漏洞扫描

漏洞扫描

漏洞扫描系统是一款综合性漏洞扫描产品。产品的设计以“黑客”攻击前期的漏洞扫描器为开发视角进行产品研发。从操作系统、数据库、网络设备、防火墙、Web系统、弱口令等多方位多视角对目标进行安全漏洞扫描检查的专业安全漏洞扫描发现产品。发现问题后为客户提供漏洞的详细报告和解决方案。

立即咨询 >

套餐参数

漏洞扫描套餐权益对比
详情 Web应用扫描 定制扫描
扫描能力 1、漏洞扫描
主机系统漏洞扫描,弱口令检测、配置脆弱性检测,扫描覆盖多种系统环境,并出具多种报告,扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件,帮助客户发现主机中存在的漏洞,并根据漏洞提供解决建议
2、端口扫描
通过端口扫描发现开放端口,检测出黑客的“入侵通道”分析开放端口潜在风险,做好开放端口访问限制,识别不必要的开放端口并及时关闭
3、弱口令检测
通过弱口令字典,检测用户 SSH、RDP 等服务是否使用了弱密码,及时更改弱口令有效防备暴力破解入侵,丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测
4、配置脆弱性检测
漏洞扫描服务平台整合操作系统、数据库等系统环境基线规范,通过基线规范与主机安全配置项比对,发现配置薄弱点,反馈检查参数,针对加固,避免因配置薄弱导致的入侵风险
5、漏洞分析
漏洞扫描结束后扫描器将自动输出扫描结果,描述漏洞风险、漏洞数量以及整改建议,天翼云安全专家对扫描器结果结合应用环境、最新业界安全形势、大数据分析、威胁情报分析等整理输出专业且直观漏洞扫描评估报告
根据业务规模选择
适用场景

一、定期安全自测
配备漏洞扫描系统,网络管理人员可以定期的进行网络安全检测服务,安全检测可帮助客户最大可能的消除安全隐患,尽可能早地发现安全漏洞并进行修补,有效的利用已有系统,优化资源,提高网络的运行效率

1、常规漏洞扫描
评估主机系统、网络和应用程序的漏洞和弱点,检测恶意软件,并提供详细的漏洞信息和修复建议
2、持续管理
扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件

建议搭配产品:
1、web应用防火墙
2、DDos高防IP

二、网络安全评估及检验
网络建设者必须建立整体安全规划,以统领全局,高屋建瓴。在可以容忍的风险级别和可以接受的成本之间,取得恰当的平衡,在多种多样的安全产品和技术之间做出取舍。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全规划评估和成效检验

1、全方位扫描
网络,操作系统,数据库,Web 应用,虚拟和云环境等,可根据需求设置扫描任务运行时间和频率
2、评估报告
评估主机系统,网络和应用程序的弱点,检测系统内的恶意软件,发现 Web 服务器和服务的弱点

建议搭配产品
1、渗透测试
2、内容安全

三、网络承担重要任务前的安全性测试
网络承担重要任务前应该多采取主动防止出现事故的安全措施,从技术上和管理上加强对网络安全和信息安全的重视,形成立体防护,由被动修补变成主动的防范,最终把出现事故的概率降到最低。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全性测试

1、SYN 扫描
通过端口扫描发现开放端口,分析开放端口潜在风险,做好开放端口访问限制,识别不必要的开放端口并及时关闭
2、弱口令检测
通过弱口令字典,检测用户 SSH、RDP 等服务是否使用了弱密码,及时更改弱口令有效防备暴力破解入侵
3、配置脆弱性检测
整合操作系统、数据库等系统环境基线规范,通过基线规范逐项比对,主机安全配置项的配置情况,发现配置薄弱点

建议搭配产品
1、web应用防火墙
2、终端杀毒

四、满足合规性需求
定期开展漏洞扫描发现主机风险,主动防御风险也是公安局主推的等保要求以及网络安全法要求中的合规要求,其主要目的是:消除与降低安全隐患、周期性的评估和加固工作相结合,尽可能避免安全风险的发生

1、漏洞分析
漏洞扫描结束后扫描器将自动输出扫描结果,描述漏洞风险、漏洞数量以及整改建议,电信云安全专家同步输出漏洞扫描评估报告
2、数据采集
可使用非登录扫描和登录扫描方式,以及多个扫描工具交叉扫描,降低误报,提高漏洞准确性

