漏洞管理服務是針對服務器或網(wǎng)站進行 漏洞掃描 的一種安全檢測服務。
產(chǎn)品優(yōu)勢
掃描全面
涵蓋多種類型資產(chǎn)掃描,支持云內(nèi)外網(wǎng)站掃描,支持內(nèi)網(wǎng)掃描;智能關聯(lián)各資產(chǎn)之間的聯(lián)系,自動發(fā)現(xiàn)資產(chǎn)指紋信息,避免掃描盲區(qū)。
高效精準
采用web2.0智能爬蟲技術,內(nèi)部驗證機制不斷自測和優(yōu)化,提高檢測準確率;時刻關注業(yè)界緊急CVE爆發(fā)漏洞情況,自動掃描,最快速了解資產(chǎn)安全風險。
簡單易用
配置簡單,一鍵全網(wǎng)掃描。可自定義掃描事件,分類管理資產(chǎn)安全,讓運維工作更簡單,風險狀況更清晰了然。
報告全面
清晰簡潔的掃描報告,多角度分析資產(chǎn)安全風險;多元化數(shù)據(jù)呈現(xiàn),將安全數(shù)據(jù)智能分析和整合,使安全現(xiàn)狀清晰明了。
應用場景
漏洞掃描服務 主要用于以下場景。
Web漏洞掃描應用場景
網(wǎng)站的漏洞與弱點易于被黑客利用,形成攻擊,帶來不良影響,造成經(jīng)濟損失。
常規(guī)漏洞掃描
豐富的漏洞規(guī)則庫,可針對各種類型的網(wǎng)站進行全面深入的漏洞掃描,提供專業(yè)全面的掃描報告。
最新緊急漏洞掃描
針對最新緊急爆發(fā)的CVE漏洞,安全專家第一時間分析漏洞、更新規(guī)則,提供快速專業(yè)的CVE漏洞掃描。
弱密碼掃描應用場景
主機或中間件等資產(chǎn)一般使用密碼進行遠程登錄,攻擊者通常使用掃描技術來探測其用戶名和弱口令。
多場景可用
全方位的OS連接,涵蓋90%的中間件,支持標準Web業(yè)務弱密碼檢測、操作系統(tǒng)、 數(shù)據(jù)庫 等弱口令檢測。
豐富的弱密碼庫
豐富的弱密碼匹配庫,模擬黑客對各場景進行弱口令探測。
中間件掃描應用場景
中間件可幫助用戶靈活、高效地開發(fā)和集成復雜的應用軟件,一旦被黑客發(fā)現(xiàn)漏洞并利用,將影響上下層安全。
豐富的掃描場景
支持主流Web容器、前臺開發(fā)框架、后臺微服務技術棧的版本漏洞和配置合規(guī)掃描。
多掃描方式可選
支持通過標準包或者自定義安裝等多種方式識別服務器的中間件及其版本,全方位發(fā)現(xiàn)服務器的漏洞風險。
內(nèi)容合規(guī)檢測應用場景
當網(wǎng)站被發(fā)現(xiàn)有不合規(guī)言論時,會給企業(yè)造成品牌和經(jīng)濟上的多重損失。
精準識別
同步更新時政熱點和輿情事件的樣本數(shù)據(jù),準確定位各種涉黃、涉暴涉恐、涉政等敏感內(nèi)容。
智能高效
對文本、圖片內(nèi)容進行上下文語義分析,智能識別復雜變種文本。