漏洞扫描专业技术和天镜产品介绍(北京启明星辰)
启明星辰天镜网站安全监测系统用户手册

启明星辰天镜网站安全监测系统用户手册目录1产品概述 (4)1.1概述 (4)1.2工作环境要求 (4)1.3用户权益说明 (4)2安装说明 (5)2.1硬件安装 (5)2.2启动网站安全监测系统 (5)2.3配置网卡 (7)2.3.1web配置网卡 (7)2.4上传授权文件授权 (8)2.5升级 (8)2.5.1漏洞库升级 (8)2.5.2web平台升级 (10)3新手上路指导 (11)3.1启动网站安全监测系统 (11)3.2多级账户管理 (12)3.2.1新建三级账户 (12)3.2.2三级账户的应用 (14)3.2.3账户管理 (14)3.2.4留言管理 (15)3.3网站管理 (16)3.3.1网站列表 (16)3.3.2网站发现 (25)3.4使用检测管理扫描漏洞 (27)3.4.1建立扫描任务并执行扫描 (27)3.4.3查看扫描结果 (40)3.5使用监控管理对可用性监控 (44)3.5.1添加监控站点 (44)3.5.2查看监控信息 (47)3.5.3查看监控结果 (49)3.6检测站点变更情况 (50)3.6.1手动添加变更检测站点 (51)3.6.2查看变更信息 (55)3.7检测DNS域名 (59)3.7.1添加域名站点 (59)3.7.2查看DNS管理详细信息 (61)3.8挂马管理 (62)3.8.1添加检测站点 (62)3.8.2挂马任务管理 (62)3.9敏感词管理 (63)3.9.1添加检测站点 (63)3.9.2策略管理与导出 (63)3.9.3敏感词任务管理 (63)3.10系统配置 (64)3.10.1邮件管理 (64)3.10.2告警管理 (66)3.11操作员个人配置 (68)4用户管理 (70)4.1后台登录 (70)4.2任务中心 (70)4.3报表中心 (71)4.4配置中心 (72)4.4.2部门列表 (73)4.4.3用户列表 (74)4.4.4登录配置 (76)4.4.5语音配置 (77)4.4.6短信配置 (77)4.4.7主视图配置 (78)4.4.8网站发现引擎配置 (79)4.4.9漏洞列表 (79)4.4.10网站常见路径 (79)4.4.11关键词定义 (80)4.4.12敏感词定义 (81)4.4.13邮件服务器设置 (81)4.4.14升级方式与授权设置 (82)4.4.15DNS服务器配置 (82)4.4.16可用性监测点配置 (83)4.4.17引擎配置 (84)4.4.18子节点配置 (88)4.4.19系统配置 (92)4.4.20时间服务器 (93)4.5管理员个人配置 (94)5审计员管理 (96)5.1操作日志 (96)5.2报警日志 (96)5.3日志操作 (96)1 产品概述1.1概述欢迎您选用启明星辰公司的网站安全监测系统。
启明星辰全系列产品

启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。
对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。
1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。
2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。
1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。
3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。
1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。
4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。
启明星辰产品简介

支持按功能定制。
天玥四
硬件
产品型号按用户数与管理的资源划分
为运维人员使用;
统一身份认证;
运维系统(操作系统、交换机、数据库、应用)的单点登录(每天开机后仅需输入一次用户名密码);
满足SOX要求。
SOC泰合平台
软件
产品型号按用户数与管理的资源划分
基于信息安全管理的操作、监控平台;
信息安全工作(技术、管理、培训)的唯一界面;
USG/FW/UTM(防火墙、统一威胁管理系统、一体化网关)
硬件
产品型号按流量划分
分为百兆、千兆等
通过串接接入网络;防火墙的替代产品;
综合防火墙、防DDOS、VPN、IPS、防毒墙等多种功能于一体的网关类设备;பைடு நூலகம்
【市场份额】国内UTM市场第一名;
【政策要求】涉密系统、等级保护二级以上系统必须配备。
审计
硬件
产品型号按流量划分
分为百兆、千兆等
通过旁路监听方式采集网络数据;针对违规行为(非技术类型的攻击)的细粒度检测;安全事件发生后,确定责任;
【政策要求】涉密系统、等级保护三级以上系统必须配备。
【故事】国内某运营商,黑客从某省利用已经废弃的帐号进入,并且跳转到北京,之后入侵充值卡数据库,修改相关信息,并且在淘宝上贩卖,最后被抓获,造成数百万的损失。使用审计产品就可以确定黑客从哪里进入、对系统、数据库做了什么操作。
【政策】国家公安部牵头,要求所有非涉密机构都要通过定级、评级和审核。
涉密分级保护服务
服务
产品型号按人天数划分
对于涉密分级保护相关工作提供支持与咨询。
【政策】国家保密局牵头,要求政府机构都要通过涉密分级保护审核。
全面监控网络安全状况,实时了解与预测网络整体安全形势与趋势;
启明星辰产品介绍

