站点是待扫描的资产集。若要对您的环境运行扫描并发现漏洞,则必须创建站点。
站点包括:
您首先应考虑您打算如何向站点添加资产。为此,您可以手动输入单项资产和/或资产组,或者通过连接动态发现资产。主要考虑的因素是您的扫描目标环境的流动性。
注意: 您可以在站点配置的资产标签中选择向站点添加资产的方法。
如果您资产的地址可保持稳定,则指定单项资产或范围是一个好方法。
指定资产组可让您根据之前创建的逻辑分组进行扫描。若扫描动态资产组,您可以根据资产是否满足特定的标准来进行扫描。例如,您可以扫描操作系统为 Ubuntu 的所有资产。若要了解有关资产组的更多信息,请参见使用资产组工作。
通过连接添加资产是流动性大的目标环境的理想选择,比如部署虚拟资产。虚拟机经常会经历持续的变化,比如安装了不同的操作系统、由不同的资源库支持、被打开和关闭。因为此站点中的资产成员身份系基于虚拟资产的不断发现,所以资产列表会随着目标环境改变,将反映在每个扫描的结果中。
您可以通过修改发现连接或可确定哪些资产已发现的标准过滤器,从而修改通过连接扫描资产的站点中的资产成员身份。请参见管理动态资产发现。
资产组为您的企业成员授权访问、查看、扫描和报告资产信息提供了不同的方法。您可以创建包含多个站点中的资产的资产组。参看使用资产组工作。