天镜脆弱性扫描与管理系统介绍
天镜脆弱性扫描与管理系统6070用户手册V1.1

连续登录失败次数:当用户连续登录失败超过此设置时,系统自动锁定此用户;取消启用,会解锁。
锁定时间:系统自动锁定用户的时间。超过此锁定时间后,系统会自动解锁。
IP锁定:对于多次尝试登录天镜系统的ip,进行登录ip锁定。可以启用或者不启用该功能。上图数据表示:10分钟内登录失败20次,锁定登录ip30分钟;即30分钟内不让再次登录。取消启用,会解锁。
2、业务日志:记载了所有用户对系统进行业务操作的日志信息,业务操作包括任务下发、策略管理、生成报表、修改系统配置等;
3、异常日志:记载了所有用户对系统进行业务操作过程中发生的异常情况的信息,主要包括数据库异常、升级异常、引擎异常等。
4.7.1
审计员可以将页面中显示出来的日志数据或查询出来的日志数据导出成文本文件(.txt),保存在本地指定路径下。
登录名:登录名是用户登录系统时输入的名称;
显示名:显示名是用户在成功登录系统后,在系统首页中所显示的名称;
密码:密码必须是小写字符和数字的组合,长度为6—32个字符;
再次输入密码:此项内容必须与上面输入的密码保持一致;
隶属角色:所添加用户的角色类型;
允许访问的IP范围:表示这个用户只允许从这个IP范围来访问天镜;
点击查找,页面显示出查询条件输入框“登录名”“显示名”;
输入查询条件,点击查询;
点击重置,系统自动查询条件输入框内容。
4.3.8
点击用户名,系统弹出『用户详细信息』页面,如下图所示,可以查看此用户详细信息。
4.4
用户管理员成功登录天镜系统后,点击菜单『权限管理』—『角色管理』,系统出现如下图所示页面;用户管理员可以用户角色进行添加、修改、复制、删除、查找、授权的操作。
点击确定,完成删除此用户;
启明天镜6.0白皮书e

天镜脆弱性扫描与管理系统V6.0(分布版)产品白皮书启明星辰信息技术有限公司版权声明北京启明星辰信息技术有限公司2004版权所有,保留一切权利。
本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息技术有限公司。
未经北京启明星辰信息技术有限公司书面同意不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本文档中的信息归北京启明星辰信息技术有限公司所有并受著作权法保护。
“天镜”为北京启明星辰信息技术有限公司的注册商标,不得仿冒。
信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由北京启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。
声明本手册的内容随时更改,恕不另行通知。
北京启明星辰信息技术有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。
提供本文档并不表示授权您使用这些专利。
您可将许可权查询资料用书面方式寄往北京启明星辰信息技术有限公司(地址)北京启明星辰信息技术有限公司对本手册的内容不提供任何担保,本手册如有谬误,北京启明星辰信息技术有限公司概不负责,对于使用本手册造成的与其有关的直接或间接损失,亦概不负责。
目录1 产品组成 (4)2 产品部署 (4)2.1 方案一:单机式部署 (4)2.2 方案二:分布式部署 (5)2.3 方案三:多级式部署 (6)3 系统配置 (6)4 功能特色 (7)4.1 管理功能 (7)4.1.1 分布管理、集中分析 (7)4.1.2 多级管理 (8)4.2 系统配置功能 (8)4.3 策略管理 (8)4.3.1 扫描计划定制 (8)4.3.2 系统使用授权限制 (9)4.4 自定义显示功能 (10)4.4.1 自定义分类结构显示 (10)4.4.2 显示自定义窗口 (10)4.4.3 重点关注自定义 (10)4.5 扫描功能 (11)4.5.1 端口服务智能识别 (11)4.5.2 可识别的扫描对象 (12)4.5.3 扫描漏洞分类 (12)4.5.4 数据库扫描 (12)4.5.5 Web扫描 (12)4.6 漏洞信息规范 (12)4.7 报告功能 (13)4.7.1 趋势分析 (14)4.7.2 安全评估 (14)4.7.3 安全信息手册 (15)4.8 安全管理平台 (15)4.9 用户管理与审计 (16)4.10 系统升级能力 (17)5 扫描技术特色 (17)6 天镜产品型号组成 (17)1产品组成天镜分布式产品组成包含几个部分:z管理控制中心:负责添加、修改扫描引擎的属性,进行策略编辑和扫描任务制定和下发执行,完成漏洞库和扫描方法的升级,同时支持主、子控设置;z综合显示中心:实时显示扫描的结果信息。
