檢視次數:

建立、修改和刪除用於執行需要驗證的網路弱點掃瞄的儲存憑證配置檔。

重要
重要
  • 這是一個「預發布」功能,尚未被視為正式版本。在使用此功能之前,請查看測試版免責聲明
  • 使用密碼保險箱需要網路漏洞掃描器服務版本 1.1.3 或更高版本。在 Service Gateway Management 中更新服務。
  • 使用者帳號必須在Cyber Risk Exposure ManagementVulnerability Management下擁有「Access Credential Vault」權限,才能使用憑證設定檔,並且需要「Manage Credential Vault」權限才能創建、修改或刪除憑證設定檔。

步驟

  1. 若要在建立弱點掃瞄時安全地儲存驗證資訊以供重複使用,請建立新的憑證設定檔。
    1. Cyber Risk Exposure ManagementVulnerability ManagementNetwork Vulnerability Scanner中,點擊「Credential Vault」
    2. 點擊「Create credential profile」
    3. 為憑證配置文件指定唯一名稱。
      秘訣
      秘訣
      指定一個描述性名稱可以讓其他使用者更容易找到正確的憑證配置檔案,以便在建立掃瞄時使用。
    4. 為憑證配置檔提供可選的描述。
    5. 選取驗證方法。
      • 使用私鑰或密碼的安全指令 Shell (SSH)
        • 私鑰最多可以包含 4,096 個字元。
      • SNMPv2c 使用社群字串和埠
      • SNMPv3 與下列其中一個安全層級:
        • 驗證和加密
        • 僅加密
        • 不驗證或加密
    6. 指定驗證方法所需的其他資訊。
    7. 按一下「儲存」。
      新的憑證檔案會出現在憑證密碼保險箱中。
  2. 點擊現有憑證配置檔的名稱以查看憑證配置檔詳細資訊並修改憑證配置檔驗證資訊。
    注意
    注意
    • 您也可以在憑證設定檔詳細資料中查看使用所選憑證設定檔的掃瞄列表。
    • 建立憑證配置檔後,儲存的驗證資訊,包括使用者名稱、金鑰和密碼,將無法查看。
  3. 點擊刪除圖示 (trash_icon=GUID-47cf6867-6315-438e-8670-86ff36f22a28.png) 以移除憑證配置檔。
    重要
    重要
    如果您移除目前與一個或多個掃瞄相關聯的憑證配置檔,相關聯的掃瞄將無法執行。要重新啟用掃瞄,您必須重新配置掃瞄驗證憑證。
  4. 要在弱點掃瞄中使用已儲存的憑證設定檔,請在設定掃瞄驗證憑證時選擇該憑證設定檔。