快速發現
能夠準確(que)、快(kuai)速的發(fa)現主(zhu)機存在的漏(lou)洞(dong)風險,并對掃描結(jie)果(guo)提供專業直(zhi)觀(guan)漏(lou)洞(dong)報告
簡單易用
人工服務配(pei)(pei)置(zhi)簡(jian)單,通(tong)過(guo)簡(jian)單配(pei)(pei)置(zhi)便可(ke)進行漏洞掃描服務,支持多種系(xi)統環境,高效精準的掌握資產風險
擴展性強
插(cha)件擴展性強,可對多種安全(quan)漏洞進行漏洞發現,使用(yong)多個(ge)掃描(miao)工(gong)具交叉掃描(miao)降低誤報,提高漏洞準確性
專業分析
詳盡直觀地(di)描述系統存在的(de)漏洞種類、安(an)全漏洞數量,對掃描結果提出切(qie)實可(ke)行的(de)安(an)全整(zheng)改建(jian)議(yi)
安全漏洞掃描包括主(zhu)機(ji)掃描、端口掃描等,可根據客戶的實(shi)際情況協商確(que)定。
由于安全漏洞(dong)掃描使用的自動化掃描工具的部分功能選(xuan)項是采用模擬(ni)攻擊(ji)方(fang)法進(jin)行測試,以(yi)及客戶具體系統架構等因素,在掃描的過程中可能會對系統造成一定的影響,引入不(bu)確(que)定的系統停(ting)(ting)機、服務停(ting)(ting)止風(feng)(feng)險。具體風(feng)(feng)險會在評估前確(que)定,并制定應(ying)急預案。
登錄(lu)掃描過(guo)程中(zhong)或客戶需要(yao)代(dai)為執(zhi)行基線配置檢查(cha)腳本(ben),應(ying)提(ti)供(gong)管理(li)員(yuan)權(quan)限(xian)的臨時賬號(hao),并配置登錄(lu)地(di)址(zhi)白名單,天(tian)翼云安全人員(yuan)將(jiang)通過(guo)堡(bao)壘機進(jin)行操(cao)(cao)(cao)作(zuo),操(cao)(cao)(cao)作(zuo)有授權(quan)及審(shen)計,記錄(lu)操(cao)(cao)(cao)作(zuo)日(ri)志,報告中(zhong)將(jiang)記錄(lu)各部分檢查(cha)內容(rong)操(cao)(cao)(cao)作(zuo)負責人員(yuan)。當掃描檢查(cha)完成后客戶對(dui)臨時賬號(hao)進(jin)行銷毀,并進(jin)行銷毀驗證(zheng)。
漏(lou)(lou)(lou)洞掃(sao)描(miao)服(fu)務是(shi)通(tong)過在公網(wang)或內(nei)網(wang),基于漏(lou)(lou)(lou)洞數據庫,通(tong)過掃(sao)描(miao)對指(zhi)定的(de)遠程或者本地計算機系(xi)統(tong)的(de)安全(quan)脆弱(ruo)性檢(jian)測,發現可利用漏(lou)(lou)(lou)洞的(de)一種安全(quan)檢(jian)測行為。可對公網(wang)或內(nei)網(wang)的(de)資產進行掃(sao)描(miao),掃(sao)描(miao)完成后出具(ju)專(zhuan)業掃(sao)描(miao)報(bao)告,并(bing)提(ti)供漏(lou)(lou)(lou)洞修復建(jian)議。
評估主機系統(tong),網(wang)(wang)絡和(he)(he)應(ying)用(yong)程(cheng)序等(deng)多種評估類型(xing),可選擇非登錄掃(sao)描和(he)(he)登錄掃(sao)描方(fang)式,網(wang)(wang)絡設備(bei)、操(cao)作系統(tong)、數據庫、Web應(ying)用(yong)、虛擬和(he)(he)云環境等(deng)豐富的(de)評估能力;自(zi)定義報告按漏洞或(huo)(huo)主機排序,創(chuang)建執行摘要(yao)或(huo)(huo)比較掃(sao)描結果以突出顯示更(geng)改(gai),可提供XML、PDF、CSV 和(he)(he) HTML類型(xing)的(de)報告。
能(neng)夠準確(que)、快(kuai)速地發(fa)現主機存(cun)在的漏(lou)洞風險,詳盡描述系統存(cun)在的漏(lou)洞種類、安全(quan)漏(lou)洞數量,危害級別等(deng);插件(jian)擴展性強(qiang)(qiang)、功能(neng)強(qiang)(qiang)大,可以對多種安全(quan)漏(lou)洞進行漏(lou)洞發(fa)現,使用多個掃描工具(ju)交叉掃描,降低(di)誤報,提高漏(lou)洞準確(que)性。