牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。
本文将介绍如何使用牧云·云原生安全平台进行应用软件资产清点。
介绍:
牧云·云原生安全平台支持主动对镜像中的应用软件进行资产清点,可清点目标服务器上镜像软件资产全貌,提供二十多种软件类型清点,例如:Python 依赖、PHP依赖、Java依赖、数据库、Web框架、Web服务、系统应用等,全面覆盖镜像内的软件信息。
探针的安装:
同样的,在资产清点前我们需要先安装探针进行资产的自动采集工作,具体操作步骤请参考:牧云·云原生安全平台使用手册:镜像/容器/Web资产清点。
使用指引:
1、点击 资产清点/应用软件 进入应用软件资产页面,此页面列表展示探针扫描获取的资产数据。依据软件特征、镜像特征、软件在镜像内的路径进行具体镜像软件资产的区分,可以直观查看每个软件的数据情况,上方支持切换软件视角和镜像视角,通过不同的视角查看不同维度的资产情况。
2、点击「软件名称」可以查看软件具体版本分布于哪些镜像资产中。在漏洞应急时,通过上方的版本号筛选可以及时查找存在漏洞的对应版本的软件被哪些镜像使用,有助于曝出紧急漏洞时应急排查影响面。
3、再次点击「软件名称」可以查看软件详情页面。软件信息包括名称、版本、开源许可和描述等内容,来源镜像列举了所有存在此软件的镜像信息与存在路径切换到镜像视角,可以直观查看镜像中所有软件的数据统计信息。
4、点击「镜像名称」可以查看镜像内所有软件的统计信息,点击「软件名称」可以查看软件详情页面,如上图所示。
到这里,我们就完成了应用软件资产清点了。
关于我们
牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。首创双模探针架构,可选用
Agentless/Agent
多种方案进行部署,覆盖制品、运行时、集群全流程安全,开箱即用、快速实施、成本极低、自动升级、无需维护、无缝集成,让用户能够轻装上阵,轻松解决云原生安全问题。平台地址:https://rivers.chaitin.cn/?share=60889b1731a311ee89640242c0a8...
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。