首页 > 其他分享 >漏洞扫描服务范围及应用场景有哪些?

漏洞扫描服务范围及应用场景有哪些?

时间:2022-12-23 17:32:38浏览次数:38  
标签:Web 场景 安全 检测 扫描 漏洞 风险

安全漏洞扫描服务,针对系统、设备、应用的脆弱性进行自动化检测,帮助企业或者组织来侦测、扫描和改善其信息系统面临的风险隐患;侦测某个特定设备的系统配置、系统结构和属性;执行安全评估和漏洞检测;提供漏洞修补和补丁管理;是企业和组织进行信息系统合规度量和审计的一种基础技术手段。

漏洞扫描服务范围及应用场景有哪些?_漏洞扫描范围

随着企业IT规模的不断增大,在网络安全建设中面临千变万化的手法,单纯采取被动防御的技术手段越发显得力不从心,更多的用户开始关注风险的管理与度量,侧重在“事前”尽量降低甚至规避风险。“探测与发现”漏洞全面性,同时增强了帮助用户“管理漏洞”侧重“修复”的能力。实现真正意义上的漏洞修复闭环,应对日益变化的安全漏洞形势。

漏洞扫描是确定安全漏洞修补方案的最佳手段。

漏洞扫描服务范围

天磊卫士安全漏洞扫描服务可以为客户提供包括网络设备、操作系统、数据库、常见应用服务器以及WEB应用等范围的扫描。

漏洞扫描的详细服务范围如下:

操作系统

Windows、发行版Linux、AIX、UNIX通用、Solaris、FreeBSD、HP-UX、BSD等主流操作系统。

数据库

Oracle、MySQL、MSSQL、Sybase、DB2、Informix等主流数据库。

常见应用服务

Apache、IIS、Tomcat、Weblogic等主流应用服务,常见FTP、EMAIL、DNS、TELENT、POP3、SNMP、SMTP、Proxy、RPC服务等。

Web应用程序

ASP、PHP、JSP、.NET、Perl、Python、Shell等语言编写的WEB应用程序。

网络设备

常见的路由器、交换机等设备。

漏洞扫描服务范围及应用场景有哪些?_漏洞扫描_02

哪些应用场景需要做漏洞扫描?

网站、Web应用风险扫描

全方位检测客户网站风险,支持对Web漏洞、0Day/1Day/NDay 漏洞、可用性、弱口令、内容安全风险、挂马篡改等威胁进行扫描,为网站安全保驾护航。

主机风险扫描

支持云上云下主机资产梳理,并对主机进行脆弱性扫描,包括漏洞风险、主机服务可用性、端口风险等,帮助企业发现影子资产、影子端口,为客户输出全面的资产分析报告和脆弱性报告, 并提供专业的修复建议。

小程序安全

针对微信小程序安全提供自动化风险检测与防护,包括通用Web服务风险检测、API 安全检测、内容安全监测和JS源码虚拟机加固混淆服务,有效防止核心业务逻辑被滥用,降低小程序安全风险。

API安全

对API进行Web层漏洞、配置合规、数据泄漏、功能可用性等方面检测,帮助客户构建基于OpenAPI等行业规范的积极安全模型与API的统一安全解决方案。

物联网安全

具有多种类型物联网(IOT )设备指纹、漏洞检测PoC,具有I0T设备发现、漏洞检测以及I0T固件安全扫描能力,同时提供基于ARM等多种平台的代码混淆和指令级二进制混淆方案。

等保合规

支持为各行业网络资产提供全方位的防护解决方案,满足《信息安全技术网络安全等级保护基本要求》中漏洞和风险管理的要求,帮助用户定期对系统进行漏洞扫描,及时准确的发现系统安全隐患,第一时间进行告警通知和应急处理,并提供处置建议及应对方案,满足监管机构的合规性要求。

弱密码扫描

主机或中间件等资产一般使用密码进行远程登录,黑客往往使用扫描技术来探测其用户名和弱口令。

中间件、固件扫描

中间件可帮助用户灵活、高效地开发和集成复杂的应用软件,一旦被黑客发现漏洞并利用,将影响上下层安全; 终端设备固件检测,帮助客户解决各种终端固件最底层的安全隐患。

APP漏洞扫描

移动应用在第三方分发平台上架发布时,需要通过第三方平台的审核检测,如Android应用商店、Google Play、苹果商店等。

标签:Web,场景,安全,检测,扫描,漏洞,风险
From: https://blog.51cto.com/u_15899913/5965953

相关文章

  • DDD事件风暴 - 业务场景分析
    DDD的事件风暴第二个阶段“业务场景分析”是从用户视角出发的,根据业务流程或用户旅程,采用用例和场景分析,探索领域中的典型场景,找出领域事件、实体和命令等领域对象,支撑领域......
  • 一次彻底解决因数据库全表扫描引发系统卡顿问题的实践
    问题所在相信大家都遇到过因为数据库全表扫描生成大对象,然后系统疯狂GC,引发系统卡顿的问题。能看到这样的GC日志:2021-11-20T01:28:52.240+0800:108542.888:[GCpause(......
  • Aphche 换行解析漏洞(CVE-2017-15715)
    一:原理apache-CVE-2017-15715的出现是由于apache在修复第一个后缀名解析漏洞时,使用正则表达式匹配后缀,在解析php时xxx.php\x0A将被php后缀进行解析,导致绕过一些服务器......
  • 不同存储资源的应用场景及优缺点介绍
    容器应用应当根据应用系统的特点,综合考虑容器应用对存储类型、存储性能及数据高可用等方面的要求,选择最适合的存储资源类型。常见的存储资源应用场景包括三类:将存储挂载在外......
  • 不同存储资源的应用场景及优缺点介绍
    容器应用应当根据应用系统的特点,综合考虑容器应用对存储类型、存储性能及数据高可用等方面的要求,选择最适合的存储资源类型。常见的存储资源应用场景包括三类:将存储挂载在......
  • 扫描开放端口基本使用
    nmap简单使用aptinstallnmap从控制台发出的以下命令确定哪些端口正在侦听来自网络的TCP连接:nmap-sT-p-10.10.8.8-sT告诉nmap扫描TCP端口。-p-扫描所有65......
  • Nmap扫描原理及用法详解
    一、主机发现1、主机发现原理使用Nmap进行主机发现时,主要是为了找到存活主机,方便我们进行后续测试。主机发现的原理和我们使用的ping命令类似,发送探测包到目标主机,如果收......
  • 图算法、图数据库在风控场景的应用
    本文首发于DataFunTalk公众号,授权NebulaGraph社区转发。导读:本文将分享图算法在风控中的应用。今天的介绍会围绕下面四点展开:图算法和风控简介图算法在风控的......
  • 物流扫码固定式扫描相机BXT-10M 自动分拣读码器 条码识别扫码器
    物流扫码固定式扫描相机BXT-10M自动分拣读码器条码识别扫码器 VX: orihard2014  标签: 条码识别扫码器, 自动分拣读码器, 物流扫码固定式扫......
  • 华为云会议,总有一种场景满足你的需求​
    如今远程沟通协作成为企业的高频刚需,但传统的视频会议系统,从专线、整套服务器和专业视讯终端,价格往往在几十万到上百万不等,而且系统复杂,维护成本高,让大多数的中小企业望而却......