绿盟RSAS-V6.0产品介绍

合集下载

RSAS-产品白皮介绍模板之欧阳体创编

RSAS-产品白皮介绍模板之欧阳体创编

本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

绿盟远程安全评估系统产品白皮书【绿盟科技】■文档编号NSF-PROD-RSAS-V6.0-产品白皮书-V1.0 ■ 密级 完全公开■版本编号V1.0 ■ 日期 2015-10-19 ■ 撰 写 人 尹航 ■批准人 李晨©2021绿盟科技目录一. 攻防威胁的变化1二. 环境变化带来的问题1三. 新一代漏洞管理产品必备特性2四. 绿盟远程安全评估系统24.1产品体系结构34.1.1 基础平台层功能34.1.2 系统服务层功能44.1.3 系统核心层功能44.1.4 系统接入层功能44.2产品特色54.2.1 多种检查能力合一,全面系统脆弱性发现54.2.2 风险统一分析64.2.3 灵活的部署方案74.2.4 独创便携工控设备,随时监督检查74.2.5 结合资产从海量数据快速定位风险74.2.6 融入并促进安全管理流程84.2.7 识别非标准端口,准确扫描服务漏洞84.2.8 丰富的漏洞、配置知识库94.3典型应用方式94.3.1 监督检查或小规模网络安全运维94.3.2 中小规模多子网安全运维104.3.3 网络访问受限的子网安全运维104.3.4 大规模跨地区网络安全运维11五. 结论12插图索引图 4.1 NSFOCUS RSAS整体架构图3图 4.2 NSFOCUS RSAS单机部署9图 4.3 NSFOCUS RSAS单机多网口多子网接入10图 4.4 NSFOCUS RSAS代理扫描11图 4.5 NSFOCUS RSAS大规模部署12一. 攻防威胁的变化利用安全漏洞进行网络攻击的互联网安全问题,好像阳光下的阴影,始终伴随着互联网行业的应用发展。

近些年,网络安全威胁的形式也出现了不同的变化,攻击方式从单个兴趣爱好者随意下载的简单工具攻击,向有组织的专业技术人员专门编写的攻击程序转变,攻击目的从证明个人技术实力向商业或国家信息窃取转变。

网络扫描产品对比_200505

网络扫描产品对比_200505
1、种类很多,针对不同管理人员具备不同的报表模板
2、报表导出格式:PDF、Excel、WORD、ODBC、文本、XML、CSV等
同天镜V6.0(分布版)
同天镜V6.0(分布版)
9
升级功能
1、从网站升级
2、不支持手工升级
从网站升级
从网站升级
手工从网站升级
自动从网站升级
同天镜V6.0(分布版)
同天镜V6.0(分布版)
不支持
支持
能够进行安全事件风险评估
不支持
不支持
14
性能


254台机器、活动主机22台
扫描用时:22分钟
检测漏洞数量:138个
254台机器、活动主机22台
扫描用时:13分51秒
检测的漏洞数量:300个
同天镜V6(分布版)
同天镜V6(分布版)
15
用户的现场测试,扫描相同的目标主机
天镜(分布版、单机版、便携版):78个漏洞
10
扫描漏洞数和描述
1000以上
不支持数据库的漏洞扫描
1300
不支持数据库的漏洞扫描
1283
仅支持MSSQL和MySQL
1800种以上
1、数据库:200种以上,包括MSSQL、ORACLE、SYBASE、DB2、MySQL;
2、Windos的扫描方法更多、更强;
3、支持CNCVE、CVE、BUGTRAQ标准;
实时结果显示
当前扫描状态显示
7
多级管理
不具备
不具备
不具备
具备
具备全局配置管理、上传扫描结果、下发扫描策略等功能
不具备
不具备
8
报表功能
1、不能针对不同种类的管理人员生成不同的报告。

绿盟--漏洞扫描系统NSFOCUS-RSAS-S-v5.0教学提纲

绿盟--漏洞扫描系统NSFOCUS-RSAS-S-v5.0教学提纲

绿盟--漏洞扫描系统N S F O C U S-R S A S-S-v5.01.产品简介每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。

事实证明,99%的攻击事件都利用了未修补的漏洞,使得许多已经部署了防火墙、入侵检测系统和防病毒软件的企业仍然饱受漏洞攻击之苦,蒙受巨大的经济损失。

寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞修补工作。

只有比攻击者更早掌握自己网络安全漏洞并且做好预防工作,才能够有效地避免由于攻击所造成的损失。

绿盟远程安全评估系统(NSFOCUS Remote Security Assessment System,简称:NSFOCUS RSAS)第一时间主动诊断安全漏洞并提供专业防护建议,让攻击者无机可乘,是您身边的“漏洞管理专家”。

产品为国内开发,具备自主知识产权,并经过三年以上应用检验并提供产品用户使用报告的复印件;产品具有高度稳定性和可靠性。

产品取得了中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,中华人民共和国国家版权局《计算机软件著作权登记证书》,中国人民解放军信息安全产品测评认证中心的《军用信息安全产品认证证书》,国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》,中国信息安全测评中心《信息技术产品安全测评证书--EAL3》,中国信息安全认证中心《中国国家信息安全产品认证证书》。

