產(chǎn)品簡(jiǎn)介
漏洞掃描系統(tǒng)是一款主動(dòng)防御綜合漏洞掃描產(chǎn)品,系統(tǒng)整合多種檢查能力,旨在高效、全方位地檢測(cè)目標(biāo)操作系統(tǒng)、應(yīng)用程序、Web 網(wǎng)站、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、虛擬化等各類漏洞和脆弱性風(fēng)險(xiǎn),提供專業(yè)、有效的安全分析和修補(bǔ)建議,能夠有效降低安全管理人員的工作難度和工作量。
產(chǎn)品特色
自主研發(fā)高效穩(wěn)定的核心掃描引擎,采用先進(jìn)的掃描腳本預(yù)加載 技術(shù),使漏洞檢測(cè)效率和腳本調(diào)度效率不斷提高。掃描引擎確保系統(tǒng)工作時(shí)對(duì)數(shù)據(jù)庫(kù)及服務(wù)器性能影響最小化。
引入以資產(chǎn)為導(dǎo)向的漏洞管理模型,實(shí)現(xiàn)資產(chǎn)風(fēng)險(xiǎn)快速定位。主 動(dòng)與被動(dòng)相結(jié)合的資產(chǎn)發(fā)現(xiàn)模式,幫助企業(yè)深度抓取 IT 邊界及遺忘資產(chǎn),并通過(guò)計(jì)算模型完成資產(chǎn)分級(jí)與建模,并以邏輯拓?fù)涞男问竭M(jìn)行組織并圖形化展示。
產(chǎn)品擁有漏洞取證功能,支持當(dāng)前各種主流的數(shù)據(jù)庫(kù)。通過(guò)當(dāng)前 弱點(diǎn),模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段,對(duì)目標(biāo)應(yīng)用的安全性做出深入分析,并實(shí)施無(wú)害攻擊,取得系統(tǒng)安全威脅的直接證據(jù)。
采用智能的調(diào)度算法和多引擎分離技術(shù),引擎包含任務(wù)調(diào)度、業(yè) 務(wù)調(diào)度引擎、爬蟲引擎和漏洞檢測(cè)引擎,各引擎實(shí)現(xiàn)相互獨(dú)立,根據(jù)引擎資源的使用情況,進(jìn)行動(dòng)態(tài)調(diào)整和智能的任務(wù)調(diào)度,在保證準(zhǔn)確率的前提下大幅提高檢測(cè)的速度。
產(chǎn)品擁有齊全漏洞知識(shí)庫(kù),Web漏洞庫(kù)條數(shù)保持國(guó)內(nèi)領(lǐng)先,全面支 持并兼容CVE、CWE 等國(guó)際標(biāo)準(zhǔn),全面支持OWASP TOP 10 檢測(cè),支持對(duì)當(dāng)前各種主流的Web應(yīng)用、操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)、國(guó)內(nèi)外主流CMS 及各類第三方組件等漏洞檢測(cè),掃描快速、準(zhǔn)確。
產(chǎn)品支持常規(guī)報(bào)表、行業(yè)報(bào)表(OWASP Top 10)、等級(jí)保護(hù) 合規(guī)報(bào)表、趨勢(shì)分析報(bào)表,提供多層次、多角度、多種格式、滿足不同管理角色需求的脆弱點(diǎn)分析報(bào)表。直觀豐富的統(tǒng)計(jì)報(bào)表,完備豐富的風(fēng)險(xiǎn)評(píng)估報(bào)告,支持各類格式輸出,并可自定義內(nèi)容。
采用多視角風(fēng)險(xiǎn)評(píng)估模型,同時(shí)提供了安全評(píng)估和風(fēng)險(xiǎn)自評(píng)兩種 模式,既可以周期性的進(jìn)行全面安全檢測(cè),還可以結(jié)合實(shí)際業(yè)務(wù)系統(tǒng)進(jìn)行深入的安全評(píng)估。
B/S 管理機(jī)制、通訊加密、軟硬件一體化。
升級(jí)頻率:每周一次漏洞庫(kù)升級(jí);升級(jí)方式:在線、定時(shí);重要安全漏洞的實(shí)時(shí)通知公告。