⏰ SCHEDULED SECURITY SCAN
定时巡检 扫描系统
自动化定期安全巡检,覆盖漏洞扫描、基线核查、病毒查杀、资产发现,
自动生成报告,让安全运维从"救火"变为"预防"
12
活跃扫描任务
98.4%
任务完成率
847
本月发现问题
42min
平均扫描耗时
🧭 创建巡检 向导
5步快速创建一个定时安全扫描任务
1
选择类型
→
2
指定范围
→
3
设置规则
→
4
排期设置
→
5
通知配置
📋 支持六种 巡检类型
覆盖安全运维全场景的自动化扫描能力
🔍
漏洞扫描
基于CVE/NVD库的系统漏洞检测,覆盖OS、中间件、数据库、Web框架,支持POC验证误报过滤
📏
基线核查
CIS Benchmark + 等保2.0三级基线要求,自动检查系统配置合规性,一键输出不合规项
🦠
病毒查杀
多引擎病毒扫描(自研+ClamAV+YARA),覆盖已知恶意软件、Webshell、挖矿程序
🔐
弱口令检测
SSH/MySQL/Redis/FTP弱口令扫描,内置10万+常见弱密码字典,支持自定义弱口令规则
🌐
资产发现
自动扫描网段内的存活主机、开放端口、运行服务,建立动态资产清单
📊
合规审计
GDPR/等保2.0/ISO27001合规要求检查,自动生成合规审计报告
📅 扫描任务 列表
当前已配置的定时巡检任务
| 任务名称 | 扫描类型 | Cron表达式 | 范围 | 上次执行 | 状态 |
|---|---|---|---|---|---|
| 每日漏洞扫描 | 漏洞+病毒 | 0 2 * * * | 全量主机 | 今日 02:00 | 成功 |
| 每周基线核查 | 基线+弱口令 | 0 4 * * 0 | 核心服务器 | 2天前 | 成功 |
| 新资产发现 | 资产发现 | 0 8 * * 1-5 | 10.0.0.0/16 | 今天 08:00 | 运行中 |
| 临时合规检查 | 基线+合规 | 手动触发 | 生产环境 | — | 待执行 |
📊 报告输出格式
📄
PDF 报告
📧
邮件通知
🔗
API 推送
⚙️ 高级调度
• Cron表达式 + 自然语言双重配置
• 支持链式任务(前序完成→后续触发)
• 自动跳过维护窗口内的扫描
• 突发扫描模式:新CVE发布后自动触发
💡 常见问题
Q: 扫描会影响业务系统性能吗?
支持限速扫描(限制并发数和扫描速率),建议在业务低峰期(如凌晨2-5点)执行全量扫描,日常可运行轻量级快速扫描。
Q: 如何确保扫描报告的可追溯?
每次扫描生成独立报告,支持历史报告检索和同比趋势分析,所有报告加密存储,符合审计追溯要求。
Q: 是否支持多云/混合环境?
支持私有云、公有云(AWS/Azure/阿里云/腾讯云)、混合云环境的统一扫描调度,Agent模式+Agentless模式双模覆盖。