產(chǎn)品概述
安華金和數(shù)據(jù)庫漏洞驗證工具(簡稱DBHacker)是一款幫助用戶對當(dāng)前數(shù)據(jù)庫系統(tǒng)進(jìn)行漏洞安全檢測的半自動化安全評估的專業(yè)軟件,能有效的暴露當(dāng)前數(shù)據(jù)庫系統(tǒng)的安全問題。通過漏洞攻擊真實(shí)驗證數(shù)據(jù)庫的安全健康狀態(tài)。幫助用戶保持?jǐn)?shù)據(jù)庫的安全健康狀態(tài)。
DBHacker 是國內(nèi)一款
采用模擬真實(shí)攻擊入侵的方式對數(shù)據(jù)庫進(jìn)行安全檢查的軟件
內(nèi)置豐富的攻擊腳本,目前可利用已知數(shù)據(jù)庫漏洞100多個進(jìn)行有針對性的攻擊測試
真實(shí)反映數(shù)據(jù)庫安全狀況

產(chǎn)品價值
數(shù)據(jù)庫雖然存在很多漏洞,真正可以被利用對數(shù)據(jù)庫造成威脅的漏洞并不多。DBHacker 針對數(shù)據(jù)庫漏洞對數(shù)據(jù)庫發(fā)動真實(shí)攻擊,確定數(shù)據(jù)庫有沒有可被利用的漏洞存在。達(dá)到讓用戶真正了解數(shù)據(jù)庫漏洞安全威脅。
驗證出的漏洞,提供漏洞產(chǎn)生的原因分析,有針對性地給出修復(fù)建議,以及修復(fù)漏洞所需要的補(bǔ)丁或方案。
降低數(shù)據(jù)庫外部入侵風(fēng)險
據(jù)了解,1/2以上的生產(chǎn)業(yè)務(wù)數(shù)據(jù)庫由于種種原因,無法及時定期對數(shù)據(jù)庫進(jìn)行版本升級。老版本可能導(dǎo)致數(shù)據(jù)庫上存在可被外部入侵利用的漏洞。 DBHacker模擬攻擊行為對數(shù)據(jù)庫進(jìn)行滲透測試。提早發(fā)現(xiàn)數(shù)據(jù)庫上存在的提權(quán)、緩沖區(qū)溢出、TNS劫持、數(shù)據(jù)庫接口攻擊等
滿足行業(yè)安全檢測需求
支持各個行業(yè)對自身所使用的數(shù)據(jù)庫進(jìn)行自測自查,以及對下級部門進(jìn)行檢查。
產(chǎn)品優(yōu)勢
豐富的數(shù)據(jù)庫漏洞
支持100多個數(shù)據(jù)庫入侵腳本
生成完整的入侵檢測報告,及修補(bǔ)方案

功能特性
Oracle 9i 10g 11g
Mysql 5.0 5.1 5.5
Mssql 2000
漏洞檢測能力
不同于傳統(tǒng)數(shù)據(jù)庫檢測產(chǎn)品只是基于產(chǎn)品版本號對比CVE庫導(dǎo)出漏洞的方式,而是采用實(shí)際腳本入侵?jǐn)?shù)據(jù)庫,直接驗證數(shù)據(jù)庫漏洞是否可被利用。
真實(shí)展現(xiàn)入侵結(jié)果,切實(shí)感受入侵危害。
