• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三的漏扫如何使用有教程吗官网那边

  • 0关注
  • 0收藏,36浏览
粉丝:0人 关注:1人

问题描述:

华三的漏扫如何使用有教程吗官网那边,或者可以详细说说如何操作吗

3 个回答
Xcheng 九段
粉丝:136人 关注:3人

先确认具体产品和需求哦,或参考如下资料

H3C SecPath SysScan-S[M][A]漏洞扫描系统-新华三集团-H3C

暂无评论

粉丝:15人 关注:2人

官网有完整手册(Web 配置指导 + 典型配置),可以直接下载;下面给你官网入口 + 完整实操步骤(以主流 SysScan-I/AK 系列为例)

一、官网教程在哪里(直接可下载)

1)入口(H3C 官网 → 服务支持 → 文档中心)

2)必看手册(你要的教程)

  1. Web 配置指导(5W102):一步步点界面,从登录到建任务、看报告H3C。
  2. 典型配置(5W100):快速上手模板(主机扫描、Web 扫描、数据库扫描)H3C。
  3. FAQ(5W102):连不上、扫不出、弱口令等常见问题。

3)默认登录(大多数型号)

  • 地址:https://192.168.0.1(GE0/0 口)H3C
  • 账号 / 密码:admin / admin(首次登录强制改密)H3C

二、手把手实操(从登录到出报告)

1. 登录 & 初始化

  1. 电脑接漏扫 GE0/0,设同网段 IP(如 192.168.0.100)。
  2. 浏览器打开 https://192.168.0.1,输入 admin/admin,改密后登录H3C。
    image

2. 新建扫描任务(核心)

路径:扫描 → 新增任务H3C
image

(1)基本参数

  • 任务名称:随便写(如 “内网主机扫描”)
  • 扫描类型:主机漏洞扫描(或 Web / 数据库 / 基线)
  • 执行方式:立即执行定时(避业务高峰)H3C

(2)添加扫描目标(重点)

支持 4 种方式:
  1. 直接 IP:192.168.1.10 或段 192.168.1.0/24
  2. 多 IP 分隔:192.168.1.10,192.168.1.20
  3. 排除 IP:!192.168.1.100(不扫这个)
  4. 从资产树 / 文件导入(Excel/TXT)H3C
    image

(3)认证(可选,扫系统 / 数据库弱口令必配)

  • 手动添加 → 选目标 → 类型(Windows/Linux/MySQL/Oracle)→ 填账号密码 → 测试连接 → 确定H3C。
    image
    image
    image

(4)扫描模板(默认够用)

  • 主机:选 深度扫描(漏洞 + 弱口令 + 配置风险)
  • Web:选 SQL 注入 + XSS + 弱口令
  • 端口:1-65535(或常用 21,22,80,443,3306)H3C

(5)保存并执行

  • 保存 → 任务列表点 执行 → 等待进度 100%(少则几分钟,多则几小时,看目标数量)H3C。

3. 查看报告 & 修复

  1. 任务完成 → 点 查看报表 → 按 高危 / 中危 / 低危 排序H3C。
    image
  2. 点漏洞名 → 看:
    • 漏洞详情(如 CVE 编号)
    • 影响版本
    • 修复建议(官网给出具体补丁 / 配置命令)H3C

三、常见扫描类型怎么选

  • 主机扫描:Windows/Linux 系统漏洞、弱口令、开放端口
  • Web 扫描:网站 SQL 注入、XSS、文件上传、弱口令
  • 数据库扫描:MySQL/Oracle/SQL Server 弱口令、权限配置、漏洞
  • 基线核查:系统 / 设备配置合规(如密码复杂度、关闭不必要服务)H3C

四、官网手册直达链接(复制即用)


五、你问的 “网页防篡改、安全监测中心、数据库审计”

  • 网页防篡改:单独产品(SecPath WAF / 防篡改系统),漏扫只负责扫 Web 漏洞,不做防篡改。
  • 安全监测中心(CSAP):平台,可联动漏扫,集中看报告、处置风险H3C。
  • 数据库审计:单独审计设备,漏扫负责扫数据库漏洞,审计负责记录访问行为。

