漏洞扫描专业技术和天镜产品介绍(北京启明星辰)

合集下载

启明星辰天镜网站安全监测系统用户手册

启明星辰天镜网站安全监测系统用户手册

启明星辰天镜网站安全监测系统用户手册目录1产品概述 (4)1.1概述 (4)1.2工作环境要求 (4)1.3用户权益说明 (4)2安装说明 (5)2.1硬件安装 (5)2.2启动网站安全监测系统 (5)2.3配置网卡 (7)2.3.1web配置网卡 (7)2.4上传授权文件授权 (8)2.5升级 (8)2.5.1漏洞库升级 (8)2.5.2web平台升级 (10)3新手上路指导 (11)3.1启动网站安全监测系统 (11)3.2多级账户管理 (12)3.2.1新建三级账户 (12)3.2.2三级账户的应用 (14)3.2.3账户管理 (14)3.2.4留言管理 (15)3.3网站管理 (16)3.3.1网站列表 (16)3.3.2网站发现 (25)3.4使用检测管理扫描漏洞 (27)3.4.1建立扫描任务并执行扫描 (27)3.4.3查看扫描结果 (40)3.5使用监控管理对可用性监控 (44)3.5.1添加监控站点 (44)3.5.2查看监控信息 (47)3.5.3查看监控结果 (49)3.6检测站点变更情况 (50)3.6.1手动添加变更检测站点 (51)3.6.2查看变更信息 (55)3.7检测DNS域名 (59)3.7.1添加域名站点 (59)3.7.2查看DNS管理详细信息 (61)3.8挂马管理 (62)3.8.1添加检测站点 (62)3.8.2挂马任务管理 (62)3.9敏感词管理 (63)3.9.1添加检测站点 (63)3.9.2策略管理与导出 (63)3.9.3敏感词任务管理 (63)3.10系统配置 (64)3.10.1邮件管理 (64)3.10.2告警管理 (66)3.11操作员个人配置 (68)4用户管理 (70)4.1后台登录 (70)4.2任务中心 (70)4.3报表中心 (71)4.4配置中心 (72)4.4.2部门列表 (73)4.4.3用户列表 (74)4.4.4登录配置 (76)4.4.5语音配置 (77)4.4.6短信配置 (77)4.4.7主视图配置 (78)4.4.8网站发现引擎配置 (79)4.4.9漏洞列表 (79)4.4.10网站常见路径 (79)4.4.11关键词定义 (80)4.4.12敏感词定义 (81)4.4.13邮件服务器设置 (81)4.4.14升级方式与授权设置 (82)4.4.15DNS服务器配置 (82)4.4.16可用性监测点配置 (83)4.4.17引擎配置 (84)4.4.18子节点配置 (88)4.4.19系统配置 (92)4.4.20时间服务器 (93)4.5管理员个人配置 (94)5审计员管理 (96)5.1操作日志 (96)5.2报警日志 (96)5.3日志操作 (96)1 产品概述1.1概述欢迎您选用启明星辰公司的网站安全监测系统。

启明星辰全系列产品

启明星辰全系列产品

启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。

对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。

1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。

2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。

1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。

3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。

1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。

4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。

启明星辰产品简介

启明星辰产品简介
满足SOX要求;
支持按功能定制。
天玥四
硬件
产品型号按用户数与管理的资源划分
为运维人员使用;
统一身份认证;
运维系统(操作系统、交换机、数据库、应用)的单点登录(每天开机后仅需输入一次用户名密码);
满足SOX要求。
SOC泰合平台
软件
产品型号按用户数与管理的资源划分
基于信息安全管理的操作、监控平台;
信息安全工作(技术、管理、培训)的唯一界面;
USG/FW/UTM(防火墙、统一威胁管理系统、一体化网关)
硬件
产品型号按流量划分
分为百兆、千兆等
通过串接接入网络;防火墙的替代产品;
综合防火墙、防DDOS、VPN、IPS、防毒墙等多种功能于一体的网关类设备;பைடு நூலகம்
【市场份额】国内UTM市场第一名;
【政策要求】涉密系统、等级保护二级以上系统必须配备。
审计
硬件
产品型号按流量划分
分为百兆、千兆等
通过旁路监听方式采集网络数据;针对违规行为(非技术类型的攻击)的细粒度检测;安全事件发生后,确定责任;
【政策要求】涉密系统、等级保护三级以上系统必须配备。
【故事】国内某运营商,黑客从某省利用已经废弃的帐号进入,并且跳转到北京,之后入侵充值卡数据库,修改相关信息,并且在淘宝上贩卖,最后被抓获,造成数百万的损失。使用审计产品就可以确定黑客从哪里进入、对系统、数据库做了什么操作。
【政策】国家公安部牵头,要求所有非涉密机构都要通过定级、评级和审核。
涉密分级保护服务
服务
产品型号按人天数划分
对于涉密分级保护相关工作提供支持与咨询。
【政策】国家保密局牵头,要求政府机构都要通过涉密分级保护审核。
全面监控网络安全状况,实时了解与预测网络整体安全形势与趋势;