天镜6.0网络漏洞扫描系统

天镜漏洞扫描系统
为什么需要Scanner 天镜产品组件 天镜部署 天镜系统需求 天镜技术原理 天镜产品功能 天镜的发展趋势
天镜产品组件
• 管理控制中心:负责添加、修改扫描引擎的属性,进 行策略编辑和扫描任务制定和下发执行,完成漏洞库 和扫描方法的升级,同时支持主、子控设置; • 综合显示中心:实时显示扫描的结果信息。可以进行 树形分类察看和分窗口信息察看,显示扫描进度,提 供漏洞解释的详细帮助; • 日志分析报表:查询历史扫描结果,提供多种报表模 版,形成图、表结合的丰富报表,以多种文件格式输 出; • 扫描引擎软件:执行管理控制中心发来的扫描任务, 返回扫描结果到综合显示中心显示并存入数据库中; • 拓扑自动发现系统:系统能够自动探测网络的拓扑结 构,并以图形形式显示网络的拓扑; • 主机漏洞验证系统:以页面形式显示漏洞攻击成功后 的结果,扫描报告的取证作用;
天镜部署(三)
多级式示意图
显示中心 主控中心 报表中心
安全信道 扫描引擎1 显示中心 子控中心 安全信道 扫描引擎m 扫描引擎n 报表中心
目标网段1
目标网段 m
目标网段n
天镜漏洞扫描系统
为什么需要Scanner 天镜产品组件 天镜部署 天镜系统需求 天镜技术原理 天镜产品功能 天镜的发展趋势
扫描能力-种类、数量
检测的漏洞种类:Windows 系统漏洞、WEB应用
漏洞、CGI应用漏洞、FTP类漏洞、DNS、后门类、网 络设备漏洞类、缓冲区溢出、信息泄漏、MAIL类、 RPC、 NFS、NIS、 SNMP、守护进程、PROXY、强力 攻击等1000种以上;
漏洞数量:近1400种
完善的升级功能
天镜的发展趋势1998年1999年300种漏洞策略模板提出客户化安全保障服务体系csas天镜网络漏洞扫描系统v10v20高端梯次化安全产品强调安全服务的整体解决方案天镜雏形产品1999年2000年2001年2002年2003年系统稳定走向市场2004年天镜网络漏洞扫描系统v30天镜网络漏洞扫描系统v40天镜网络漏洞扫描系统v50天镜脆弱性扫描与管理系统v60全年启动风险评估应急响应安全培训服务计划任务渐进式扫描断点续扫扫描方法增多管理功能
天融信脆弱性扫描和管理系统~快速安装和使用手册

天融信脆弱性扫描与管理系统快速安装与使用手册二O一三年六月天融信脆弱性扫描与管理系统--快速安装与使用手册目录第一章部署要求 (1)第二章使用需求 (2)第三章系统使用 (3)3.1系统登陆 (3)3.2用户管理 (3)3.3系统管理 (5)3.4任务管理 (6)第四章声明 (13)第一章部署要求天融信脆弱性扫描与管理系统连接网管交换机或者中心交换机上,进行网络安全评估,比如小型机、PC SERVER、网络设备(交换机、路由器等)、安全设备(如防火墙)及各工作站系统,进行周期性的安全扫描,得出评估分析报告,然后进行相应的漏洞修补或重新设计安全策略,以达到网络中硬件设备系统和应用平台的安全化。
●控制台的操作系统要求:无特殊要求,安装有通用浏览器(Firefox/IE)的操作系统均可,推荐操作系统Windows XP/server2003/Vista/Win7/Server2008;●控制台硬件性能要求:最低配置Pentium4或更高性能CPU;1GB 或更高容量的内存●控制台浏览器要求:系统安装有火狐(FireFox)3.0以上版本(推荐使用该浏览器)或者安装有IE6.0以上版本(IE7/IE8等)的浏览器;●产品出货形式:硬件工控机+相关文档+相关附件;3.1系统登陆通过WEB方式配置硬件的具体操作步骤如下:1.将设备的eth0口用一根网线连到本地的交换机上,或者直接连到一台普通PC的网口上。
eth0口IP为192.168.1.254并以此类推eth1为192.168.2.254等等。
明确好管理IP后,即可进行首次登录。
2.在浏览器的地址栏输入https://192.168.1.254打开管理界面登录。
