![云安全:安全即服务](https://wfqqreader-1252317822.image.myqcloud.com/cover/489/32886489/b_32886489.jpg)
1.3.3 国际服务提供商
在前文中介绍了一些VRM的国际服务商,其中大多数厂商都提供了基于云端的安全扫描服务,例如Tenable提供的tenable.io、Qualys提供的Cloud Platform等。这里以Qualys Cloud Platform为例进行简要介绍,供大家参考。
(1)申请试用
与其他云服务类似,安全即服务的好处就是可以试用,看能否满足企业的需求,Qualys Cloud Platform也不例外,同样可以申请试用(Free trial)。如图1-34所示,在申请试用的页面,只需要填写必要的信息即可。在成功申请后,Qualys会把试用账号和临时密码以邮件的方式发送到注册的邮箱,然后就可以开始试用了。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-34.jpg?sign=1738977778-SFsCqY5hrZekgsc1troMRg23tukRdNit-0-f5f73a42032a56bd1f62e5cbd5e93345)
图1-34 Free trial页面
(2)环境搭建
1)云扫描服务的环境搭建比较简单,唯一相对复杂的就是企业本地扫描器的创建,如图1-35所示。对于本地扫描器的类型,Virtual Scanner Appliance是一个不错的选择。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-35.jpg?sign=1738977778-evkK55JoiIYmmXQ8Bm3xEG9GS4iCGx6C-0-5eeeaa698c1bfa306d702821a3ea4819)
图1-35 Add New Virtual Scanner页面(一)
2)在Add New Virtual Scanner页面中,如图1-36所示,需要提供Virtual Scanner Name,并且选择Choose a Virtualization Platform,在这里,可以选择VMWare Workstation,Workstation Player,Fusion。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-36.jpg?sign=1738977778-4McBYh4Zfi2T1xDC3MMt3WnmFxwCTx8o-0-3aa8f6d326bca916607e299ed8c6ddcf)
图1-36 Add New Virtual Scanner页面(二)
3)如图1-37所示,在填完信息之后,下一步就要下载镜像,根据企业的网速不同,可能需要花费不同的时间,下载的镜像有1GB左右。镜像下载完成后,可以利用VMWare Workstation、VMWare Player或者Oracle VirtualBox启动。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-37.jpg?sign=1738977778-yHICj4Ct2mOErbEPIRb6NS6ppZ5khbZN-0-1fb532c0e55ad601c33f5b163b97ce23)
图1-37 Add New Virtual Scanner页面(三)
4)如图1-38所示,按照最后一步的要求,需要在启动的镜像中输入一个Persona-lization Code。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-38.jpg?sign=1738977778-Ns24DodTfdl9MgGtq2tWbU084tpJoljZ-0-1dc65b16f97de9e6067eb13d09a2818c)
图1-38 Add New Virtual Scanner页面(四)
5)如图1-39所示,在启动的镜像中输入Personalization Code,然后就是一些数据更新和数据同步的后台工作了。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-39.jpg?sign=1738977778-srbPWmtxh8NqEPoyr7j645yXVNeuSdzi-0-c51d080c72c873370ca35ea2b78428c0)
图1-39 Enter Personalization Code页面
6)如图1-40所示,在后台工作结束后,Qualys Scanner进入正常的工作模式中,在这里可以按回车,进入菜单。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-40.jpg?sign=1738977778-WAiWPbfWBopBYw2i0CSZJumKHwQz4DRl-0-ee2c92c31789d845f07eba2253f83f3a)
图1-40 Welcome to the Qualys Scanner Console页面
7)如图1-41所示,在Qualys Scanner的菜单中,可以进行System shutdown、System reboot等操作。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-41.jpg?sign=1738977778-JCW2ZWUtMdLIj9KWMRIk2t7XM914gOEb-0-9229f7871656d0da0f26cd0d58bf707c)
图1-41 Menu页面
(3)扫描测试
1)如图1-42所示,在扫描器成功配置完成后就可以创建并且启动扫描了。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-42.jpg?sign=1738977778-PwupaMMXh1zxIg9wL7LLBF9fJqVWCCEX-0-ff5870202aee364c798f8d4ba726562f)
图1-42 Create and Launch Vulnerability Scan页面
2)如图1-43所示,在扫描结束后,可以查看扫描结果。
![](https://epubservercos.yuewen.com/92E090/17648443806045406/epubprivate/OEBPS/Images/1-43.jpg?sign=1738977778-DiU9lYyg18VKB27RKVAQmr0yD4qpJWq2-0-26cdfd8f1f0489dbeba8690c50ed759c)
图1-43 Scan Result页面
Qualys Cloud Platform提供了全方位的扫描服务,除了对内网资产进行扫描外,还可以对网站、互联网暴露面进行扫描,这里就不赘述了,大家可以自行申请试用,自己体验扫描效果。