你这产品和软件版本对不上吧,在确认下吧。
或者摇人沟通下细节吧
或参考
H3C SecPath SysScan-AE_ME_SE_VE_CN_AK_Cloud 漏洞扫描系统(含最新特征库文件)-新华三集团-H3C
获取 H3C SecPath SysScan-SE 的升级包,需要通过 H3C 官方网站下载,通常需要账号登录。你的设备版本(ESS 6902 P)发布时间较早(2018年),强烈建议在升级前联系 H3C 技术支持确认设备服务状态和获取正确的升级指导。
访问官方软件下载页面
根据社区资料,H3C SecPath SysScan-SE 的软件及特征库下载入口在官网的以下路径:
或尝试:
请注意,官网页面和链接可能会更新,如果上述链接无法访问,可以在 H3C 官网首页通过“支持 -> 软件下载”路径,自行搜索产品型号“SecPath SysScan-SE”查找。
登录并查找文件
访问页面后,系统可能会提示登录。可以尝试使用 H3C 官方提供的公共测试账号登录:
找到升级包(通常为 .img 格式)后,可以通过以下方式进行升级:
Web界面手动升级:使用 admin 账号登录设备 Web 管理界面,进入 [系统管理 > 升级管理],选择本地升级文件上传并执行。
FTP后台升级:在本地搭建 FTP 服务器(如 3CDaemon 软件)并关闭防火墙。通过 SSH 登录设备后台(初始账号/密码:admin/admin),执行命令进行升级:
重要区分(极易混淆)
SysScan-SE 漏洞扫描系统 ≠ CSAP-ESM 终端安全管理平台
二者虽然内核基线同为 i-Ware 3.10 E6902,升级包不能混用!
你之前咨询的 ESM 控制中心包无法给 SysScan 漏扫设备升级,刷入会直接系统损坏。
当前版本:
H3C i-Ware Software, Version 3.10 ESS 6902P
发布日期:2018.06
E6902 分支 SysScan 最终补丁:6902P14
升级路径:6902P 任意小版本可直接离线升级至 6902P14
⚠️ 不能跨主干直接升级 E6903/E7xxx 新版本,跨大版本需要重装 + 任务 / 资产数据迁移,无法原地补丁升级
一、升级包获取渠道(公网文档中心无开放下载)
渠道 1:知了社区发帖(推荐,直接复制文案)
plaintext
【求助】SecPath SysScan-SE i-Ware 3.10 ESS6902P 系统补丁升级包
设备型号:SecPath SysScan-SE
系统版本:i-Ware Software, Version 3.10 ESS 6902P(2018.06基线)
需求:获取E6902分支最终补丁6902P14升级包、配套版本说明书
背景:漏洞扫描上报系统高危漏洞,需要升级系统补丁完成整改;
咨询:当前基线是否支持直刷6902P14,升级注意事项。
渠道 2:官方 400 技术热线
拨打 400-810-0504
沟通信息:
产品型号:SecPath SysScan-SE 漏洞扫描系统
基线版本:i-Ware 3.10 ESS6902P
需要介质:6902P14系统补丁包 + ReleaseNotes版本说明书
用途:修复系统层安全漏洞,满足等保漏洞整改
提供设备硬件序列号,工程师推送下载链接。
❗风险警告:不要使用第三方来路不明的升级包,SysScan 升级包内置签名校验,非法包升级会校验失败,严重会破坏系统分区。
二、升级前置准备(必做)
业务备份
登录account超级管理员账号,进入【系统管理→数据备份】导出完整资产、扫描任务、报告配置备份;
硬件一体机建议关机前做机房快照 / 整机备份,虚拟化部署(CAS)创建虚拟机快照。
停止全部扫描任务
升级过程中系统重启,运行中的扫描任务会异常中断,造成任务数据损坏。
预留维护窗口
升级时长:30~70 分钟,期间无法执行漏洞扫描任务。
账号前置问题(你之前遇到)
account超级账号如果锁定 / 无法登录:
使用 Console 串口 / 虚拟化控制台执行 resetpwd 重置账号密码,只有 account 账号能导出设备信息、完整管理系统授权。
三、两类升级包区分(不要搞混)
系统补丁包(你现在需要):xxx.img
作用:修复操作系统漏洞、系统 BUG,解决漏扫设备自身被漏洞扫描爆出高危风险;
漏洞特征库 sig 包
仅更新漏洞检测规则,无法修复设备操作系统自身漏洞,不能满足本次漏洞整改需求。
四、升级方式(拿到 img 包之后)
方式 A:Web 界面升级(推荐)
account账号登录 →【系统管理→升级管理】→ 本地导入.img升级包执行升级
方式 B:后台 SSH 命令升级(Web 异常时使用)
搭建 3CDaemon FTP 服务,后台执行:
plaintext
patchall ftp://服务器IP/升级包.img
五、临时应急整改(补丁未拿到前)
SysScan 管理后台禁止公网映射,仅内网运维访问;
防火墙策略限制仅运维固定 IP 访问 Web 管理端口;
修改弱口令,关闭系统不必要调试接口;
定期备份扫描配置,避免系统故障丢失资产清单。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通过授权联系