Skip to main content

安全分數

一個 0-100 的數字,精確告訴您系統的安全狀態。每次掃描與每次 Guard 狀態檢查都會回傳此分數與對應的字母等級。
  Score: 85/100 [=================---] Grade: B

等級量表

分數等級意義
90-100A優秀 — 防護全面
80-89B良好 — 可進行小幅改善
70-79C尚可 — 請處理中等風險問題
60-69D需改善 — 存在重大風險
0-59F危急 — 需立即採取行動

評分因子

安全分數是 8 個因子的加權合成,每個因子獨立評分 0-100:
因子權重衡量內容
開放連接埠15%是否有不必要的連接埠暴露在網路上?
防火牆15%防火牆是否啟用且規則完整?
系統更新15%作業系統與軟體套件是否為最新?
威脅狀態15%系統上是否存在已知的活躍威脅?
密碼策略10%是否強制密碼複雜度?
安全工具10%是否安裝防毒、EDR 或 IDS 工具?
合規性10%系統是否符合基本安全框架?
回應準備度10%威脅回應機制是否就緒?

計算方式

Total = (Ports x 0.15) + (Firewall x 0.15) + (Updates x 0.15) +
        (Threats x 0.15) + (Password x 0.10) + (Tools x 0.10) +
        (Compliance x 0.10) + (Response x 0.10)
每個因子獨立評分 0-100。加權總和產生最終合成分數。

快速掃描 vs 完整掃描

掃描深度會影響評估的因子數量:
掃描模式持續時間評估因子使用場景
panguard scan --quick~30 秒開放連接埠、防火牆、密碼策略、執行中服務每日快速檢查
panguard scan~60 秒全部 8 個因子,包含 SSL 憑證、排程任務、共享資料夾全面稽核
快速掃描可能產生與完整掃描略有不同的分數,因為評估的因子較少。若要取得最準確的分數,請執行完整掃描。

分數明細範例

掃描後,Panguard 會顯示詳細的分數明細:
  -- Risk Score ----------------------------

  Score: 72/100 [==================--] Grade: C
  Trend: improving (+5 since last scan)

  Breakdown:
    Firewall:    80/100
    Open Ports:  60/100
    Passwords:   50/100
    Updates:     90/100
    Tools:       70/100
    Threats:     85/100
    Compliance:  65/100
    Response:    70/100

Guard 持續更新分數

Guard 執行時,安全分數會隨狀態變化持續重新計算:
  • 新連接埠開啟 — 開放連接埠因子下降,分數降低
  • 偵測到威脅並自動封鎖 — 威脅狀態因子更新
  • Guard 已運行 7 天以上 — 回應準備度因子改善
panguard guard status
  -- Security Score -----------------------

  Score: 88/100 [===================] Grade: B
  Trend: stable (no change in 48h)
  Guard uptime: 14 days
Guard 的持續監控比單純的定期掃描提供更準確、更即時的分數。分數會隨系統安全態勢變化近乎即時更新。

趨勢追蹤

安全分數追蹤隨時間的變化:
趨勢條件意義
改善中分數較上次檢查增加 2+ 分安全態勢正在改善
下降中分數較上次檢查減少 2+ 分安全態勢正在惡化
穩定變化在 2 分以內安全態勢平穩
即使絕對分數仍可接受,下降趨勢也應觸發調查。小幅下降往往是更大問題的前兆。

PDF 報告

安全分數是產生的 PDF 報告中的核心元素:
  • 分數與等級 醒目顯示於首頁
  • 因子明細 包含各類別的個別分數
  • 修復建議 依對分數的影響排序
  • 趨勢圖表 顯示分數隨時間的變化(有歷史資料時)
panguard scan --output my-report.pdf

在哪裡查看分數

每次掃描完成時都會顯示安全分數:
panguard scan
Guard 持續計算即時分數。使用以下指令查看:
panguard guard status
快速查看目前分數:
panguard status

提升分數

1

執行完整掃描

先用 panguard scan 取得目前分數並查看因子明細。
2

優先處理嚴重發現

專注於 CRITICAL 與 HIGH 嚴重性的發現。這些對分數影響最大。
3

啟用 Guard

持續執行 Guard 可改善回應準備度與威脅狀態因子。
4

重新掃描以驗證

修改後再次掃描,確認分數已改善。

相關內容