厂商在信息安全领域有丰富的经验与先进的技术,须有对系统漏洞进行发现、验证、以及提供应急服务的技术能力。

产品使用了专门的硬件,基于嵌入式安全操作系统,大大提高了系统的工作效率和自身安全性。

系统稳定可靠,无需额外存储设备即可运行,系统采用B/S设计架构,并采用SSL加密通信方式,用户可以通过浏览器远程方便的对产品进行管理。

产品要求界面友好,并有详尽的技术文档;产品支持中英文图形界面,能够方便的进行语言选择,能够提供丰富的中英文语言的文档资料。

国家信息安全测评公告(2019年第7号)

国家信息安全测评公告(2019年第7号)

2019.07 / 117 二О一九年七月2. 通过国家信息安全测评/ 信息安全服务资质(安全工程类一级)测评的单位序号获证单位名称证书编号发证日期有效期备注1湖南睿云信息技术有限公司CNITSEC2019SRV-Ⅰ-8592019-6-182022-6-17注册2中电福富信息科技有限公司CNITSEC2019SRV-Ⅰ-8602019-6-182022-6-17维持3北京谷安天下科技有限公司CNITSEC2019SRV-Ⅰ-8612019-6-182022-6-17维持4深圳市奥怡轩实业有限公司CNITSEC2019SRV-Ⅰ-8622019-6-182022-6-17维持5恒安嘉新(北京)科技股份有限公司CNITSEC2019SRV-Ⅰ-8632019-6-182022-6-17维持6西安秦易信息技术有限公司CNITSEC2019SRV-Ⅰ-8642019-6-182022-6-17维持7深圳市天识科技有限公司CNITSEC2019SRV-Ⅰ-8652019-6-182022-6-17维持8中网威信电子安全服务有限公司CNITSEC2019SRV-Ⅰ-8662019-6-182022-6-17维持3. 通过国家信息安全测评/ 信息安全服务资质(风险评估一级)测评的单位序号获证单位名称证书编号发证日期有效期备注1新疆天衡信息系统咨询管理有限公司CNITSEC2019SRV-RA-Ⅰ-0902019-6-182022-6-17注册4. 通过国家信息安全测评/ 信息安全服务资质(风险评估二级)测评的单位1. 通过国家信息安全测评/ 信息技术产品安全测评的产品序号获证单位名称证书编号发证日期有效期备注1北京安信天行科技有限公司CNITSEC2019SRV-RA-Ⅱ-0502019-6-182020-2-21注册序号获证单位获证产品名称证书编号级别发证日期有效期1杭州迪普科技股份有限公司迪普入侵防御系统(千兆)DptechIPS2000 V1.0CNITSEC2019PRD0895EAL3+2019/4/162022/4/152杭州迪普科技股份有限公司迪普入侵防御系统(万兆)Dptech IPS2000 V1.0CNITSEC2019PRD0896EAL3+2019/4/162022/4/153国民技术股份有限公司智能密码钥匙芯片 N32S032CNITSEC2019PRD0897EAL4+2019/4/242022/4/234北京神州绿盟科技有限公司绿盟WEB应用防护系统(千兆)V6.0CNITSEC2019PRD0898EAL3+2019/4/242022/4/235北京神州绿盟科技有限公司绿盟WEB应用防护系统(万兆)V6.0CNITSEC2019PRD0899EAL3+2019/4/242022/4/236北京神州慧安科技有限公司工控信息安全综合管理系统-工业防火墙V2.0CNITSEC2019PRD0900EAL32019/5/292022/5/28。

绿盟产品介绍简

绿盟产品介绍简

虚拟系统(VIDS)
• 提供基于对象的虚拟
系统
• 可以针对不同的网络
环境和安全需求,不 同部门和网端需求,制 定不同的规则和响应 方式,实现面向不同 对象、实现不同策略 的智能化入侵检测
基于对象的虚拟系统
Fail-open
• 当出现以下情况
时自动切换到直 通状态,避免单 点故障 :
– 软件故障 – 硬件故障 – 电源故障
三大亮点
流量净化--过滤恶意流 量和垃圾流 量,为网络 加速
虚拟补丁---预 先、自动拦截 黑客攻击,使 攻击无法造成 损失
行为管理---实 现面向应用层 的网络数据内 容安全防护
漏洞预警
• 绿盟科技深入
的漏洞挖掘能 力,提供了远 超一般安全厂 商的“漏洞预 警能力”,与 一般厂商的“ 威胁预警能力 ”相比较,领 先一步
产品功能
• 行为审计
根据设定行为审计策略,对网络应用行为进行监测,对符合行为策略的事 件实时告警并记录。
行为审计类型
•网站访问 •远程终端访问(TELNET、FTP等) •数据库访问(ORACLE、SQL Server等) •文件上传下载(HTTP、IM等) •邮件(SMTP、POP3、WEBMAIL等) •论坛 •即时通讯(IM) •P2P下载 •在线视频 •网络游戏 ......
冰之眼安全审计系统ICEYE SAS(Security Audit System)
产品功能
• 内容审计
提供完整的内容检测、信息还原功能;并可自定义关键字库,进行细粒度 的审计追踪。
内容审计类型
•网站访问 •邮件(SMTP、POP3、WEBMAIL) •论坛 •文件上传下载(HTTP、IM等) •远程终端访问(TELNET、FTP等) •数据库访问(ORACLE、SQL Server等) •文件共享(NETBIOS) •即时通讯(IM) ......