启明星辰产品介绍

启明星辰产品介绍

运维审计 隔离网闸
天榕 DLP
天玥数据库审计 日志审计 计算环境:审计、止损设施
产品技术
【应用监管类】——天清异常流量管理与抗拒绝服务系统
作为中国信息安全市场的领军企业,启明星辰对抗拒绝服务市场的变化与发展一直予以充分关注,并凭 借公司在入侵检测和防御、威胁展示和处理等方面的深刻理解和强大研发实力,推出了天清异常流量管理与 抗拒绝服务系统(Venusense Traffic Anomaly Detection and Mitigation System),简称天清ADM。
天清汉马 一体化安全网关(UTM)
天清汉马
防火墙 (FW)
IDC 及CCID评估报告显示:20072010年度,启明星辰在国内UTM 市 场占有率排名第一。
USG-320C USG-620C USG-820C USG-2000D USG-2010D USG-3600D USG-3610D USG-4600E USG-5600E USG-10000E USG-12000E
历 流 阈史量值流异、量常自基情动线况报、一警实目时了流然量,曲无线需拟人合工显设示置,流 流量 量基 双线 曲自 线动 同学 图习 拟、 合无、需异设常置一、目自了页 条动然数 数报警: :19 唯一
处理过程可视化 威胁态势可视化
产品型号
NT600-PF-B 处理能力:200Mbps
NT600-PF-S
NT600-PF-SRP 处理能力:400Mbps
NT600系列BPM-1 NT600系列BPM-2 处理能力:600Mbps
NT3000-LT-B
NT3000-LT-BRP 处理能力:800Mbps
天镜漏洞扫描 安星
天阗异常流量检测

启明星辰网络安全审计系统

启明星辰网络安全审计系统

启明星辰网络安全审计系统
启明星辰网络安全审计系统是一种专门针对企业网络安全的综合评估和审计工具。

该系统通过对企业网络系统进行全面扫描和漏洞扫描,发现并排查可能存在的网络安全风险,提供详细的安全评估报告,并提供相应的风险应对方案。

该系统具备多种功能和特点。

首先,启明星辰网络安全审计系统能够快速识别企业网络中的安全漏洞和弱点,在保证安全性的同时提供高效的信息安全解决方案。

其次,该系统具备智能风险评级功能,根据不同的安全风险级别提供相应的处理建议,帮助企业合理优化安全防护措施。

此外,该系统还支持全面的日志管理和追踪功能,对企业网络的使用情况进行全程监控,帮助企业及时发现异常行为和潜在威胁。

启明星辰网络安全审计系统的优势不仅在于其全面的漏洞发现能力,还体现在其简洁易用的操作界面和高效的性能。

通过可视化的操作界面,用户可以直观地查看企业网络的安全状况和风险分布情况,便于用户快速了解和处理网络安全事件。

同时,该系统采用了先进的网络扫描和渗透测试技术,能够快速、准确地检测出各种风险和漏洞,大大提高了安全审计的效率和准确性。

总之,启明星辰网络安全审计系统是一款功能全面、性能优越的网络安全工具,可以帮助企业全面评估和改善自身的网络安全状况,保障企业信息的安全和可靠。

启明星辰入侵防御系统IPS产品介绍

启明星辰入侵防御系统IPS产品介绍
自身安全性
IPS抗欺骗能力

通信加密与认证
具有日志通信协议和管理通讯协议
抗针对IPS端口的拒绝服务攻击

时钟同步
支持网络较时
用户管理
与审计
多种管理员权限
用户管理员、审计员、操作员相互独立
权限管理
可以定义修改操作员权限
防暴力猜解
登陆失败处理,可以设置系统不响应时间、密码尝试次数、锁定帐号等
多种身份鉴别方式
提供可扩展的用户身份鉴别方式接口
用户操审计

用户操作日志
提供4种模板
自我审计日志
系统提供完善的自我审计日志记录,可以记录不同时间的各个操作,同时日志只能有相关审计员才能查看和修改。
虚拟引擎
按照保护链路和IP编辑
全局预警
某节点的事件向其他网络节点报警,包括:网络事件和自定义事件,支持自动发送和手工编辑主题、内容发送,并有显示灯闪烁;可设置预警起始终止事件
界面拓扑管理
可以在界面上直
系统状态显示
可查看引擎的系统资源占用情况、软件版本信息和网络流量信息
升级管理
升级管理系统独立
独立于产品其他模块,可以查看子系统和升级包版本和内容
手动升级

更新通知

升级包管理
可导入、导出、删除升级包
升级日志
提供升级记录,可删除
高可用性
软件、硬件BYPASS
设备意外掉电和下发策略时,不影响网络通信
网络HA模式接入
支持主-主或主-备模式网络,设备自身不支持主-主或主-备
通过SNMP协议远程报警
主动阻断
提供两种阻断方式:RST阻断(针对TCP)、包丢弃串行阻断(针对ICMP和UDP)

启明星辰产品介绍课件

启明星辰产品介绍课件
合规
敏感信息检测 威胁检测系 安全审计系
安全工具系 安全防护系
WEB扫描
无线扫描
扫描
天玥网络安全审计系统 (业务审计)
天玥网络安全审计系统 (数据库审计)
天玥网络安全审计系统 (数据库防火墙)
防护ห้องสมุดไป่ตู้
天清Web应用安全网关
天清入侵防御系统
天清无线安全系统
天清WAG负载均衡 应用交付控制器
威胁检测系:追求检测的深度需要垂直检测
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加

监测 业务安全监控 应用性能管理 网络行为分析
管控
身份与网络管理
运维安全管控
互联网行为管控
检查
Web核查
配置核查
日志审计
运维审计
度量
安全指标评估
安全风险评估
安全运营管理平 台
安全管理
安全运维管理
运维
启明星辰全流程安全产品布局
启明星辰全流程布局安全产品由星辰本部、泰合本部以及星云本部负责。
星辰本部
全产品 天阗入侵检测(恶意代码 检测、敏感信息检测、异常 流量检测) 天玥网络安全审计(数据 库审计、数据库防火墙、业 务审计) 天清安全防护(WEB应用 安全网关、入侵防御系统、 无线安全系统、WAG负载均 衡应用交付) 天镜扫描检查系统(系统 扫描、WEB应用扫描、无线 安全检测)
威胁检测系——天阗系列
入侵检测系统

