热线电话
热线电话:
400-910-9998
UNIS XSCAN系列漏洞扫描系统是由4556银河国际技术有限公司(下述简称“UNIS”)在多年的安全研究沉淀和服务实践经验的基础上,自主研发的一款用于评估网络运行环境安全风险的产品,可以对各类服务器、网络设备、安全设备等操作系统环境、数据库环境、WEB应用等进行综合漏洞扫描检测。该产品主要用于分析和指出存在的相关安全漏洞及被测系统的薄弱环节,给出详细的检测报告,在业务环境受到危害之前为安全管理员提供专业、有效的安全分析和修补建议,该产品已经成为安全管理员的主流使用工具。该产品广泛应用于政府、金融、安平、教育、卫生、电力等行业,帮助用户解决目前所面临的各类常见及最新的安全问题,同时满足如等级保护、行业规范等政策法规的安全建设要求。
产品能够全方位检测IT系统存在的脆弱性,从系统扫描、Web扫描、数据库扫描、安全基线扫描和弱口令扫描五大类发现信息系统、网站页面、数据库安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,检查不合规的设备配置,形成整体安全风险报告,帮助安全管理人员先于攻击者发现安全问题,及时进行自我修补。
支持网络环境中几乎全部类型主机的漏洞扫描和脆弱性检测。
支持提供OWASP定义的TOP 10 Web威胁如注入(SQL注入、Cookie注入、Xpath注入、代码注入、框架注入、Base64注入、命令注入、操作系统命令注入)、XSS跨站脚本、伪造跨站点请求(CSRF)、网页挂马、暗链、敏感信息泄露、安全配置错误等漏洞风险等漏洞扫描服务。通过基于爬虫的网站漏洞扫描技术,能够有效识别Web2.0以及Flash,保障Web漏洞扫描的全面性。
系统漏洞知识库涵盖各种主流的数据库厂商,涵盖各种常见的漏洞类型。
误报是一种常见的现象,提供一键式漏洞验证工具集,包含SQL注入漏洞验证、浏览器漏洞验证及通用漏洞验证。运维人员可以直接在系统界面中选择相应的协议并填充测试字段对目标进行漏洞验证。针对系统已发现的漏洞还可以实现一键填充式自动验证功能,降低人工操作难度的同时保障漏洞扫描结果的准确性。
功能 |
特性及描述 |
网络协议 |
IPv4 |
任务管理 |
多方式任务录入:手动输入、资产导入、批量导入 |
系统扫描 |
支持设置存活探测方式 |
Web扫描 |
支持并发线程数设置 |
数据库扫描 |
支持主流数据库漏洞的检测,包括:Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix、人大金仓、神通、南大通用、达梦等 |
弱口令扫描 |
支持常见服务如TELNET、FTP、SSH、POP3、SMB、SNMP、RDP、SMTP、REDIS、SFTP弱口令检测 |
基线配置扫描 |
支持对常见网络设备、安全设备、操作系统、数据库、应用服务器等的配置核查 |
探测未知站点 |
支持自动探测网段的未知站点,并可转为WEB扫描资产 |
会话录制 |
支持Web会话录制,根据录制好的内容进行Web扫描 |
报表管理 |
报表具备导出5种常见格式报表的能力,包括:Excel、Word、HTML、PDF、XML |
系统管理 |
支持检测结束发送HTML报表至指定邮箱 |
系统一般旁路部署在运维管理区,与扫描对象保持IP可达,通过配置扫描任务定期地对网络中多个不同的网段的主机、数据库、WEB应用等进行全面、深入的检测,同时生成相应的漏洞解决方案,用户根据这些解决方案来对目标系统和应用做相应的加固和防护,及时将网络的安全风险降到最低。
主机 |
描述 |
备注 |
NS-XSCAN-CN80+LIS |
UNIS XSCAN-CN80 漏洞扫描系统设备 |
必配 |
功能模块 |
描述 |
备注 |
LIS-XSCAN-CN80-VS-Z |
UNIS XSCAN-CN80 Web漏扫功能模块授权函 |
选配 |
LIS-XSCAN-CN80-BVT-Z |
UNIS XSCAN-CN80基线扫描功能模块授权函 |
选配 |
特征库升级授权函 |
描述 |
备注 |
LIS-XSCAN-CN80-SS-1Y-Z |
UNIS XSCAN-CN80漏洞库升级授权函(含操作系统、数据库、WEB应用的漏洞规则库和基线特征库),1年 |
选配 |
IP/域名数量授权函 |
描述 |
备注 |
LIS-XSCAN-CN-IP-128-Z |
UNIS XSCAN-CN系列扫描128个IP地址或域名授权函 |
首次必配<五选一> |
LIS-XSCAN-CN-IP-256-Z |
UNIS XSCAN-CN系列扫描256个IP地址或域名授权函 |
首次必配<五选一> |
LIS-XSCAN-CN-IP-512-Z |
UNIS XSCAN-CN系列扫描512个IP地址或域名授权函 |
首次必配<五选一> |
LIS-XSCAN-CN-IP-1024-Z |
UNIS XSCAN-CN系列扫描1024个IP地址或域名授权函 |
首次必配<五选一> |
LIS-XSCAN-CN-IP-UL-Z |
UNIS XSCAN-CN系列扫描无限个IP地址或域名授权函 |
首次必配<五选一> |
接口卡模块 |
描述 |
备注 |
NSQM1IPCTG4A-Z |
UNIS IPC 4端口万兆以太网光接口模块(SFP+) |
选配 |
NSQM1IPCGT8A-Z |
UNIS IPC 8端口千兆以太网电接口模块(RJ45) |
选配 |
NSQM1IPCGT4GP4A-Z |
UNIS IPC 4端口千兆以太网电接口(RJ45)+4端口千兆以太网光接口(SFP)模块 |
选配 |