运维审计 隔离网闸
天榕 DLP
天玥数据库审计 日志审计 计算环境:审计、止损设施
产品技术
【应用监管类】——天清异常流量管理与抗拒绝服务系统
作为中国信息安全市场的领军企业,启明星辰对抗拒绝服务市场的变化与发展一直予以充分关注,并凭 借公司在入侵检测和防御、威胁展示和处理等方面的深刻理解和强大研发实力,推出了天清异常流量管理与 抗拒绝服务系统(Venusense Traffic Anomaly Detection and Mitigation System),简称天清ADM。
天清汉马 一体化安全网关(UTM)
天清汉马
防火墙 (FW)
IDC 及CCID评估报告显示:20072010年度,启明星辰在国内UTM 市 场占有率排名第一。
USG-320C USG-620C USG-820C USG-2000D USG-2010D USG-3600D USG-3610D USG-4600E USG-5600E USG-10000E USG-12000E
历 流 阈史量值流异、量常自基情动线况报、一警实目时了流然量,曲无线需拟人合工显设示置,流 流量 量基 双线 曲自 线动 同学 图习 拟、 合无、需异设常置一、目自了页 条动然数 数报警: :19 唯一
处理过程可视化 威胁态势可视化
产品型号
NT600-PF-B 处理能力:200Mbps
NT600-PF-S
NT600-PF-SRP 处理能力:400Mbps
NT600系列BPM-1 NT600系列BPM-2 处理能力:600Mbps
NT3000-LT-B
NT3000-LT-BRP 处理能力:800Mbps
天镜漏洞扫描 安星
天阗异常流量检测
启明星辰网络安全审计系统

启明星辰网络安全审计系统
启明星辰网络安全审计系统是一种专门针对企业网络安全的综合评估和审计工具。
该系统通过对企业网络系统进行全面扫描和漏洞扫描,发现并排查可能存在的网络安全风险,提供详细的安全评估报告,并提供相应的风险应对方案。
该系统具备多种功能和特点。
首先,启明星辰网络安全审计系统能够快速识别企业网络中的安全漏洞和弱点,在保证安全性的同时提供高效的信息安全解决方案。
其次,该系统具备智能风险评级功能,根据不同的安全风险级别提供相应的处理建议,帮助企业合理优化安全防护措施。
此外,该系统还支持全面的日志管理和追踪功能,对企业网络的使用情况进行全程监控,帮助企业及时发现异常行为和潜在威胁。
启明星辰网络安全审计系统的优势不仅在于其全面的漏洞发现能力,还体现在其简洁易用的操作界面和高效的性能。
通过可视化的操作界面,用户可以直观地查看企业网络的安全状况和风险分布情况,便于用户快速了解和处理网络安全事件。
同时,该系统采用了先进的网络扫描和渗透测试技术,能够快速、准确地检测出各种风险和漏洞,大大提高了安全审计的效率和准确性。
总之,启明星辰网络安全审计系统是一款功能全面、性能优越的网络安全工具,可以帮助企业全面评估和改善自身的网络安全状况,保障企业信息的安全和可靠。
启明星辰入侵防御系统IPS产品介绍

