產(chǎn)品概述
安華金和數(shù)據(jù)庫(kù)漏洞掃描系統(tǒng)(簡(jiǎn)稱DBScan)是一款幫助用戶對(duì)當(dāng)前的數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行自動(dòng)化安全評(píng)估的專業(yè)軟件,能有效暴露當(dāng)前數(shù)據(jù)庫(kù)系統(tǒng)的安全問(wèn)題,對(duì)數(shù)據(jù)庫(kù)的安全狀況進(jìn)行持續(xù)化監(jiān)控,幫助用戶保持?jǐn)?shù)據(jù)庫(kù)的安全健康狀態(tài)。
DBScan是國(guó)內(nèi)一款 :
支持七種國(guó)際主流數(shù)據(jù)庫(kù)和四種國(guó)產(chǎn)數(shù)據(jù)庫(kù)的漏洞掃描產(chǎn)品
檢測(cè)項(xiàng)達(dá)到4000+的數(shù)據(jù)庫(kù)安全檢測(cè)產(chǎn)品
等保專用數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)等級(jí)評(píng)估檢測(cè)工具
產(chǎn)品價(jià)值
提升數(shù)據(jù)庫(kù)使用安全系數(shù)
主流數(shù)據(jù)庫(kù)的自身漏洞逐步暴露,數(shù)量龐大;僅CVE公布的Oracle漏洞數(shù)已達(dá)590多個(gè)。
DBScan可以檢測(cè)出數(shù)據(jù)庫(kù)的DBMS漏洞、缺省配置、權(quán)限提升漏洞、緩沖區(qū)溢出、補(bǔ)丁未升級(jí)等自身漏洞。
對(duì)檢測(cè)出的漏洞,提供漏洞產(chǎn)生原因分析,有針對(duì)性的給出修復(fù)建議,以及修復(fù)漏洞所需的命令、腳本、執(zhí)行步驟等。
降低數(shù)據(jù)庫(kù)攻擊風(fēng)險(xiǎn)
據(jù)了解,1/2以上的生產(chǎn)業(yè)務(wù)數(shù)據(jù)庫(kù)中都存在默認(rèn)用戶名/默認(rèn)口令;若干典型攻擊手段,僅是利用規(guī)的數(shù)據(jù)庫(kù)安全漏洞。
這些攻擊都可通過(guò)基本的安全配置增強(qiáng)完成防護(hù)。
DBScan可以檢測(cè)出數(shù)據(jù)庫(kù)使用過(guò)程中,由于人為疏忽造成的諸多安全隱患,例如:低安全配置、弱口令、高危程序代碼、權(quán)限寬泛等。
滿足行業(yè)安全檢測(cè)規(guī)范
支持能源、運(yùn)營(yíng)商等行業(yè)性數(shù)據(jù)庫(kù)安全檢測(cè)規(guī)范,可用于檢測(cè)單位的行業(yè)檢測(cè)、以及用戶單位的自檢。
等保檢查工具箱集成產(chǎn)品,提供等級(jí)保護(hù)專業(yè)檢測(cè)報(bào)告,實(shí)現(xiàn)數(shù)據(jù)庫(kù)安全合規(guī)。
產(chǎn)品優(yōu)勢(shì)
豐富的漏洞庫(kù)
支持1000+安全漏洞:國(guó)內(nèi)普通安全廠商的漏洞檢測(cè)在300個(gè)左右,專業(yè)數(shù)據(jù)庫(kù)漏洞工具的檢測(cè)600-700個(gè)。
全面的檢測(cè)能力
DBScan提供全面的檢測(cè)庫(kù),僅Oracle檢測(cè)項(xiàng)就達(dá)到3000+。
不僅支持常規(guī)產(chǎn)品具備的DBMS漏洞、缺省配置、弱口令、補(bǔ)丁包等漏洞;還支持敏感數(shù)據(jù)發(fā)現(xiàn)、程序代碼漏洞、寬泛權(quán)限檢測(cè)。
國(guó)產(chǎn)數(shù)據(jù)庫(kù)檢測(cè)能力
依托于安華金和數(shù)據(jù)庫(kù)實(shí)驗(yàn)室的專業(yè)數(shù)據(jù)庫(kù)漏洞挖掘和驗(yàn)證能力,DBScan具備國(guó)產(chǎn)數(shù)據(jù)庫(kù)檢測(cè)300+點(diǎn),其中部分漏洞為實(shí)驗(yàn)室自行發(fā)現(xiàn)并已獲得CVE、CNNVD、CNVD等機(jī)構(gòu)認(rèn)證。
等級(jí)保護(hù)專用檢測(cè)工具
針對(duì)我國(guó)等級(jí)保護(hù)1、2、3、4級(jí)對(duì)數(shù)據(jù)庫(kù)的安全檢測(cè)要求,建立數(shù)據(jù)庫(kù)等級(jí)保護(hù)檢測(cè)工具集,實(shí)現(xiàn)等級(jí)保護(hù)檢測(cè)掃描,生成等級(jí)保護(hù)檢測(cè)報(bào)告。作為部等級(jí)保護(hù)檢查工具集成產(chǎn)品,符合國(guó)家檢測(cè)政策。
的數(shù)據(jù)庫(kù)安全檢查技術(shù)