天镜漏洞扫描系统

天镜漏洞扫描系统

漏洞检测和安全风险评估技术,因其可预知主体受攻击的可能性和具体的指证将要发生的行为和产生的后果,而受到网络安全业界的重视。

这一技术的应用可帮助识别检测对象的系统资源,分析这一资源被攻击的可能指数,了解支撑系统本身的脆弱性,评估所有存在的安全风险。

天镜网络漏洞扫描系统就是这一技术的实现,她包括了网络模拟攻击,漏洞检测,报告服务进程,提取对象信息,以及评测风险,提供安全建议和改进措施等功能,帮助用户控制可能发生的安全事件,最大可能的消除安全隐患。

该系统具有强大的漏洞检测能力和检测效率,贴切用户需求的功能定义,灵活多样的检测方式,详尽的漏洞修补方案和友好的报表系统,以及方便的在线升级。

网络可能存在漏洞▲ 系统设置配置不当使得普通用户权限过高▲ 管理员由于操作不当给系统安装了后门程序▲ 系统本身或应用程序存在可被利用的漏洞对于网络安全来说,安全性取决于所有安全措施中最薄弱的环节,而上面我们所讨论的问题,就是网络的薄弱之处,也是最容易被黑客利用来侵入系统,给我们造成损失的环节。

总体特点▲ 可以动态地分析目标系统的安全脆弱性根据不同的对象类型,自动寻找匹配的扫描策略进行下一步的分析扫描。

▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 灵活的策略配置可按照特定的需求配置多种扫描策略和扫描参数,实现不同内容、不同级别、不同程度、不同层次的扫描。

▲ 多种形式的报表全面详细的分析报告能力,可根据用户的不同需求提供不同层次的报告,并提供安全补丁供应商的热连接,快速及时的修补漏洞。

▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统应用结构网络版天镜漏洞扫描系统网络版天镜可扫描任何基于TCP/IP的网络主机,无论网络核心是采用FDDI、ATM还是千兆以太网,只要目标主机支持TCP/IP协议,就可对其进行扫描。

1、网络版天镜漏洞扫描系统扫描内容:Web服务FTP服务守护进程CGI-BIN浏览器设置RPC攻击特定的强力攻击选项拒绝服务攻击检测安全区检测NT用户策略NetBIOSNT注册表NT服务SNMP缓冲溢出检测NFS检测IP欺骗特洛伊后门程序检测端口扫描防火墙2、产品优点:▲ 丰富的漏洞检查列表;共计25大类500多种漏洞检测,并跟进最新的漏洞,将其加入到漏洞库中,大大减少用户系统中的隐患;▲ 灵活的扫描策略配置;系统内置"强"、"中"、"弱"三种扫描策略,并可由用户根据需要自定义扫描策略,就用户所关心的项目进行重点检测;▲ 全自动,大规模的扫描任务;每次最大可扫描多达255台主机,扫描任务一经启动,无需人工干预;▲ 分级、灵活的预定义报告;扫描结果可以生成三种不同类型的报告,供领导、技术主管、技术员等不同级别的人审阅;▲ 提供修补漏洞的解决办法,在报告漏洞的同时,提供相关的技术站点和修补办法,方便管理员进行管理;▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统主机版天镜网络漏洞扫描系统主机版天镜网络漏洞扫描系统是天镜漏洞扫描系统下的一个可挂接的子系统,其主要目的在于检测特定操作系统主机配置上的不足之处,找到主机系统存在的漏洞,为系统管理员的工作提供一种有效而迅速的工具。

启明星辰产品介绍

启明星辰产品介绍
• 数据库访问关联
- 实时三层关联 - 跳转访问审计 - 嵌套操作审计
• 审计日志处理
- 高速日志记录 - 有效日志检索 - 客户化审计报表
数据
库审计
内网全
审计解决
业 务审 计
数据 库防火

方案
高性 能处理
客户价值
安全防护系:精确阻断是安全防护的根本
安全防护系——天清系列
天清Web应用安全网关
对关键敏感信息的及时发现便 于符合内审规定
对异常流量量化评价有助于业 务系统的连续性
威胁检测系:入侵检测与管理让安全事件呈现变得简单
安全态势可视化 可对指定时间段内的安全事件进行统计分析, 并自动对需要关注的事件、IP进行总结概述, 展现整体网络安全态势,同时,还能自动与历 史数据进行对比分析,帮助您分析网络安全发 展趋势,为您的安全建设决策提供支撑依据。
针对问题
数据库安全解决方案,对常用 数据库服务器的业务访问和运 维操作全面审计
SQL语义解析实现数据库操作 的细粒度审计
三层架构下的WEB业务关联 审计,实现数据库访问精确溯 源到业务用户
对数据库访问的命令级访问控 制和审计
对业务访问行为进行审计,了 解业务运行状况,发现异常, 保障业务系统运行
安全审计系:深层监测让精确溯源变得简单
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加

监测 业务安全监控 应用性能管理 网络行为分析

漏洞扫描技术和天镜产品介绍(北京启明星辰)

