网络卫士网络卫士脆弱性与管理系统产品介绍.ppt
《网络卫士网络卫士脆弱性与管理系统产品介绍.ppt》由会员分享,可在线阅读,更多相关《网络卫士网络卫士脆弱性与管理系统产品介绍.ppt(33页珍藏版)》请在三一办公上搜索。
1、网络卫士脆弱性扫描与管理系统产品介绍,安全管理产品线 唐宁,2023年10月21日,什么是安全漏洞?在计算机安全学中,存在于一个系统内的弱点或缺陷,系统对一个特定的威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。为什么存在安全漏洞?客观上技术实现技术发展局限永远存在的编码失误环境变化带来的动态化主观上未能避免的原因默认配置对漏洞的管理缺乏人员意识,如何解决安全漏洞?一些基本原则服务最小化严格访问权限控制及时的安装补丁安全的应用开发可使用工具和技术安全评估与扫描工具补丁管理系统代码审计,有关安全漏洞的几个问题,当前漏洞数量剧增,常见攻击类型,漏洞的流行性和持续性,流行性:50%的最流行
2、的高危漏洞的影响力会流行一年左右,一年后这 些漏洞将被一些新的流行高危漏洞所替代。持续性:4%的高危漏洞的寿命很长,其影响会持续很长一段时间;尤其是对于企业的内部网络来说,某些漏洞的影响甚至是无限期的。,绝大多数漏洞的寿命,少数漏洞的寿命无限期,漏洞管理的必要性和重要性,漏洞管理能够对预防已知安全漏洞的攻击起到很好的作用,做到真正的“未雨绸缪”。通过漏洞管理产品,集中、及时找出漏洞并详细了解漏洞相关信息。通过漏洞管理产品将网络资产按照重要性进行分类,自动周期升级并对网络资产进行评估,最后自动将风险评估结果自动发送给相关责任人,大大降低人工维护成本。漏洞管理产品根据评估结果定性、定量分析网络资产
3、风险,反映用户网络安全问题,并把问题的重要性和优先级进行分类,方便用户有效地落实漏洞修补和风险规避的工作流程,并为补丁管理产品提供相应的接口。,政策法规要求,计算机信息系统安全等 级保护通用技术要求GA/T 390-2002等级保护要求必须风险分析三级以上必须采用国产信息安全产品,简单安全模型P2DR,在整体的安全策略Policy的控制和指导下,综合运用防护工具Protection(如防火墙、加密机、防病毒等手段)的同时,利用检测工具Detection(如漏洞扫描、入侵检测等)了解和评估系统的安全状态,通过适当的安全响应Response将系统调整到“最安全”和“风险最低”的状态。,扫描技术,主
4、机扫描:确定在目标网络上的主机是否在线。端口扫描:发现远程主机开放的端口以及服务。OS识别技术:根据信息和协议栈判别操作系统。漏洞检测数据采集技术:按照网络、系统、数据库进行扫描。智能端口识别、多重服务检测、安全优化扫描、系统渗透扫描,系统架构,扫描任务,基于任务的漏洞扫描 单IP扫描、IP段扫描、基于对象扫描、域名扫描扫描范围:基于国际CVE标准建立的22类超过20000条的检测脚本;支持以下各类操作系统:WinNT、Win2000、WinXP、Win98、WinMe、AIX、OS400、Solaris、Redhat Linux、Turbo Linux、Bluepoint、Xterm、红旗L
5、inux、Slackware、HP-UX、Tru64 Unix、FreeBSD、NetBSD、SCO Unix、NovellNetware5等。支持以下各类网络设备:服务器、工作站、防火墙、路由器、路由交换机等。支持各种主流应用服务及数据库:Sybase、SQL Server、Oracle、MySql、DB2等。,扫描配置管理,扫描策略配置:系统默认策略自定义策略扫描参数配置:扫描线程、主机数扫描端口类型、范围配置渗透扫描配置,结果统计分析,扫描结果查看:主机基础信息(操作系统、IP等)端口、服务、用户信息扫描出的漏洞信息生成报表:Html、word、pdf、xml、txt五种报表对比分析:选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 卫士 脆弱 管理 系统 产品 介绍
链接地址:https://www.31ppt.com/p-6374071.html