用戶價值 CUSTOMER VALUES
全面發(fā)現(xiàn)設(shè)備安全脆弱性
全面的風(fēng)險覆蓋和完備的掃描周期策略,詳盡的漏洞報告和修復(fù)建議。幫助用戶發(fā)現(xiàn)設(shè)備脆弱性,盡早修復(fù)安全漏洞,消除安全隱患。
提高漏洞運維能力和效率
完整的漏洞管理機制,方便管理者跟蹤、記錄和驗證評估的成效,通過量化的報表來真實反映網(wǎng)絡(luò)安全問題,并把問題的重要性和優(yōu)先級進(jìn)行分類,方便用戶有效地落實漏洞修補的工作。
促進(jìn)工業(yè)安全合規(guī)建設(shè)
通過定期對工業(yè)互聯(lián)網(wǎng)的設(shè)備進(jìn)行漏洞掃描,滿足等保和行業(yè)安全的基本合規(guī)要求,檢測網(wǎng)絡(luò)脆弱性,規(guī)避安全風(fēng)險,便于進(jìn)行安全規(guī)劃評估和成效檢驗。
產(chǎn)品功能 PRODUCT FUNCTIONS
工控掃描
可以對西門子、施耐德、羅克韋爾等14個品牌的PLC、SCADA、DCS、RTU、工控專用網(wǎng)絡(luò)設(shè)備等主流生產(chǎn)業(yè)務(wù)設(shè)備及軟件進(jìn)行漏洞匹配。
系統(tǒng)掃描
更龐大探測引擎,可探測覆蓋Linux、Windows、ios、工業(yè)控制系統(tǒng)、視頻系統(tǒng)、移動設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、中間件等眾多類型漏洞,擁有高達(dá)160000+漏洞規(guī)則,深度感知系統(tǒng)漏洞威脅。
Web掃描
專業(yè)的網(wǎng)站漏洞探測技術(shù),除常規(guī)的SQL注入、XSS跨站腳本、信息泄露等,更融入網(wǎng)頁木馬檢測、暗鏈檢測、爬蟲檢測,全面感知網(wǎng)站漏洞威脅。
數(shù)據(jù)庫掃描
具備數(shù)據(jù)庫漏洞檢測能力,可檢測Oracle、Sybase、SQL Server、DB2、MySQL、Postgres等常見數(shù)據(jù)庫,并提供登錄掃描功能,全面發(fā)現(xiàn)數(shù)據(jù)庫漏洞信息。
口令猜解
內(nèi)置專業(yè)組合密碼字典,針對賬戶和密碼相同、密碼相對比較簡單、默認(rèn)密碼等問題進(jìn)行自動探測,測試口令是否存在弱口令現(xiàn)象,提高賬號防破解的安全性。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
IT&OT一體化脆弱性檢查
集工控掃描、系統(tǒng)掃描、Web掃描、數(shù)據(jù)庫掃描、弱口令猜解于一體的漏洞掃描,并非簡單的功能堆疊,而是各自具備完備的掃描引擎,無需單獨配備設(shè)備,在同一系統(tǒng)上實現(xiàn)多種檢測需求,并形成多種漏洞風(fēng)險的掃描結(jié)果和統(tǒng)計分析。
龐大、權(quán)威的漏洞庫支持
漏洞庫涵蓋豐富的安全漏洞和攻擊特征,支持CVE、CNVD、CNNVD、CNCVE、Bugtraq等漏洞標(biāo)準(zhǔn)。工控掃描支持漏洞數(shù)達(dá)4000多條,并且支持100余條非公開漏洞和私有協(xié)議漏洞。擁有系統(tǒng)漏洞庫20多類,150000多條。
全面的網(wǎng)絡(luò)對象覆蓋
支持網(wǎng)絡(luò)環(huán)境中幾乎全部類型的主機操作系統(tǒng),主流廠商網(wǎng)絡(luò)設(shè)備、安全設(shè)備、工控設(shè)備、虛擬化設(shè)備、移動設(shè)備、國產(chǎn)化等設(shè)備,數(shù)據(jù)庫、中間件、應(yīng)用系統(tǒng)等的漏洞掃描和脆弱性檢測。
多樣化的報表呈現(xiàn)
能夠生成面向多個用戶角色的客戶化報表,以圖、表、文字說明等多種形式進(jìn)行展現(xiàn),并支持自定義報表內(nèi)容。同時支持以html、word、pdf、excel、xml等多種格式導(dǎo)出結(jié)果報表。
便捷的漏洞驗證工具
運維人員可以直接在系統(tǒng)界面中選擇相應(yīng)的協(xié)議并填充測試字段對目標(biāo)進(jìn)行漏洞驗證。針對系統(tǒng)已發(fā)現(xiàn)的漏洞還可以實現(xiàn)一鍵填充式自動驗證功能,降低人工操作難度的同時保障漏洞掃描結(jié)果的準(zhǔn)確性。