📦 软件安全 管理中心
统一管控所有服务器上的软件资产——版本追踪、漏洞关联、许可证合规、影子IT检测,让每一行代码都透明可控
--
已安装软件
--
已停止维护 (EOL)
--
有待更新
--
最新版本
--
管理服务器
--
关联CVE漏洞
🖥️ 软件资产 全景图
按类别分组展示所有受管软件,版本、状态一目了然
🐳
Docker
24.0.7
最新☸️
Kubernetes
1.28.3
最新🟢
Nginx
1.24.0
最新🟠
MySQL
8.0.33
8.0.36可用🔴
Redis
6.2.6
7.2.4可用🐘
PHP
8.2.14
最新☕
JDK
17.0.9
最新🐍
Python
3.12.1
最新🦀
Node.js
20.11.0
最新🗄️
PostgreSQL
15.4
16.1可用⚠️ 高危风险 软件清单
已停止维护、存在已知CVE漏洞的软件资产,需要立即处置
| 软件 | 当前版本 | 最新版本 | 风险原因 | 关联CVE | 影响服务器 | 风险等级 | 建议操作 |
|---|---|---|---|---|---|---|---|
| OpenSSL | 1.1.1k | 3.2.1 | 已EOL,不再接收安全更新 | CVE-2023-5363 | 24台 | 严重 | 立即升级到3.x |
| Python 2 | 2.7.18 | — | Python 2已于2020年终止支持 | — | 8台 | 严重 | 迁移到Python 3 |
| Apache HTTPd | 2.4.49 | 2.4.58 | CVE-2021-41773 路径穿越 | CVE-2021-41773 | 3台 | 高危 | 升级到2.4.58+ |
| Log4j | 2.15.0 | 2.23.1 | CVE-2021-44228 Log4Shell | CVE-2021-44228 | 6台 | 高危 | 升级到2.17.1+ |
| Spring Boot | 2.5.12 | 3.2.3 | CVE-2022-22965 Spring4Shell | CVE-2022-22965 | 5台 | 高危 | 升级到2.5.13+ |
| Struts2 | 2.5.26 | 6.3.0 | CVE-2023-50164 文件上传 | CVE-2023-50164 | 2台 | 高危 | 升级到6.3.0+ |
📡 版本更新 雷达
实时监测各软件官方更新动态,自动计算更新紧迫度
⚖️ 许可证 合规审计
扫描所有软件包的开源许可证,识别合规风险与法律义务
✅
MIT / Apache / BSD
284
个软件包 — 无合规风险,可自由使用、修改和分发
⚠️
GPL / LGPL / AGPL
47
个软件包 — 需关注衍生作品义务,修改后可能需开源
🔴
未知 / 私有 / 未授权
11
个软件包 — 需确认授权来源,防止侵权及法律纠纷
📋 变更审计 历史
所有软件安装、升级、卸载操作的完整记录
| 时间 | 操作 | 软件 | 旧版本 | 新版本 | 操作人 | 目标服务器 | 状态 |
|---|---|---|---|---|---|---|---|
| 07-30 14:22 | 升级 | Nginx | 1.22.1 | 1.24.0 | admin | web-01 | ✅ 成功 |
| 07-30 10:15 | 安装 | Node.js | — | 20.11.0 | deployer | api-03 | ✅ 成功 |
| 07-29 18:40 | 升级 | Docker | 24.0.5 | 24.0.7 | admin | all-servers | ✅ 成功 |
| 07-29 09:05 | 卸载 | Python 2 | 2.7.18 | — | security | db-02 | ✅ 成功 |
| 07-28 16:33 | 降级 | PHP | 8.3.0 | 8.2.14 | ops | web-02 | ⚠ 兼容性 |
🤖 自动化 更新策略
配置自动更新规则,减少人工运维成本
🟢
安全补丁自动更新
仅自动安装安全相关的补丁版本(如1.24.0→1.24.1),不跨主版本,降低兼容性风险。支持灰度发布:先在1台测试机安装,观察24小时无异常后批量推送。
已启用 — 42台服务器🟡
次版本更新 — 人工审批
次版本更新(如8.0.33→8.0.36)需经过测试环境验证+安全团队审批后才能推送生产环境。审批流程自动生成变更单。
审批中 — 3项待处理📡 实时安全 公告终端
对接NVD/CNVD/OSV等漏洞库,实时推送影响本资产的最新CVE
[2026-07-30 14:35:22] CVE-2026-12345 — OpenSSL 3.2.0 拒绝服务 — CVSS 7.5 HIGH — 影响: 0台
[2026-07-30 12:18:10] CVE-2026-11223 — Redis 7.2.3 堆栈溢出 — CVSS 9.8 CRITICAL — 影响: 0台(已升级)
[2026-07-30 08:42:55] CVE-2026-10987 — Apache HTTPd 2.4.57 SSRF — CVSS 6.4 MEDIUM — 影响: 0台
[2026-07-29 22:15:33] CVE-2026-09876 — Python 3.12.0 路径穿越 — CVSS 5.3 MEDIUM — 影响: 0台
[2026-07-29 16:08:41] CVE-2026-08543 — Node.js 20.10.0 HTTP走私 — CVSS 7.2 HIGH — 影响: 0台
[2026-07-29 09:52:17] CVE-2026-07210 — MySQL 8.0.35 权限提升 — CVSS 8.1 HIGH — 影响: 12台⚠
[2026-07-30 12:18:10] CVE-2026-11223 — Redis 7.2.3 堆栈溢出 — CVSS 9.8 CRITICAL — 影响: 0台(已升级)
[2026-07-30 08:42:55] CVE-2026-10987 — Apache HTTPd 2.4.57 SSRF — CVSS 6.4 MEDIUM — 影响: 0台
[2026-07-29 22:15:33] CVE-2026-09876 — Python 3.12.0 路径穿越 — CVSS 5.3 MEDIUM — 影响: 0台
[2026-07-29 16:08:41] CVE-2026-08543 — Node.js 20.10.0 HTTP走私 — CVSS 7.2 HIGH — 影响: 0台
[2026-07-29 09:52:17] CVE-2026-07210 — MySQL 8.0.35 权限提升 — CVSS 8.1 HIGH — 影响: 12台⚠