热线电话
热线电话:
400-910-9998
紫光漏洞扫描系统涵盖了资产管理、风险管理、系统扫描、web扫描、数据库扫描、基线配置核查、口令猜解、移动应用扫描、镜像漏洞扫描、报表管理、辅助工具、日志管理、系统管理等模块,能够全面、精准地检测信息系统中存在的各种脆弱性问题,包括各种安全漏洞、安全配置问题、不合规行为等,在信息系统受到危害之前为管理员提供专业、有效的漏洞分析和修补建议。并结合可信的漏洞管理流程对漏洞进行预警、扫描、修复、审计,防患于未然。
产品适用于政府、公安、教育、电力、医疗、金融、运营商等多个行业,帮助用户解决目前所面临的各类常见的安全风险,同时满足如等级保护、行业规范等政策法规的安全建设要求。
产品能够全方位检测IT系统存在的脆弱性,从系统扫描、应用扫描、数据库扫描、基线核查、口令猜解、移动扫描和镜像扫描等几大类发现信息系统、网站页面、数据库安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,检查不合规的设备配置,形成整体安全风险报告,帮助安全管理人员先于攻击者发现安全问题,及时进行自我修补。
支持网络环境中几乎全部类型主机的漏洞扫描和脆弱性检测。
支持提供OWASP定义的TOP 10 Web威胁SQL注入漏洞、命令注入漏洞、CRLF注入漏洞、LDAP注入漏洞、XSS跨站脚本漏洞、路径遍历漏洞、信息泄漏漏洞、URL跳转漏洞、文件包含漏洞、应用程序漏洞、文件上传漏洞、安全配置错误等漏洞风险等漏洞扫描服务。通过基于爬虫的网站漏洞扫描技术,能够有效识别Web2.0以及Flash,保障Web漏洞扫描的全面性。
系统漏洞知识库涵盖各种主流的数据库厂商,涵盖各种常见的漏洞类型。
误报是一种常见的现象,提供一键式漏洞验证工具集,包含SQL注入漏洞验证、浏览器漏洞验证及通用漏洞验证。运维人员可以直接在系统界面中选择相应的协议并填充测试字段对目标进行漏洞验证。针对系统已发现的漏洞还可以实现一键填充式自动验证功能,降低人工操作难度的同时保障漏洞扫描结果的准确性。
功能 |
特性及描述 |
网络协议 |
支持IPv4 |
任务管理 |
多方式任务录入:手动输入、资产导入、批量导入 |
资产发现 |
支持全网资产主动探测,识别协议、智能识别端口对应的服务以及软件版本、配置扫描模式、是否扫描工控协议等,支持一键添加到资产 |
系统扫描 |
系统漏洞库数大于300000条,所有漏洞支持通过多种维度对漏洞进行检索,包括:CVE、BUGTRAQ ID、CNCVE、CNVD 、CNNVD、MS ID 编号、危险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息 |
Web扫描 |
系统应用漏洞知识库数大于10000条 |
数据库扫描 |
数据库漏洞知识库数大于4000条,所有漏洞支持通过多种维度对漏洞进行检索,包括:CVE ID、BUGTRAQ ID、CNCVEID、CNVD ID、CNNVD ID、MS 编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息 |
弱口令扫描 |
支持常见服务如SMB、Telnet、SSH、IMAP、SNMP、FTP、POP3、SCP、SMTP、WinRm、RDP、REXEC、RLOGIN、RTSP、VNC等弱口令扫描 |
基线配置扫描 |
支持对常见网络设备、安全设备、操作系统、数据库、应用服务器等的配置核查 |
移动扫描 |
支持Android、IOS移动应用静态扫描;支持获取APP相关信息:包括应用名称、版本信息、文件大小、文件md5、第三方sdk数量等 |
镜像扫描 |
支持对Docker镜像进行漏洞扫描,包括主流的操作系统、应用服务等 |
报表管理 |
支持报表形式对扫描结果进行分析,可以预定义、自定义和多角度多层次的分析扫描结果,结果报告的导出等。提供完善的漏洞名称、漏洞编号、漏洞描述、漏洞位置、危险等级、漏洞修复建议、修复建议等 |
系统管理 |
支持提供标准、开放的接口,可与其它安全产品进行联动 |
系统一般旁路部署在运维管理区,与扫描对象保持IP可达,通过配置扫描任务定期地对网络中多个不同网段的主机、数据库、WEB应用等进行全面、深入的检测,同时生成相应的漏洞解决方案,用户根据这些解决方案来对目标系统和应用做相应的加固和防护,及时降低网络安全风险。