漏洞扫描设备日常运维指南V1
00时间版本修改内容漏洞扫描设备日常运维指南一、每日例行维护1、系统管理员职责为保证漏洞扫描设备的正常运行,系统管理员需要在每日对设备进行例行检查
>系统管理员每日在上班后,在入漏洞扫描主界面新建测试扫描,随便测试扫描某台设备,观察是否可以正常进行扫描
>如无法打开漏洞扫描管理界面,需查看设备后面板的通讯口是否正常,通讯口指示灯正常状态为绿色;如果通讯口出现接口灯不亮的情况下,需要及时通知网络管理员配合查看交换机端口是否正常
>如交换机及线路都正常的情况下,重启漏洞扫描设备
>如可以打开管理界面,但测试扫描任务失败,重启漏洞扫描设备,重新进行测试扫描,如仍然失败,请及时联系厂商工程师
>目前的漏洞扫描策略为每月对服务器区进行2次扫描,分别为每月1号和15号的定时任务
二、周期性维护工作在漏洞扫描设备的运行过程中,需要定期对设备进行维护
1、系统管理员职责>系统管理员每周需要通过互联网络从启明星辰公司和绿盟公司的网站上查询是否有最新的漏洞库和引擎库库升级程序,如果发布了新的版本,下载完毕后进行手动升级
>在升级完成后,重新启动漏洞扫描系统
>系统管理员每月对漏洞扫描设备的升级及任务变动情况进行汇总,形成报告后提交主管领导
2、安全管理员职责>安全管理员应在每个月的2号和16号,登陆漏洞扫描系统,对前一天的定时的执行漏洞扫描任务生成漏洞扫描报表
>根据漏洞扫描的报告,通知各部门的单位网管对相应的高级以上风险漏洞进行修复
>安全管理员应跟踪漏洞修复的状态,在单位网管完成修复后,重新运行漏洞扫描工具,再次确认上一次的漏洞扫描报告中的高级以上风险是否修复完毕
>安全管理员应每月对漏洞扫描扫描出的漏洞进行分析,形成分析报告后,提交主管领导
3、审计员职责>审计员应定期查看审计日志,每月查询所有系统管理员的操作行为,记录并形成报告,送阅相关领导
4、不定期维