安恒云-漏洞掃描服務對主機及網站資產提供云端漏洞掃描服務,快速發現網站和主機漏洞風險,防止攻擊者通過漏洞植入后門、竊取核心數據、破壞服務器等,幫助企業持續地發現暴露在互聯網邊界上的常見安全風險。該產品多次為G20、世界互聯網大會,一帶一路等重要會議保駕護航。
-
-
web漏洞掃描
安恒多年的安全能力建設積累了豐富而全面的漏洞規則庫,針對單位外部web進行漏洞掃描,范圍覆蓋 OWASP TOP 10的 Web 漏洞,例如:SQL 注入、跨站腳本攻擊(XSS)、跨站請求偽造(CSRF)、弱密碼等。同時,系統還具備專業高效的 0Day/1Day/NDay 漏洞檢測能力。
-
-
主機漏洞掃描
通過自研多節點引擎,可識別主機漏洞、弱口令及端口暴露,支持3w+種識別策略。
-
-
漏洞修復建議
根據漏洞類型、風險級別,提供針對性的修復建議,引導用戶妥善修復安全漏洞。
-
-
直觀可視報告
針對掃描的的結果形成專業直觀的漏洞掃描報告。 對掃出來的安全漏洞進行歸類,并提出修復建議。
-
-
專家指導服務
在線SaaS服務安全專家在漏洞掃描結束后,提供輔助漏洞驗證和漏洞修復指導,幫助用戶實現安全閉環。
-
-
資產同步
可直接同步主機、web資產,實現資產一鍵導入,自動快速掃描。
-
漏洞全面
依托安恒研究院的研究積累,漏洞知識庫已經超過55000條,與CVE、CNNVD漏洞庫有很好的關聯,全面覆蓋web和主機漏洞,并可針對緊急、高危、中危不同等級漏洞分別監測,自主選擇檢測頻率和時段。
-
權威準確
安恒安全研究院負責漏洞掃描知識庫和檢測規則的維護,除定期的每周升級外,重大漏洞的升級在全球首次發現后當天完成,一般不超過兩天。
-
便捷高效
不需要用戶安裝、調試設備,錄入資產信息后只需要聯系在線SaaS服務人員,即可通過安恒云在線saas全國掃描引擎與掃描平臺節點,開啟測試漏洞掃描,并在平臺查看服務報告。
- 網站漏洞掃描
- 主機漏洞掃描
-
-
網站漏洞掃描
場景描述:
對網站有漏洞掃描的場景:
1.有等級保護需求,做為自我評估或測評
2.作為攻防實驗室教學工具
3.對下屬單位進行日常應用和系統安全檢查
4.網上偵查,日常監管、安全研究等
解決方案:
全方位檢測客戶網站風險,支持對 Web 漏洞、0Day/1Day/NDay 漏洞、可用性、弱口令等威脅進行掃描,為網站安全保駕護航。
-
-
-
主機漏洞掃描
場景描述:
對主機有漏洞掃描的場景:
1.有等級保護需求,做為自我評估或測評
2.作為攻防實驗室教學工具
3.對下屬單位進行日常應用和系統安全檢查
4.網上偵查,日常監管、安全研究等
針對企業主機資產進行漏洞掃描,掃描內容包括漏洞風險、主機服務可用性、端口風險等,為客戶輸出全面的資產分析報告和脆弱性報告,并提供專業的修復建議。
-
-
-
滿足等保要求
簡單快速自測是否滿足等保要求
-
-
滿足監管要求
簡單快速滿足監管機構的安全檢查需求
-
-
提升安全水平
安全漏洞自測自檢,提高安全運維管理水平和用戶安全加固能力
-
-
提升管理效率
漏洞風險統一管理,定期檢查,提升管理效率