漏洞扫描技术和天镜产品介绍(北京启明星辰)
漏洞扫描的重要性
及时发现和修复安全漏洞,降低 安全风险,保障业务正常运行。
漏洞扫描技术的发展历程
手动检测阶段
依赖于安全专家手动检查系统,效率 低下且容易出错。
基于脚本的扫描阶段
集成化、智能化阶段
集成了多种检测手段,具备智能分析、 威胁预警等功能,提高了扫描精度和 效率。
使用自动化脚本进行漏洞扫描,提高 了检测效率。
政府机构安全防护案例
政府机构C
政府机构C运用漏洞扫描技术对关键信息基础设施进行实时监测和预警,及时 发现并处置潜在的安全威胁,确保了国家重要信息系统的安全稳定运行。
政府机构D
政府机构D采用漏洞扫描技术对电子政务系统进行全面检测,提高了政务系统的 安全性,保障了公民个人信息安全和政府工作的正常开展。
隐私保护
在漏洞扫描过程中,保护用户隐私将成为越来越重要的问 题,未来的漏洞扫描技术将更加注重隐私保护和数据安全 。
04 天镜产品的技术实现
天镜产构
天镜产品采用分布式架构, 能够实现多节点并发扫描, 提高扫描效率。
模块化设计
天镜产品的各个模块之间 相互独立,可灵活组合, 满足不同场景的扫描需求。
天镜产品的应用场景与优势
大型企业
天镜适用于大型企业,能够全面检测其 网络中的安全漏洞,提高企业的安全性。
教育机构
教育机构需要保护学生和教职工的信 息安全,天镜能够帮助其及时发现和
处理安全威胁。
政府机构
政府机构需要保证网络安全,天镜能 够为其提供高效、准确的漏洞扫描服 务。
医疗机构
医疗机构需要保证患者的信息安全, 天镜能够为其提供全面的漏洞扫描和 修复服务。
价格比较
06 漏洞扫描技术在信息安全 领域的应用案例

漏洞扫描技术和天镜产品介绍(北京启明星辰)

漏洞扫描技术和天镜产品介绍(北京启明星辰)
个溢出漏洞,一个是本地的,一个是远程的。他们 都是由一个通用接口导致的,这个调用的文件名参 数(第5个参数)会引起溢出。详细情况参考启明 星辰网站专项漏洞分析。
为什么要漏洞扫描
目录
安全现状
网络安全
+ + + + +

风险分析
基本定义
漏洞分类 产生原因 典型漏洞 主要作用
风险分析(A) 制订策略(P) 系统防护(P) 实时监测(D) 实时响应(R) 灾难恢复(R)
计划管理
分析报告 持续发展 相关服务
检测漏洞种类和准确性
– 能够对不同级别的漏洞进行检测和分析, 尤其是对最新漏洞的检测
检测速度和资源消耗的平衡
– 在保证一定检测速度的同时注意对扫描对 象、网络带宽以及扫描资源占用的平衡。
漏洞扫描选择要点
目录
检测能力
是否支持移动部署和分布部署
– 安全检查需要移动部署
危险程度:迄今为止Windows最为严重的安全
漏洞。
基本定义
漏洞分类 产生原因 典型漏洞 主要作用
漏洞描述:此漏洞存在于所有windows NT以上
的系统中,黑客(或攻击者)可以通过此漏洞远程 的获取这些系统的控制权限;利用此漏洞可以产生 成巨大破坏力的蠕虫(MSBlast.Worm)
漏洞分析:RPC溢出漏洞(MS03-26)包含了2
启明星辰整体实力
启明星辰公司北京总部
上海启明星辰公司
启明星辰公司杭州办事处
启明星辰公司南京办事处 启明星辰公司武汉分公司
启明星辰公司长沙办事处
启明星辰公司福州办事处 启明星辰公司济南办事处 启明星辰公司郑州办事处 启明星辰公司西安办事处 启明星辰公司深圳分公司 启明星辰公司广州办事处 启明星辰公司重庆分公司 启明星辰公司成都办事处 启明星辰公司昆明办事处 启明星辰公司沈阳分公司

天镜6.0网络漏洞扫描系统

天镜6.0网络漏洞扫描系统

天镜的适用范围
按网络协议划分:
针对TCP/IP协议的网络 Internet/Intranet
按被扫描的对象划分:
WWW、Mail服务器 防火墙 独立主机 以及其它TCP/IP协议相关的设备
天镜漏洞扫描系统
为什么需要Scanner 天镜产品组件 天镜部署 天镜系统需求 天镜技术原理 天镜产品功能 天镜的发展趋势
天镜漏洞扫描系统
为什么需要Scanner 天镜产品组件 天镜部署 天镜系统需求 天镜技术原理 天镜产品功能 天镜的发展趋势
天镜部署(一)
方案一:单机式
将天镜产品的各部分组件安装在同一台机器上, 类似单机版扫描系统。该部署方式可在同一台机 器上完成对天镜系统的使用操作。
自定义显示(二)
检测结果的分类窗口自定义:用户可根据需要,灵活 地以树形结构分类显示扫描结果
扫描能力-端口识别
端口服务智能识别:可以识别非常规开放的端口上 启用的服务。
扫描能力-系统配置
扫描能力-数据库扫描
数据库类型:MS SQL 、ORACLE
扫描能力-多OS、多种网络设备
支持的操作系统: Win9x、WinNT、Win2000、WinXP、Win2003 等; Linux、Solaris、SCO UNIX、AIX、HPUX、 IRIX、BSD等; 支持的网络设备: Cisco、3Com、CheckPoint FW等设备
天镜技术原理
发送探测包
基于漏洞原理
分析操作系统的特点
模拟黑客攻击技术
天镜技术特点
渐进式扫描:根据被扫描主机的操作系统和主机应用 等信息智能确定进一步的扫描流程; 授权扫描:系统支持用户提供被扫描主机的权限信息, 以获取更深入、更全面的漏洞信息; 系统稳定性高:扫描过程实时正确处理各种意外情况: 如网卡故障、资源耗尽等; 扫描系统资源占用少、速度快、误报低、漏报低、稳 定性高。