3.在进入登录界面前会弹出安全警报对话框,如下图所示:4.点击“是”,即可进入登录界面,如下图所示:默认管理账户:通过输入具有不同权限的用户名以及相应的密码便可以进入TopScanner系统的主界面(登陆用户可参照天融信脆弱性扫描与管理系统-用户手册),执行相应的操作。
功能竞争对比分析_天镜VS极光

单机或便携独立使用,同时也能够接受上级统一管理控制 中心的统一管理(B/S方式)
中文 大于9300,高危险漏洞占比为50%,高、中危险漏洞占 比超过85%
CVE、BUGTRAQ、CNCVE、CVSS、CNNVD
漏洞库
多视角分类 漏洞知识查询
支持以标准漏洞分类、危险级别、操作系统、CVE编号模 式多个视角分类
可以从web界面 关闭/重启 漏洞扫描系统服务器
微软MAPP计划成员 总部位于北京,现有员工近650人,绿盟科技在全国设有 30多个分支机构 国家计算机网络应急技术处理协调中心(CNCERT/CC) 国 家级应急服务支撑单位、信息安全服务资质(一级应急处 理服务 硬件 国内资质齐全,具备CVE兼容性证书。其中,销售许可证 为增强型,强制认证证书为增强级。通过英国西海岸实验 室(WestCoastLabs) Vulnerability Assessment类产 品认证。
支持字典编辑、查询和设置默认操作,方便用户操作
默认7000多个端口的服务识别
支持Web&CGI和后门类参数的自定义配置
支持
报表类型
报表分析 资产管理
报表类型
对比报告
趋势分析报告 部门报告 资产报告 在线报表 主机IP过滤
支持不同任务之间的对比分析报告
支持多个任务的趋势分析报告 支持 支持 支持 支持针对指定的主机IP进行报告过滤
不支持
自动生成资产风险和漏洞变化趋势图 支持用户管理员、配置管理员及审计员角色,但是用户个 数多少与产品型号绑定
支持对登录日志、业务日志和异常日志的审计 只有授权用户才能使用,系统内核经过优化的Linux操作 系统,自身安全性较高 支持页面超时时间设置,登录失败次数锁定设置
产品说明-天融信网络卫士脆弱性扫描与管理系统

网络卫士脆弱性扫描与管理系统TopScanner系列产品说明天融信TOPSEC®北京市海淀区上地东路1号华控大厦100085电话:+8610-82776666传真:+8610-82776677服务热线:+8610-8008105119版权声明本手册中的所有内容及格式的版权属于北京天融信公司(以下简称天融信)所有,未经天融信许可,任何人不得仿制、拷贝、转译或任意引用。
版权所有不得翻印© 2011 天融信公司商标声明本手册中所谈及的产品名称仅做识别之用。
手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。
TOPSEC® 天融信公司信息反馈目录1产品概述 (2)2产品特点 (3)2.1产品特性简介 (3)2.2先进的扫描技术 (4)2.2.1高扫描速度 (4)2.2.2高准确率 (4)2.2.3强大的漏洞库 (5)2.3灵活的部署方式 (5)2.4完善的检测报表 (5)2.4.1丰富的报表格式与样式 (6)2.4.2扫描目标的漏洞概要信息 (6)2.4.3漏洞类别概要信息 (6)2.4.4详细的漏洞描述与解决方案 (7)2.5自身高安全性 (7)2.6完善的三级服务体系 (7)3产品功能 (8)4产品规格 (10)5典型应用 (11)5.1独立式部署 (11)5.2分布式部署 (12)6产品资质 (13)7系统应用介绍 (15)7.1应用领域 (15)7.2安全应用场景 (16)8技术支持 (17)9申明 (18)1产品概述天融信网络卫士脆弱性扫描与管理系统简称TopScanner,是北京天融信公司基于多年网络安全产品研发经验推出的包括应用检测、漏洞扫描、弱点识别、风险分析、综合评估的脆弱性扫描与管理评估产品。
TopScanner不但可分析和指出有关网络的安全漏洞及被测系统的薄弱环节,给出详细的检测报告,并针对检测到的网络安全隐患给出相应的修补措施和安全建议。
信息系统安全测评工具
信息系统安全测评工具一、测评工具分类一)安全测试工具1、脆弱性扫描工具脆弱性扫描工具又称安全扫描器或漏洞扫描仪,是目前应用比较广泛的安全测试工具之一,主要用于识别网络、操作系统、数据库、应用的脆弱性,给出修补建议。
