產品簡介
深信服云鏡網絡資產脆弱性掃描系統(tǒng)是深信服結合多年的漏洞挖掘和安全服務實踐經驗,自主研發(fā)的新一代漏洞風險管理產品,能夠幫助客戶識別和發(fā)現(xiàn)網絡中的各類資產,高效、全面、精準地檢查網絡中的各類脆弱性風險,根據掃描結果提供驗證數(shù)據輔助驗證漏洞的準確性,并提供專業(yè)、有效的安全分析和修補建議,全面提升客戶網絡環(huán)境的整體安全性。
產品功能
資產發(fā)現(xiàn):通過模擬建立連接、指紋分析等方式幫助用戶對自己的信息化資產由底層設備系統(tǒng)、操作系統(tǒng)到上層端口服務、業(yè)務應用進行畫像,讓用戶快速發(fā)現(xiàn)自己的資產,并對資產指紋進行全面梳理;
系統(tǒng)漏洞檢測:針對網絡中的各種主機、路由器、交換機、安全設備、中間件的常見典型漏洞、0day漏洞等進行掃描,幫助客戶發(fā)現(xiàn)系統(tǒng)漏洞,并給出修復建議;
Web漏洞檢測:針對各類WEB應用漏洞進行掃描,覆蓋OWASP TOP10及WASC等主要標準定義的漏洞類型,通過專業(yè)的修復建議和報告,幫助客戶閉環(huán)WEB漏洞問題;
弱口令檢測:實現(xiàn)內網信息化資產不同應用弱口令猜解,通過對百億級社工庫字典進行大數(shù)據分析,形成高發(fā)弱口令字典,通過這些字典進行弱口令猜解;
基線配置核查:支持針對各類操作系統(tǒng)、數(shù)據庫、中間件等的配置基線進行核查,對標網絡安全等級保護二級、三級基線配置模板,檢查各類系統(tǒng)、設備的配置合規(guī)性。
合規(guī)自檢平臺:快速發(fā)現(xiàn)業(yè)務系統(tǒng)技術體系的等級保護2.0合規(guī)差距和高風險情況,同時提供清晰的差距報告和整改指引,為客戶實現(xiàn)安全合規(guī)、成果可視、持續(xù)保障的價值。
型號 | YJ-1000-B1075 |
內存 | 8G |
硬盤 | 128G SSD + 1TB SATA |
網絡接口 | 6 個千兆電口, 2 個千兆光口 |
電源 | 單電源 |
設備尺寸 | 1U 機架設備 |
資產發(fā)現(xiàn) | 1024 |
最大并發(fā) IP 數(shù) | |
系統(tǒng)漏掃 | 75 |
最大并發(fā) IP 數(shù) | |
WEB 漏掃 | 5 |
最大并發(fā) URL 數(shù) | |
基線核查 | 5 |
最大并發(fā) IP 數(shù) | |
弱口令掃描 | 25 |
最大并發(fā) IP 數(shù) | |
授權 IP 數(shù) | 100 |
授權 URL 數(shù) | 20 |