快速发现
能够准确、快速的发现主机存在的漏洞风险,并对扫描结果提供专业直观漏洞报告
简单易用
人工服务配置简单,通过简单配置便可进行漏洞扫描服务,支持多种系统环境,高效精准的掌握资产风险
扩展性强
插件扩展性强,可对多种安全漏洞进行漏洞发现,使用多个扫描工具交叉扫描降低误报,提高漏洞准确性
专业分析
详尽直观地描述系统存在的漏洞种类、安全漏洞数量,对扫描结果提出切实可行的安全整改建议
安全漏洞扫描包括主机扫描、端口扫描等,可根据客户的实际情况协商确定。
由于安全漏洞扫描使用的自动化扫描工具的部分功能选项是采用模拟攻击方法进行测试,以及客户具体系统架构等因素,在扫描的过程中可能会对系统造成一定的影响,引入不确定的系统停机、服务停止风险。具体风险会在评估前确定,并制定应急预案。
登录扫描过程中或客户需要代为执行基线配置检查脚本,应提供管理员权限的临时账号,并配置登录地址白名单,天翼云安全人员将通过堡垒机进行操作,操作有授权及审计,记录操作日志,报告中将记录各部分检查内容操作负责人员。当扫描检查完成后客户对临时账号进行销毁,并进行销毁验证。
漏洞扫描服务是通过在公网或内网,基于漏洞数据库,通过扫描对指定的远程或者本地计算机系统的安全脆弱性检测,发现可利用漏洞的一种安全检测行为。可对公网或内网的资产进行扫描,扫描完成后出具专业扫描报告,并提供漏洞修复建议。
评估主机系统,网络和应用程序等多种评估类型,可选择非登录扫描和登录扫描方式,网络设备,操作系统,数据库,Web 应用,虚拟和云环境等丰富的评估能力;自定义报告以按漏洞或主机排序,创建执行摘要或比较扫描结果以突出显示更改,可提供 XML,PDF,CSV 和 HTML 类型的报告。
能够准确、快速的发现主机存在的漏洞风险,详尽描述系统存在的漏洞种类、安全漏洞数量,危害级别等;插件扩展性强、功能强大,可以对多种安全漏洞进行漏洞发现,使用多个扫描工具交叉扫描,降低误报,提高漏洞准确性。
按次和主机数量计费。
登录扫描过程中或客户需要代为执行基线配置检查脚本,应提供管理员权限的临时账号,并配置登录地址白名单,天翼云安全人员将通过堡垒机进行操作,操作有授权及审计,记录操作日志,报告中将记录各部分检查内容操作负责人员。当扫描检查完成后客户对临时账号进行销毁,并进行销毁验证。
由于安全漏洞扫描使用的自动化扫描工具的部分功能选项是采用模拟攻击方法进行测试,以及客户具体系统架构等因素,在扫描的过程中可能会对系统造成一定的影响,引入不确定的系统停机、服务停止风险。具体风险会在评估前确定,并制定应急预案。