Skip to main content

安全分數

一個 0-100 的數字,直接告訴你系統的安全狀態。每次掃描、每次查 Guard 狀態都會看到這個分數和對應的等級。
  Score: 85/100 [=================---] Grade: B

等級對照

分數等級意義
90-100A優秀 — 防護全面
80-89B良好 — 還有小幅改善空間
70-79C普通 — 該處理中等風險了
60-69D要改善 — 有明顯風險
0-59F危急 — 馬上處理

評分因子

安全分數由 8 個因子加權計算,每個因子獨立評 0-100 分:
因子權重在看什麼
開放 port15%有沒有不該開的 port 暴露在外?
防火牆15%防火牆有沒有開?規則完不完整?
系統更新15%OS 和軟體有沒有更新到最新?
威脅狀態15%系統上有沒有已知的活躍威脅?
密碼策略10%有沒有強制密碼複雜度?
安全工具10%有沒有裝防毒、EDR 或 IDS?
合規性10%有沒有符合基本安全框架?
回應準備度10%威脅回應機制準備好了沒?

計算方式

Total = (Ports x 0.15) + (Firewall x 0.15) + (Updates x 0.15) +
        (Threats x 0.15) + (Password x 0.10) + (Tools x 0.10) +
        (Compliance x 0.10) + (Response x 0.10)
每個因子獨立評分 0-100,加權加總就是最終分數。

快速掃描 vs 完整掃描

掃描深度會影響評估哪些因子:
掃描模式耗時評估因子適用場景
panguard scan --quick~30 秒開放 port、防火牆、密碼策略、執行中的服務每天快速看一下
panguard scan~60 秒全部 8 個因子,含 SSL 憑證、排程任務、共享資料夾完整稽核
快速掃描的分數可能跟完整掃描不太一樣,因為看的因子比較少。要最準的分數就跑完整掃描。

分數明細範例

掃描完 Panguard 會列出詳細明細:
  -- Risk Score ----------------------------

  Score: 72/100 [==================--] Grade: C
  Trend: improving (+5 since last scan)

  Breakdown:
    Firewall:    80/100
    Open Ports:  60/100
    Passwords:   50/100
    Updates:     90/100
    Tools:       70/100
    Threats:     85/100
    Compliance:  65/100
    Response:    70/100

Guard 持續更新分數

Guard 跑著的時候,分數會隨狀態變化即時重算:
  • 新 port 開了 — 開放 port 因子掉分
  • 偵測到威脅並自動封鎖 — 威脅狀態因子更新
  • Guard 跑超過 7 天 — 回應準備度因子加分
panguard guard status
  -- Security Score -----------------------

  Score: 88/100 [===================] Grade: B
  Trend: stable (no change in 48h)
  Guard uptime: 14 days
Guard 持續監控比定期掃描更準確、更即時。分數會隨安全狀態近乎即時更新。

趨勢追蹤

安全分數會追蹤變化趨勢:
趨勢條件意義
改善中比上次高 2+ 分安全狀態在變好
下降中比上次低 2+ 分安全狀態在惡化
穩定變化 2 分以內安全狀態持平
就算分數還可以,下降趨勢也該調查。小幅下滑往往是大問題的前兆。

PDF 報告

安全分數是 PDF 報告的核心元素:
  • 分數和等級 放在第一頁最醒目的位置
  • 因子明細 列出各類別的個別分數
  • 修復建議 按對分數的影響排序
  • 趨勢圖 顯示歷史分數變化(有歷史資料時)
panguard scan --output my-report.pdf

在哪看分數

每次掃描完都會顯示:
panguard scan
Guard 持續算即時分數,用這個看:
panguard guard status
快速看目前分數:
panguard status

拉高分數

1

跑一次完整掃描

先用 panguard scan 看目前分數和因子明細。
2

先處理嚴重的

專注 CRITICAL 和 HIGH 的發現。這些對分數影響最大。
3

開 Guard

持續跑 Guard 能改善回應準備度和威脅狀態兩個因子。
4

再掃一次確認

改完之後再掃描,確認分數有上去。

相關內容

首次掃描

跑第一次安全掃描的步驟。

學習模式

Guard 怎麼在 7 天學習期建立行為基線。