1)基于网络的扫描工具:通过网络实现扫描,可以看作是一钟漏洞信息收集工具,根据不同漏洞的特征,构造网络数据包,发给网络中的一个或多个目标,以判断某个特定的漏洞是否存在,能够检测防火墙、IDS等网络层设备的错误配置或者链接到网络中的网络服务器的关键漏洞。
常用工具:天镜脆弱性扫描与管理系统、极光远程安全评估系统、榕基网络隐患扫描系统、Nessus与Nmap等。
2)基于主机的扫描工具:通常在目标系统上安装一个代理(Agent)或者是服务(Services),以便能够访问所有的主机文件与进程,这也使得基于主机的漏洞扫描器能够扫描更多系统层面的漏洞。
常用工具:微软基线安全分析器、日志分析工具与木马查杀工具等。
3)数据库安全扫描工具:通过授权或非授权模式,自动、深入地识别数据库系统中存在的多种安全隐患,包括数据库的鉴别、授权、认证、配置等一系列安全问题,也可识别数据库系统中潜在的弱点,并依据内置的知识库对违背与不遵循数据库安全性策略的做法推荐修正措施。
常用工具:安信通数据库安全扫描工具、明鉴数据库弱点扫描器等商业产品,还有oscanner、Mysqlweak等专项审核工具。
4)Web应用安全扫描工具:通过构造多种形式的Web访问请求,远程访问目标应用特定端口的服务,记录反馈信息,并与内置的漏洞库进行匹配,判断确认Web应用程序中的安全缺陷,确认Web应用程序遭受恶意攻击的危险。
常用工具:AppScan、WebRavor、WebInspect、Acunetix Web Vulnerability Scanner、N-Stealth等。
2、渗透测试工具渗透测试需要以脆弱性扫描工具扫描的结果为基础信息,结合专用的渗透测试工具开展模拟探测与入侵,判断被非法访问者利用的可能性,从而进一步判断已知的脆弱性是否真正会给系统或网络带来影响。
启明星辰全系列产品
启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。
对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。
1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。
2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。
1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。
3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。
1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。
4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。
漏洞扫描技术和天镜产品介绍(北京启明星辰)
及时发现和修复安全漏洞,降低 安全风险,保障业务正常运行。
漏洞扫描技术的发展历程
手动检测阶段
依赖于安全专家手动检查系统,效率 低下且容易出错。
基于脚本的扫描阶段
集成化、智能化阶段
集成了多种检测手段,具备智能分析、 威胁预警等功能,提高了扫描精度和 效率。
使用自动化脚本进行漏洞扫描,提高 了检测效率。
政府机构安全防护案例
政府机构C
政府机构C运用漏洞扫描技术对关键信息基础设施进行实时监测和预警,及时 发现并处置潜在的安全威胁,确保了国家重要信息系统的安全稳定运行。
政府机构D
政府机构D采用漏洞扫描技术对电子政务系统进行全面检测,提高了政务系统的 安全性,保障了公民个人信息安全和政府工作的正常开展。
隐私保护
在漏洞扫描过程中,保护用户隐私将成为越来越重要的问 题,未来的漏洞扫描技术将更加注重隐私保护和数据安全 。
04 天镜产品的技术实现
天镜产构
天镜产品采用分布式架构, 能够实现多节点并发扫描, 提高扫描效率。
模块化设计
天镜产品的各个模块之间 相互独立,可灵活组合, 满足不同场景的扫描需求。
天镜产品的应用场景与优势
大型企业
天镜适用于大型企业,能够全面检测其 网络中的安全漏洞,提高企业的安全性。
教育机构
教育机构需要保护学生和教职工的信 息安全,天镜能够帮助其及时发现和
处理安全威胁。
政府机构
政府机构需要保证网络安全,天镜能 够为其提供高效、准确的漏洞扫描服 务。
医疗机构