绿盟NSF-PROD-WAF-V6.0-产品白皮书-V3.0

绿盟NSF-PROD-WAF-V6.0-产品白皮书-V3.0

绿盟WEB应用防火墙产品白皮书【绿盟科技】■文档编号■密级完全公开■版本编号■日期■撰写人■批准人© 2014 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

■版本变更记录时间版本说明修改人目录一. 概述 (3)二. 关键能力 (3)2.1客户资产视角 (3)2.2优化的向导系统 (4)2.3快捷的配置体系 (5)2.4完整的防护体系 (5)2.5细致高效的规则体系 (6)2.6主动防护的代理架构 (7)2.7领先的DD O S防护能力 (8)2.8智能补丁应急响应 (8)2.9辅助PCI-DSS合规 (9)2.10高可用性 (10)三. 典型部署 (10)四. 典型应用 (11)4.1网站访问控制 (11)4.2网页篡改在线防护 (12)4.3网页挂马在线防护 (12)4.4敏感信息泄漏防护 (12)4.5DD O S联合防护 (13)4.6非对称链路防护 (13)五. 附录 (14)5.1客户资产定义 (14)5.2规则体系定义 (14)5.3常见W EB应用攻击 (15)插图索引图表1策略实例 (3)图表2资产分层及其防护层级 (4)图表3向导体系过滤站点规则 (5)图表4防护体系 (6)图表5智能补丁 (9)图表6WAF的典型部署 (11)图表7绿盟WAF和绿盟ADS的DD O S联合防护方案 (13)图表8站点的定义 (14)图表9主机名的定义 (14)图表10URI及相关字段的定义 (14)一. 概述绿盟Web应用防火墙(简称WAF),站在“资产”的视角,用完整的防护体系将多种Web安全检测方法连结成一套完整的解决方案,保卫您的Web应用免遭当前和未来的安全威胁。

专注于保护Web应用和Web服务,并将成熟的DDoS攻击抵御机制整合在一起,绿盟WAF提供针对OWASP Top 10、LOIC、HOIC的全面防御,通过事前防御、事中防护、事后补偿的整体解决方案,为Web安全保驾护航。

绿盟远程安全评估系统安全基线管理系列产品白皮书

绿盟远程安全评估系统安全基线管理系列产品白皮书

绿盟远程安全评估系统安全基线管理系列产品白皮书绿盟远程安全评估系统安全基线管理系列产品白皮书2011 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录一. 脆弱性的危害 (1)1.1漏洞危害越来越严重 (1)1.2配置错误频出,合规检查困难 (2)1.3不必要进程、端口带来的风险 (3)二. 信息安全主管们面临的问题 (3)2.1安全漏洞管理的现状 (3)2.2运维工作中的烦恼 (4)2.3思考安全工作的需求 (4)三. 绿盟基于基线的安全管理工具 (5)3.1建立安全基线 (6)3.1.1 安全配置 (6)3.1.2 安全漏洞 (7)3.1.3 重要信息 (7)3.2使用安全基线自动化风险控制 (7)3.3产品特色 (8)3.3.1 基于实践的安全基线管理及展示 (8)3.3.2 基于用户行为模式的管理架构 (8)3.3.3 权威、完备的基线知识库 (9)3.3.4 高效、智能的弱点识别技术 (9)3.3.5 集成专业的Web应用扫描模块 (10)3.3.6 多维、细粒度的统计分析 (11)3.4典型应用 (12)3.4.1 部署方式 (12)3.4.2 应用场景 (14)3.5产品价值 (16)3.5.1 安全基线模型助力全面掌控信息系统风险状况 (16)3.5.2 为运维人员提高工作效率 (17)3.5.3 为主管领导洞察全局 (17)四. 结论 (17)一. 脆弱性的危害漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,在计算机安全领域,安全漏洞(Security Hole)通常又称作脆弱性(Vulnerability)。

其实这是一个概括性的描述,很多专业人员给出的定义都不同。

RSAS-产品白皮书报告

RSAS-产品白皮书报告

绿盟远程安全评估系统产品白皮书【绿盟科技】■密级完全公开■文档编号NSF-PROD-RSAS-V6.0-产品白皮书-V1.0■版本编号V1.0 ■日期2015-10-19■撰写人尹航■批准人李晨© 2022 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录一. 攻防威胁的变化 (1)二. 环境变化带来的问题 (1)三. 新一代漏洞管理产品必备特性 (2)四. 绿盟远程安全评估系统 (2)4.1产品体系结构 (3)4.1.1 基础平台层功能 (3)4.1.2 系统服务层功能 (4)4.1.3 系统核心层功能 (4)4.1.4 系统接入层功能 (4)4.2产品特色 (5)4.2.1 多种检查能力合一,全面系统脆弱性发现 (5)4.2.2 风险统一分析 (6)4.2.3 灵活的部署方案 (7)4.2.4 独创便携工控设备,随时监督检查 (7)4.2.5 结合资产从海量数据快速定位风险 (7)4.2.6 融入并促进安全管理流程 (8)4.2.7 识别非标准端口,准确扫描服务漏洞 (8)4.2.8 丰富的漏洞、配置知识库 (9)4.3典型应用方式 (9)4.3.1 监督检查或小规模网络安全运维 (9)4.3.2 中小规模多子网安全运维 (10)4.3.3 网络访问受限的子网安全运维 ................................................................ 错误!未定义书签。