启明星辰产品介绍

启明星辰产品介绍

可视化IDS
威胁检测系:垂直检测让安全事件呈现变得简单
遭到非法入侵
软件系统信息
天阗入侵检测系统
管理权限获取
服务器账户管理
恶意代码检测系统
文档信息
敏感信息检测系统
敏感信息获取
银行卡卡号信息
异常流量检测系统
正常访问受阻
身份证信息
垂直引擎
Hale Waihona Puke 安全审计系:精确溯源才能实现安全审计目标
安全审计系——天玥系列
天玥网络安全审计系统 (数据库审计)
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
无线安全 防火墙 边界安全 UTM VPN 入侵防御 终端安全 终端管理 入侵检测
检查 管控 监测
业务安全监控 应用性能管理 网络行为分析
身份与网络管理 运维安全管控 互联网行为管控 Web核查
安全运营管理平 台
安全管理
应用安全
Web应用防火墙
配置核查
WS1000
外部客户端
射频安全区
访客电脑
安全工具系:网络风险需要清晰呈现
安全工具系——天镜系列
系统扫描 关键需求
假如有一天,我要向领导 汇报网络中都有哪些风险 点? 假如有一天,领导需要我 提交网络升级方案怎么办?
Web应用扫描 产品功能
操作系统扫描 弱口令检测 无线脆弱检测 威胁集中呈现 应用系统扫描 Web网站扫描 风险综合评估 修复建议指导
无线安全检测 针对问题
对各类操作系统、应用系 统、Web网站及网络设备 的脆弱性的全面检测 对各类安全风险及隐患的 全面呈现 量化资产面临的风险并提 供修复建议
办公网络
假如上级主管机关检查, 需要我提交合规报告怎么 办? 部署示意

启明星辰安全产品与解决方案介绍

启明星辰安全产品与解决方案介绍
+
软件
硬件
MVS产品线
1、网闸
2、VPN
双向网闸 单向网闸(光闸) 视频网闸 数据交换平台 IPSEC/SSL VPN 加密机
可信边界安全网关
IBG产品线
1、无线安全 AC、AP、安全探针、认证平台 2、终端管理 终端管理系统、文档防泄密、文档加密 3、杀毒软件 景云杀毒
泰合产品线
需求风险驱劢合规要求合规性要求合规性要求等级保护安全技术要求安全管理要求落实层面设备服务网络安全网络层安全异常流量与抗拒绝服务utmids入侵检测fw火墙无线安全fw火墙ips入侵防御主机安全主机层安全网络层安全漏洞扫描终端安全防病毒dlp应用安全应用层安全网络层安全主机层安全负载均衡web审计floweyeweb防火墙web服务器上网行为审计floweye负载均衡aptvpnngfw数据安全应用层安全网络层安全主机层安全数据库数据层安全数据库数据库防火墙数据库审计数据交换数据交换安全管理应用层安全网络层安全主机层安全数据层安全usm安全运营中心安全管理类堡垒机日志审计安全基线
工控类
工控防火墙
工控网闸
工控堡垒机
工控漏扫
ቤተ መጻሕፍቲ ባይዱ
工控入侵检测
云安全
vIDS
vDBA
安全市场 vFA
vBA
Other
Vetrix-10000-2Core-L
(Vetrix 2CPU 内核授权) Vetrix-10000-1V-L Vetrix-10000-1V-L (Vetrix 1个虚机 授权) (Vetrix 1个虚机 授权)
UTM
异常流量与 抗拒绝服务
FW 防 火墙
FW 防 IPS入侵防御 火墙
IDS入侵 检测
主机安全

启明星辰入侵检测设备配置文档

启明星辰入侵检测设备配置文档

启明星辰入侵检测设备配置说明天阗NT600-TC-BRP第1章设备概述与工作流程介绍1.1设备概述入侵检测设备是一个典型的"窥探设备"。

它不跨接多个物理网段(通常只有一个监听端口),无须转发任何流量,而只需要在网络上被动的、无声息的收集它所关心的报文即可。

对收集来的报文,入侵检测设备提取相应的流量统计特征值,并利用内置的入侵知识库,与这些流量特征进行智能分析比较匹配。

根据预设的阀值,匹配耦合度较高的报文流量将被认为是进攻,入侵检测系统将根据相应的配置进行报警或进行有限度的反击。

不同于防火墙,IDS入侵检测设备是一个监听设备,没有跨接在任何链路上,无须网络流量流经它便可以工作。

因此,对IDS的部署,唯一的要求是:IDS应当挂接在所有所关注流量都必须流经的链路上。

典型拓扑:1.2 IDS工作流程介绍入侵检测系统的工作流程大致分为以下几个步骤:1.信息收集入侵检测的第一步是信息收集,内容包括网络流量的内容、用户连接活动的状态和行为。

2.信号分析对上述收集到的信息,一般通过三种技术手段进行分析:模式匹配,统计分析和完整性分析。

其中前两种方法用于实时的入侵检测,而完整性分析则用于事后分析。

具体的技术形式如下所述:1).模式匹配,模式匹配就是将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,从而发现违背安全策略的行为。

2).统计分析,分析方法首先给信息对象(如用户、连接、文件、目录和设备等)创建一个统计描述,统计正常使用时的一些测量属性(如访问次数、操作失败次数和延时等)。

测量属性的平均值将被用来与网络、系统的行为进行比较,任何观察值在正常偏差之外时,就认为有入侵发生。

3).完整性分析,完整性分析主要关注某个文件或对象是否被更改,包括文件和目录的内容及属性,它在发现被更改的、被特络伊化的应用程序方面特别有效。

完整性分析利用强有力的加密机制,称为消息摘要函数(例如MD5),能识别及其微小的变化。

漏洞扫描-天镜脆弱性扫描与管理系统白皮书

漏洞扫描-天镜脆弱性扫描与管理系统白皮书

漏洞扫描-天镜脆弱性扫描与管理系统白皮书目录漏洞扫描天镜脆弱性扫描与管理系统•产品简介•功能特点•技术优势•典型应用•用户价值产品简介产品简介天镜脆弱性扫描与管理系统是启明星辰自主研发的漏洞扫描产品,基于网络的脆弱性分析、评估与管理系统。