医疗机构需要保证患者的信息安全, 天镜能够为其提供全面的漏洞扫描和 修复服务。
价格比较
06 漏洞扫描技术在信息安全 领域的应用案例
漏洞扫描技术和天镜产品介绍(北京启明星辰)
为什么要漏洞扫描
目录
安全现状
网络安全
+ + + + +
=
风险分析
基本定义
漏洞分类 产生原因 典型漏洞 主要作用
风险分析(A) 制订策略(P) 系统防护(P) 实时监测(D) 实时响应(R) 灾难恢复(R)
计划管理
分析报告 持续发展 相关服务
检测漏洞种类和准确性
– 能够对不同级别的漏洞进行检测和分析, 尤其是对最新漏洞的检测
检测速度和资源消耗的平衡
– 在保证一定检测速度的同时注意对扫描对 象、网络带宽以及扫描资源占用的平衡。
漏洞扫描选择要点
目录
检测能力
是否支持移动部署和分布部署
– 安全检查需要移动部署
危险程度:迄今为止Windows最为严重的安全
漏洞。
基本定义
漏洞分类 产生原因 典型漏洞 主要作用
漏洞描述:此漏洞存在于所有windows NT以上
的系统中,黑客(或攻击者)可以通过此漏洞远程 的获取这些系统的控制权限;利用此漏洞可以产生 成巨大破坏力的蠕虫(MSBlast.Worm)
漏洞分析:RPC溢出漏洞(MS03-26)包含了2
启明星辰整体实力
启明星辰公司北京总部
上海启明星辰公司
启明星辰公司杭州办事处
启明星辰公司南京办事处 启明星辰公司武汉分公司
启明星辰公司长沙办事处
启明星辰公司福州办事处 启明星辰公司济南办事处 启明星辰公司郑州办事处 启明星辰公司西安办事处 启明星辰公司深圳分公司 启明星辰公司广州办事处 启明星辰公司重庆分公司 启明星辰公司成都办事处 启明星辰公司昆明办事处 启明星辰公司沈阳分公司
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
准确
易用
核心目标
检查 修复 评估
对网络进行全面有效的脆弱性检查 更准确更完善更迅速的漏扫技术
对信息资产进行风险评估和管理
为安全隐患的加固和修复提供指导 提供合规性扫描方法和修改建议 简单友好易用便捷的界面体验
图例
资源 使命 人/组织 价值
M2S-远程监控
披露信息安全事件
披露漏洞
信息安全 博士后工作站
研究攻击机理 设计检测方法
研究漏洞机理 研究新攻击特征
ADLABTM
研发中心
发现新漏洞
扫描插件持续改进 保证扫描结果准确 升级引擎,丰富检测方法 快速响应重大安全事件
漏洞信息实时更新 确保检查范围全面 更新漏洞库 精确识别脆弱性风险
“热”
能力保障
漏洞库 每周更新
即时响应
特性优势
“热”能力全方位支撑风险掌控,为用户安全保驾护航
目录
安全现状
产品介绍 典型应用场景 产品资质信息 服务信息
多级灵活部署
•支持多引擎分布式部署,自动分担任务,适应大规模,大范围扫描; •支持任意选择下级引擎进行扫描; •支持自动分发任务和手动分发任务扫描;
低端系列
TS-SC1010 TS-SC1000
CSNS-H3
扩展系列
Web扫描 WLAN扫描 多级管理模块 多引擎部署
产品体系结构
系
多 级
策 略 管 理
任 务 管 理
系
用 户
统
帮 助
漏洞 知识库
扫 描 引 擎 数 据 管 理
统
管 理
管
理
管
理
产品优势
ADLABTM共通过国际漏洞公布组织(CVE)发布了113个安全漏洞
用户需求
对各类资产进行全面的安全检查
支持检查各类操作系统、应用系统(数据库系统、 WEB 应用系统等) 、网络主机、网络设备、常用软件等存在的安全威胁。
精准识别和修补漏洞,提供技术支持
支持识别并修复缓冲区溢出、拒绝服务、弱 / 空口令、敏感信息 泄露、远程权限提升、 CGI 漏洞、 SQL 注入、 XSS 攻击、 CSRF 、木马后门,网站挂马等等漏洞。
安全自主掌控 弱点全面评估
天镜脆弱性扫描与管理系统介绍
网御漏洞扫描系统
目录
安全现状
产品介绍 典型应用场景 产品资质信息 服务信息
漏洞危机
漏洞数
全球漏洞数持续快速增长
产业化趋势
漏洞信息产业链已形成 漏洞信息可交易
漏洞 危机
应用多样化
日益丰富的应用程序 带来更多样的程序漏洞和风险
脆弱性利用
0day攻击越来越多 从发现漏洞到实际攻击的 时间不断缩短
威胁状态检测 问题及时修复 监控体系建立 … …
如何为问题定性并确定优先级? 如何修复脆弱性问题? 如何验证修复结果? 如何统一管理大型网络?
