管理如何扫描网站漏洞

如何扫描网站漏洞  时间:2021-04-15  阅读:()
聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有聚铭漏洞扫描管理系统产品白皮书南京聚铭网络科技有限公司2016年6月聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有版权声明本手册的所有内容,未经许可,任何人不得仿制、拷贝、转译或任意引用.
本手册没有任何形式的担保、立场倾向或其他暗示.
商标声明本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明.
联系信息地址:南京市雨花区软件大道180号07栋406室邮编:210000电话:025-52205520025-52205570传真:025-52205565邮箱:support@juminfo.
com网址:www.
juminfo.
com全国服务热线:400-1158-400聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有目录目录.
31漏洞管理存在的问题.
42传统手段无法解决43漏洞扫描管理系统的解决方案.
44系统功能概述64.
1功能概述.
64.
2漏洞管理.
64.
3安全仪表板.
74.
4个人工作台.
74.
5资产管理.
74.
6告警管理.
84.
7报表管理.
84.
8知识库管理.
94.
9系统管理.
95优势概述95.
1简便易用的界面风格.
95.
2灵活通用的系统设计.
105.
3极度快速的处理性能.
105.
4基于本地扫描的深度解决方案.
10聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有1漏洞管理存在的问题漏洞指硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统.
如在IntelPentium芯片中存在的逻辑错误,在Sendmail早期版本中的编程错误,SSH协议上的缓冲区溢出攻击,在NFS协议中认证方式上的弱点,在Unix系统管理员设置匿名FTP服务时配置不当的问题都可能被攻击者使用,威胁到系统的安全.
因而这些都可以认为是系统中存在的安全漏洞.
目前,攻击者未必会利用零日漏洞,实际上,大多数攻击都是利用的已知漏洞.
对于攻击者来说,IT系统的各方面都会存在脆弱性,这些方面包括常见的操作系统漏洞、数据库漏洞、应用系统漏洞、弱口令等,也包括容易被忽视的错误安全配置问题,以及违反最小化原则开放的不必要的账号、服务、端口等.
2传统手段无法解决而一般安全管理员不会经常扫描所管理的系统或设备;另外,随着大量IT系统被广泛使用,大、中型企业还存在为数众多的下属部门,这对漏洞检查的广度和深度提出了更高的要求,而传统的漏洞检查系统无法满足这些要求.
简而言之,传统的漏洞检查工具或系统存在如下几个方面的问题:1.
检查漏洞缺乏一定的实时性,待发现系统有漏洞被利用而造成信息泄露或服务停止,方采取措施进行防护;2.
只能针对各类系统开放的端口进行远程检查,无法进行本地方式的漏洞扫描,故检查结果十分有限;3.
不能检查系统的配置情况,如口令策略、日志设置、访问控制策略设置等;4.
无法集中化地管理、分析和统计漏洞问题;5.
无法对存在漏洞的系统或设备进行风险评估;6.
无法突出用户需要关注的漏洞或安全配置上存在的问题.
上述问题所带来的后果就是,用户无法集中化地管理、评估、修补各种漏洞.
3漏洞扫描管理系统的解决方案漏洞扫描管理系统是聚铭网络自主研发的拥有自主知识产权的专业漏洞管理产品.
它协助用户实现企业内安全配置的集中采集、风险分析、处理的工作,它提供分布式的部署和管理方式,它是企业日常信息安全工作的重要支撑.
聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有图1漏洞扫描管理系统的解决方案漏洞问题管理:全面集中扫描和分析用户各类信息系统或设备存在的安全漏洞问题,以用户业务为视角,自动地完成以往需安全专家才能完成的风险分析工作.
扫描报告管理:提供全面、详尽、清晰的扫描报告管理功能,并能对不同的扫描结果进行比对.
安全运维管理:建立日常运维工作的服务保障体系;包括各种资产配置库、报表管理、安全知识管理等它主要解决企业日益繁重的安全配置管理问题.
作为统一的安全配置核查和管理系统,能够准确、快速、及时地发现、汇总企业中不同厂商不同种类的网络设备、主机、防火墙、数据库、中间件的安全配置问题,它主要包括如下主要功能:任务制定:提供灵活的功能用于制定不同类型或周期的检查任务,任务中可以方便地设置检查对象和检查策略.
采集分析:全面集中检查和分析各类系统存在的本地安全配置问题,减轻用户因对不同设备分散管理而带来的冗余工作.
系统加固:提供详尽的、可实际运用的系统加固方案,以指导用户对产生的安全问题进行解决.
漏洞扫描管理系统漏洞管理安全运维管理风险管理系统自身管理聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有4系统功能概述4.
1功能概述漏洞扫描管理系统是由综合展现层、业务功能层、分析处理层、采集层等部分组成,如下图所示:图1漏洞扫描管理系统功能架构在漏洞扫描管理系统中,Web主要由漏洞管理、整体概览、个人工作台、资产管理、告警管理、报表管理、知识库管理、系统管理组成;下面的章节会较为详尽地介绍每个部分.
