资产中心是云服务商上的资产管理系统,可以自动同步云服务商的多种云上资产,手动添加非云服务商 IP、非云服务商域名进行统一管理。可自动同步的云服务商资产详情如下:
| 资产类型 | 资产详情 |
|---|---|
| 主机资产 | 云服务商服务器 |
| IP资产 | 内网、公网、弹性IP、未知 |
| 域名资产 | CLB-WAF、CLB、SAAS-WAF、未知 |
| 网络资产 | 网卡、私有网络 |
更新资产
单击左上角的资产更新,漏洞扫描会自动获取云服务商上的资产信息并更新资产列表。如果资产较多,该过程可能需要3~5分钟,如需更新容器资产需要更长时间。
更新云外资产
如需管理非云服务商资产,可单击左上角添加云外资产。
支持手动录入或文件导入云外公网IP、内网IP、域名资产。勾选服务协议,单击确定。
选择手动录入时,可输入公网IP地址、内网IP地址、Web网站域名、API域名,手动输入使用回车换行,每行一个;最多支持输入1000行,外部复制粘贴多个地址,请用英文逗号”,“分隔;内网IP和内网域名请用vpc-所属私有网络 | IP、vpc-所属私有网络 | 域名的格式,例如vpc-h2****** | 10...;不支持CIDR地址,若输入重复IP,后台将自动合并。
选择文件导入时,文件格式要求如下:
1、请上传xlsx/csv/txt格式文件,大小100M以内;
2、文件中包含的地址,请使用回车换行,每行一个;内网IP和内网域名请用vpc-所属私有网络 | IP、vpc-所属私有网络 | 域名的格式,例如vpc-h2***** | 10...*;不支持CIDR地址,若输入重复地址,后台将自动合并。
查看资产
可按资产分组和按资产类型查看资产。
1.按资产类型
按资产类型,可查看主机资产、IP资产、域名资产和网络资产。
(1)主机资产
展示字段包括资产实例ID/名称、IP地址、资源标签、资产类型、地域、可用区、所属子网、所属私有网络、操作系统、体检任务、端口风险、漏洞风险、时间(最近体检时间、资产创建时间)。
点击资产实例ID,可查看主机资产详情。包括主机详情、风险趋势和风险列表。
点击公网IP,可查看该IP资产详情,包括IP详情、风险趋势和风险列表。
点击所属子网,可查看该子网详情,包括子网信息、配置风险趋势、关联云服务器和配置风险列表。
点击所属私有网络,可查看该私有网络详情,包括私有网络信息、资产关联分布、资产类型分布和资产关联的网络和云服务器。
(2)IP资产
展示字段包括IP、资源标签、IP类型、地域、关联实例ID/名称、关联实例类型、所属私有网络、体检任务、端口风险、弱口令风险、风险服务暴露、时间(最近体检时间、资产创建时间)。
点击IP,可查看该IP资产详情,包括IP详情、风险趋势和风险列表。
点击查看路径,可查看IP路径详情。包括IP基本信息和IP路径信息,如下图所示。在此页面,可针对该IP发起安全体检,也可添加IP路径信息,扫描时支持对具体路径下的内容进行扫描。

| 参数名称 | 参数说明 |
|---|---|
| 路径 | 具体路径目录。 |
| 端口 | 路径访问端口。 |
| 描述 | 对添加路径的自定义描述。 |
| 资产类型 | 支持 Web 网站。 |
| Cookie值 | 当资产类型选择 Web 网站时,若网站部分或全部页面、功能需要登录才能访问,建议设置 Cookie 模拟登录网站进行全面扫描,以获得全面的漏洞扫描结果。 |
(3)域名资产
展示字段包括域名、解析地址、资源标签、地域、关联实例ID/名称、关联实例类型、所属私有网络、体检任务、端口风险、漏洞风险、弱口令风险、风险服务暴露、时间(最近体检时间、资产创建时间)。
点击域名,可查看域名详情,包括域名信息、风险趋势和风险列表。
点击查看路径,可查看域名路径详情。包括域名基本信息和域名路径信息,如下图所示。在此页面,可针对该域名发起安全体检,也可添加域名路径信息,扫描时支持对具体路径下的内容进行扫描。
(4)网络资产
包括网络和私有网络。点击网络时,展示字段包括资产实例ID/名称、IP地址、资源标签、资产类型、地域、所属私有网络、体检任务、端口风险、漏洞风险、时间(最近体检时间、资产创建时间)。
点击私有网络时,展示字段包括资产实例ID/名称、IPV4 CIDR、资源标签、地域、DNS、云服务器、时间。
2.按资产分组
可通过网络结构和资源标签查看资产。
添加自定义资产标签
1.选择目标资产,点击资源标签下的
,可自定义资源标签。
2.在标签标签弹窗中,选择标签键和标签值,单击确定。
3.添加标签后,按资产分组查看资产时,单击资源标签,可以按照自定义标签分类查看资产。