主动监控

可以持续监控软件组成分析 (SCA) 扫描以确定是否存在新发布的 CVE。主动扫描可应用于新扫描及现有扫描。启用主动监控后,AppScan on Cloud 会每 24 小时检查一次新漏洞。

SCA 来源包括非常知名的安全漏洞数据库(NVD、Github 公告、Microsoft MSRC)以及各种知名度相对较小的安全公告和开放式源代码项目问题跟踪程序。SCA 会每天更新。 这些定期更新可应用于现有扫描及新扫描。对现有扫描进行监控以检测 SCA 数据库更新中列出的漏洞会占用您的订阅配额。

当您使用扫描向导配置 SCA 扫描时,缺省情况下主动监控已启用。

如果您希望将主动监控应用于新扫描,请在“扫描选项”下切换选项。
要对现有扫描启用或禁用主动监控:
  1. 执行以下任一项操作:
    1. 扫描和会话中,右键单击某个扫描条目所对应的省略号 () 图标,然后选择主动监控
    2. 从扫描的单个扫描视图中,选择管理扫描 > 主动监控
  2. 在“主动监控”对话框中,使用切换开关来启用或禁用监控。
  3. 单击应用
单个扫描视图上的主动监控磁贴会显示监控最近一次为您的扫描创建或更新问题的时间。