4.
2漏洞管理所谓漏洞是脆弱性的一个子集,专指可通过扫描器发现的脆弱性,其中部分具有国际上标准的CVE编号;而如企业没有安全管理负责人之类的脆弱性则不被认为是漏洞.
系统支持分布式的漏洞扫描模式以及集中的漏洞分析、处理.
在漏洞管理中,能够集中查看、统计系统存在的系统漏洞.
还可以制定扫描策略及任务,对系统内安全资产进行一次或周期性的扫描.
系统支持设置IPv4地址段或选择资产的方式扫描对象;也可以支持对单个IPv6地址对象扫描.
漏洞管理主要分以下模块:1.
漏洞查看:列表查看登录用户权限范围存在的漏洞,显示某漏洞在哪些资产上存在;可显示相关漏洞的全部详细情况;聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有2.
扫描任务管理:漏洞任务管理包括三个部分:任务列表、正在执行的任务以及已完成的任务,报告可以导出为Word、PDF、HTML等格式;对于正在执行的任务用户可以停止、暂停或继续任务的执行;3.
扫描策略管理:用户可以自定义漏洞扫描策略(通过选择系统内存在的插件).
4.
系统提供定期的扫描插件升级服务.
4.
3安全仪表板安全仪表板是系统风险的集中展示区域,也是系统展现给用户的第一个视觉界面;它支持以TAB页及微件(Widget)形式展现,用户也可对仪表的布局和内容进行定义和调整.
系统支持如下类型的仪表板:1.
整体安全概况2.
安全资产概况3.
告警概况4.
脆弱性概况5.
任务概况4.
4个人工作台个人工作台是登录用户用于便捷操作的窗口.
它固定的放置于页面的一个位置(通常是顶部),起到管理入口的作用.
它主要包含了与登录用户相关的一些信息,但需对用户的权限进行过滤,其功能主要包括:1.
对象快捷创建菜单,菜单中包含:资产、用户、任务2.
个人待办事宜:告警3.
通知功能:任务完成情况4.
5资产管理安全资产是漏洞扫描管理系统管理对象.
与ISO27001的关于资产的定义略有不同,漏洞扫描管理系统中的资产是特指具有IP地址的IT类设备及其之上运行的、可管理的服务、应用.
一般而言,安全管理中的资产具备如下两类属性:1.
基本属性:名称、编号、系统类型(产品类型、操作系统类型、版本等)、IP地址(支持IPv4核IPv6格式)、响应人(出现安全问题应由何人处理)、登录凭证、上架信息等;2.
安全属性:完整性、可用性、保密性、风险信息、开放端口、漏洞信息题等.
聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有系统的资产管理支持用户录入、导入或自动发现资产.
为了处理不同网络的资产同IP问题,系统还支持对于网络和IP地址段的管理.
为了用户便于集中、灵活地管理所辖范围内的资产,系统支持用户自定义资产管理视图.
4.
6告警管理所谓告警是指用户特别需要关注的安全问题,这些问题来源于高危漏洞.
告警管理中包括了如下功能:1.
告警监控:监控系统内存在的各种告警;用户可以通过定义过滤器以监控需要特别关注的告警信息;用户也可以根据个人需求,设置告警的提示音、界面显示方式等;2.
告警处理:处理监控列表中相关告警;针对告警,用户可以清除、确认(不能确定是否需要处理);3.
策略定义:用户可以定义各类告警产生的策略(系统内置了部分策略);在告警策略中可以设定对于安全数据的筛选条件、归并字段、时长和次数以及命中后产生何种响应;响应包括包含发送邮件、发送Syslog或SNMPTrap、执行外部程序或脚本等.
4.
7报表管理报表管理的作用为展示系统安全工作的结果.
报表内容包含各种信息的统计情况,包括:告警报表、资产报表、漏洞报表等.
用户可以定义相关条件以生成报表,它们均可以导出为PDF、Word、HTML等格式,如下图所示:聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有图2漏洞扫描管理系统的报表管理4.
8知识库管理知识库管理为系统运行和维护提供了知识来源以及安全问题的处理依据、方法或参考,目前支持如下几类:1.
漏洞类:通过扫描器发现的在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷的描述及解决方案;2.
安全经验类:基于系统安全事件、漏洞、配置问题等信息综合生成的安全警示信息的描述、告警触发建议及解决方案等.
用户可以通过全文检索功能对系统提供的安全知识进行查询.
4.
9系统管理系统管理的主要功用在于管理支撑平台正常运行的各种基础功能和参数配置.
主要功能有:用户管理、系统参数管理、内置对象管理、升级管理、许可证管理、日志管理、口令策略管理等、常用工具.
5优势概述聚铭网络提供了业界领先的漏洞管理方案,其主要优势体现在于:5.
1简便易用的界面风格聚铭漏洞扫描管理系统产品白皮书保密资料禁止扩散聚铭网络版权所有系统通过提供入门向导、个人工作台、任务通知、快捷菜单等方式,为用户提供了简单易用的界面,即使是初次使用系统,也完全能在较短的时间内掌握.
5.
2灵活通用的系统设计从产品设计角度而言,系统具有极大的灵活性,主要体现在如下几个方面:1.
可扩展的漏洞扫描功能2.
可配置的安全仪表板3.
可配置的系统功能菜单4.
支持用户自定义的检查策略和告警策略5.
支持灵活的部署方式5.
3极度快速的处理性能支持极高的漏洞扫描速度,而且网络占用带宽小.
5.
4基于本地扫描的深度解决方案能检测本地应用程序、动态库及配置存在的问题,从而极大地对漏洞问题评估提供了手段.

