奇安信網(wǎng)神數(shù)據(jù)庫(kù)漏掃是軟件形態(tài),支持市面上所有主流數(shù)據(jù)庫(kù)的掃描,包括Mysql、Oracle、DB2 、Informix、SqlServer、Sybase等國(guó)外數(shù)據(jù)庫(kù)及DaMeng、Kingbase等國(guó)產(chǎn)數(shù)據(jù)庫(kù),覆蓋了已知的全部數(shù)據(jù)庫(kù)漏洞, 限度的發(fā)現(xiàn)數(shù)據(jù)庫(kù)的脆弱性,為數(shù)據(jù)庫(kù)加固提供智能修復(fù)建議,幫助客戶(hù)保持?jǐn)?shù)據(jù)庫(kù)的安全健康狀態(tài),實(shí)現(xiàn)“防患于未然”。
資產(chǎn)管理與發(fā)現(xiàn)
基于主動(dòng)探測(cè)的方式,在保證對(duì)目標(biāo)網(wǎng)絡(luò)正常業(yè)務(wù)運(yùn)行限度影響前提下,完成對(duì)目標(biāo)網(wǎng)絡(luò)全面而快速的探測(cè)。數(shù)據(jù)庫(kù)漏掃
支持所有主流數(shù)據(jù)庫(kù),如:Oracle、MySQL、SQLServer、Infomix、Sybase、達(dá)夢(mèng)、人大金倉(cāng)、DB2等。弱口令配置核查
支持在線(xiàn),離線(xiàn)兩種模式進(jìn)行弱口令配置核查系統(tǒng)漏掃
系統(tǒng)漏掃模塊高效、準(zhǔn)確的對(duì)網(wǎng)絡(luò)脆弱性進(jìn)行評(píng)估,提供專(zhuān)業(yè)、有效的修復(fù)建議。網(wǎng)站監(jiān)控
網(wǎng)站監(jiān)控預(yù)是一款專(zhuān)門(mén)針對(duì)WEB應(yīng)用開(kāi)發(fā)的自動(dòng)化監(jiān)控預(yù)警系統(tǒng),能夠主動(dòng)發(fā)現(xiàn)網(wǎng)站的漏洞、實(shí)時(shí)監(jiān)控網(wǎng)站的安全狀況、實(shí)時(shí)預(yù)警。網(wǎng)站惡意代碼檢查
1) 檢查WEB服務(wù)器目錄路徑中ASP、ASPX、JSP、PHP、CSS等是否感染或存在惡意代碼;2) 支持IIS、Apache、nginx、weblogic、Websphere、Tomcat等WEB服務(wù)器。"
基線(xiàn)配置核查
基線(xiàn)配置核查模塊專(zhuān)門(mén)針對(duì)系統(tǒng)、軟件、服務(wù)中不安全配置的自動(dòng)化檢查,從而幫助用戶(hù)充分了解資產(chǎn)存在的不安全配置,并協(xié)助用戶(hù)修復(fù),建立更加安全可靠的IT基礎(chǔ)架構(gòu)完備的漏洞規(guī)則庫(kù)
漏洞數(shù)量超過(guò)50000條,還提供完善的漏洞風(fēng)險(xiǎn)級(jí)別、漏洞類(lèi)別、漏洞描述、漏洞類(lèi)型、漏洞解決辦法及掃描返回信息,并提供有關(guān)問(wèn)題的機(jī)構(gòu)記錄(包括CVE、Bugtraq編號(hào)),以及與廠(chǎng)商補(bǔ)丁相關(guān)的鏈接。高效的檢查速率
產(chǎn)品采用并發(fā)規(guī)則、并發(fā)任務(wù)掃描等多項(xiàng)技術(shù)及的腳本引擎調(diào)度算法,另一方面由安全研究小組精心編寫(xiě)的漏洞檢測(cè)規(guī)則插件也很好的保證了檢測(cè)的準(zhǔn)確性,從而保證了在正確率的前提下大幅提高了檢測(cè)的高效,專(zhuān)業(yè)的等保合規(guī)檢查將耗時(shí)的政策檢查自動(dòng)化,實(shí)現(xiàn)了信息安全等級(jí)保護(hù)工作檢查的流程化管理,讓耗時(shí)的政策檢查更快捷高效。豐富的監(jiān)控報(bào)告
根據(jù)漏洞類(lèi)型、風(fēng)險(xiǎn)等級(jí)、詳細(xì)內(nèi)容展示等多維度展示漏洞分析報(bào)表。完備漏洞管理方案
掃描系統(tǒng)遵循“漏洞生命周期”原理,并將之劃分為五個(gè)階段,即漏洞掃描、漏洞預(yù)警、漏洞分析、漏洞修復(fù)、修復(fù)驗(yàn)證,最終達(dá)到漏洞被修復(fù)的效果,形成漏洞管理閉環(huán)。
數(shù)據(jù)庫(kù)漏掃廣泛適用于“財(cái)政、教育、能源、工商、社保、醫(yī)療、國(guó)土、金融、運(yùn)營(yíng)商、企業(yè)”等所有涉及數(shù)據(jù)庫(kù)應(yīng)用的各個(gè)行業(yè),為用戶(hù)提供全面高效的數(shù)據(jù)庫(kù)實(shí)時(shí)預(yù)警能力。
旁路部署:保證網(wǎng)絡(luò)可達(dá),數(shù)據(jù)庫(kù)漏掃對(duì)全網(wǎng)各個(gè)區(qū)域進(jìn)行漏洞掃描。