Обновление базы уязвимостей

Обновление базы уязвимостей осуществляется в разделе Сканирование → Менеджер обновлений.

Непрерывная работоспособность ссылок на публичные эксплойты, содержащихся в базе уязвимостей, не гарантируется. Разработчики базы уязвимостей не контролируют содержимое или авторство сайтов, на которые ведут эти ссылки, и не несут ответственности за их содержимое, которое может быть изменено после публикации ссылок. Содержимое по таким ссылкам может быть в любое время удалено как автором, так и по решению правообладателя.

Разработчики базы уязвимостей прилагают усилия для своевременной и регулярной проверки актуальности ссылок на публичные эксплойты. Планируется пополнение базы данными с использованием постоянных ссылок.

Базу уязвимостей можно обновить несколькими способами:

  • Автоматически — при подключении к серверу обновлений R-Vision согласно указанному расписанию.

    База уязвимостей обновляется каждые 24 часа, поддерживая, таким образом, актуальность сведений по уже покрываемым источникам.
  • Вручную с сервера обновлений — при подключении к серверу обновлений R-Vision с помощью кнопки Обновить.

  • Вручную из архива базы уязвимостей — при загрузке в систему архива базы уязвимостей в формате .vulns из указанного месторасположения.

В систему нельзя загрузить базу уязвимостей, выпущенную ранее, чем база, которая используется в настоящий момент.

При успешном импорте, распаковке и проверке файлов архива система начнет использовать загруженную версию базы уязвимостей. Информация о базе уязвимостей, которая используется в системе в настоящий момент, обновится.

В верхней части экрана система отображает информацию о базе уязвимостей, которая используется в системе в настоящий момент:

  • дату и время, когда база была выпущена;

  • дату и время, когда база была загружена в систему.

Автоматическое обновление базы уязвимостей

Настройки автоматического обновления выполняются в разделе Параметры обновления. Здесь также можно проверить подключение к серверу обновлений базы уязвимостей R-Vision. В нижней части раздела отображается информация о статусе автоматического обновления в системе (включено, выключено) и дате следующего автоматического обновления, если оно настроено.

Чтобы настроить автоматическое обновление базы уязвимостей, выполните следующие действия:

  1. Предоставьте системе доступ к серверу по адресу https://sec-hub.rvision.pro/union/feed.vulns через порт 443 (протокол TCP).

  2. Перейдите в раздел Сканирование → Менеджер обновлений.

  3. В разделе Параметры обновления нажмите на кнопку Настроить. Система отобразит окно настройки параметров.

  4. Установите флажок Автоматическое обновление базы уязвимостей.

  5. Укажите параметры расписания:

    1. Периодичность запуска: по дням, по неделям, по месяцам.

    2. Режим повторов запуска:

      • Для режима По дням – интервал повтора в днях и времени начала.

      • Для режима По неделям – интервал повтора в неделях с указанием дней недели и времени начала.

      • Для режима По месяцам – интервал повтора в месяцах с указанием дней месяца и времени начала.

  6. При необходимости установите флажок Использовать прокси-сервер и укажите данные для подключения к серверу.

  7. Нажмите на кнопку Подтвердить. Система будет обновлять базу уязвимостей согласно указанным настройкам.

Обновление базы уязвимостей вручную

Вы можете обновить базу уязвимостей, загрузив в систему архив базы уязвимостей c расширением .vulns вручную.

Чтобы обновить базу, загрузив файл вручную:

  1. Перейдите в раздел Сканирование → Менеджер обновлений.

  2. Нажмите на кнопку download в верхней части экрана. Система отобразит окно загрузки, в котором нужно выбрать файл c расширением .vulns, содержащий архив базы уязвимостей. Размер файла не может превышать 2 ГБ.

  3. Нажмите на кнопку Подтвердить. Файл будет загружен в систему.

Обновление базы уязвимостей вручную с сервера обновлений

Чтобы вручную запустить обновление базы уязвимостей с сервера обновлений:

  1. Перейдите в раздел Сканирование → Менеджер обновлений.

  2. Нажмите на кнопку Обновить в верхней части экрана. Обновление будет запущено.

Если необходимо отменить обновление, нажмите на кнопку Отмена.

Информация о процессе обновления

Во время выполнения обновления система отображает следующую информацию о процессе в разделе Детали последнего обновления:

  • Дата и время запуска.

  • Источник — сервер обновлений или файл.

  • Статус обновления — сведения о статусе процесса обновления. Возможные значения:

    • Не выполнялось.

    • Выполняется.

    • Ошибка.

    • Успешно.

    • Отменено.

  • Подробнее — раскрывающийся блок содержит поэтапные сведения о процессе установки обновления.

Проверка подключения к серверу обновлений базы уязвимостей

В разделе Параметры обновления можно проверить подключение к серверу обновлений базы уязвимостей R-Vision. Для этого нажмите на кнопку Проверить подключение (refresh).

В зависимости от результатов проверки система отобразит уведомление:

  • Доступен — система подключена к серверу обновлений.

  • Недоступен — не удалось подключиться к серверу обновлений.

Была ли полезна эта страница?

Обратная связь