VPSDime7美元/月,美国达拉斯Windows VPS,2核4G/50GB SSD/2TB流量/Hyper-V虚拟化

VPSDime是2013年成立的国外VPS主机商,以大内存闻名业界,主营基于OpenVZ和KVM虚拟化的Linux套餐,大内存、10Gbps大带宽、大硬盘,有美国西雅图、达拉斯、新泽西、英国、荷兰机房可选。在上个月搞了一款达拉斯Linux系统VPS促销,详情查看:VPSDime夏季促销:美国达拉斯VPS/2G内存/2核/20gSSD/1T流量/$20/年,此次推出一款Windows VPS,依然是...

瓜云互联:全场9折优惠,香港CN2、洛杉矶GIA高防vps套餐,充值最高返300元

瓜云互联怎么样?瓜云互联之前商家使用的面板为WHMCS,目前商家已经正式更换到了魔方云的面板,瓜云互联商家主要提供中国香港和美国洛杉矶机房的套餐,香港采用CN2线路直连大陆,洛杉矶为高防vps套餐,三网回程CN2 GIA,提供超高的DDOS防御,瓜云互联商家承诺打死退款,目前商家提供了一个全场9折和充值的促销,有需要的朋友可以看看。点击进入:瓜云互联官方网站瓜云互联促销优惠:9折优惠码:联系在线客...

ReliableSite怎么样,月付$95美国洛杉矶独立服务器

ReliableSite怎么样?ReliableSite好不好。ReliableSite是一家成立于2006年的老牌美国商家,主要经营美国独立服务器租赁,数据中心位于:洛杉矶、迈阿密、纽约,带宽1Gbps起步,花19美元/月即可升级到10Gbps带宽,月流量150T足够各种业务场景使用,且免费提供20Gbps DDoS防护。当前商家有几款大硬盘美国独服,地点位于美国洛杉矶或纽约机房,机器配置很具有...

如何扫描网站漏洞为你推荐
操作http点击googleapple.com.cn苹果官网序列号查询filezillaserver如何使用filezilla serverdell服务器bios设置dell R410服务器 bios设置参数如何恢复出厂设置?sns网站有哪些有趣的SNS网站有哪些ipad代理想买个ipad,3000至4000元左右有什么好的客服电话赶集网客服电话是多少滴滴估值500亿开滴滴怎么才能月入一万,平均一天400纯收入,求指点95188是什么电话95188是什么号码我刚收到短信是什么支付宝的验证码
如何申请域名 河南vps godaddy域名解析 新加坡服务器 z.com 国外空间服务商 京东云擎 老左来了 网络空间租赁 稳定免费空间 web服务器安全 申请网页 空间购买 空间登录首页 外贸空间 linode支付宝 什么是web服务器 万网注册 美国主机 web服务器 更多