用EDR终端漏洞查补 扫描电脑漏洞,修复以后,再次扫描还是

新手298782 172

{{ttag.title}}
用EDR终端漏洞查补 扫描电脑漏洞,修复以后,再次扫描还是会有几台电脑出现未修补漏洞,这个是什么情况?和电脑系统还是EDR系统有关系?

解决该疑问,预计可以帮助到 18271 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手298782 发表于 2025-5-23 10:34
  
大雄zyx 发表于 2025-5-23 10:35
  
1、未修复的电脑是同一台电脑吗

2、单台电脑扫描 修复 再扫描试试呢
小鱼儿 发表于 2025-5-23 10:39
  
在EDR终端漏洞扫描和修复过程中,即使完成修复后仍出现漏洞残留,可能涉及以下多方面的原因,需从系统环境、修复流程和EDR机制三个维度综合分析:

一、修复流程问题
补丁未正确安装

静默安装失败:部分补丁需要交互操作(如重启确认),但自动化修复时被跳过。

依赖项缺失:某些补丁需先安装前置组件(如.NET Framework更新),若依赖未满足会导致修复无效。

权限限制:终端用户权限不足(如非管理员账户),导致补丁安装被系统拒绝。

修复未完整执行

多阶段补丁:部分漏洞需分阶段安装多个补丁(如Windows累积更新+独立安全更新),可能遗漏后续步骤。

第三方软件更新延迟:非操作系统漏洞(如Java/Adobe漏洞)可能依赖厂商推送,EDR无法强制更新。

二、终端系统环境因素
系统状态异常

未重启生效:部分补丁需重启终端,但设备长期未关机(如服务器或用户延迟重启)。

磁盘空间不足:补丁下载或解压时因空间不足导致安装回滚。

组策略冲突:企业环境中组策略可能禁止某些更新(如注册表锁定更新服务)。

镜像或虚拟机问题

黄金镜像未更新:批量部署的终端基于旧镜像创建,修复后仍被还原为漏洞版本。

虚拟机快照回滚:虚拟环境可能因快照恢复导致补丁丢失。

三、EDR系统机制限制
扫描逻辑差异

时间差问题:EDR首次扫描后,可能在新补丁发布前二次扫描,误报旧漏洞(需确认补丁发布日期)。

误报/漏报:EDR依赖漏洞特征库,若规则未更新(如CVE编号匹配错误)会导致假阳性。

分布式执行延迟

代理通信延迟:终端EDR代理未及时同步修复状态(如网络隔离)。

修复策略未下发:中央管理平台未将修复指令推送到特定终端(如分组策略配置错误)。

四、解决方案建议
针对性排查步骤

手动验证补丁:在报障终端执行 wmic qfe list(Windows)或 rpm -qa(Linux)确认补丁是否存在。

检查安装日志:查看 %windir%\Logs\CBS\CBS.log 或 /var/log/dpkg.log 定位安装失败原因。

网络连通性测试:确保终端能访问补丁服务器(如微软WSUS或厂商CDN)。

EDR优化配置

设置强制重启策略:在非工作时间自动重启终端以完成更新。

启用增量扫描:仅检查新增漏洞,避免全量扫描的干扰。

企业环境协作

与ITSM集成:将EDR告警关联工单系统,跟踪人工干预节点。

白名单机制:对无法修复的遗留系统(如老旧工业软件)标记例外。
新手298782 发表于 2025-5-23 10:42
  
公司有几百台电脑,扫描漏洞并且修复,过几天再次扫描,又会有几十台电脑出现同一个补丁,能再次修复,扫描还是会出现,在电脑上安装好补丁,扫描这台电脑还是现实未修复。
是小鲤鱼哦 发表于 2025-5-23 10:55
  
道路千万条,学习第一条!每天迅速GET新知识!
慕阳 发表于 2025-5-23 11:32
  
和电脑操作系统有关系,linux需要手动修复,windows有自动修复下发
RPG 发表于 2025-5-23 16:45
  
和电脑操作系统有关系,linux需要手动修复,windows有自动修复下发
新手098476 发表于 2025-5-23 23:31
  
和电脑操作系统有关系,linux需要手动修复,windows有自动修复下发
不离不弃 发表于 2025-5-24 01:03
  
好好学习,天天向上。

等我来答:

换一批

发表新帖
热门标签
全部标签>
高手请过招
每日一问
纪元平台
新版本体验
功能体验
GIF动图学习
【 社区to talk】
产品连连看
标准化排查
安全效果
信服课堂视频
平台使用
社区新周刊
答题自测
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

1
4
10

发帖

粉丝

关注

402
143
64

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人