網(wǎng)康漏洞掃描系統(tǒng)SCAN是集Web漏洞掃描和系統(tǒng)漏洞掃描于一體的專業(yè)漏洞掃描系統(tǒng)。SCAN可以在安全評(píng)估階段發(fā)現(xiàn)web應(yīng)用系統(tǒng)的漏洞,其中包括應(yīng)用程序漏洞和開(kāi)源建站工具自身的漏洞。
- 網(wǎng)絡(luò)主機(jī):服務(wù)器、客戶機(jī)、網(wǎng)絡(luò)打印機(jī)等;
- 操作系統(tǒng):Windows系列、Linux、Sun Solaris、IBM AIX等;
- 網(wǎng)絡(luò)設(shè)備:Cisco、Juniper、華為、Checkpoint等主流廠商網(wǎng)絡(luò)設(shè)備;
- 應(yīng)用系統(tǒng):數(shù)據(jù)庫(kù)、Web、FTP、電子郵件等。
可掃描的漏洞數(shù)量超過(guò)5000種,分為30個(gè)大類,覆蓋了當(dāng)前網(wǎng)絡(luò)環(huán)境中重要的、流行的系統(tǒng)和數(shù)據(jù)庫(kù)漏洞。Web應(yīng)用系統(tǒng)漏洞覆蓋OWASP 0安全隱患。
網(wǎng)康漏洞掃描系統(tǒng)可發(fā)起主動(dòng)掃描,它集web掃描與系統(tǒng)掃描為一體,能從底層的操作系統(tǒng),到中 間件系統(tǒng)、服務(wù)系統(tǒng),再到上層的Web應(yīng)用程序進(jìn)行全面掃描,對(duì)網(wǎng)站安全狀況做出全面的評(píng)估, 傳統(tǒng)的掃描器只能單一進(jìn)行web漏洞掃描或者主機(jī)系統(tǒng)漏洞掃描,評(píng)估結(jié)果不全面。
掃描報(bào)告以圖、表、文字說(shuō)明等多種形式直觀呈現(xiàn)給用戶,內(nèi)容包括漏洞的類型、數(shù)量、詳細(xì)描述、 解決辦法、測(cè)試用例等等,方便運(yùn)維人員及時(shí)修正系統(tǒng)存在的漏洞或者調(diào)整防護(hù)策略。
系統(tǒng)漏洞掃描 | 支持顯示各類掃描插件信息的詳細(xì)列表,覆蓋CVE、CNVD、CNNVD、CNCVE 等多個(gè)漏洞庫(kù); |
支持對(duì)掃描對(duì)象進(jìn)行全面的安全脆弱性檢查; | |
支持對(duì)Windows系列、蘋果操作系統(tǒng)、Linux、AIX、HPUX、IRIX、BSD、 Solaris等目標(biāo)主機(jī)的系統(tǒng)進(jìn)行掃描; | |
支持對(duì)Cisco、Juniper、華為、F5、Checkpoint等網(wǎng)絡(luò)設(shè)備的掃描; | |
支持對(duì)主流數(shù)據(jù)庫(kù)的檢測(cè),如:Oracle、Sybase、SQLServer、DB2等; | |
Web漏洞掃描 | 支持SQL注入、Cookie注入、盲注、跨站、文件包含、敏感信息泄露等漏洞檢測(cè); |
漏洞結(jié)果展示支持詳細(xì)的HTTP請(qǐng)求頭內(nèi)容; | |
報(bào)表導(dǎo)出支持WORD、HTML、Excel等格式; | |
報(bào)表能力 | 報(bào)表可提供詳細(xì)的測(cè)試用例,可展示完整的http請(qǐng)求頭 |
報(bào)表可展示漏洞描述和詳盡的安全修補(bǔ)方案建議,并提供相關(guān)的技術(shù)站點(diǎn)以供管 理員參考 | |
支持同一資產(chǎn)在不同掃描時(shí)間的掃描結(jié)果進(jìn)行對(duì)比,可展示漏洞變化趨勢(shì)圖 | |
掃描報(bào)告可對(duì)安全的威脅程度分級(jí),內(nèi)容包括漏洞排名、漏洞類型分布和漏洞詳 細(xì)列表 | |
資產(chǎn)管理 | 支持資產(chǎn)自動(dòng)發(fā)現(xiàn)功能,支持利用歷史掃描過(guò)程中所發(fā)現(xiàn)的在線主機(jī)信息,來(lái)添 加部門的資產(chǎn) |
支持顯示資產(chǎn)的歷史掃描結(jié)果,支持顯示資產(chǎn)的風(fēng)險(xiǎn)評(píng)估值;支持直接查看資產(chǎn) 的漏洞掃描情況。 | |
支持每個(gè)資產(chǎn)歷史掃描的風(fēng)險(xiǎn)趨勢(shì)圖顯示 |