

漏洞掃描系統(tǒng)是從系統(tǒng)安全漏洞檢查需求開始研發(fā)產(chǎn)品的,隨著互聯(lián)網(wǎng)的高速發(fā)展。漏洞檢查已經(jīng)從簡單的操作系統(tǒng)、安全設備開始轉變成網(wǎng)站漏洞、數(shù)據(jù)庫漏洞、配置檢查等多方面的安全檢查需求。 漏洞掃描系統(tǒng)是一款綜合的安全漏洞檢查產(chǎn)品,產(chǎn)品是由系統(tǒng)掃描、Web掃描、弱口令破解、配置指標檢查于一體化的專業(yè)安全產(chǎn)品。
【產(chǎn)品亮點】
漏洞掃描系統(tǒng)是一款綜合的安全漏洞檢查產(chǎn)品,產(chǎn)品是由系統(tǒng)掃描、Web掃描、弱口令破解、配置指標檢查于一體化的專業(yè)安全產(chǎn)品。
系統(tǒng)安全檢測
漏洞掃描系統(tǒng)針對傳統(tǒng)的操作系統(tǒng)、網(wǎng)絡設備、防火墻、遠程服務等系統(tǒng)層漏洞進行滲透性測試。測試系統(tǒng)補丁更新情況,網(wǎng)絡設備漏洞情況,遠程服務端口開放等情況進行綜合評估,在黑客發(fā)現(xiàn)系統(tǒng)漏洞前期提供給客戶安全隱患評估報告,提前進行漏洞修復,提前預防黑客攻擊事件的發(fā)生。

Web漏洞評估
漏洞掃描系統(tǒng)針對Web安全方面也有獨到之處,Web安全是近年來新興的互聯(lián)網(wǎng)安全研究方向。 漏洞掃描系統(tǒng)針對SQL注入、XSS跨站腳本、信息泄露、網(wǎng)絡爬蟲、目錄遍歷等Web攻擊方式進行模擬黑客滲透攻擊評估。

弱口令探測
漏洞掃描系統(tǒng)弱口令探測,主要針對賬戶和密碼相同、密碼相對比較簡單、默認密碼等問題進行自動探測,測試口令是否存在弱口令現(xiàn)象。提高賬號防破解的安全性。破解密碼主要是長度和密碼的難度,密碼長度和設置難度越高,黑客破解的時間越長,破解難度越大。

【配置指標】
漏洞掃描系統(tǒng)配置指標檢查主要是使用各類配置指標與本地的操作系統(tǒng)、網(wǎng)絡設備、安全設備的配置信息進行對比檢查,檢查配置是否正規(guī),沒有任何配置安全風險存在。降低因為配置導致的安全漏洞存在

【產(chǎn)品功能】
系統(tǒng)安全
漏洞掃描系統(tǒng)針對傳統(tǒng)的操作系統(tǒng)、網(wǎng)絡設備、防火墻、遠程服務等系統(tǒng)層漏洞進行滲透性測試。測試系統(tǒng)補丁更新情況,網(wǎng)絡設備漏洞情況,遠程服務端口開放等情況進行綜合評估,在黑客發(fā)現(xiàn)系統(tǒng)漏洞前期提供給客戶安全隱患評估報告,提前進行漏洞修復,提前預防黑客攻擊事件的發(fā)生。
Web安全
漏洞掃描系統(tǒng)針對Web安全方面也有獨到之處,Web安全是近年來新興的互聯(lián)網(wǎng)安全研究方向。 漏洞掃描系統(tǒng)針對SQL注入、XSS跨站腳本、信息泄露、網(wǎng)絡爬蟲、目錄遍歷等Web攻擊方式進行模擬黑客滲透攻擊評估。
評估客戶網(wǎng)站存在的各種Web安全隱患,針對網(wǎng)站開發(fā)中出現(xiàn)的安全隱患進行評估,在黑客攻擊網(wǎng)站前期預知Web安全漏洞,提前告知客戶問題所在,提醒客戶及時修復Web漏洞,避免造成“網(wǎng)站被黑”事件的發(fā)生。
弱口令探測
漏洞掃描系統(tǒng)內(nèi)置有弱口令字典,針對賬戶和密碼相同、密碼相對比較簡單、默認密碼等問題進行自動探測,測試口令是否存在弱口令現(xiàn)象。提高賬號防破解的安全性。破解密碼主要是長度和密碼的難度,密碼長度和設置難度越高,黑客破解的時間越長,破解難度越大。
配置指標對比
漏洞掃描系統(tǒng)配置指標檢查主要是使用各類配置指標與本地的操作系統(tǒng)、網(wǎng)絡設備、安全設備的配置信息進行對比檢查,檢查配置是否正規(guī),沒有任何配置安全風險存在。降低因為配置導致的安全漏洞存在。
資產(chǎn)自動發(fā)現(xiàn)
漏洞掃描系統(tǒng)提供自動發(fā)現(xiàn)資產(chǎn)功能,針對一個IP段進行自動漏洞掃描,自動針對在線的IP地址的主機進行漏洞掃描,使用ARP、ICMP、TCP、UDP等多種協(xié)議測試在線主機是否存活,并提供在線主機的漏洞掃描功能。
【使用場景】
旁路部署
漏洞掃描系統(tǒng)屬于旁路部署產(chǎn)品,在內(nèi)網(wǎng)可以對操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡設備、防火墻等產(chǎn)品進行漏洞掃描,通過無線網(wǎng)關(WI-FI)可以對移動端設備的操作系統(tǒng)進行漏洞掃描。設置了DNS服務器可以對外網(wǎng)的相關網(wǎng)站進行Web漏洞掃描。
客戶的主要需求如下:
1、 針對操作系統(tǒng)、網(wǎng)絡設備、數(shù)據(jù)庫等系統(tǒng)層面安全風險評估
2、 針對網(wǎng)站系統(tǒng)的Web漏洞風險評估
3、 針對密碼薄弱、賬號密碼相同、默認賬號等問題提供探測機制
