始密码:talent。其权限关键对系统管理员用户进行管理,可添加、修改和删除自定义系统管理员用户、设置超时时间、密码复杂度和设置扫描白名单权限。 l 添加用户 添加天融信脆弱性扫描和管理系统系统管理员用户,用于进行实施各项系统管理和扫描操作,在添加用户时可设置许可登录IP进行特定IP登录限制。 l 权限设置 设置系统管理员用户登录超时时间、密码长度和错误登录次数。 l 白名单 设置系统管理员用户可扫描范围,新建用户只有配置了白名单才能够成功登录系统实施操作。 3.3 系统管理 天融信脆弱性扫描和管理系统提供了系统管理功效,关键是对系统进行基础信息配置和管理操作。 1. 命令调试 天融信脆弱性扫描和管理系统提供测试命令功效,当网络出现问题时,管理员能够使用这些命令对网络进行测试,查找故障原因,关键包含ping和traceroute两个命令。 2. 主机DNS配置 设置系统主机名称和DNS。 3. 系统时间 设置系统时间,天融信脆弱性扫描和管理系统提供三种时间设置方法,分别为手动设置、同时当地时间和NTP同时。 4. 网络接口 设置eth0口IP地址,和关键交换机进行连接,用来实现扫描器和被扫描网段正常通信。 注意: 出厂默认只有eth0和eth1口启用,其它网口均被禁用。 5. 路由配置 依据实际情况添加、删除静态路由,经过配置静态路由,能够手工指定对某个网络访问时所要经过下一跳地址或接口。在路由表信息界面中,能够查看到网卡路由和手动添加静态路由信息。 3.4 任务管理 天融信脆弱性扫描和管理系统提供任务管理功效,是整个系统关键模块,关键功效是进行网络扫描任务管理和实施和任务汇报生成。具体操作步骤以下: 1. 新建任务 展开功效模块『任务管理』,点击子节点『未完成任务』得到未完成任务显示主界面,点击主界面工具栏『新建任务』按钮,弹出下发任务对话框,以下图所表示: l 任务基础设置 任务基础参数关键包含:任务名称(必填项)、优先级设置(必填项)和任务描述。 在任务类型中选择下发任务类型,关键分为四种: Ø 标准任务:下发任务后立即实施且仅实施一次。 Ø 渐进任务:下发任务后除非手动停止直至全部扫描目标均在存活条件下被扫描完成才能完成。 Ø 手动任务:下发任务后,任务不并不立即实施,等候操作员手动开启才能实施。 Ø 周期任务:也可成为“计划任务”,可细分为—“天天”、“每七天”和“每个月”三种实施方法,经过设置实施任务起始和结束日期和时间,可令任务自动实施从而简化用户操作提升实施效率 l 任务目标设置 系统提供三种添加任务目标方法:从设备管理添加、手工输入和从文件加载。 “从设备管理添加”添加方法,用户经过勾选设备列表中设备项来选择扫描目标,然后点击『添加』按钮,将所选IP列表添加到“所选目标IP列表”中。 “手动输入”添加方法,用户经过输入“开始IP地址”和“结束IP地址”得到一个地址段,然后点击『添加』按钮,将所选IP列表添加到“所选目标IP列表”中。 “从文件加载”添加方法,用户需要选中要求格式设备XML文件,然后点击『添加』按钮,将所选IP列表添加到“所选目标IP列表”中 。 被添加到“所选目标IP列表”设备列表能够进行“保留”、“删除”和“清空”操作。 l 任务模板设置 在任务模板设置界面中,需要选中扫描使用“漏洞模板”和“参数模板”,漏洞模板共有预定义29个模板,参数模板共有预定义5个模板和用户自定义模板。 设置完下发任务相关参数值后,点击『新建』按钮,提醒下发任务成功。 2. 查看任务 扫描任务进度在主界面显示见下图: 用鼠标双击某一正在实施扫描任务列表项,弹出该任务下全部IP地址扫描进度,见下图所表示:手动任务需要操作员手动开启才会实施;下发周期任务,需关键点击『查看目前周期任务』按钮,在弹出新窗口中才能看到任务信息。 3. 已完成任务 下发任务完成后会自动转移至已完成任务列表中,成功登陆系统主界面后,展开功效模块『任务管理』,点击子节点『已完成任务』得到已完成任务列表显示主界面,见下图所表示: 列表中显示出目前已经完成任务信息,相关任务属性关键有:任务ID号、任务名、任务开始时间和结束时间、任务实施总时间、任务目标IP数和任务类型、父任务ID等。 针对已完成任务能够进行删除、清空和查询操作。 4. 重新下发 在已完成任务列表中,选中某一项任务信息,然后点击工具栏中『重新下发』按钮可直接根据目前任务配置重新实施生成一个新任务,全部任务均根据标准任务实施。 5. 生成汇报 l 生成单一任务汇报 在已完成任务列表中,选中某一项任务信息,然后点击工具栏中『生成单一任务汇报』按钮,弹出对话框,必需选择一个“汇报模板”,并输入该“汇报名称”、“单位名称”和“汇报人”,生成汇报支持3种样式:HTML、PDF和RTF。 l 生成纵向对比汇报 在已完成任务列表中勾选最少两个任务,点击“生成纵向对比汇报”按钮,可弹出对话框。必需选择一个“汇报模板”,并输入该“汇报名称”、“单位名称”和“汇报人”,生成汇报支持3种样式:HTML、PDF和RTF。 6. 下载汇报 已生成汇报可经过界面上提供“下载汇报”按钮进行下载,点击“下载汇报”按钮,弹出以下对话框,用户可依据需要,勾选所需下载任务,点击“下载”按钮进行下载。 第四章 申明 1.本手册所提到产品规格及资讯仅供参考,相关内容可能会随时更新,天融信不另行通知。 2.本手册中提到产品功效或性能可能因产品具体型号、配置环境、配置方法不一样而有所差异,此可能产生差异为正常现象,产品功效和性能请以产品说明书为准。 3.本手册中没有任何相关其它同类产品对比或比较,天融信也不对其它同类产品表示意见,如引发相关纠纷应属于自行推测或误会,天融信对此没有任何立场。 4.本手册中提到信息为正常公开信息,若因本手册或其所提到任何信息引发了她人直接或间接资料流失、利益损失,天融信及其职员不负担任何责任。
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 考试专区 > 中考

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服