套餐参数
漏洞扫描套餐权益对比 | ||
详情 | Web应用扫描 | 定制扫描 |
扫描能力 | 1、漏洞扫描 主机系统漏洞扫描,弱口令检测、配置脆弱性检测,扫描覆盖多种系统环境,并出具多种报告,扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件,帮助客户发现主机中存在的漏洞,并根据漏洞提供解决建议 2、端口扫描 通过端口扫描发现开放端口,检测出黑客的“入侵通道”分析开放端口潜在风险,做好开放端口访问限制,识别不必要的开放端口并及时关闭 3、弱口令检测 通过弱口令字典,检测用户 SSH、RDP 等服务是否使用了弱密码,及时更改弱口令有效防备暴力破解入侵,丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测 4、配置脆弱性检测 漏洞扫描服务平台整合操作系统、数据库等系统环境基线规范,通过基线规范与主机安全配置项比对,发现配置薄弱点,反馈检查参数,针对加固,避免因配置薄弱导致的入侵风险 5、漏洞分析 漏洞扫描结束后扫描器将自动输出扫描结果,描述漏洞风险、漏洞数量以及整改建议,天翼云安全专家对扫描器结果结合应用环境、最新业界安全形势、大数据分析、威胁情报分析等整理输出专业且直观漏洞扫描评估报告 |
根据业务规模选择 |
适用场景 |
一、定期安全自测 1、常规漏洞扫描 建议搭配产品: 二、网络安全评估及检验 1、全方位扫描 建议搭配产品 三、网络承担重要任务前的安全性测试 1、SYN 扫描 建议搭配产品 四、满足合规性需求 1、漏洞分析 建议搭配产品 |
根据业务规模选择 |
实时漏洞情报 | 提供最新的漏洞数据库更新 | 根据业务规模选择 |
报告 | 详尽的扫描结果报告,可导出为多种格式 | 根据业务规模选择 |
API集成与自动化 | 支持与其他系统集成,自动化工作流程 | 根据业务规模选择 |
扫描策略 | 支持自定义扫描策略,适应不同环境和需求 | 根据业务规模选择 |
扩展性 | 支持大规模扫描 | 根据业务规模选择 |
自动验证 | 确认漏洞的真实性和风险程度 | 根据业务规模选择 |
数据库 | 自带庞大的漏洞测试规则集和CVE数据库 | 根据业务规模选择 |
自动更新 | 支持自动更新漏洞测试规则和CVE信息 | 根据业务规模选择 |
计费模式 | ¥6000.00元/次 | 根据业务需求,分析扫描环境,确定扫描方案,扫描产品,出具扫描报 |
说明:1次服务包含2次服务+定向检测 示例:第一次扫描出具漏洞报告、漏洞修复完成后,进行第二次扫描并出具报告,第三次仅针对上次漏洞问题检测,直至没有漏洞 |
查看更多
产品功能
产品优势
一体化扫描器
系统扫描+WEB扫描+数据库检测+弱口令检测+基线核查,以多检测引擎合一体方式进行全方位扫描检测
庞大检测规则库
包括操作系统、数据库、账号、移动设备、网络设备、云安全、web安全等在内,60000多条漏洞检测规则。
多官方权威漏洞结合
结合了CVE、CNVE、Bugtraq、CNVD、CNNVD、CVSS等多个权威漏洞检测标准,更精准判定风险。
对比分析
通过不同时间段的扫描结果或不同的资产组扫描结果对比,进行差异化的跟进。
应用场景
合规场景
帮助企业在满足法规、标准和合同要求的同时业务场景
帮助各大行业及时发现Web应用事件场景
上级有关部门或者其他机构通报的安全事件重保场景
在重要的保障任务、关键时期或特定的安全保护项重帮助企业在满足法规、标准和合同要求的同时,保护其网络和信息系统的安全。应该定期进行漏洞扫描,以及时发现和修复可能的安全漏洞,确保企业的合规性和安全性。
帮助各大行业及时发现Web应用/主机/小程序等业务安全问题并提供修复方案,避免数据泄露和财产损失,保证业务的正常运行
上级有关部门或者其他机构通报的安全事件/新系统上线/系统更新或变更/合规性检查,迅速响应和处置安全风险。
在重要的保障任务、关键时期或特定的安全保护项重,确保企业在最重要的时期能够抵挡外部威胁,保持网络和信息的完整和安全
服务流程
商务洽谈
确定服务内容与目标前期准备阶段
现状梳理与方案定制中期实施阶段
严格按照服务方案实施准则总结阶段
服务总结交付与人工解读相关产品
联系我们,实现安全解决方案
留下您的联系方式,专属顾问会尽快联系您