提供对主机、操作系统以及网络设备的脆弱性检查、评估与管理。

功能特点•支持多引擎分布式部署,自动分担任务,适应大规模,大范围漏洞扫描。

•软件形态/硬件形态都有,可随客户需求部署在任何位置或便携设备上;•多样化的报表呈现;•通过对漏洞发布信息的实时跟踪和分析,漏洞扫描系统能够及时更新漏洞的补丁信息和修补建议,保持每周一次的漏洞库更新,并在遇到紧急、重大的漏洞时即时更新;•IPv6/IPv4双协议栈,支持IPv4、IPv6双协议栈漏洞扫描;•漏洞扫描,即时发现内网主机安全,主动式扫描安全漏洞;•全方位的扫描对象支持;•依托启明星辰积极防御实验室(ADlab),以国内最权威、最全面的中文漏洞知识库为支撑,蕴含着丰富的研究经验和深厚的知识积累,能够为客户提供持续的、高品质的产品应用价值;技术优势•合三为一的漏洞扫描系统集成系统漏扫、Web漏扫、配置核查于一体,方便用户从多维度对系统安全性进行评估•丰富的漏洞知识库漏洞数量超过45000条,支持云平台类、网站开源架构类、Apple类等的扫描。

•多因子量化风险评估算法基于国际漏洞通用评分标准CVSS以及资产等级和重要性的“多因子量化风险评估”算法,可以量化评估目标主机和网络的安全风险。

典型应用单机部署方式中小型企业和单位可以通过部署单级天镜扫描单元实现对全网各个区域的自主漏洞扫描,部署如下图示。

这种独立漏洞扫描的情况同时适合监察评测机构,他们可以将天镜安装在笔记本电脑上,即可实现对独立网络单元的移动式检查测评。

多级部署方式多级部署的脆弱性扫描与管理体系适合大型的信息系统,除了能够减少人力资源投入外,还能够对整个网络的脆弱性管理实施统一扫描策略和有效监管,降低了上下级间的沟通成本,提高了漏洞扫描与管理工作的效率。

090906_天镜产品白皮书_v2.2

090906_天镜产品白皮书_v2.2

天镜脆弱性扫描与管理系统V6.0产品白皮书北京启明星辰信息安全技术有限公司Beijing Venus Information Tech. Inc.二零零九年四月版权所有©2001-2008北京启明星辰信息安全技术有限公司,保留一切权利。

未经北京启明星辰安全信息技术有限公司(以下简称“启明星辰”)书面同意不得擅自传播、复制、泄露或复写本文档的全部或部分内容。

本文档中的信息归启明星辰所有并受中国知识产权法和国际公约的保护。

本文档及与之相关的计算机软件程序(以下称为文档)用于为最终用户提供信息,并且随时可由启明星辰更改或撤回。

文档版本:v2.2发布日期:2009年9月适用范围:天镜脆弱性扫描与管理系统V6.0产品如有任何意见或建议,请按如下联系方式反馈给启明星辰:地址:北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦1层邮编:100193电话:86-10-82779088传真:86-10-82779000E-mail:cppg@根据适用法律的许可范围,启明星辰按“原样”提供本文档而不承担任何形式的担保,包括(但不限于)任何隐含的适销性、特殊目的适用性或无侵害性。

在任何情况下,启明星辰都不会对最终用户或任何第三方因使用本文档造成的任何直接或间接损失或损坏负责,即使启明星辰明确得知这些损失或损坏,这些损失或损坏包括(但不限于)利润损失、业务中断、信誉或数据丢失。

本文档中所有引用产品的使用及本文档均受最终用户可适用的特许协议约束。

目录1前言 (1)1.1遭遇漏洞危机 (1)1.2面临的挑战 (3)2产品综述 (4)3产品功能 (5)3.1资产发现与管理 (5)3.2脆弱性扫描与分析 (6)3.3脆弱性风险评估 (7)3.4弱点修复指导 (7)3.5安全策略审核 (8)3.6构建统一管理体系 (8)4产品特点 (8)4.1全面 (9)4.1.1丰富的漏洞知识资源储备 (9)4.1.2覆盖面最广的漏洞库 (9)4.1.3全方位的网络对象支持 (9)4.1.4界最全的数据库扫描 (9)4.1.5多样化的结果报表呈现 (9)4.1.6全行业的产品成功应用 (10)4.2准确 (10)4.2.1对象信息的准确识别 (10)4.2.2漏洞信息的准确判断 (10)4.2.3域管理模式下的准确扫描 (10)4.3快速 (10)4.3.1强有力的扫描效率保证 (10)4.3.2漏洞库的快速持续更新 (11)4.4自主 (11)4.4.1完全自主知识产权 (11)4.4.2领先的自主研究能力 (11)4.4.3广阔的自主选择空间 (11)5典型应用 (11)5.1独立扫描 (12)5.2统一管理 (12)6总结 (13)1 前言“漏洞”一词已经越来越为使用信息系统的人们所熟悉,这不仅仅是因为它本身的丑陋面目,更重要的是,它的存在使得各种威胁从四面八方蜂拥而至,致使信息系统遭受前所未有的灾难。

启明星辰信息技术 天镜脆弱性扫描与管理系统V6.0(单机版) 说明书

启明星辰信息技术 天镜脆弱性扫描与管理系统V6.0(单机版) 说明书

天镜脆弱性扫描与管理系统 V6.0(单机版)产品白皮书启明星辰信息技术有限公司版权声明北京启明星辰信息技术有限公司2004版权所有,保留一切权利。

本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息技术有限公司。

未经北京启明星辰信息技术有限公司书面同意不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。

本文档中的信息归北京启明星辰信息技术有限公司所有并受著作权法保护。

“天镜”为北京启明星辰信息技术有限公司的注册商标,不得仿冒。

信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由北京启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。