4.3.4 大规模跨地区网络安全运维 (10)五. 结论 (11)插图索引图 4.1 NSFOCUS RSAS整体架构图 (3)图 4.2 NSFOCUS RSAS单机部署 (9)图 4.3 NSFOCUS RSAS单机多网口多子网接入 (10)图 4.4 NSFOCUS RSAS代理扫描 ................................................................................. 错误!未定义书签。

漏洞扫描产品使用说明

漏洞扫描产品使用说明
漏洞扫描产品使用介绍
网络构
绿盟远程安 全评估系统
2 2
政企客户支撑中心
漏洞扫描流程
1. 对指定的目标范围进行存活判断(开机并正常联网),生成存活 主机列表。 2. 对存活主机列表中的主机并发开启扫描核心模块。 3. 扫描核心模块对目标进行端口扫描。 4. 扫描核心模块对目标进行系统和服务识别。 5. 扫描核心模块根据用户指定的模板并发调度扫描插件。 6. 扫描插件依据自己的规则判定目标是否存在对应的漏洞、脆弱帐 号情况,并把漏洞信息(反应了目标主机的漏洞风险分布状况) 和Profile信息(反应了目标主机的概貌)提交给数据处理引擎。
3 3
政企客户支撑中心
(登陆Web页面)
登陆页面
RSAS是基于Web的管理方式,用户使用浏览器通过SSL加密通 道和系统Web界面模块进行交互,方便用户管理。
4 4
政企客户支撑中心
告警平台
告警平台可根据对象不同筛选出对应告警。可针对告警进行相应的操 作,对于状态更改为已修复的告警,可执行下发整改任务来确认是否修复。
5 5
政企客户支撑中心
资产管理
资产管理项可根据IP段/IP来划分节点/设备,方便查看管理对应设备资 产,以及设备安全情况。
6 6
政企客户支撑中心
任务管理
本版本中只有远程扫描。 启用口令猜测有可能导致某些主机帐户因扫描中多次登录失败而 被锁定,请谨慎启用! 登陆检查用来检查设备相关配置,可不选。
7 7
政企客户支撑中心
资料下载:
验证码:3486
8 8
政企客户支撑中心
9 9
政企客户支撑中心

运营商-绿盟科技产品、服务介绍_v0.41

运营商-绿盟科技产品、服务介绍_v0.41

• 精细应用规则库 • 精确的应用识别 • 基于用户、应用 • 完善的审计报表
上网监管 流量控制
确保用户获得最佳IT安全投资收益 适用于多种应用场景 创新的虚拟系统(VIPS),为用户提 供最大限度的投资保护
• 阻断含木马网页 • Web信誉评价 • 防XSS\XSRF攻击 • 防目录遍历攻击
入侵防护
规划设计
安全战略规划 系统架构设计 安全域划分
ISMS设计
合规咨询
等级保护咨询 ISO27001认证辅导
风险管理
脆弱性管理 威胁管理
绿盟科技安全服务框架
安全测试
产品评价测试 渗透测试 代码审计
配置管理
上线评估 基线核查 补丁管理
MSS 可管理 安全服务
安全照料
自有产品代维 产品值守 网站照料 钓鱼监控
风险管理 脆弱性管理
事件管理
系统 可用
提升 效率
6 主动 被动
5
脆弱性 不同
绿盟科技专业服务 NSPS
意识 技能 思维 习惯
预警 监控 检查 响应
咨询 设计 规划 评审
合规管理
(CM) Tend
认证
辅导 合规
研究 方案 增值
可管理安全服务
MSS
运维
管理
控制
体系 设计
咨询
风险 评估
SCS 规划咨询服务
绿盟科技-产品与服务介绍
——运营商行业
1 产品 2 服务 3 信息安全防护体系
产品
产品族、行业化定制
绿盟科技安全产品
预防
远程安全评估系统 NSFOCUS RSAS
安全配置核查系统 网站安全监测系统 NSFOCUS BVS NSFOCUS WSM

NSF-PROD-WAF(主机版)-V6.0-WH-产品白皮书

NSF-PROD-WAF(主机版)-V6.0-WH-产品白皮书

绿盟WEB应用防火墙(主机版)产品白皮书© 2022 绿盟科技■ 版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,并受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