建议搭配产品
1、日志审核
2、等保咨询

根据业务规模选择
实时漏洞情报 提供最新的漏洞数据库更新 根据业务规模选择
报告 详尽的扫描结果报告,可导出为多种格式 根据业务规模选择
API集成与自动化 支持与其他系统集成,自动化工作流程 根据业务规模选择
扫描策略 支持自定义扫描策略,适应不同环境和需求 根据业务规模选择
扩展性 支持大规模扫描 根据业务规模选择
自动验证 确认漏洞的真实性和风险程度 根据业务规模选择
数据库 自带庞大的漏洞测试规则集和CVE数据库 根据业务规模选择
自动更新 支持自动更新漏洞测试规则和CVE信息 根据业务规模选择
计费模式 ¥6000.00元/次 根据业务需求,分析扫描环境,确定扫描方案,扫描产品,出具扫描报
说明:1次服务包含2次服务+定向检测 示例:第一次扫描出具漏洞报告、漏洞修复完成后,进行第二次扫描并出具报告,第三次仅针对上次漏洞问题检测,直至没有漏洞

查看更多

产品功能

系统扫描

系统扫描
针对传统的操作系统、网络设备、防火墙、远程服务等系统层漏洞进行渗透性测试。在黑客发现系统漏洞前期提供给客户安全隐患评估报告,提前进行漏洞修复,提前预防黑客攻击事件的发生。            

Web扫描

Web扫描
漏洞扫描系统针对SQL注入、XSS跨站脚本、信息泄露、网络爬虫、目录遍历等Web攻击方式进行模拟黑客渗透攻击评估。            

弱口令探测

弱口令探测
内置有弱口令字典,针对账户和密码相同、密码相对比较简单、默认密码等问题进行自动探测,测试口令是否存在弱口令现象。提高账号防破解的安全性。            

数据库扫描

数据库扫描
具备数据库漏洞检测能力,可检测Oracle、Sybase、SQLServer、DB2、MySQL、Postgres等常见数据库,并提供登录扫描功能,全面发现数据库漏洞信息。            

配置检查

配置检查
针对操作系统、数据库、网络设备等系统的配置进行检查,检查配置是否符合标准。并可以自动启动软件执行过程的达标检测。            

产品优势

  • 一体化扫描器

    一体化扫描器

    系统扫描+WEB扫描+数据库检测+弱口令检测+基线核查,以多检测引擎合一体方式进行全方位扫描检测
  • 庞大检测规则库

    庞大检测规则库

    包括操作系统、数据库、账号、移动设备、网络设备、云安全、web安全等在内,60000多条漏洞检测规则。
  • 多官方权威漏洞结合

    多官方权威漏洞结合

    结合了CVE、CNVE、Bugtraq、CNVD、CNNVD、CVSS等多个权威漏洞检测标准,更精准判定风险。
  • 对比分析

    对比分析

    通过不同时间段的扫描结果或不同的资产组扫描结果对比,进行差异化的跟进。

应用场景

  • 合规场景合规场景合规场景

    帮助企业在满足法规、标准和合同要求的同时
  • 业务场景业务场景业务场景

    帮助各大行业及时发现Web应用
  • 事件场景事件场景事件场景

    上级有关部门或者其他机构通报的安全事件
  • 重保场景重保场景重保场景

    在重要的保障任务、关键时期或特定的安全保护项重
合规场景合规场景

帮助企业在满足法规、标准和合同要求的同时,保护其网络和信息系统的安全。应该定期进行漏洞扫描,以及时发现和修复可能的安全漏洞,确保企业的合规性和安全性。

业务场景业务场景

帮助各大行业及时发现Web应用/主机/小程序等业务安全问题并提供修复方案,避免数据泄露和财产损失,保证业务的正常运行

事件场景事件场景

上级有关部门或者其他机构通报的安全事件/新系统上线/系统更新或变更/合规性检查,迅速响应和处置安全风险。

重保场景重保场景

在重要的保障任务、关键时期或特定的安全保护项重,确保企业在最重要的时期能够抵挡外部威胁,保持网络和信息的完整和安全

服务流程

  • 01
    商务洽谈

    商务洽谈

    确定服务内容与目标
  • 02
    前期准备阶段

    前期准备阶段

    现状梳理与方案定制
  • 03
    中期实施阶段

    中期实施阶段

    严格按照服务方案实施准则
  • 04
    总结阶段

    总结阶段

    服务总结交付与人工解读

相关产品

联系我们,实现安全解决方案

联系我们,实现安全解决方案

留下您的联系方式,专属顾问会尽快联系您


线

返回顶部
在线客服
  • 售前阿雪
  • 售前杨帆
  • 售前阿雪
TG客服
  • 售前杨帆
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800