產(chǎn)品概述
ASEC遠(yuǎn)程脆弱性評(píng)估系統(tǒng)(簡(jiǎn)稱:RVAS)是由六壬網(wǎng)安安全團(tuán)隊(duì)多年的安全研究沉淀和服務(wù)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,自主研發(fā)的一款用于評(píng)估網(wǎng)絡(luò)運(yùn)行環(huán)境安全風(fēng)險(xiǎn)的產(chǎn)品。該產(chǎn)品嚴(yán)格按照計(jì)算機(jī)信息系統(tǒng)安全的國(guó)家標(biāo)準(zhǔn)、相關(guān)行業(yè)標(biāo)準(zhǔn)設(shè)計(jì)、編寫(xiě)。RVAS能高效、全方位的檢測(cè)網(wǎng)絡(luò)中的各類脆弱性風(fēng)險(xiǎn),在網(wǎng)絡(luò)系統(tǒng)受到危害之前為管理員提供專業(yè)、有效的安全分析和修補(bǔ)建議,并貼合安全管理流程對(duì)修補(bǔ)效果進(jìn)行審計(jì),是信息系統(tǒng)安全管理員不可或缺的幫手。廣泛應(yīng)用于政府、公安、教育、衛(wèi)生、電力、金融等行業(yè),幫助用戶解決目前所面臨的各類常見(jiàn)及最新的安全問(wèn)題,同時(shí)滿足如等級(jí)保護(hù)、行業(yè)規(guī)范等政策法規(guī)的安全建設(shè)要求。
產(chǎn)品特色
以資產(chǎn)為導(dǎo)向、面向業(yè)務(wù)的全新漏洞管理理念
依托企業(yè)自上而下的規(guī)章制度,以資產(chǎn)為導(dǎo)向、貫穿業(yè)務(wù)系統(tǒng)全生命周期的安全漏洞管理流程及定期評(píng)估機(jī)制,建立基于主動(dòng)防范的
安全隱患評(píng)估體系。
領(lǐng)先的掃描技術(shù)
自主研發(fā)底層核心引擎,擁有齊全的檢測(cè)腳本和領(lǐng)先的掃描技術(shù),不斷提高執(zhí)行效率和調(diào)度效率。
多種端口檢測(cè)技術(shù)
授權(quán)登錄掃描
智能服務(wù)識(shí)別
定時(shí)掃描功能
多重服務(wù)檢測(cè)
安全優(yōu)化掃描
知識(shí)鍵依賴檢測(cè)
漏洞先進(jìn)管理
廣泛的對(duì)象支持、齊全的漏洞知識(shí)庫(kù)
全面支持Windows、Linux、Unix等各主流操作系統(tǒng)的漏洞識(shí)別;
全面支持MSSQL Server、MySQL、Oracle、DB2、Sybase、Informix等主流數(shù)據(jù)庫(kù)的漏洞識(shí)別;
全面支持Apache、Tomcat、PHP、Server-U等各類應(yīng)用程序的漏洞識(shí)別;
全面支持路由器、交換機(jī)、防火墻、服務(wù)器、工作站等各類網(wǎng)絡(luò)設(shè)備的漏洞識(shí)別。
漏洞知識(shí)庫(kù)漏洞信息大于20000條,兼容CNVD、CVE等國(guó)內(nèi)外主流標(biāo)準(zhǔn)。
量化的風(fēng)險(xiǎn)評(píng)估
系統(tǒng)內(nèi)置多種的風(fēng)險(xiǎn)評(píng)估模型,結(jié)合資產(chǎn)對(duì)漏洞評(píng)估的結(jié)果進(jìn)行定性和定量的風(fēng)險(xiǎn)分析。
完善的漏洞治理方案與漏洞審查機(jī)制
根據(jù)資產(chǎn)重要性提供可操作性強(qiáng)的漏洞修復(fù)方案,系統(tǒng)內(nèi)置安全漏洞管理工具,實(shí)時(shí)、定期按照管理策略和標(biāo)準(zhǔn)進(jìn)行系統(tǒng)安全漏洞審
計(jì),出具完整的安全狀態(tài)報(bào)告;系統(tǒng)從多個(gè)角色、多個(gè)角度識(shí)別、分析評(píng)估、修復(fù)和驗(yàn)證漏洞,規(guī)避可能出現(xiàn)的風(fēng)險(xiǎn)。
靈活、多樣的報(bào)表
提供定性的趨勢(shì)分析、定量的風(fēng)險(xiǎn)分析,更加直觀地了解當(dāng)前網(wǎng)絡(luò)安全狀況。
及時(shí)、可靠的漏洞庫(kù)升級(jí)
升級(jí)頻率:每周一次漏洞庫(kù)升級(jí)。 升級(jí)方式:在線、本地、定時(shí)。 重要安全漏洞的實(shí)時(shí)通知公告。
豐富的產(chǎn)品形態(tài)
軟件版、虛擬化版、移動(dòng)便攜版、專用硬件版等多種產(chǎn)品形態(tài),廣泛適用于各種場(chǎng)景。
部署方式
在核心交換機(jī)上部署ASEC遠(yuǎn)程脆弱性評(píng)估系統(tǒng),對(duì)應(yīng)不同的網(wǎng)絡(luò)分配系統(tǒng)網(wǎng)口地址,定期地對(duì)網(wǎng)絡(luò)中多個(gè)不同的網(wǎng)段的主機(jī)進(jìn)行檢測(cè),同時(shí)給出相應(yīng)的解決建議,用戶根據(jù)這些解決建議來(lái)做出相應(yīng)的防護(hù)。