網域管理

網域管理可讓組織管理其網域,控制各種資產群組的許可權,並在不進行驗證的情況下授權網域。此功能適用於銀級、金級、白金級和個別應用程式訂閱。

1. 網域頁面項目和選項
項目或選項 說明
新增網域 按一下以新增網域至允許清單。
封鎖網域 按一下以封鎖網域
搜尋 搜尋所有表格內容中的字串。
過濾器 若要過濾顯示的網域清單,請按一下「過濾器」並依下列條件過濾:掃描資產群組,或兩者。

若要移除所有已套用的過濾器,請按一下清除全部

日期 上次掃描新增日期選取清單的日期範圍。

若要移除所有已套用的過濾器,請按一下清除全部

直欄
  • 按一下直欄標頭以排序項目。
  • 拖放直欄標頭以變更顯示的直欄順序。
  • 按一下「直欄」下拉式清單,以新增直欄。
  • 清除「直欄」下拉式清單中的勾選框,以移除直欄。
網域名稱 新增網域名稱或 IP 位址,以允許或封鎖掃描。依預設,表格會根據網域名稱以遞減順序排序,並顯示上層網域下的子網域。
掃描 指出是否允許掃描或封鎖該網域。
說明 網域的說明。
已新增日期 新增網域的日期。
新增者 將此網域新增至清單的使用者名稱。
資產群組 指出指派給網域的資產群組數量。如果顯示「全部」,表示該網域已指派給您組織中的所有資產群組;如果顯示數字,則表示僅會將特定資產群組指派給網域。
上次掃描 最後掃描網域的日期。在執行新掃描之前,不會填入現有組織的日期。
匯出 將完整或過濾的表格匯出為 CSV 或 JSON 檔。只有具有適當許可權的使用者才能匯出。
刪除 從清單中刪除所選網域。刪除後,就無法再掃描這些網域,使用這些網域的任何排程掃描都會失敗。只有具有適當許可權的使用者才能刪除網域。若要繼續掃描,必須將網域重新新增至允許清單。

網域詳細資料畫面

若要進一步檢視某個網域的詳細資料,請按一下網域名稱。

詳細資料窗格會複製並展開主網域檢視中的資訊。

標籤 欄位 說明
詳細資料 新增者 將此網域新增至清單的使用者名稱。
已新增日期 新增網域的日期。
說明 按一下「鉛筆」來新增或編輯網域的說明。只有具有編輯許可權的使用者才能修改說明。
上次掃描 最後掃描網域的日期。
掃描 顯示是否允許或封鎖該網域進行掃描。
資產群組 所有資產群組 網域會指派給您組織的所有資產群組。
特定資產群組 網域會指派給您組織的特定資產群組。
註: 變更與網域相關聯的資產群組將導致使用此網域的排程掃描失敗。
設定 刪除網域 具有適當許可權的使用者可刪除網域。刪除後,就無法再掃描這些網域,使用這些網域的任何排程掃描都會失敗。若要繼續掃描,必須將網域重新新增至允許清單。

新增網域至允許清單

若要在 DAST 掃描中允許網域及其子網域,您可以將其新增至允許清單。

  1. 按一下「新增網域」。
  2. 在「新增網域」對話框中:
    1. 選取類型:網域或 IP 位址
    2. 根據所選網域類型:
      1. 輸入網域名稱或 FQDN(完整網域名稱)。這預設包含所有子網域。或,
      2. IP 位址:輸入 IP 位址(IPv4 或 IPv6)。
    3. 或者,新增說明以輕鬆識別您的網域,然後按一下「下一步」。
    4. 定義可以根據資產群組檢視和管理此網域的使用者:
      1. 所有資產群組:選取以允許所有資產群組的全部成員根據其個別許可權掃描此網域。
      2. 特定資產群組:選取以允許特定資產群組的全部成員根據其個別許可權掃描此網域。
    5. 按一下「新增網域」。網域會新增至允許清單,您可以執行 DAST 掃描。新增網域下的所有子網域也都可以進行掃描。
註: 新增網域時,可能會發生下列衝突:
  • 只有當子網域屬於與其上層網域不同的資產群組時,才會新增子網域。
  • 如果子網域與其上層網域共用相同的資產群組,則會移除子網域,以避免重複。

封鎖網域

若要在 DAST 掃描中封鎖網域及其子網域,您可以將其新增至封鎖清單。

  1. 按一下「封鎖網域」。
  2. 在「封鎖網域」對話框中:
    1. 選取網域類型:網域或 IP 位址。
    2. 根據所選網域類型:
      1. 輸入網域名稱或 FQDN(完整網域名稱)。或,
      2. IP 位址:輸入 IP 位址(IPv4 或 IPv6)。
    3. 或者,新增說明以輕鬆識別您的網域。
    4. 如果您要封鎖此網域下的所有子網域,請選取「封鎖此網域的所有子網域」勾選框。
    5. 按一下「封鎖網域」。封鎖後,就無法再掃描此網域,使用這些網域的任何排程掃描都會失敗。