暂无评论

粉丝:19人 关注:1人

H3C漏洞扫描系统(SecPath SysScan系列)官网提供完整操作教程,用户可通过官方文档中心获取典型配置指南、Web操作手册等资料。关键结论:基础操作流程为“设备初始化→创建扫描任务→执行扫描→查看报告”,所有型号均需先完成License授权激活,且Web管理界面操作逻辑高度统一。以下是精简实用指南:

一、官网教程获取路径

1. 官方文档中心

  • 访问地址
    H3C官网 > 服务支持 > 文档软件 > 文档中心
    → 选择 “安全产品” > “漏洞扫描系统” → 下载对应型号的 《典型配置》 和 《Web配置指导》
  • 推荐文档
    • 《H3C SecPath SysScan系列漏洞扫描系统 典型配置》(最新版E6603,2026年5月发布)1。
    • 《H3C SecPath SysScan系列漏洞扫描系统 Web配置指导》(含详细界面操作截图)9。

2. 快速入门资源

  • 视频教程
    在H3C服务支持页面搜索 “漏洞扫描系统快速入门”,可观看官方操作演示视频。
  • 知了社区
    访问 知了社区 > 漏洞扫描专题,搜索具体型号问题(如“SysScan-AK810配置”)14。

二、基础操作流程(以Web界面为例)

1. 设备初始化

  • 登录管理界面
    浏览器访问 https://<设备IP>(默认端口8888),使用 account/account 登录(首次登录需修改密码)3。
  • 关键配置
    • License激活:进入 License管理 > 导入许可证,上传授权文件(无授权则无法创建扫描任务)9。
    • 网络设置:在 系统管理 > 网络接口 > IP管理配置 中配置管理IP和路由6。

2. 创建扫描任务

  • 步骤
    1. 进入 任务中心 > 新建任务
    2. 选择扫描类型
      • 系统扫描:针对主机/网络设备(填目标IP,如 192.168.1.1)。
      • Web扫描:针对网站(填URL,如 http://192.168.1.10)。
      • 数据库扫描:针对数据库服务(需填IP+端口+认证信息)1。
    3. 配置参数
      • 任务名称:自定义(如 Web-Scan-01)。
      • 扫描目标:支持IP、IP段、域名或URL。
      • 策略模板:新手选 全部漏洞扫描(覆盖高危漏洞)4。
      • 扫描计划:测试用选 立即执行
    4. 点击 提交 保存任务。

3. 执行与监控扫描

  • 启动任务
    在任务列表点击 执行 按钮,进度条实时显示扫描状态1。
  • 关键提示
    • 扫描耗时取决于目标数量和网络环境(单IP约5-20分钟)。
    • 未授权设备仅能执行存活探测,无法进行漏洞扫描2。

4. 查看扫描报告

  • 报告入口
    任务完成后,点击 详情 查看漏洞列表,或点击 下载 导出HTML/PDF报告1。
  • 核心内容
    • 漏洞风险分布:按高/中/低/信息分级统计。
    • 漏洞详情:包括CVE编号、风险描述、修复建议(重点参考此项)4。
    • 导出选项:支持HTML(交互式)、PDF(打印版)、XML(二次分析)1。

三、新手常见问题

1. 必须完成的前置条件

  • License激活
    无有效授权时,所有扫描任务均会失败,界面提示 “License未激活,无法执行扫描”
  • 目标可达性
    漏扫设备需与扫描目标网络互通(若跨网段,需配置路由或跳板机)6。

2. 典型报错处理

  • “任务执行失败:目标不可达”
    检查漏扫设备与目标IP的连通性(ping 测试),或确认防火墙未拦截扫描流量。
  • “策略模板不可用”
    需先升级漏洞特征库(系统管理 > 特征库管理 > 立即升级)9。

3. 操作安全建议

  • 避免业务高峰期扫描
    漏洞扫描可能短暂影响目标系统性能,建议在维护窗口执行。
  • 认证扫描配置
    若扫描需登录认证的Web系统,需在任务中填写 COOKIE/Session 信息(通过浏览器开发者工具获取)2。


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明