檢視次數:

集中管理根域、主機和用作種子的 IP 位址,以發現更多相關的網路外部資產,並提高對您外部攻擊面的可見性。

Attack Surface Discovery中,種子是來自您組織的已知根域、主機或 IP 位址,這些種子會啟動對外部網路資產的發現。透過管理種子,您可以控制哪些外部資產被追蹤和評估。
種子管理提供一個集中化的管理位置資訊,讓您可以新增、查看和移除活躍的種子。您可以清楚識別用作種子的資產,並移除任何您想停止發現的種子,而不影響不相關的資產。
當您新增種子資產時,該資產會出現在種子管理中,並在「Attack Surface Discovery」「Internet-facing assets」中以種子圖示(EASM_Seed=252f7a28-721f-4f4c-b2f3-237e39454d64.jpg)標識。基於新添加的種子發現其他資產可能需要最多七天的時間。
當您移除種子資產時,與該種子相關的新資產將不再被發現。使用該種子先前發現的任何資產也會在下次更新後被移除。
您可以從網域或公共 IP 清單中點擊「新增」來新增種子,這將帶您進入種子管理。您可以在種子管理中移除種子,或直接在資產清單中選擇一個或多個種子資產並點擊「Remove seeds」來移除。
下表詳述了您在種子管理中可以執行的操作。

種子管理操作

處理行動
詳細資訊
新增種子
點擊「Add seeds」,然後選擇是要新增網域還是 IP 位址。
針對網域:
  • 請指定一個屬於您組織的網域或主機。
  • 要新增其他網域或主機,請點擊「Add more」,並指定最多 20 個其他網域或主機。
  • 要一次新增超過 20 個網域或主機,請聯絡您的技術支援中心。
針對 IP 位址:
  • 指定最多 5,000 個屬於您組織的 IPv4 或 IPv6 位址。支援的格式和方法:
    • 個別 IPv4 位址
    • 任何有效格式的 IPv6 位址
    • 逗號分隔的IP位址列表
    • 以連字號(-)分隔的 IPv4 位址範圍
新增種子的相關資產發現可能需要最多七天。
查看種子
點擊「Seed Management」「Attack Surface Discovery」「Internet-facing assets」以查看所有活躍的種子,以及添加種子的用戶和添加時間。
移除種子
在種子管理中選擇一個或多個種子,或從面向網路的資產列表中選擇,然後點擊「Remove seeds」以移除種子。
當您刪除種子時:
  • 從種子停止資產發現
  • 只有由相關種子發現的資產會在下次更新中被移除
  • 由相關種子和其他活躍種子發現的資產將在其他種子活躍時保持存在