Cybellum中文网站 > 新手入门 > Cybellum怎么生成安全评估报告 Cybellum安全评估报告导出失败如何处理
教程中心分类
Cybellum怎么生成安全评估报告 Cybellum安全评估报告导出失败如何处理
发布时间:2026/09/28 15:14:49

  准备产品安全评估材料时,先确定报告对应的产品和固件版本,再核对漏洞、影响判断及处置记录。Cybellum支持通过自定义报告分享风险分析结果;若材料用于合规核查,还需选择相应的框架和证据。导出失败时,先分清报告没有生成,还是文件生成后未能下载。

  一、Cybellum怎么生成安全评估报告

 

  安全评估报告应对应具体的产品版本。生成前,要检查固件分析和漏洞评估是否完成,尤其是已经处理的漏洞,其状态与结论是否更新。

 

  1、选定评估对象

 

  ①登录Cybellum,依次点击【Asset Management】→【Components】,搜索需要评估的产品或固件。

 

  ②打开组件详情,选择本次交付的版本,核对版本号、固件文件和分析完成时间。

 

  ③产品有多个分支时,切换到需要评估的分支,记下产品名称、版本及评估日期。

 

  2、核对风险数据

 

  ①进入当前版本的【Vulnerabilities】页面,清除无关筛选,查看漏洞数量和风险等级。

 

  ②打开重点漏洞,点击【Sources】核对识别依据,再检查受影响组件与版本。

 

  ③查看已处置漏洞的状态和处理记录;发现结论有误时,先修改记录。

 

  ④返回组件详情,确认最新固件或SBOM的分析结果已经显示。

 

  3、设置报告内容

 

  ①进入当前产品版本的报告功能,选择自定义报告,并指定需要评估的产品、版本与漏洞范围。

 

  ②选择风险概览、漏洞明细和处置状态等所需内容,核对筛选后的条目数量。

 

  ③若要生成合规材料,进入合规管理页面选择对应框架,检查要求及关联证据后再生成报告。

 

  4、生成并导出

 

  ①点击报告页面的生成入口,在任务列表查看处理状态。

 

  ②任务完成后打开预览,核对产品名称、版本、评估时间和漏洞明细。

 

  ③点击报告页面的导出入口,选择界面提供的格式,保存文件并打开检查。

 

  二、Cybellum安全评估报告导出失败如何处理

 

  点击导出后没有拿到文件,可以从报告任务、账号权限和浏览器下载三个位置查起。先查看任务状态;若报告尚未生成,反复点击导出也无法取得文件。

  1、检查报告任务与数据范围

 

  ①返回报告任务列表,按创建时间找到刚提交的任务,核对其产品和版本。

 

  ②任务仍在处理时,待状态更新后再导出;任务显示失败时,打开失败提示,检查对应固件的分析结果。

 

  ③重新打开报告配置,核对版本、分支及评估时间,清除误设的漏洞等级或状态筛选。

 

  ④进入【Vulnerabilities】确认所选范围内有评估记录,再缩小到单个产品版本重新生成报告。

 

  2、检查导出权限

 

  ①打开报告预览,确认页面能够正常显示,再检查当前账号能否使用导出入口。

 

  ②若入口不可用,使用具有相应权限的账号核对;需要调整权限时,检查平台中的账号角色设置。

 

  ③若只有某一类报告无法导出,检查当前平台环境是否启用了对应的报告功能。

 

  3、检查浏览器下载

 

  ①点击导出后打开浏览器的【下载】列表,查看文件是否已保存,或是否出现下载失败提示。

 

  ②若浏览器拦截文件,打开地址栏旁的下载提示,允许当前站点下载后重试。

 

  ③检查保存目录的写入权限与剩余空间,更换保存位置后重新导出。

 

  ④仍无法下载时,换用另一浏览器打开同一份已生成的报告,再试一次。

 

  三、导出后怎样核对安全评估报告

 

  文件下载成功后,还应对照平台中的评估记录复核内容。尤其是产品有多个分支、报告生成后又修改过漏洞状态的情况,要确认拿到的是需要交付的那一版。

 

  1、核对产品与版本

 

  ①打开导出的报告,检查产品名称、固件版本、分支和生成时间。

 

  ②返回【Components】,打开对应版本,核对报告中的评估对象与当前组件是否一致。

 

  2、抽查风险结论

 

  ①将报告中的风险概览与【Vulnerabilities】页面对照,检查重点漏洞是否缺失或重复。

 

  ②打开相关漏洞的【Sources】和【Resources】,核对报告中的识别依据、受影响组件及处置状态。

 

  ③若结论不一致,先修改平台中的评估记录,再重新生成并导出报告。

 

  3、留存对应材料

 

  ①将报告与该版本的SBOM、固件文件信息和评估日期一并记录。

 

  ②需要重新导出时,核对新旧文件的生成时间,使用修订后的报告,并保留修改记录。

  总结

 

  安全评估报告记录的是某个产品版本在特定时间的风险情况。把版本、漏洞依据和处置结论核对清楚,后续比较固件更新前后的风险变化,或回看一项漏洞当时如何判断,才有可靠的参照。希望这篇关于“Cybellum怎么生成安全评估报告Cybellum安全评估报告导出失败如何处理”的内容对大家有所帮助;如有Cybellum相关需求,欢迎联系我们咨询。

135 2431 0251