產(chǎn)品概述
ASEC遠(yuǎn)程脆弱性評估系統(tǒng)(簡稱:RVAS)是由六壬網(wǎng)安安全團(tuán)隊多年的安全研究沉淀和服務(wù)實踐經(jīng)驗的基礎(chǔ)上,自主研發(fā)的一款用于評估網(wǎng)絡(luò)運行環(huán)境安全風(fēng)險的產(chǎn)品。該產(chǎn)品嚴(yán)格按照計算機(jī)信息系統(tǒng)安全的國家標(biāo)準(zhǔn)、相關(guān)行業(yè)標(biāo)準(zhǔn)設(shè)計、編寫。RVAS能高效、全方位的檢測網(wǎng)絡(luò)中的各類脆弱性風(fēng)險,在網(wǎng)絡(luò)系統(tǒng)受到危害之前為管理員提供專業(yè)、有效的安全分析和修補(bǔ)建議,并貼合安全管理流程對修補(bǔ)效果進(jìn)行審計,是信息系統(tǒng)安全管理員不可或缺的幫手。廣泛應(yīng)用于政府、公安、教育、衛(wèi)生、電力、金融等行業(yè),幫助用戶解決目前所面臨的各類常見及最新的安全問題,同時滿足如等級保護(hù)、行業(yè)規(guī)范等政策法規(guī)的安全建設(shè)要求。
產(chǎn)品特色
以資產(chǎn)為導(dǎo)向、面向業(yè)務(wù)的全新漏洞管理理念
依托企業(yè)自上而下的規(guī)章制度,以資產(chǎn)為導(dǎo)向、貫穿業(yè)務(wù)系統(tǒng)全生命周期的安全漏洞管理流程及定期評估機(jī)制,建立基于主動防范的
安全隱患評估體系。
領(lǐng)先的掃描技術(shù)
自主研發(fā)底層核心引擎,擁有齊全的檢測腳本和領(lǐng)先的掃描技術(shù),不斷提高執(zhí)行效率和調(diào)度效率。
多種端口檢測技術(shù)
授權(quán)登錄掃描
智能服務(wù)識別
定時掃描功能
多重服務(wù)檢測
安全優(yōu)化掃描
知識鍵依賴檢測
漏洞先進(jìn)管理
廣泛的對象支持、齊全的漏洞知識庫
全面支持Windows、Linux、Unix等各主流操作系統(tǒng)的漏洞識別;
全面支持MSSQL Server、MySQL、Oracle、DB2、Sybase、Informix等主流數(shù)據(jù)庫的漏洞識別;
全面支持Apache、Tomcat、PHP、Server-U等各類應(yīng)用程序的漏洞識別;
全面支持路由器、交換機(jī)、防火墻、服務(wù)器、工作站等各類網(wǎng)絡(luò)設(shè)備的漏洞識別。
漏洞知識庫漏洞信息大于20000條,兼容CNVD、CVE等國內(nèi)外主流標(biāo)準(zhǔn)。
量化的風(fēng)險評估
系統(tǒng)內(nèi)置多種的風(fēng)險評估模型,結(jié)合資產(chǎn)對漏洞評估的結(jié)果進(jìn)行定性和定量的風(fēng)險分析。
完善的漏洞治理方案與漏洞審查機(jī)制
根據(jù)資產(chǎn)重要性提供可操作性強(qiáng)的漏洞修復(fù)方案,系統(tǒng)內(nèi)置安全漏洞管理工具,實時、定期按照管理策略和標(biāo)準(zhǔn)進(jìn)行系統(tǒng)安全漏洞審
計,出具完整的安全狀態(tài)報告;系統(tǒng)從多個角色、多個角度識別、分析評估、修復(fù)和驗證漏洞,規(guī)避可能出現(xiàn)的風(fēng)險。
靈活、多樣的報表
提供定性的趨勢分析、定量的風(fēng)險分析,更加直觀地了解當(dāng)前網(wǎng)絡(luò)安全狀況。
及時、可靠的漏洞庫升級
升級頻率:每周一次漏洞庫升級。 升級方式:在線、本地、定時。 重要安全漏洞的實時通知公告。
豐富的產(chǎn)品形態(tài)
軟件版、虛擬化版、移動便攜版、專用硬件版等多種產(chǎn)品形態(tài),廣泛適用于各種場景。
部署方式
在核心交換機(jī)上部署ASEC遠(yuǎn)程脆弱性評估系統(tǒng),對應(yīng)不同的網(wǎng)絡(luò)分配系統(tǒng)網(wǎng)口地址,定期地對網(wǎng)絡(luò)中多個不同的網(wǎng)段的主機(jī)進(jìn)行檢測,同時給出相應(yīng)的解決建議,用戶根據(jù)這些解決建議來做出相應(yīng)的防護(hù)。