■ 商标信息绿盟科技、NSFOCUS是绿盟科技的商标。

目录一. 前言 (1)二. 网页篡改现状 (1)2.1概述 (1)2.2攻击手段 (2)2.2.1 Mass SQL注入攻击造成网页篡改/挂马 (3)三. 网页篡改防护解决思路 (4)3.1WEB应用/技术发展 (4)3.2早期的网页篡改防护技术 (5)3.3解决思路 (6)四. 绿盟WEB应用防火墙(主机版)解决方案 (6)4.1概述 (6)4.2功能组件 (7)4.2.2 集中管理服务器 (7)4.2.3 网站服务器代理 (8)4.2.4 发布服务器代理 (8)4.2.5 备份服务器代理 (8)4.3产品核心技术 (8)4.3.1 WEB应用攻击防护技术 (8)4.3.2 网页挂马检测 (9)4.3.3 核心内嵌技术 (10)4.3.4 文件保护技术 (10)4.3.5 自动同步技术 (10)4.4跨平台支持 (10)4.5自身安全性 (11)4.6强大的告警功能 (11)4.7丰富的审计功能 (11)4.8NSFOCUS WAF部署 (12)五. 结论 (12)插图索引图 2.1 MASS SQL INJECTION攻击原理 (4)图 3.1 WEB应用/技术发展 (5)图 4.1 NSFOCUS WAF组件 (7)图 4.2 NSFOCUS WAF典型部署 (12)一. 前言随着网络与信息技术的发展,尤其是互联网的广泛普及和应用,如电子政务、电子商务、网络办公、网络媒体以及虚拟社区的出现,正深刻影响人们生活与工作的方式。

与此同时,信息安全的重要性也在不断提升。

漏扫招标参数——网神和绿盟

漏扫招标参数——网神和绿盟

1 1 漏洞扫描设备 1 143800 绿盟,设备参数:绿盟RSASNX3-X-C1、1U机架式硬件架构,含交流单电源,1*RJ45串口,1*GE管理口,4个10M/100M/1000M自适应以太网电口扫描口,4个千兆SFP插槽(不含SFP模块),配置提供1路授权扫描端口。

授权可扫描总数量为512个无限制范围的IP地址或域名。

2、允许并发扫描为60个IP地址,单个任务允许扫描的最大扫描范围为一个B类IP地址。

3、所投的绿盟RSASNX3-X-C界面友好,并有详尽的技术文档;所有的图形界面与文档资料均支持中英文;采用专门的硬件,使用基于嵌入式安全操作系统,保证系统的工作效率和自身安全性。

系统稳定可靠,无需额外存储设备即可运行,系统采用B/S设计架构,使用SSL加密通信方式,用户可以通过浏览器对产品进行远程管理。

4、提供并支持备份恢复,能够对扫描结果、日志、扫描模板、参数集等配置文件进行导出和导入操作;能够创建系统还原点进行备份和还原;支持扫描常见的网络安全客户端软件(网络防病毒Symantec、TrendMicro、McAfee)的安全漏洞。

支持扫描常见的应用软件漏洞(如IE浏览器、MSN、MozillaFirefox、YahooMessenger、MSOffice、多媒体播放器和各种P2P 下载软件)的安全漏洞;漏洞知识库具有漏洞信息15334条,并提供详细的漏洞描述和对应的解决方案;漏洞知识兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准,并提供CVECompatible证书,漏洞知识库和漏洞检测规则支持手动升级和自动升级,支持本地升级和在线升级,在线升级支持代理方式升级,提供每两周进行一次定期升级;支持Windows、Linux系统登录扫描,支持OVAL标准,进行精确漏洞扫描和新公布漏洞的快速扩展。

5、支持在扫描过程中手工指定包括SNMP、SMB等常见协议的登陆口令,登陆到相应的系统中对特定应用进行深入扫描。

20130808_NSF-PROD-RSAS-V6.0-产品白皮书-V1.0

20130808_NSF-PROD-RSAS-V6.0-产品白皮书-V1.0

绿盟远程安全评估系统产品白皮书【绿盟科技】■密级完全公开■文档编号NSF-PROD-RSAS-V6.0-产品白皮书-V1.0■版本编号V1.0 ■日期2013-6-15■撰写人尹航■批准人李晨© 2022 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录一. 攻防威胁的变化 (1)二. 环境变化带来的问题 (1)三. 新一代漏洞管理产品必备特性 (2)四. 绿盟远程安全评估系统 (2)4.1产品体系结构 (3)4.1.1 基础平台层功能 (3)4.1.2 系统服务层功能 (4)4.1.3 系统核心层功能 (4)4.1.4 系统接入层功能 (4)4.2产品特色 (5)4.2.1 多种检查能力合一,全面系统脆弱性发现 (5)4.2.2 风险统一分析 (6)4.2.3 灵活的部署方案 (7)4.2.4 独创便携工控设备,随时监督检查 (7)4.2.5 结合资产从海量数据快速定位风险 (7)4.2.6 融入并促进安全管理流程 (8)4.2.7 识别非标准端口,准确扫描服务漏洞 (8)4.2.8 丰富的漏洞、配置知识库 (9)4.3典型应用方式 (9)4.3.1 监督检查或小规模网络安全运维 (9)4.3.2 中小规模多子网安全运维 (10)4.3.3 网络访问受限的子网安全运维 (10)4.3.4 大规模跨地区网络安全运维 (11)五. 结论 (12)插图索引图 4.1 NSFOCUS RSAS整体架构图 (3)图 4.2 NSFOCUS RSAS单机部署 (9)图 4.3 NSFOCUS RSAS单机多网口多子网接入 (10)图 4.4 NSFOCUS RSAS代理扫描 (11)图 4.5 NSFOCUS RSAS大规模部署 (12)一. 攻防威胁的变化利用安全漏洞进行网络攻击的互联网安全问题,好像阳光下的阴影,始终伴随着互联网行业的应用发展。