目录
安全现状
产品介绍 典型应用场景 产品资质信息 服务信息
紧密贴合用户需求 完美实现风 险掌控
- 业界最全面的漏洞库 - 全面支持权威标准
( CVE,CNCVE,CNNVD,CVSS 等)
特性优势
多种特性确保扫描过程迅速、结果准确
授权扫描、域扫描
多网口并发
•Hale Waihona Puke 多网段并发扫描智能端口识别
渐进式扫描
• 使用授权深度探测
• 发现非标准端口服务
• 匹配最佳扫描策略
智能主机探测
• 准确判断主机存活
特性优势
多种特性确保扫描过程迅速、结果准确
特性优势
最大、最全的漏洞知识库确保扫描对象全面,粒度细微
产品客户价值
发现-扫描-定性-修复-审核: 从实际用户需求出发,遵从安全体系构建法则,保证用户系统安全
扫描 发现 定性
审核
修复
产品型号介绍(双品牌)
软件形态:32位/64位系统兼容部署
高端系列
TS-SC2100 TS-SC2070
CSNS-H1
中端系列
TS-SC1070 TS-SC1040
CSNS-H2
全面
极速
- 多线程渐进式预扫描技术 - 多任务多网卡并发模式 - 大规模扫描任务,单台主 机耗时<20S
- 支持最全面的扫描对象
(应用系统、操作系统、网络设备 等)
- 9300+条漏洞识别 - 12000+条漏洞知识条目库 - 10条+/周的扫描方法升级 - 重大、紧急漏洞扫描及时升级
- B/S架构,中文界面
……
B/S架构界面 丰富的报表内容展示 多种文档格式输出满足不同需求 灵活的自定义策略,定时与周期性扫描 面向不同环境的默认策略,轻松实现任务下发
特性优势
人性化操作,智能处理,全面提升用户体验
特性优势
“热”能力全方位支撑风险掌控,为用户安全保驾护航
漏洞库 在线升级 离线升级 自动升级
强大、持续的
性能高速且稳定,保障任务迅速执行
可以执行周期性、大批量的扫描任务,需要同时保证 速度与稳定性,扫描过程不对扫描对象造成影响
系统人性化,易用性好,报表丰富详尽
用户需求
无需专业知识即可快速上手操作,用户界面人性 化,操作简明流畅。可生成各种常见格式的针对 不同阅读对象的报表。
对管理员的挑战
如何全面识别、检测? 如何评估风险?
典型应用场景
分布式分级部署,统一管理
典型应用场景
单机式部署,扫描独立网络
目录
安全现状
产品介绍 典型应用场景 产品资质信息 服务信息
产品资质
销售许可证 软件著作权证
CVE兼容性认证
军证
产品资质
安全测评证书(EAL3) 涉密认证 ISCCC认证中文版(强制认证)
ISCCC认证英文版(强制认证)
漏洞库总 数8200+ 微软 MAPP合 作伙伴 兼容CVE、 CNCVE、 CNNVD
全面&
ADLab提 交CVE漏 洞数 110+ 数据库漏 洞数 830+
细微
每周新增 漏洞种类 20+
特性优势
最大、最全的漏洞知识库确保扫描对象全面,粒度细微
特性优势
用户体验 人性化操作,智能处理 全面提升用户体验
启明星辰是国内唯一的被授权查看微软原代码的漏洞扫描产品厂商 天镜是国内第一个获得CVE兼容性认证的漏洞扫描产品 天镜产品已获得国内各权威机构的认可 在政府、金融、电信、军队、教育、企业、能源等各个行业的成功应用
全方位支撑
客户/其它厂家 CERT CNCERT/CC CVE \ CNCVE CNNVD