
- 產(chǎn)品介紹
通過探測目標(biāo)主機弱口令,實現(xiàn)遠(yuǎn)程控制、信息竊取等入侵行為是幾乎所有的操作之一,一個弱密碼甚至抵得上所有高危漏洞。根據(jù)2019中國互聯(lián)網(wǎng)發(fā)展報告數(shù)據(jù)顯示,我國關(guān)鍵行業(yè)重要信息系統(tǒng)防御公共互聯(lián)網(wǎng)攻擊的能力較弱,其中重要的網(wǎng)絡(luò)安全隱患之一就是弱口令問題導(dǎo)致數(shù)據(jù)泄露事件高發(fā)。
弱口令檢測系統(tǒng)(RayHunter)是盛邦安全針對企業(yè)用戶弱口令問題自主研發(fā)的一款弱口令掃描產(chǎn)品。弱口令一般可分為以下幾種:1)空口令;2)默認(rèn)口令;3)簡單密碼;4)網(wǎng)上泄露的密碼;5)適當(dāng)組合變化的密碼。弱口令檢測系統(tǒng)針對這5種弱密碼,采用主動掃描與被動監(jiān)測相結(jié)合的技術(shù)方案,對網(wǎng)絡(luò)環(huán)境中的主機、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、IoT設(shè)備、中間件、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)等多種類型資產(chǎn)進行弱口令檢查,幫助用戶發(fā)現(xiàn)、掌控資產(chǎn)口令狀況,提高資產(chǎn)防御能力。
-
- 被動弱口令監(jiān)測
支持常見幾十種協(xié)議的弱口令分析支持多種服務(wù)協(xié)議,覆蓋大多數(shù)網(wǎng)絡(luò)資產(chǎn);
-
- 報表管理
提供HTML、WORD、PDF、EXCEL等多種格式的報表,滿足用戶不同場景弱口令統(tǒng)計匯總展示需求;
-
- 風(fēng)險告警
多種風(fēng)險告警方式,時間推送弱口令預(yù)警信息給相關(guān)責(zé)任人進行處理;
-
- 弱口令管理
內(nèi)置龐大的口令字典庫,支持用戶自定義口令字典或?qū)朐O(shè)備默認(rèn)字典庫;
-
- 主動弱口令掃描
通過主動掃描的方式,結(jié)合口令字典庫,可快速識別目標(biāo)資產(chǎn)弱口令,無需第三方介入,掃描頻率可控;
- 支持多種服務(wù)協(xié)議,覆蓋大多數(shù)網(wǎng)絡(luò)資產(chǎn)
+-
支持幾十種常見服務(wù)、協(xié)議,可以覆蓋網(wǎng)絡(luò)環(huán)境中的絕大部分主機、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、IoT設(shè)備、中間件、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)等。
- 靈活的口令字典管理,滿足個性化的需求
+-
支持用戶名密碼字典檢測,或用戶名字典、密碼字典排列組合生成新的口令字典。用戶也可以自定義組合字典或用戶名獨立字典、密碼獨立字典,貼合用戶實際需求不斷豐富字典庫。
- 主被動結(jié)合的掃描方式,兼顧快速與無損
+-
主動掃描,可以快速對目標(biāo)資產(chǎn)進行口令猜解;被動掃描,通過流量分析,可以實現(xiàn)在不影響業(yè)務(wù)的情況下分析網(wǎng)絡(luò)弱口令風(fēng)險;采用主被動結(jié)合的掃描方式,即保障了掃描的速度,又能做到輕量無感。
- 旁路部署
弱口令檢測系統(tǒng)推薦旁路部署在交換機處,與目標(biāo)網(wǎng)絡(luò)通信可達,支持鏡像流量,周期性常態(tài)化地檢查目標(biāo)資產(chǎn)的弱密碼風(fēng)險狀況。
實現(xiàn)大規(guī)模網(wǎng)絡(luò)資產(chǎn)的周期性、常態(tài)化弱密碼普查及實時監(jiān)測;提升弱口令檢查效率,降低手動排查的人工成本和遺漏風(fēng)險;降低存在弱密碼的安全風(fēng)險,防止由于弱口令而造成的安全事件的發(fā)生。