漏洞管理架构

ManageEngine Vulnerability Manager Plus是一款企业漏洞管理软件,可帮助您扫描、评估、确定优先级并修复网络终端中的漏洞。它涵盖漏洞扫描漏洞评估、自动补丁管理、安全配置管理零日漏洞缓解、高风险软件审计和web服务器强化等功能。

以下指南将帮助您通过架构图了解漏洞管理过程。

vulnerability-management-architecture

在Zoho Corp.站点:

驻留在Zoho Corp.站点的外部爬虫不断探测internet,以:

  • 获取漏洞信息及其CVE ID、CVSS评分、严重性、攻击代码和补丁的详细信息。
  • 从各自的厂商站点下载Microsoft、Apple、Linux和其他第三方补丁。
  • 从广泛信任的基准(如CIS和STIG)中获得系统的安全配置和服务器的强化指南。
  • 获取有关软件的信息,如生命周期结束、远程桌面共享和被认为不安全的点对点软件。

然后对补丁的真实性和功能正确性进行测试,并将其与相应的漏洞进行关联。

中央数据库:

经过深入的分析,包含漏洞、补丁、安全配置、服务器强化和高风险软件信息的最终整合数据将托管在中央漏洞数据库中。中央漏洞数据库是Zoho Corp.站点中的一个门户,它不断更新最新信息,作为企业漏洞管理的基线。

在客户站点:

IT管理员或网络安全团队需要以下组件来在企业中执行漏洞管理:

  1. Vulnerability Manager Plus服务器
  2. 代理
  3. Web控制台

Vulnerability Manager Plus服务器:

Vulnerability Manager Plus服务器帮助您集中执行网络终端中的所有漏洞管理任务。其中一些任务包括:

    • 在计算机中安装代理
    • 扫描计算机的漏洞和错误配置
    • 部署补丁和安全配置
    • 卸载高风险软件

网络中具有此处所述要求的任何Windows计算机都可以作为Vulnerability Manager Plus服务器托管。位于客户站点的Vulnerability Manager Plus服务器订阅中央漏洞数据库,从中同步有关漏洞及其修复措施的最新信息。补丁直接从供应商站点下载,集中存储在服务器的补丁存储中,并将复制到网络终端以节省带宽。

用于漏洞管理的端口:
  • 端口
  • 目的
  • 类型
  • 连接
  • 6020
  • 用于代理或分发服务器与Vulnerability Manager Plus服务器之间的通信
  • HTTP
  • 入站到服务器
  • 6383
  • 用于代理或分发服务器与Vulnerability Manager Plus服务器之间的通信
  • HTTPS
  • 入站到服务器
  • 6027
  • 代理服务器通信
  • TCP
  • 入站到服务器
分发服务器
  • 6364
  • 用于[远程]代理和分发服务器之间的通信
  • HTTPS
  • 入站到分发服务器
  • 6021
  • 用于[远程]代理和分发服务器之间的通信
  • HTTP
  • 入站到分发服务器

代理:

要执行漏洞扫描和管理,服务器将在您的网络系统中安装一个轻量级的多用途代理。代理每90分钟与服务器联系一次,获取数据以在终端中执行漏洞扫描,并执行服务器委派的任务。任务完成后,它将结果返回给服务器。代理还与服务器保持连续的精简连接,以便执行按需任务。

Web控制台:

Web控制台是一个图形用户界面,用于访问服务器和执行漏洞管理任务。它使用户能够通过一个窗格视图随时随地执行所有漏洞管理任务。