全面发现信息系统存在的安全漏洞、安全配置问题、应用系统安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,形成整体安全风险报告。
支持单机单网络、单机多网络、分布式部署、扫描代理等多种接入方式,灵活适应各种网络拓扑环境,降低成本,便于扩展。支持通过虚拟化镜像方式在虚拟化环境下直接部署, 支持IPv6网络环境下的部署和漏洞扫描。
使用 IP 地址对象的概念,通过风险视图来实现资产管理,以此作为系统和网络真实状况之间的纽带。用户可以预先定义网络逻辑结构,然后在日常工作中使用资产视图实现风险 管理,或者通过评估任务自动发现生成的资产树,从而实现风险管理。
应用先进的非标准端口识别技术、以及丰富的协议指纹库,能够快速准确的识别非标准端口上的应用服务类型,并进一步进行漏洞检测,极大的避免了扫描过程中的漏报和误报。
产品知识库已经有超过 10000 条系统漏洞信息,涵盖所有主流基础系统、应用系统、网络设备等网元对象;知识库中还提供 7 大类、30 多种产品、上百个版本的系统的配置检查 库,提供专业的加固修复建议,以及多个行业的安全配置检查标准。
纳网漏洞扫描服务结合安全管理制度,支持安全风险的预警、检测、管理、修复、审计,并监督安全管理制度各个环节的执行。能够高效、全方位的检测网络中的各类脆弱性风险,提供专业、有效的安全分析和修复建议,并贴合安全管理流程对修复效果进行审计,如图 1-2 所示。纳网安全服务最大程度减小受攻击面,是用户身边专业的“漏洞管理专家”。
纳网漏洞扫描服务具备完善的安全配置知识库,通过该知识库可以全面的指导 IT 信息系统的安全配置及加固工作:
1 采用机器语言,运用远程检测与本地检测相结合的方式,能够自动的进行安全配置检查,从而节省传统的手动单点安全配置检查的时间,并避免传统人工检查方式所带来的失误风险,同时能够出具详细的检测报告。
2 综合运用信息重整化(NSIP)等多种领先技术,可以自动、高效、准确地发现网络资产存在的安全配置问题。
3 持续进行系统更新和发展,不断支持更多的设备类型,同时提供检查规则的持续更新,为您提供最完备的自动化配置检查,降低风险成本,保护用户资产。
- 网络延伸到多远,我们就能看的有多远。
• 只要网络可达即可扫描
• 部署简单快速
- 适用小型网络
- 再高的墙也挡不住我们评估的脚步。
- 最大支持6个电口8个光口,或14个电口
(不同型号规格不同)
• 减少核心网络压力 • 减少边际网关压力
• 每条扫描链路接入一个网络 • 扫描流量直接进入对应网络
- 适用于隔离网络
- 扫描能力分配到各个安全域中
- 减轻骨干网络和安全产品压力
- 深入检查安全域内安全风险
- 通过二次开发接口与第三方安管平台集成
- 作为安管平台的扫描引擎
- 实现下发任务,收集结果等功能
- 支持系统漏扫、配置核查、Web漏扫