必须使用Kaspersky Endpoint Security for Business Advanced或Security Center 14.1+版本,以管理员身份登录,创建并分配漏洞评估策略,立即运行任务后生成PDF或CSV报告。

启动Kaspersky漏洞评估前的必要准备
在Kaspersky安全解决方案中启用漏洞评估功能,必须先确认所用产品版本支持该模块——【仅Kaspersky Endpoint Security for Business Advanced及Kaspersky Security Center 14.1及以上版本才内置此能力】。基础版或免费版无法调用该功能,强行尝试将无响应。
登录Kaspersky Security Center管理控制台,使用具有“管理员”角色的账户,普通用户权限无法进入策略配置界面。
在Security Center中创建漏洞评估策略
方法一:通过向导快速部署
依次点击:策略 → 新建策略 → 安全策略 → 漏洞评估 → 下一步 → 选择“启用漏洞评估” → 勾选“自动扫描未修复漏洞” → 点击完成。
方法二:手动配置高级参数
策略 → 新建策略 → 自定义策略 → 在左侧树状菜单展开“漏洞与补丁管理” → 启用“执行漏洞扫描” → 设置扫描周期为“每周三凌晨2:00” → 指定扫描范围为“所有已注册终端” → 在“严重性阈值”中勾选“高危、严重”两级漏洞 → 保存策略。
【注意:若未勾选“严重”级漏洞,Log4j类零日漏洞将被过滤掉,导致关键风险漏报】
将策略分配给目标设备组
第一步:在左侧导航栏点击“设备” → 展开“设备组”,右键点击需评估的组(例如“研发部Windows终端”)→ 选择“分配策略”。
第二步:在弹出窗口中,从列表中选中刚创建的漏洞评估策略 → 点击“确定”。
第三步:右键该设备组 → 选择“立即运行任务” → 在任务类型中选择“执行漏洞评估” → 确认执行。
这一步触发的是主动扫描,而非等待下个周期自动运行;若跳过此步,首次评估结果将在72小时后才可见。
查看与导出漏洞评估报告
进入“报告” → “漏洞与补丁” → 选择时间范围(默认显示最近30天)→ 点击“生成报告”。
报告生成后,点击右上角“导出为PDF”按钮即可下载完整分析文档,含CVE编号、受影响软件版本、修复建议及补丁链接。
若需API对接SIEM系统,点击同一页面的“导出为CSV” → 勾选“包含CVSS评分与CPE标识符” → 导出文件可直接导入Splunk或Microsoft Sentinel。

















