天融信脆弱性扫描及管理系统(WEB扫描)

 

产品概述

天融信脆弱性扫描与管理系统(Web扫描)是北京天融信公司技术研究团队多年深入研究当前各类流行Web攻击手段(如网页挂马攻击、SQL注入漏洞、跨站脚本攻击等)的经验结晶。通过本地检测技术与远程检测技术相结合,对您的网站进行全面的、深入的、彻底的风险评估,综合性的规则库(本地漏洞库、ActiveX库、网页木马库、网站代码审计规则库等)以及业界最为领先的智能化爬虫技术及SQL注入状态检测技术,检查系统中存在的弱点和漏洞,使得相比国内外同类产品智能化程度更高,速度更快,结果更准确。

 

产品特点

丰富的功能及多模块扩展

WEB扫描系统是集网站扫描、漏洞扫描、数据库扫描和口令猜解于一体的专业扫描系统。并且系统支持扩展安全基线检测、工业控制系统检测等模块。

漏洞信息的准确识别和判断

Web扫描系统的网页抓取模块采用广度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术不会产生爬虫陷入问题,网站目录还原技术则去除了无关结果,提高抓取效率。

覆盖面最广的漏洞库

WEB扫描系统可扫描的漏洞数量达到数万多种,覆盖了当前网络环境中重要的,流行的系统、数据库漏洞和网站漏洞等,并且能够根据网络环境的变化及时调整更新,确保漏洞识别的全面性和时效性。

多样化的报表呈现

Web扫描系统能够生成面向多个用户角色的客户化报表,并以图、表、文字说明等多种形式进行展现,同时支持以PDF、XML、HTML、EXCEL、WORD等多种格式导出结果报表。


客户价值

 

定期的目标设备安全检测

通过Web扫描系统,管理员可以定期的对目标设备进行安全检测服务,尽可能早地发现存在的安全漏洞,帮助客户最大可能的消除安全隐患,提高运行效率。

全方位多层次检测

产品从设计网站安全的各个方面来对用户网站安全状况做出最全面的评估,包括:危险插件、代码审计、SQL注入、跨站注入、管理入口以及敏感信息等。整体评估网站的安全状况并对网站的风险趋势进行分析。

详细的修补建议

Web扫描系统可在扫描报告中,提供详细的测试用例及修补建议,辅助客户了解漏洞情况,快速修复漏洞。

前后扫描结果对比

Web扫描系统支持前后数据扫描报告中的漏洞对比分析,对比中将旧漏洞与新漏洞进行呈现,让客户了漏洞最新情况。

典型应用

天融信脆弱性扫描与管理系统(Web扫描)使用简单,操作方便。用户只要将扫描设备接入网络进行简单的网络配置等即可正常使用。

用户可以从任意地址登录Web扫描系统并下达扫描评估任务,检查任务的地址必须在产品分配给此用户的授权范围内。

产品推荐 查看更多>>
    京东云星盾安全加速SCDN

    安全加速,是京东云推出的一体化分布式安全防御产品,提供免费 SSL 证书,集成 Web攻击防护、CC 攻击防御、BOT 机器人分析,并将内容分发加速能力融于一身。在边缘节点注入安全能力,形成分布式的安全加速网络,让您的业务更安全、体验更流畅。适用于所有兼顾安全和内容加速的业务。

    SSL证书

    攻击防护

    机器人分析

    攻击防御

    DDos游戏盾

    DDoS游戏盾基于业内领先的技术架构和核心调度算法,通过客户端集成SDK加密鉴权,精准识别正常用户与非法用户,颠覆传统DDoS/CC攻击 的防御模式,无视一切网络DDoS攻击。

    安全防护

    安全可靠

    功能完备

    中睿天下APT高级持续威胁溯源方案

    中睿天下APT高级持续威胁溯源方案以全流量检测与分析技术为核心,对外网、内网安全场景建模与跨网防护的流量检测溯源方案。通过基于白名单的资产访问关系梳理,基于攻击者视角自动绘制单一资产与跨网、跨域资产的访问行为,有效识别非法用户的合法使用问题。基于业务场景、访问关系与攻击行为建模,实现异常行为的自动化监测与预警。

    网络加密流量解密

    流量模型分析

    高级威胁检测

    web攻击溯源