快速發現
能夠準確、快速的發現主機存在的漏洞風險,并對掃描結果提供專業直觀漏洞報告
簡單易用
人工服務配置簡單,通過簡單配置便可進行漏洞掃描服務,支持多種系統環境,高效精準的掌握資產風險
擴展性強
插件擴展性強,可對多種安全漏洞進行漏洞發現,使用多個掃描工具交叉掃描降低誤報,提高漏洞準確性
專業分析
詳盡直觀地描述系統存在的漏洞種類、安全漏洞數量,對掃描結果提出切實可行的安全整改建議
安全漏洞掃描包括主機掃描、端口掃描等,可根據客戶的實際情況協商確定。
由于安全漏洞掃描使用的自動化掃描工具的部分功能選項是采用模擬攻擊方法進行測試,以及客戶具體系統架構等因素,在掃描的過程中可能會對系統造成一定的影響,引入不確定的系統停機、服務停止風險。具體風險會在評估前確定,并制定應急預案。
登錄掃描過程中或客戶需要代為執行基線配置檢查腳本,應提供管理員權限的臨時賬號,并配置登錄地址白名單,天翼云安全人員將通過堡壘機進行操作,操作有授權及審計,記錄操作日志,報告中將記錄各部分檢查內容操作負責人員。當掃描檢查完成后客戶對臨時賬號進行銷毀,并進行銷毀驗證。
漏洞掃描服務是通過在公網或內網,基于漏洞數據庫,通過掃描對指定的遠程或者本地計算機系統的安全脆弱性檢測,發現可利用漏洞的一種安全檢測行為。可對公網或內網的資產進行掃描,掃描完成后出具專業掃描報告,并提供漏洞修復建議。
評估主機系統,網絡和應用程序等多種評估類型,可選擇非登錄掃描和登錄掃描方式,網絡設備、操作系統、數據庫、Web應用、虛擬和云環境等豐富的評估能力;自定義報告按漏洞或主機排序,創建執行摘要或比較掃描結果以突出顯示更改,可提供XML、PDF、CSV 和 HTML類型的報告。
能夠準確、快速地發現主機存在的漏洞風險,詳盡描述系統存在的漏洞種類、安全漏洞數量,危害級別等;插件擴展性強、功能強大,可以對多種安全漏洞進行漏洞發現,使用多個掃描工具交叉掃描,降低誤報,提高漏洞準確性。