DBScan支持多種數(shù)據(jù)庫(kù)自動(dòng)化檢查手段;具有的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)發(fā)現(xiàn)方法,不僅可以發(fā)現(xiàn)數(shù)據(jù)庫(kù)服務(wù)器,還能進(jìn)一步發(fā)現(xiàn)數(shù)據(jù)庫(kù)實(shí)例;DBScan能夠模擬多種數(shù)據(jù)庫(kù)的密碼生成原理,提供200萬(wàn)以上的爆破口令,實(shí)現(xiàn)快速的弱口令檢測(cè)方法。
功能特性
數(shù)據(jù)庫(kù)兼容
Oracle: 10g、11g、12c
MSSQL:2005、2008、2012
MySQL:5.0、5.1、5.4、5.5、5.6、5.7、6.0
DB2: 8.1、8.2、9.1、9.2、9.5、9.8、10.1、10.5
Sybase、PostgreSQL、Informix
達(dá)夢(mèng)、金倉(cāng)、GBase、Oscar
檢測(cè)能力
n 漏洞檢測(cè)能力
提供傳統(tǒng)數(shù)據(jù)庫(kù)漏掃產(chǎn)品所覆蓋的DBMS漏洞項(xiàng)檢測(cè)、弱安全配置檢測(cè)、補(bǔ)丁檢測(cè)、缺省用戶名/口令檢測(cè),總計(jì)超過(guò)1300項(xiàng)。
另外,DBScan還具備危險(xiǎn)程序漏洞、敏感數(shù)據(jù)發(fā)現(xiàn),以及滲透測(cè)試等檢測(cè)能力。
n 弱口令
DBScan基于各種主流數(shù)據(jù)庫(kù)口令生成規(guī)則實(shí)現(xiàn)口令匹配掃描,規(guī)避基于數(shù)據(jù)庫(kù)登錄的用戶鎖定問(wèn)題和檢查效率問(wèn)題。
提供基于字典庫(kù),基于規(guī)則,基于窮舉等多種模式下的弱口令檢測(cè);提供200萬(wàn)弱口令字典庫(kù),兼容CSDN口令庫(kù)。
n 敏感數(shù)據(jù)發(fā)現(xiàn)
提供對(duì)存儲(chǔ)密碼的表、列等對(duì)象掃描;
提供對(duì)標(biāo)識(shí)信息、帳戶等個(gè)人敏感信息的表和列進(jìn)行掃描;
支持對(duì)用戶自定義敏感對(duì)象的關(guān)鍵字搜索。
n 危險(xiǎn)程序掃描
數(shù)據(jù)庫(kù)中同樣會(huì)存在惡意性代碼,這比操作系統(tǒng)上的惡意代碼更容易被人忽略。
n 滲透測(cè)試
提供對(duì)數(shù)據(jù)庫(kù)的滲透模擬攻擊,以幫助用戶進(jìn)一步發(fā)現(xiàn)數(shù)據(jù)庫(kù)的安全缺陷。滲透測(cè)試覆蓋緩沖區(qū)溢出、提權(quán)漏洞、拒絕服務(wù)漏洞等。
策略定義
n 預(yù)定義安全策略
包含了一系列預(yù)定義的掃描策略,幫助用戶快速完成常規(guī)性掃描任務(wù):
全面掃描:針對(duì)漏洞庫(kù)中的所有檢測(cè)項(xiàng)進(jìn)行掃描。
基本掃描:針對(duì)數(shù)據(jù)庫(kù)使用缺陷、DBMS系統(tǒng)缺陷進(jìn)行掃描。
快速掃描:針對(duì)數(shù)據(jù)庫(kù)使用缺陷和DBMS系統(tǒng)缺陷中的風(fēng)險(xiǎn)等級(jí)為高風(fēng)險(xiǎn)及中風(fēng)險(xiǎn)的檢測(cè)項(xiàng)進(jìn)行掃描。
CVE漏洞掃描:針對(duì)CVE公布的漏洞進(jìn)行掃描。
CNNVD漏洞掃描:針對(duì)CNNVD公布的漏洞進(jìn)行掃描。
配置缺陷掃描:針對(duì)配置缺陷、未更改的缺省口令進(jìn)行掃描。
系統(tǒng)缺陷掃描:針對(duì)數(shù)據(jù)庫(kù)自身的缺陷進(jìn)行掃描。
敏感數(shù)據(jù)掃描:掃描數(shù)據(jù)庫(kù)中存在的易于導(dǎo)致敏感數(shù)據(jù)暴露的數(shù)據(jù)庫(kù)對(duì)象,以供安全管理員進(jìn)行安全加固。
危險(xiǎn)程序掃描:針對(duì)數(shù)據(jù)庫(kù)中可編程對(duì)象和可調(diào)用對(duì)象進(jìn)行掃描,確定其中是否包含危險(xiǎn)代碼及后門(mén)程序。
n 自定義安全策略
用戶可以根據(jù)自己的行業(yè)特征和關(guān)心的安全點(diǎn),有針對(duì)性地建立檢測(cè)項(xiàng)集合。
根據(jù)行業(yè)的安全標(biāo)準(zhǔn)定義檢測(cè)規(guī)則,如密碼的長(zhǎng)度和復(fù)雜性,登錄失敗次數(shù),敏感數(shù)據(jù)的關(guān)鍵詞。
報(bào)表支持
為用戶提供不同詳略程度,不同專題,不同角度的報(bào)告:
如綜合報(bào)告、漏洞簡(jiǎn)明報(bào)告、漏洞詳細(xì)報(bào)告、敏感數(shù)據(jù)報(bào)告、危險(xiǎn)程序報(bào)告、用戶和權(quán)限報(bào)告、弱口令報(bào)告、對(duì)比報(bào)告、趨勢(shì)報(bào)告等。