新聞中心
WebRAY一體化漏洞評(píng)估系統(tǒng)(RayScan)是遠(yuǎn)江盛邦自主研發(fā)的基于最新RayOS操作系統(tǒng)的綜合漏洞發(fā)現(xiàn)與評(píng)估系統(tǒng)。RayScan通過對(duì)系統(tǒng)漏洞、服務(wù)后門、網(wǎng)頁掛馬、SQL注入漏洞以及跨站腳本等攻擊手段多年的研究積累,總結(jié)出了智能主機(jī)服務(wù)發(fā)現(xiàn)、智能化爬蟲和SQL注入狀態(tài)檢測(cè)等技術(shù),可以通過智能遍歷規(guī)則庫和多種掃描選項(xiàng)組合的手段,深入準(zhǔn)確的檢測(cè)出系統(tǒng)、數(shù)據(jù)庫和網(wǎng)站中存在的漏洞、配置風(fēng)險(xiǎn)和弱點(diǎn)。最后根據(jù)掃描結(jié)果,提供測(cè)試用例來輔助驗(yàn)證漏洞的準(zhǔn)確性,同時(shí)提供整改方法和建議,幫助管理員修補(bǔ)漏洞、安全整改,全面提升整體安全性。實(shí)現(xiàn)了業(yè)界首款及唯一一款將Web漏洞掃描、系統(tǒng)漏洞掃描、數(shù)據(jù)庫漏洞掃描、基線配置核查、工控漏洞檢查與弱口令掃描于一體的綜合漏洞評(píng)估系統(tǒng)。

創(chuàng)新互聯(lián)建站專業(yè)為企業(yè)提供樅陽網(wǎng)站建設(shè)、樅陽做網(wǎng)站、樅陽網(wǎng)站設(shè)計(jì)、樅陽網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)與制作、樅陽企業(yè)網(wǎng)站模板建站服務(wù),10年樅陽做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
主要功能
◆系統(tǒng)漏洞掃描:提供針對(duì)主機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、移動(dòng)設(shè)備、應(yīng)用系統(tǒng)、中間件等的安全漏洞掃描,發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中存在的安全風(fēng)險(xiǎn),并提供相應(yīng)的解決辦法及建議
◆WEB漏洞掃描:發(fā)現(xiàn)WEB站點(diǎn)中的安全漏洞,并提供安全解決建議,對(duì)網(wǎng)站中存在的安全問題尤其是OWASPTop10定義的注入、跨站腳本、敏感信息泄露、安全配置錯(cuò)誤等漏洞進(jìn)行全面檢查告警
◆安全基線檢測(cè):參考國內(nèi)外標(biāo)準(zhǔn)、行業(yè)技術(shù)規(guī)范和安全運(yùn)維最佳實(shí)踐構(gòu)建了以業(yè)務(wù)系統(tǒng)為核心,覆蓋業(yè)務(wù)層、系統(tǒng)支撐層的安全配置基線模型。針對(duì)操作系統(tǒng)、數(shù)據(jù)庫、中間件、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等提供安全基準(zhǔn)配置核查
◆數(shù)據(jù)庫檢測(cè):針對(duì)當(dāng)下主流的數(shù)據(jù)庫提供漏洞檢測(cè),包括對(duì)數(shù)據(jù)庫系統(tǒng)的各項(xiàng)設(shè)置、數(shù)據(jù)庫系統(tǒng)軟件本身已知漏洞、數(shù)據(jù)庫系統(tǒng)完整性進(jìn)行檢查,并給出提高數(shù)據(jù)庫安全性的修復(fù)建議
◆工控漏洞檢測(cè):可擴(kuò)展專業(yè)工業(yè)控制模塊,提供對(duì)國內(nèi)外主流工控系統(tǒng)的漏洞檢測(cè),覆蓋廠商至少20家,覆蓋眾多工控協(xié)議
◆弱口令掃描:口令脆弱性檢測(cè),可自定義口令庫
亮點(diǎn)優(yōu)勢(shì)
◆覆蓋網(wǎng)絡(luò)環(huán)境中各個(gè)節(jié)點(diǎn)的漏洞評(píng)估、安全檢測(cè),支持檢測(cè)種類業(yè)業(yè)內(nèi)領(lǐng)先
◆漏洞庫豐富,專業(yè)研究團(tuán)隊(duì)進(jìn)行挖掘、收錄、整理,系統(tǒng)漏洞庫處于業(yè)內(nèi)領(lǐng)先水平,或?yàn)榈谝?,更新頻率每周一次并推送漏洞更新公告
◆漏洞評(píng)估誤報(bào)、漏報(bào)率低,檢測(cè)漏洞全面、準(zhǔn)確
◆檢測(cè)高效,系統(tǒng)支持多個(gè)掃描任務(wù)并發(fā)執(zhí)行,并發(fā)數(shù)量大
◆易用性好,界面UI簡(jiǎn)潔大方,配置簡(jiǎn)單易上手
典型應(yīng)用對(duì)象
◆監(jiān)管者
具有網(wǎng)絡(luò)安全保障的職能部門在國家大事件或日常執(zhí)法期間,依據(jù)漏洞掃描評(píng)估工具協(xié)助發(fā)現(xiàn)漏洞、驗(yàn)證漏洞并且提供解決辦法幫助修補(bǔ)漏洞,防止政府、高校尤其是被黑客組織“重點(diǎn)關(guān)注”網(wǎng)站被攻擊者利用已知漏洞產(chǎn)生攻擊,從而造成形象、名譽(yù)、個(gè)人信息、財(cái)產(chǎn)等損失
◆運(yùn)維者
企業(yè)或政府機(jī)構(gòu)等內(nèi)部網(wǎng)絡(luò)運(yùn)維人員在做等級(jí)保護(hù)建設(shè)或日常網(wǎng)絡(luò)安全維護(hù)工作時(shí),人工進(jìn)行漏洞查驗(yàn)難度大、時(shí)間久而且容易遺漏,一體化漏洞評(píng)估系統(tǒng)可幫助管理人員進(jìn)行資產(chǎn)自動(dòng)識(shí)別、自動(dòng)漏洞掃描、安全檢查并告警
◆建設(shè)者
網(wǎng)站建設(shè)尤其是電商、金融、銀行業(yè)務(wù)網(wǎng)、博客、論壇等網(wǎng)站在上線前需要對(duì)網(wǎng)站整體安全性做檢查,避免網(wǎng)站遭到惡意破壞如SQL注入、跨站腳本攻擊等,據(jù)統(tǒng)計(jì),由于網(wǎng)站建設(shè)者安全意識(shí)較為淡薄,很多網(wǎng)站在上線初期就遭到黑客攻擊
典型部署
◆分布式部署:被檢查網(wǎng)絡(luò)環(huán)境規(guī)模較大,有集中管理、統(tǒng)一下發(fā)策略、集中查詢和分析的需求
◆旁路部署
本文標(biāo)題:WebRAY安全產(chǎn)品之RayScan一體化漏洞評(píng)估系統(tǒng)
鏈接URL:http://www.dlmjj.cn/article/djopssp.html


咨詢
建站咨詢