绿盟的漏扫RSAS如何使用

绿盟的漏扫RSAS如何使用

绿盟的漏扫RSAS如何使用绿盟的漏扫RSAS(Resource Scheduling and Analysis System)是一种专业的信息安全漏洞检测与评估系统。

它通过针对网络和应用进行全面的漏洞扫描,帮助企业发现和修复系统中的安全漏洞,提高系统的安全性和防护能力。

下文将介绍绿盟的漏扫RSAS的使用方法。

1.部署和配置b.配置系统参数:安装完成后,需要对漏扫RSAS进行一些配置。

首先设置系统管理员账号和密码,用于登录和管理系统。

然后设置扫描目标,选择需要扫描的网络或应用地址。

还可以设置扫描频率、扫描启动时间等参数。

c.配置扫描策略:漏扫RSAS提供了多种扫描策略,用户可以根据自身需求选择适合的策略。

常见的有快速扫描、全面扫描、外网扫描等。

用户也可以自定义扫描策略,根据自己的需求进行配置。

2.执行漏洞扫描a.手动扫描:用户可以手动启动漏洞扫描,选择扫描目标并设置扫描策略。

通过点击“开始扫描”按钮,系统将会开始对目标进行漏洞扫描。

b.定时扫描:漏扫RSAS还支持定时扫描功能。

用户可以设置扫描频率和扫描启动时间,系统会在预定的时间自动进行扫描。

c.实时监控:漏扫RSAS的实时监控功能可以随时监控扫描进度和漏洞情况。

用户可以通过监控界面查看扫描进度和已发现的漏洞列表,以及漏洞的严重程度和修复建议。

3.漏洞分析和报告生成a.漏洞分析:漏扫RSAS会对扫描结果进行分析和评估,提供详细的漏洞信息和修复建议。

用户可以通过漏洞列表查看每个漏洞的详细信息,包括漏洞描述、危害等级和修复方案。

b.报告生成:漏扫RSAS还支持报告生成功能。

用户可以选择生成扫描结果报告,包括漏洞详情、修复建议、扫描统计等信息。

报告可以导出为常见格式(如PDF、HTML),方便用户与其他人员共享和查阅。

4.漏洞修复和跟踪a.修复漏洞:根据漏洞分析结果和修复建议,用户可以开始针对发现的漏洞进行修复工作。

根据漏洞的危害等级,用户可以优先处理高危漏洞,并跟进修复进度。

NSF-PROD-WAF-V6.0-WH

NSF-PROD-WAF-V6.0-WH

绿盟WEB应用防火墙产品白皮书【绿盟科技】© 2011 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录一. 前言 (1)二. WEB应用防火墙技术 (1)三. 绿盟WEB应用防火墙 (3)3.1概述 (3)3.2创新的安全模型 (3)3.3双向数据检测 (4)3.4应对OWASP T OP 10 (4)3.5领先的DD O S防护能力 (5)3.6安全智能 (5)3.7汇聚云端智慧 (5)3.8典型部署 (6)3.9典型应用 (7)3.9.1 网页篡改在线防护 (7)3.9.2 网页挂马在线防护 (7)3.9.3 敏感信息泄漏防护 (7)3.9.4 合规 (8)四. 总结 (8)五. 附录 (9)表格索引表 3.1 应对OWASP TOP 10对照表 (5)插图索引图 2.1 网站安全生命周期 (2)图 3.1 绿盟WAF创新的安全模型 (3)图 3.2 绿盟WAF双向数据检测 (4)图 3.3 绿盟WAF汇聚云端智慧 (6)图 3.4 绿盟WAF典型部署 (6)一. 前言网站(Web)已经深入各行各业,成为最流行的信息和业务平台,包括:电子商务、网上银行、网上营业厅、电子政务等。

在Web 2.0的技术趋势下,各类机构还在不断增加网站上的功能,尤其是增加互动,以提供更好的用户体验。

但是,正因为空前的流行,致使75%以上的攻击都瞄准了网站(Web)。

这些攻击可能导致机构遭受声誉和经济损失,可能造成恶劣的社会影响。

管理者们已经意识到网站安全面临的严峻形势,正在采取措施,但他们面对以下挑战:⏹传统安全设备(防火墙、IPS)在阻止Web应用攻击时,能力不足;⏹对于已经上线运行的网站,用“改代码”的方法修补漏洞需要付出过高的代价;⏹很多拥有重要网站的机构,面临监管部门的“合规检查”压力。

绿盟 网站安全监测系统 产品白皮书

绿盟 网站安全监测系统 产品白皮书
随着更多的利益流向互联网,以及技术革新及应用的速度越来越快,Web 漏洞在过去的 十年里从零增长到近 16,000 个。从 2005 年开始,Web 漏洞一直保持较高的增长率,这也是 导致 Web 应用频繁遭受攻击的重要原因。2010 年上半年 Web 应用的漏洞总数占全部漏洞的 55.95%,也因此导致 2010 年漏洞总数继续激增,传统已经发生了转变。
3.1 产品体系结构................................................................................................................................... 4 3.2 产品特性........................................................................................................................................... 6
目录
一. 概述 ...................................................................................................................................................... 1 二. 传统的网站安全监管手段的不足 ....................................................................................................... 3 三. 绿盟网站安全监测系统....................................................................................................................... 3

