對于實(shí)時漏洞掃描來說,實(shí)際上是被動的漏洞掃描工具,需要數(shù)據(jù)經(jīng)過防火墻設(shè)備或者通過SPAN旁路等方式,將數(shù)據(jù)鏡像過來才可以進(jìn)行分析。其特點(diǎn)在于可以實(shí)時發(fā)現(xiàn)用戶網(wǎng)絡(luò)中存在的安全隱患。在探測過程中不干預(yù)設(shè)備數(shù)據(jù)的轉(zhuǎn)發(fā),不會發(fā)送ReSet包,不會對其性能造成任何影響,僅僅得到漏洞檢測信息。注意,該功能僅支持Windows Server系統(tǒng)。
在左側(cè)選擇“風(fēng)險發(fā)現(xiàn)和防護(hù)”→“實(shí)時漏洞分析”項(xiàng),在右側(cè)點(diǎn)擊“新建”按鈕,輸入新策略的名稱(例如“celue1”)和描述信息,在“服務(wù)器區(qū)域”欄中選擇一個區(qū)域(例如Inside區(qū)域),在“服務(wù)器IP組”欄中打開選擇IP組窗口,點(diǎn)擊“新增IP組”→“新建IPv4 IP組”按鈕,輸入IP組名稱和描述信息,輸入具體的IP地址。
之后選擇該IP組,點(diǎn)擊“提交”按鈕,將其添加到實(shí)時漏洞分析列表中。這樣,指定的區(qū)域的IP流量從防火墻經(jīng)過時,就可能發(fā)現(xiàn)對應(yīng)的風(fēng)險信息。為了準(zhǔn)確的發(fā)現(xiàn)風(fēng)險信息,事先需要選擇“系統(tǒng)維護(hù)”→“系統(tǒng)更新”→“庫升級”項(xiàng),選擇“實(shí)時漏洞分析識別庫”項(xiàng),點(diǎn)擊“立即更新”按鈕對其進(jìn)行更新操作。在對應(yīng)策略的“發(fā)現(xiàn)風(fēng)險數(shù)”列中如果顯示具體的風(fēng)險數(shù)量,那么在“報(bào)表”列中點(diǎn)擊“查看”項(xiàng),可以顯示具體的風(fēng)險信息。