引擎系統(tǒng)(WVSSNX3-VM-C-NOS-01):WVSS NX3-VM-C引擎系統(tǒng)(本地證書(shū)認(rèn)證),云平臺(tái)環(huán)境虛擬鏡像,默認(rèn)支持2個(gè)虛擬CPU,適用部署于主流虛擬化平臺(tái),含。
引擎系統(tǒng)(WVSSNX3-VM-C-NOS-02):WVSS NX3-VM-C引擎系統(tǒng)(本地集中認(rèn)證),云平臺(tái)環(huán)境虛擬鏡像,默認(rèn)支持2個(gè)虛擬CPU,適用部署于主流虛擬化平臺(tái),不含。
引擎系統(tǒng)(WVSSNX3-VM-C-NOS-03):WVSS NX3-VM-C引擎系統(tǒng)(云端遠(yuǎn)程認(rèn)證),云平臺(tái)環(huán)境虛擬鏡像,默認(rèn)支持2個(gè)虛擬CPU,適用部署于主流虛擬化平臺(tái),不含。
功能模塊(WVSSNX3-VM-C-VF-API):WVSS NX3-VM-C數(shù)據(jù)接口模塊-提供標(biāo)準(zhǔn)的Web Service接口支持,方便與第三方產(chǎn)品聯(lián)動(dòng)
功能模塊(WVSSNX3-VM-C-VF-DCS):WVSS NX3-VM-C分布式管理模塊-可集中管理多個(gè)WVSS NX3-S-C、WVSS NX3-X-C和WVSS NX3-VM-C,支持負(fù)載均衡。
功能模塊(WVSSNX3-VM-C-VF-VVT):WVSS NX3-VM-C漏洞驗(yàn)證模塊-提供手動(dòng)和自動(dòng)的Web漏洞驗(yàn)證
方案概述
綠盟WEB應(yīng)用漏洞掃描系統(tǒng) (Web Vulnerability Scanning System )是綠盟自主知識(shí)產(chǎn)權(quán)研發(fā)的安全產(chǎn)品,以軟硬件配的靈活形態(tài)、分鐘級(jí)的安裝配置、全面快速的檢測(cè)能力、多環(huán)境適應(yīng)性和高可信度報(bào)表成為WEB應(yīng)用安全評(píng)估的堅(jiān)實(shí)利器。
特性
01
Web漏洞掃描支持能力全
支持國(guó)際主流的OWASP 0和WASC標(biāo)準(zhǔn)分類,可對(duì)Ajax、Flash、JavaScript等WEB2.0環(huán)境深入檢測(cè)。支持多種WEB語(yǔ)言類型(php、asp、.net、html)。
02
Web頁(yè)面掃描層級(jí)深
通過(guò)高精確的爬蟲(chóng)以及豐富的認(rèn)證登陸能力,對(duì)網(wǎng)站進(jìn)行的漏洞安全評(píng)估,風(fēng)險(xiǎn)識(shí)別。
03
分布式部署覆蓋范圍廣
打破按網(wǎng)站域名的傳統(tǒng)掃描方式,實(shí)現(xiàn)更顆粒度URL頁(yè)面級(jí)的負(fù)載均衡掃描,保障大規(guī)模網(wǎng)站掃描省時(shí)可靠。方便靈活增加子節(jié)點(diǎn),對(duì)單任務(wù)、多任務(wù)間進(jìn)行動(dòng)態(tài)均衡分配,靈活適應(yīng)多類掃描場(chǎng)景,實(shí)現(xiàn)閑忙時(shí)段的真正自動(dòng)化調(diào)速。
優(yōu)勢(shì)
01
靈活的虛擬化平臺(tái)適配能力
綠盟科技WVSS可便捷部署于虛擬化等環(huán)境中,其獨(dú)立的虛擬化管理架構(gòu),無(wú)需安裝的虛擬化軟件形態(tài),在避免因?yàn)橐劳械谌剿拗鞑僮飨到y(tǒng)而帶來(lái)的額外維護(hù)開(kāi)銷的同時(shí),還具備了“按需啟用”的特性,其采用“裸機(jī)型”和“宿主型”兩種部署方式進(jìn)行,既可在邏輯劃分好的云主機(jī)上啟用,又可在日常辦公機(jī)上作為便攜式使用,在高效利用現(xiàn)有虛擬化資源池的前提下,對(duì)目標(biāo)網(wǎng)站進(jìn)行WEB漏洞檢測(cè)。
02
強(qiáng)大的WEB安全掃描能力
基于綠盟科技多年對(duì)Web應(yīng)用安全的研究與積累,采用嵌入式系統(tǒng),通過(guò)內(nèi)核級(jí)優(yōu)化,運(yùn)用智能頁(yè)面爬取、資源動(dòng)態(tài)調(diào)節(jié)、代理緩存機(jī)制、實(shí)時(shí)任務(wù)調(diào)度和URL級(jí)分布式負(fù)載均衡等創(chuàng)新技術(shù),的高級(jí)掃描繞過(guò)技術(shù),“孤島”頁(yè)面的日志關(guān)聯(lián)分析,以及既兼?zhèn)涫謩?dòng)設(shè)定的恒速掃描機(jī)制,又可隨外界條件、自身資源占用進(jìn)行速度自適應(yīng)調(diào)節(jié),在保障“業(yè)務(wù)零影響”的前提下發(fā)揮掃描速度,突破大規(guī)模網(wǎng)站掃描慢這一難題。
03
從“檢測(cè)”到“防護(hù)”的安全閉環(huán)管理方案
綠盟科技產(chǎn)品團(tuán)隊(duì)匠心地實(shí)現(xiàn)將綠盟科技WVSS掃描得出的安全報(bào)告導(dǎo)入至綠盟科技WAF進(jìn)行WEB服務(wù)器智能補(bǔ)丁的“一鍵式”定向加固策略——掃描報(bào)表即WAF策略,實(shí)現(xiàn)網(wǎng)站脆弱性精準(zhǔn)修補(bǔ)。同時(shí)支持手動(dòng)、自動(dòng)雙重聯(lián)動(dòng)機(jī)制,既允許管理員對(duì)漏洞報(bào)告驗(yàn)證確認(rèn)后,隨需生成精準(zhǔn)的WAF策略,又可實(shí)現(xiàn)自動(dòng)化,直接推送全部報(bào)告為WAF策略