用戶價值 CUSTOMER VALUES
政策合規(guī)
可幫助客戶滿足《網(wǎng)絡(luò)安全法》、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》等法律、法規(guī)要求,規(guī)避用戶法律風(fēng)險,實現(xiàn)安全合規(guī)。
運營閉環(huán)
可幫助客戶對管轄資產(chǎn)進(jìn)行漏洞掃描,發(fā)現(xiàn)資產(chǎn)存在的漏洞并對漏洞修補(bǔ)提出解決意見,方便客戶對資產(chǎn)進(jìn)行系統(tǒng)加固,實現(xiàn)漏洞閉環(huán)管理。
全面監(jiān)管
可幫助網(wǎng)安、網(wǎng)信辦等監(jiān)管單位對下屬單位網(wǎng)絡(luò)進(jìn)行漏洞掃描,并生成掃描報告,方便對領(lǐng)導(dǎo)和客戶進(jìn)行匯報和說明。
產(chǎn)品功能 PRODUCT FUNCTIONS
系統(tǒng)掃描
針對傳統(tǒng)的操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、防火墻、遠(yuǎn)程服務(wù)等系統(tǒng)層漏洞進(jìn)行滲透性測試。在黑客發(fā)現(xiàn)系統(tǒng)漏洞前期提供給客戶安全隱患評估報告,提前進(jìn)行漏洞修復(fù),提前預(yù)防黑客攻擊事件的發(fā)生。
Web掃描
網(wǎng)神SecVSS3600漏洞掃描系統(tǒng)針對SQL注入、XSS跨站腳本、信息泄露、網(wǎng)絡(luò)爬蟲、目錄遍歷等Web攻擊方式進(jìn)行模擬黑客滲透攻擊評估。
弱口令探測
內(nèi)置有弱口令字典,針對賬戶和密碼相同、密碼相對比較簡單、默認(rèn)密碼等問題進(jìn)行自動探測,測試口令是否存在弱口令現(xiàn)象。提高賬號防破解的安全性。
數(shù)據(jù)庫掃描
具備數(shù)據(jù)庫漏洞檢測能力,可檢測Oracle、Sybase、SQLServer、DB2、MySQL、Postgres等常見數(shù)據(jù)庫,并提供登錄掃描功能,全面發(fā)現(xiàn)數(shù)據(jù)庫漏洞信息。
配置檢查
針對操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備等系統(tǒng)的配置進(jìn)行檢查,檢查配置是否符合標(biāo)準(zhǔn)。并可以自動啟動軟件執(zhí)行過程的達(dá)標(biāo)檢測。
產(chǎn)品優(yōu)勢 PRODUCT ADVANTAGE
一體化掃描器
系統(tǒng)掃描+WEB掃描+數(shù)據(jù)庫檢測+弱口令檢測+基線核查,以多檢測引擎合一體方式進(jìn)行全方位掃描檢測。
龐大檢測規(guī)則庫
包括操作系統(tǒng)、數(shù)據(jù)庫、賬號、移動設(shè)備、網(wǎng)絡(luò)設(shè)備、云安全、web安全等在內(nèi),60000多條漏洞檢測規(guī)則。
多官方權(quán)威漏洞結(jié)合
結(jié)合了CVE、CNVE、Bugtraq、CNVD、CNNVD、CVSS等多個權(quán)威漏洞檢測標(biāo)準(zhǔn),更精準(zhǔn)判定風(fēng)險。
對比分析
通過不同時間段的掃描結(jié)果或不同的資產(chǎn)組掃描結(jié)果對比,進(jìn)行差異化的跟進(jìn)。