声明本手册的内容随时更改,恕不另行通知。

北京启明星辰信息技术有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。

提供本文档并不表示授权您使用这些专利。

您可将许可权查询资料用书面方式寄往北京启明星辰信息技术有限公司(地址)北京启明星辰信息技术有限公司对本手册的内容不提供任何担保,本手册如有谬误,北京启明星辰信息技术有限公司概不负责,对于使用本手册造成的与其有关的直接或间接损失,亦概不负责。

目 录1 产品功能 (4)2 产品部署 (4)3 系统配置 (4)4 功能特色 (5)4.1 方便易用的系统 (5)4.1.1 用户管理与审计 (5)4.1.2 系统使用授权限制 (6)4.1.3 灵活的策略定制 (7)4.2 强大的扫描能力 (7)4.2.1 端口服务智能识别 (7)4.2.2 可识别的扫描对象 (8)4.2.3 扫描漏洞分类 (8)4.2.4 数据库扫描 (8)4.3 扫描计划定制 (9)4.4 漏洞信息规范 (9)4.5 报告功能 (10)4.5.1 趋势分析 (11)4.5.2 安全评估 (11)4.6 安全信息手册 (12)4.7 系统升级能力 (12)5 扫描技术特色 (13)1产品功能天镜脆弱性扫描与管理系统(单机版)是一个软件产品,能够综合检测网络系统中存在的弱点和漏洞,并以报表的方式提供给用户,适时提出修补方法和安全实施策略。

01天珣产品介绍PPT

01天珣产品介绍PPT

用户名/密码 UKEY




数字证书
IP地址
MAC地址 安全基线 终端物理信息 GUID
交 换 机 认 证 条 件
认 证 结 果
交换机绑定
GUEST VLAN
指定 VLAN
交换机端口绑定 正常访问 拒绝访问
EoU准入及网关联动
终端
访问互联网或企业应用
安全状态合规
安全状态不合规
没有安装客户端
正常访问
客户端带宽分配
ERP服务器 客户端
100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0%
网管 数据库访问 ERP服务
服务器带宽分配
分布式、面向业务的流量管理—基于用户、终端、进程、端口进行流量管理 限制异常流量,降低非业务流量对内网的影响,有效保证正常业务的带宽
产品资质
谢 谢!
ARP欺骗防护
ARP请求
ARP应答 本机
ARP欺骗识别
ARP欺骗防御
网关MAC绑 定
天 珣 系 统 驱 动 层
ARP应答 网 卡
ARP请求
网络
准确定位ARP欺骗源头,阻止本机发送\接收ARP欺骗包 配合终端准入控制,全面杜绝内网ARP欺骗
目录
1、终端安全管理建设路线图 2、基础认知及终端运维 3、合规管理 4、主动防御及策略强制 5、天珣系统管理功能 6、天珣系统优势
运营商及其它
中国联通(集团)有限公 司辽宁省分公司 中国移动通信集团广东有 限公司 中国电信广东有限公司东 莞分公司 中国建设银行广东省分行 东莞银行 厦门银行 齐鲁银行 中国科学院计算机研究所 解放军信息工程大学 西安交通大学 哈尔滨工业大学 大连轻工业学院