绿盟全线产品简介

绿盟全线产品简介

绿盟安全审计系统
强大的审计特性 多维度网络行为审计 全程数据库操作审计 精细的敏感信息审计
先进的技术 业界首家内容安全审计技术专利“网 站内容安全主动审计” 智能内容识别引擎——NCRE可识别 100种以上应用层协议
Web应用安全 业界领先的超过1000万条URL网页分 类数据库 智能Web信誉管理 强劲的病毒检测能力
威胁
绿盟抗拒绝服务系统
管理
ADS 200A/600A ADS 1200A/1600A
ADS 4000A
ADS M600A
ADS M1600A
绿盟网络流量分析系统

NTA C100A NTA C1000A
NTA 1000A
NTA 1600A
NTA 2000A
SG 300A
SG 600A
SG 1000A
SAS 200A
BVS S SAS 600A
BVS E SAS 1000A
SAS 2000A
绿盟远程安全评估系统
S
C
绿盟安全配置核查系统
绿盟安全审计系统
绿盟内网安全管理系统
绿盟科技的产品与服务
评价 响应 监控 保护 检测 预防
准备
配置核查 合规评估
流量分析
入侵保护 内容过滤 流量控制 行为管理 访问控制 流量控制
绿盟安全网关
绿盟内网安全管理系统
F&Q
绿盟内容安全管理系统
全程上网行为管理 多维度网络行为控制 精细上网流量管理
安全一体化 集成高性能防火墙特性 网络病毒防护 垃圾邮件防护 网络防泄密
Web应用安全 业界领先的超过1000万条URL网页分 类数据库 智能Web信誉管理 强劲的病毒检测能力

绿盟--漏洞扫描系统NSFOCUSRSAS-S-v5.0

绿盟--漏洞扫描系统NSFOCUSRSAS-S-v5.0

绿盟--漏洞扫描系统NSFOCUSRSAS-S-v5.01.产品简介每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。

事实证明,99%的攻击事件都利用了未修补的漏洞,使得许多已经部署了防火墙、入侵检测系统和防病毒软件的企业仍然饱受漏洞攻击之苦,蒙受巨大的经济损失。

寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞修补工作。

只有比攻击者更早掌握自己网络安全漏洞并且做好预防工作,才能够有效地避免由于攻击所造成的损失。

绿盟远程安全评估系统(NSFOCUS Remote Security Assessment System,简称:NSFOCUS RSAS)第一时间主动诊断安全漏洞并提供专业防护建议,让攻击者无机可乘,是您身边的“漏洞管理专家”。

产品为国内开发,具备自主知识产权,并经过三年以上应用检验并提供产品用户使用报告的复印件;产品具有高度稳定性和可靠性。

产品取得了中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,中华人民共和国国家版权局《计算机软件著作权登记证书》,中国人民解放军信息安全产品测评认证中心的《军用信息安全产品认证证书》,国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》,中国信息安全测评中心《信息技术产品安全测评证书--EAL3》,中国信息安全认证中心《中国国家信息安全产品认证证书》。

厂商在信息安全领域有丰富的经验与先进的技术,须有对系统漏洞进行发现、验证、以及提供应急服务的技术能力。

产品使用了专门的硬件,基于嵌入式安全操作系统,大大提高了系统的工作效率和自身安全性。

系统稳定可靠,无需额外存储设备即可运行,系统采用B/S 设计架构,并采用SSL加密通信方式,用户可以通过浏览器远程方便的对产品进行管理。

产品要求界面友好,并有详尽的技术文档;产品支持中英文图形界面,能够方便的进行语言选择,能够提供丰富的中英文语言的文档资料。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
– 我们的形象——抹黑、扭曲、失信 – 我们的客户——猜疑、忧虑、流失
– 我们的领导——愤怒、指责、无奈 – 我们的员工——委屈、焦虑、劳累
风险猛于虎
层出不穷的漏洞
为什么受伤的总是我?
为什么受伤的总是 我 !
• 怒吼一声后的扪心自问:
有风险才会被攻陷
– 您的服务器都打补丁了么? – 您的应用服务程序都修补漏洞了么? – 您的系统有弱口令么? – 各种安全加固都做了么 – 您定期进行风险评估么? – 您了解您系统的综合风险情况么?
修补效 果验证
远程安 全评估
管理员 追责
评估结 果分发
丰富的漏洞扫描插件
• 丰富的系统漏洞扫描插件
– 超过10000条系统漏洞扫描插件
– 涵盖所有主流网络对象
• 基础架构:操作系统、数据库、中间件、通信协议 • 应用系统:常用软件、应用系统、虚拟化系统 • 硬件设备:网络设备、安全设备、办公自动化产品
系统配置风险管理
• 对系统进行基线管理、合规管理
– 针对国家标准、行业标准、企业标准制作基线模板 – 满足合规管理要求
• 绿盟科技安全配置核查模板 • 中国移动网络部模板 • 中国移动业务支撑部模板 • 中国电信网络运行维护事业部模板 • ……
风险分析与展现
• 综合的风险分析和展现
– 系统漏洞风险与系统配置风险综合分析。
绿盟远程安全评估系统
——安全风险管理

