檢視次數:

查看和下載掃描產生的報告,並查看故障排除訊息,例如身份驗證或網路問題。

重要
重要
這是一個「預發布」功能,尚未被視為正式發布。在使用此功能之前,請先查看 測試版免責聲明
注意
注意
部分地區並未提供此功能。
Scan Reports中,您可以查看最近的網路掃瞄報告列表。掃瞄報告包含掃瞄結果,包括任何發現的資產、易受攻擊的資產和檢測到的 CVE。目前,僅保留最近一次掃瞄的報告。若要保存較早的報告,請在下次掃瞄時間之前下載報告。
下表詳細說明了您可以在Scan reports中採取的操作。
處理行動
詳細資訊
查看掃瞄狀態
掃瞄 ID 旁的圖示表示掃瞄是否完成 (successful=d385863c-ae1f-4a76-8500-6d60d7a2de8f.png)、進行中 (inProgress=763d5319-3680-4b10-abca-a75782d8eb48.png) 或失敗 (unsuccessful=e4c3ece6-3776-45dc-b99a-67195d7d21e0.png)。進行中的掃瞄無法觸發。對於失敗的掃瞄,請確認以下事項:
  • 網路狀態
  • 服務閘道狀態
  • 網路 Vulnerability Scanner 服務狀態
  • 掃瞄組態設定
檢視報告詳細資訊
從掃瞄 ID 向下鑽取以查看:
  • 掃瞄配置的快照,其中包括:
    • 掃瞄名稱
    • 掃瞄描述
    • 用於掃瞄的服務閘道
    • 已掃描的埠
    • 使用的驗證憑證類型
  • 掃瞄結果摘要,包括:
    • 目標 IP 數量
    • 排除的 IP 數量
    • 在發現或外部攻擊面掃瞄期間發現的資產數量
    • 弱點掃瞄期間評估的資產數量
    • 發現有弱點的資產數量
    • 偵測到的 CVE 數目
    • 掃瞄期間遇到的錯誤數量,表示無法掃瞄的資產
查看掃瞄錯誤
點擊「Scan errors」下顯示的數字以查看掃瞄期間遇到的訪問問題。
  • 存取錯誤:表示無法存取所需的欄位,例如埠,或沒有 SNMP 回應。請確認已配置的掃瞄埠,並確保目標裝置上的 SNMP 已啟動。如果問題持續,請聯絡技術支援中心。
  • 驗證錯誤:表示無法使用提供的驗證憑證訪問目標 IP 的裝置。請在掃瞄配置中驗證您的驗證憑證。如果您需要使用不同的憑證,請創建新的掃瞄。
  • 不支援的裝置或裝置版本:表示目標 IP 的裝置目前不支援網路弱點掃瞄。只有運行支援作業系統的裝置目前支援網路弱點掃瞄。驗證憑證必須是具有掃瞄所需權限的帳戶。要查看支援的裝置、作業系統和權限要求,請參閱 Network Vulnerability Scanner 支援的產品。點擊「Request additional device or device version support」 提供您希望看到的進一步裝置或版本支援的反饋。如果產品受支援,請檢查您的驗證憑證。如果問題仍然存在,請聯繫技術支援中心。
  • 未偵測到裝置:表示在目標 IP 未偵測到任何裝置。
  • 未檢測到開放的SSH端口:表示SSH登入訪問失敗。請確保您的SSH端口(默認端口22)是開放的。如果問題持續,請聯繫技術支援中心。
  • 掃瞄逾時:表示掃瞄目標花費的時間過長。請嘗試再次執行掃瞄。如果問題持續存在,請聯絡技術支援中心。
  • 憑證設定檔未配置:表示在掃瞄中最初配置的憑證密碼保險箱憑證設定檔已被移除。請重新配置掃瞄驗證憑證以啟用掃瞄。
  • 憑證存取錯誤:無法存取已配置的憑證密碼保險箱憑證檔案,因為掃瞄器使用的加密金鑰已過期。請嘗試重新執行掃瞄。如果問題持續,請聯絡技術支援中心。
重要
重要
僅顯示前 100 個掃瞄錯誤。下載掃瞄報告以查看所有掃瞄目標的存取狀態。
下載掃瞄報告
注意
注意
您必須擁有「Export data」權限才能下載掃瞄報告以進行網路風險暴露管理。
點擊下載圖示 (download_icon=5c7476c2-cf15-4572-b7cd-5fc67a57d22f.png) 以下載包含指定掃瞄報告檔案的壓縮檔。每種掃瞄類型的報告檔案包括:
  • 探索掃瞄:Discovery_results.csv
    • 包含資訊,例如 IP 位址、FQDN、主機名稱、資產作業系統、開放埠和 TLS 憑證
  • 弱點掃瞄:Discovery_results.csvDetected_CVE_VulnerabilityList.csv
    • Detected_CVE_VulnerabilityList.csv 包含 CVE ID、主機名稱、IP 位址、受影響的產品、受影響的產品版本、緩解選項和安全公告連結
  • 外部攻擊面掃瞄:InternetFacingAssetScan_results.csv
    • 包含資訊,例如 IP 位址、FQDN、主機名稱、資產作業系統、開放埠和 TLS 憑證
手動刷新掃瞄報告
點擊刷新圖示 (refresh=5bd75452-c2fb-43ed-90e6-7b552fdc5dd2.png) 以手動刷新顯示報告的狀態。掃瞄完成後,狀態會自動刷新。
Threat and Exposure Management中查看掃瞄結果
點擊「View scan reports in Threat and Exposure Management」以查看受影響的資產和由 Network Vulnerability Scanner 發現的弱點,以及受影響資產的風險評分。