漏洞扫描设置 父主题

运行漏洞扫描时,请配置以下设置。有关不同漏洞扫描类型的详细信息,请参阅使用漏洞扫描程序安装
设置
描述和指导信息
产品查询
漏洞扫描程序可以检查目标客户机上是否有安全软件。
  1. 选择要检查的安全软件。
  2. 漏洞扫描程序使用窗口上显示的缺省端口来检查软件。如果软件管理员更改了缺省端口,则需要执行必要的更改,否则漏洞扫描程序不会检测软件。
  3. 对于 Norton Antivirus Corporate Edition,可以通过单击设置来更改超时设置。
其他产品查询设置
要设置漏洞扫描程序同时检查有无安全软件的客户机数量:
  1. 导航至 <服务器安装文件夹>\PCCSRV\Admin\Utility\TMVS,然后使用文本编辑器(如记事本)打开 TMVS.ini
  2. 要设置检查的客户机数量:
    • 对于手动漏洞扫描,更改 ThreadNumManual 的值。指定一个 8 至 64 之间的值。
      例如,如果希望漏洞扫描程序同时检查 60 台客户机,则键入 ThreadNumManual=60
    • 对于预设漏洞扫描,更改 ThreadNumSchedule 的值。指定一个 8 至 64 之间的值。
      例如,如果希望漏洞扫描程序同时检查 50 台客户机,则键入 ThreadNumSchedule=50
  3. 保存 TMVS.ini
描述检索设置
当漏洞扫描程序可以 "ping" 客户机时,它可以检索客户机的其他相关信息。检索信息的方法有两种:
  • 标准检索:检索域信息和计算机信息
  • 快速检索只检索计算机名称
警报设置
自动将漏洞扫描结果发送给您或贵组织中的其他管理员:
  1. 选择通过电子邮件将结果发送给系统管理员
  2. 单击配置,以指定电子邮件设置。
  3. 收件人栏中,键入收件人的电子邮件地址。
  4. 发件人中,键入发件人的电子邮件地址。
  5. SMTP 服务器中,键入 SMTP 服务器地址。
    例如,键入 smtp.company.com。SMTP 服务器信息是必需的。
  6. 主题中,为该消息键入新的主题或接受缺省主题。
  7. 单击确定
通知用户其计算机未安装安全软件:
  1. 选择在不受保护的计算机上显示通知
  2. 单击定制来配置通知消息。
  3. 通知消息窗口中,键入新消息或接受缺省消息。
  4. 单击确定
另存为 CSV 文件
将漏洞扫描结果保存到一个逗号分隔值 (CSV) 文件。
文件将保存到启动了漏洞扫描程序的客户机。接受缺省文件路径或根据喜好进行更改。
Ping 设置
使用 "ping" 设置来验证客户机是否存在并确定其操作系统。如果这些设置已禁用,漏洞扫描程序将扫描指定 IP 地址范围中的所有 IP 地址(甚至包含任何客户机上未使用的地址),因此扫描时间会比预期久。
  1. 数据包大小超时文本框中,接受或修改缺省值。
  2. 选择使用 ICMP OS 指纹验证来检测操作系统的类型
    如果选择此选项,漏洞扫描程序可确定客户机运行的是 Windows 操作系统还是其他操作系统。对于运行 Windows 的客户机,漏洞扫描程序可识别其 Windows 版本。
其他 Ping 设置
要设置漏洞扫描程序同时 ping 的客户机数量:
  1. 导航至 <服务器安装文件夹>\PCCSRV\Admin\Utility\TMVS,然后使用文本编辑器(如记事本)打开 TMVS.ini
  2. 更改 EchoNum 的值。指定一个 1 至 64 之间的值。
    例如,如果希望漏洞扫描程序同时 ping 60 台客户机,则键入 EchoNum=60
  3. 保存 TMVS.ini
安全管理服务器设置
  1. 选择在不受保护的计算机上自动安装安全客户端,以将安全客户端安装到漏洞扫描程序将要扫描的客户机上。
  2. 键入安全管理服务器主机名称或 IPv4/IPv6 地址以及端口号。通过漏洞扫描程序安装的安全客户端将向此服务器报告。
  3. 配置在登录客户机时使用的管理凭证,方法是:单击安装帐户,在帐户信息窗口中键入用户名和密码,然后单击确定