启明星辰全产品线介绍资料

启明星辰全产品线介绍资料

导弹:动态打击
• 能随着环境或打击目标移动而自我调整
二者本质区别:能否应对目标的动态性和不确定性?
27
不确定性导致安全产品由“冷”变“热”
• 冷产品、热产品的定义
– 热产品:基于动态更新的环境信息,不断适应动态的安全需求 – 冷产品:只解决相对静态的需求,不能随环境变化而变化
• 安全产品由“冷”变“热”源动力
– 部署于WEB服务器前,精确阻断SQL注入、跨站脚本等基于WEB语法构建
的入侵行为,降低WEB网站语法漏洞被利用的风险; – 为入侵过程提供告警,提供入侵事件的分析依据,并实时阻断 – 天清IPS产品性能,可以覆盖100M~1000M环境下的WEB服务器前端。 – 提供事件库持续的升级服务; 未来发展:扩展DDOS\XPATH\SHELLCODE
– 安全的动态性、不确定性
实时更新 出现 研究特征 明确应对 那就不需要“热产品”所包含的这部分 库信息 如果威胁是确定的、静态不变的 威胁A 和原理 方法
那么“冷产品”就可以解决问题…… 如果,威胁不存在动态性或不确定性 可是,事实并非如此!
安全服务支撑团队
非法入侵者/组织 演变出新 威胁B 躲避防御 而演变
IDS
生产网络
关键业务系统
USG
天珣
安全域控制器 高端USG+天珣
天珣
支撑域-合规
5
UTM、IPS的区别
6
IPS市场需求划分与产品应对
网络入侵保护
天清汉马USG覆盖
聚焦 网络 入侵保护需求
服务器入侵保护
B/S服务器 C/S服务器
天清IPS覆盖
聚焦 基于WEB业务 入侵保护需求
保护需求不突出
7
天清汉马USG定位-全面访问控制
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2001年1月24日,江泽民总书记亲切 视察启明星辰公司
启明星辰整体实力
政府领域 信息产业部 安全部 公安部 海关总署 国家统计局 国家信息中心 上海公务网 上海社保 云南省政府 ……
金融领域 中国人民银行 中国农业银行 国家开发银行 中信实业银行 中国交通银行 华夏银行 招商银行 深圳发展银行 北京市商业银行 ……
电信领域 中国电信集团 吉林电信公司 上海电信公司 山东网通公司 中国移动通信集团 河南移动通信公司 广东移动通信公司 湖南移动通信公司 福建移动通信公司 ……
启明星辰整体实力
电力
军队
华能国际电力公司 中国兵器工业集团
华中电力
中国航空一集团
东北电力管理局 中国空军某部
西北电力公司
解放军总参谋部
青海电力公司
安全产品获得国家公安部、安全部、保 密局和军队的全部认证 安全集成 国家保密局首批“涉及国家 秘密的计算机信息系统集成”资质 安全服务 国家首批13家计算机网络安 全服务A类试点单位资质 国家首批信息安全服务商资质 中国互联网协会理事单位中唯一的网络 安全企业 2003年荣获“中国信息安全软件信赖品 牌”
解放军总装备部
湖北电力公司
解放军总司令部
江西电力公司
解放军总后勤部
河北省电力公司 武警司令部
陕西电力公司
重庆警备区
……
……
湖北 湖北省政府 湖北省机要局 湖北省农业厅 湖北电力 湖北农行 武汉商业银行 武钢集团 东风汽车 武汉大学 ……
启明星辰整体实力
多项风险评估服务
新华社安全评估服务 重庆IDC风险评估服务 湖北移动BOSS风险评估服务 银河证券风险评估服务 广东移动风险评估服务
0 1995 1996 1997 1998 1999 2000 2001 2002 2003e
目录
安全现状 基本定义 漏洞分类 产生原因 典型漏洞 主要作用
为什么要漏洞扫描
漏洞
由于操作系统或应用程序在设计中对于安全性没有 考虑完善,导致黑客能够利用其缺陷和错误对系统 本身进行攻击。我们把这类存在的安全问题叫做安 全漏洞。
启明星辰整体实力
Trusted Security
Product Solution Provider Service
诚信 技术领先 服务本地化 用户第一 成为国际一流的TSP
启明星辰整体实力
启明星辰公司是迄今为止中国网络安全 业内唯一享有如此殊荣的网络安全公司
2003年1月24日,胡锦涛总书记亲切 接见启明星辰公司CEO严望佳博士
……
启明星辰整体实力
ICSA在中国的唯一合作伙伴 最早加入国际安全漏洞公布组织 CVE(Common Vulnerability Exposure),并公布独立发现的网 络安全漏洞的国内厂商; FIRST、CC、ISSE、AUSCERT会 议成员 Microsoft在中国网络安全领域的战 略合作伙伴 CNCERT指定的安全服务单位
天镜脆弱性扫描与管理系统介绍
田启春明阳星辰信息技术有限公司 2004-12-15
tian_ch2u0ny0a3n.g9@
介绍提纲
启明星辰整ห้องสมุดไป่ตู้实力 为什么要漏洞扫描 漏洞扫描选择要点 漏洞扫描应用技术 天镜漏洞扫描系统
启明星辰整体实力
成立于1996年 归国留学生创立的 当前员工320余人 总部位于北京,在上海设有子公 司,在武汉、深圳、沈阳、重庆 设有分公司,在广州、南京、杭 州、济南、郑州、长沙、福州、 昆明、西安设有办事处
扫描
采取主动的方式来进行信息收集和检测网络系统中 是否存在安全漏洞的过程。进行扫描是需要相应的 授权许可,否则就等同于主动攻击行为,要承担相 应的法律责任。
启明星辰整体实力
启明星辰公司北京总部 上海启明星辰公司
启明星辰公司杭州办事处 启明星辰公司南京办事处
启明星辰公司武汉分公司 启明星辰公司长沙办事处 启明星辰公司福州办事处 启明星辰公司济南办事处 启明星辰公司郑州办事处 启明星辰公司西安办事处
启明星辰公司深圳分公司 启明星辰公司广州办事处
启明星辰公司重庆分公司 启明星辰公司成都办事处 启明星辰公司昆明办事处
启明星辰整体实力
全国市场诚信示范单位(人民日报社); 2004年度最具成长性的中小企业21强第六名, 网络安全行业排名第一(《中国企业家》杂 志); 位居首位的2004年度网络安全产品采购首选 品牌(中国计算机用户协会); 中国信息业2003年度行业用户诚信企业(中 国计算机用户协会) 连续两年(2002/2003)中国电子政务IT100 强排名第一的网络安全企业(《互联网周 刊》);
启明星辰整体实力
参与中国信息产业商会信息安全产业分 会发起和成立,担任副理事长职务; 经国家人事部批准,在启明星辰公司设 立企业博士后工作站,这是国内第一家 网络安全博士后工作站; 获得中国信息安全产品测评认证中心授 权的“CISP”安全培训认证服务; 获得中国信息安全产品测评认证中心首 批“信息系统安全服务商认证”;
多项安全加固服务
中国电信安全加固服务(含评估) 湖南移动安全加固服务(含评估) 北京商业银行安全加固服务(含评估)
介绍提纲
漏洞分析整体实力 为什么要漏洞扫描 漏洞扫描选择要点 漏洞扫描应用技术 天镜漏洞扫描系统
为什么要漏洞扫描
目录
安全现状 基本定义 漏洞分类 产生原因 典型漏洞 主要作用
8000 7000 6000 5000 4000 3000 2000 1000
启明星辰公司沈阳分公司
启明星辰整体实力
中国网络安全产业领导企业,中国入侵 检测/漏洞扫描产品领导厂商 中国国家网络安全技术与产品科研基地, 先后承担国家级、省部级重点网络安全 科研项目40余项 提供国际一流的安全管理产品 提供国际一流的安全管理咨询、整体解 决方案和安全培训 提供中国最强大的网络安全应急响应服 务
启明星辰整体实力
国家和行业技术标准的制订者
参与国标、保密标准多项安全标准制订
行业技术的带头人
国家CNCVE建立单位 国内第一个CVE成员 国家漏洞扫描项目承担
核心技术掌握者
独立发现多种操作系统及应用程序的漏洞 独立发布漏洞的原理代码分析 Microsoft在中国网络安全领域的战略合 作伙伴
启明星辰整体实力
相关文档
最新文档