漏洞掃描服務(wù)
風(fēng)險(xiǎn)測(cè)評(píng)
通過(guò)漏洞掃描和持續(xù)監(jiān)控來(lái)發(fā)現(xiàn)網(wǎng)站、應(yīng)用的安全隱患。支持系統(tǒng)漏洞掃描和web漏洞掃描。涵蓋 CVE、OWASP各種漏洞類型,上千種檢測(cè)策略。支持多種網(wǎng)站服務(wù)架構(gòu)的安全檢測(cè),深入多種網(wǎng)站回調(diào)平臺(tái)及網(wǎng)站開(kāi)發(fā)各類。
資產(chǎn)探測(cè)
自動(dòng)探測(cè)發(fā)現(xiàn)無(wú)主資產(chǎn)、僵尸資產(chǎn),并對(duì)資產(chǎn)進(jìn)行全生命周期的管理。主動(dòng)進(jìn)行網(wǎng)絡(luò)主機(jī)探測(cè)、商品掃描,硬件特性及版本信息檢測(cè),時(shí)刻了解主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù) 、中間件、應(yīng)用組件等資產(chǎn)的安全信息。
漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全 策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的 情況下訪問(wèn)或破壞系統(tǒng)。是受限制的計(jì)算機(jī)、組件、應(yīng) 用程序或其他聯(lián)機(jī)資源的無(wú)意中留下的不受保護(hù)的入口 點(diǎn)。漏洞掃描是指基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描等手段對(duì) 指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè), 發(fā)現(xiàn)可利用漏洞的一種安全檢測(cè)行為。