© 2014 绿盟科技
1 企业中存在的安全问题 2 绿盟科技的研究与积累 3 绿盟远程安全评估系统 4 典型客户与资质荣誉
目录
企业中存在的安全问题
——亡羊补牢不如防患于未然
• 安全问题无小事
– 我们的系统——崩溃、篡改、利用 – 我们的信息——盗取、泄漏、删除
• 系统弱口令 • 允许远程访问注册表 • 远程访问不进行数据加密 • ……
系统配置风险管理
• 对系统配置项目进行检查与管理
– 获取授权——远程登录——配置核查——分析展示
– 不修改系统配置,不影响系统工作。
– 支持七大类三十余种产品的近百种产品版本。
• 操作系统:Windows、Linux…… • 网络设备:CISCO、华为…… • 安全设备:NetScreen、Fortigate…… • 数据库:SQL Server、Oracle…… • 应用系统:IIS、Apache…… • 无线网络设备:华为、H3C…… • 虚拟化产品:VMware、Xen……
减少客户人工成本 提高安全运维管理水平
2个提高
提高用户安全加固能力
1个满足 满足合规检查资质要求
RSAS v6的风险管理
• 围绕IT资产实现风险管理
– 在资产树上直接看到资产当前安全状态。
RSAS v6 的风险管理
• 围绕IT资产实现风险管理
– 在资产树上直接配置资产的信息
RSAS风险闭环管理
绿盟科技核心技术优势
• 系统安全加固
– 绿盟科技始终致力于为客户提供专业的安全服务
• 可管理安全服务 • 安全咨询服务 • 云安全服务 • 专业安全培训服务 • 网站安全监测服务
– 为多家客户提供系统和数据库安全加固服务
• 全国人大、国家质检总局、人力资源和社会保障部、中国移 动、中国电信、中石化、上海期货交易所、中国进出口银行、 广东电视台、湖南烟草……
RSAS v6的风险分析与展现
• 全新的任务报表
– 灵活的自定义报表,美观大方。
• 扫描发现安全风险的同时提供
– 安全风险详细信息 – 安全风险解决方案
详尽的解决方案
综合安全风险管理
• 实现多次扫描结果的汇总分析与对比分析
– 总体安全情况如何? – 加固整改后是否有效?
贴心的补丁系统联动
• RSAS与WSUS服务器联动补丁管理功能:
• RSAS首创风险闭环管理
– 建立资产列表
• 包含IT资产归属部门,责任人,其他相关信息。
– 对资产进行远程评估
• 可自动评估、手动评估
– 评估结果自动发给资产责任人
• 包含IT资产评估结果,与解决方案
– RSAS自动定时复查安全隐患修补情况
• 自动重新扫描验证安全问题是否被修补
维护资 产信息
– 实现安全隐患闭环管理
– 采用国际通用CVSS漏洞评分系统 – 兼容CVE 、CNCVE、CNVD、CNNVD等数据库 – 支持IPv6网络漏洞扫描
专业的口令猜测模块
• 专业猜测系统弱口令
– 快速、丰富 – 支持用户名字典、密码字典、用户名/密码组合字典 Байду номын сангаас 支持外挂密码字典
系统配置风险管理
• 系统配置风险管理
– 城墙再高再坚固,不关城门也没用。 – 系统配置风险更甚于系统漏洞风险
– 独创算法综合两个评估结果,给出综合评估结论。
– 避免系统漏洞风险与系统配置风险评估结果矛盾。
RSAS v6的风险分析与展现
• 直观的风险分析仪表盘
– RSAS首页风险仪表盘
– 进入系统,第一时间获得系统风险态势。
RSAS v6的风险分析与展现
• 告警平台
– 将发现的系统安全风险全部展现在告警平台上。 – 可以对风险状态进行编辑
亡羊补牢不如防微杜渐
• 只有发现问题,才能解决问题
– 高效
• 快速检测并发现各类产品安全隐患
– 操作系统、数据库 – 网络与安全设备 – 应用系统、中间件 – 虚拟化系统
– 准确
• 准确发现系统存在何种、多少安全隐患
– 安全漏洞与配置隐患 – 数量和危害级别
– 详尽
• 发现安全隐患同时提供解决方案
• 2013年绿盟科技为122家客户提供了131次安全加固服务!
RSAS产品核心价值 发现安全隐患 评估安全风险 提供解决参考 持续风险管理
绿盟远程安全评估系统
——NSFOCUS Remote Security Assessment System
RSAS核心价值
减少运维难度,明确运维责任
3个减少 减少客户安全采购成本
绿盟科技的研究与积累
——专攻术业,成就所托。
绿盟科技核心技术优势
• 拥有国内顶级安全专家组成的独立安全研究机构 绿盟科技安全小组(NSFOCUS Security Team )
• 安全漏洞挖掘
– 研究各种操作系统、应用软件进行安全研究和分析, 独立发现其中的安全漏洞。多年来协助Microsoft、 SUN、 CISCO、 Juniper等公司解决了大量系统安全漏 洞问题。
相关文档
最新文档