🔧 VULNERABILITY MANAGEMENT

漏洞修复 管理中心

漏洞全生命周期管理——从发现、评估、派单到修复验证的闭环流程,
结合SLA机制确保漏洞在规定时间内得到妥善处置

14
高危未修复
32
中危未修复
89%
修复完成率
3.2天
平均修复时间

🔄 漏洞处置 流程

从发现到关闭的标准化闭环管理

🔍
发现
📊
评估
📋
派单
🔧
修复
验证
📁
关闭

📋 漏洞清单

CVE 编号漏洞名称CVSS影响资产发现时间SLA时限状态
CVE-2024-6387OpenSSH regreSSHion RCE8.112台07-0124小时已修复
CVE-2024-3094xz/liblzma 后门10.03台03-294小时已修复
CVE-2024-3273D-link NAS RCE7.51台06-1572小时修复中
CVE-2024-24919Check Point VPN Info Leak6.52台06-287天待修复

⏱️ SLA 达成 情况

不同类型漏洞的修复时效统计

95%
严重漏洞(24h内)
91%
高危漏洞(72h内)
97%
中危漏洞(7天内)

📊 漏洞分布

🟢 OS漏洞: 38%   🔵 Web应用: 32%
🟡 中间件: 18%   🟣 数据库: 12%

TOP 3 漏洞最多的资产:
1. node-web-03 (8个) · 2. node-db-01 (5个) · 3. admin-svr (4个)

💡 常见问题

Q: 如何确定漏洞修复的优先级?

系统自动根据CVSS评分+资产重要性+可利用性+影响范围四个维度计算风险分值,按照分值高低排序生成修复优先级。

Q: 是否可以自动修复?

支持安全补丁的自动安装(需在维护窗口内),高危操作(如内核升级、重启服务)建议人工确认后执行。

Q: SLA超出如何处理?

超时自动升级——通知升级至上一级管理员并触发提醒工单。SLA超时次数纳入安全考核指标。

让漏洞管理不再成为难题

30天免费试用 · 全生命周期管理 · SLA自动追踪

立即免费试用 使用文档