IPS抗欺骗能力
√
通信加密与认证
具有日志通信协议和管理通讯协议
抗针对IPS端口的拒绝服务攻击
√
时钟同步
支持网络较时
用户管理
与审计
多种管理员权限
用户管理员、审计员、操作员相互独立
权限管理
可以定义修改操作员权限
防暴力猜解
登陆失败处理,可以设置系统不响应时间、密码尝试次数、锁定帐号等
多种身份鉴别方式
提供可扩展的用户身份鉴别方式接口
用户操审计
√
用户操作日志
提供4种模板
自我审计日志
系统提供完善的自我审计日志记录,可以记录不同时间的各个操作,同时日志只能有相关审计员才能查看和修改。
虚拟引擎
按照保护链路和IP编辑
全局预警
某节点的事件向其他网络节点报警,包括:网络事件和自定义事件,支持自动发送和手工编辑主题、内容发送,并有显示灯闪烁;可设置预警起始终止事件
界面拓扑管理
可以在界面上直
系统状态显示
可查看引擎的系统资源占用情况、软件版本信息和网络流量信息
升级管理
升级管理系统独立
独立于产品其他模块,可以查看子系统和升级包版本和内容
手动升级
√
更新通知
√
升级包管理
可导入、导出、删除升级包
升级日志
提供升级记录,可删除
高可用性
软件、硬件BYPASS
设备意外掉电和下发策略时,不影响网络通信
网络HA模式接入
支持主-主或主-备模式网络,设备自身不支持主-主或主-备
通过SNMP协议远程报警
主动阻断
提供两种阻断方式:RST阻断(针对TCP)、包丢弃串行阻断(针对ICMP和UDP)
启明星辰产品介绍课件

敏感信息检测 威胁检测系 安全审计系
安全工具系 安全防护系
WEB扫描
无线扫描
扫描
天玥网络安全审计系统 (业务审计)
天玥网络安全审计系统 (数据库审计)
天玥网络安全审计系统 (数据库防火墙)
防护ห้องสมุดไป่ตู้
天清Web应用安全网关
天清入侵防御系统
天清无线安全系统
天清WAG负载均衡 应用交付控制器
威胁检测系:追求检测的深度需要垂直检测
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加
密
监测 业务安全监控 应用性能管理 网络行为分析
管控
身份与网络管理
运维安全管控
互联网行为管控
检查
Web核查
配置核查
日志审计
运维审计
度量
安全指标评估
安全风险评估
安全运营管理平 台
安全管理
安全运维管理
运维
启明星辰全流程安全产品布局
启明星辰全流程布局安全产品由星辰本部、泰合本部以及星云本部负责。
星辰本部
全产品 天阗入侵检测(恶意代码 检测、敏感信息检测、异常 流量检测) 天玥网络安全审计(数据 库审计、数据库防火墙、业 务审计) 天清安全防护(WEB应用 安全网关、入侵防御系统、 无线安全系统、WAG负载均 衡应用交付) 天镜扫描检查系统(系统 扫描、WEB应用扫描、无线 安全检测)
威胁检测系——天阗系列
入侵检测系统
天镜漏洞扫描系统

漏洞检测和安全风险评估技术,因其可预知主体受攻击的可能性和具体的指证将要发生的行为和产生的后果,而受到网络安全业界的重视。
这一技术的应用可帮助识别检测对象的系统资源,分析这一资源被攻击的可能指数,了解支撑系统本身的脆弱性,评估所有存在的安全风险。
天镜网络漏洞扫描系统就是这一技术的实现,她包括了网络模拟攻击,漏洞检测,报告服务进程,提取对象信息,以及评测风险,提供安全建议和改进措施等功能,帮助用户控制可能发生的安全事件,最大可能的消除安全隐患。
该系统具有强大的漏洞检测能力和检测效率,贴切用户需求的功能定义,灵活多样的检测方式,详尽的漏洞修补方案和友好的报表系统,以及方便的在线升级。
网络可能存在漏洞▲ 系统设置配置不当使得普通用户权限过高▲ 管理员由于操作不当给系统安装了后门程序▲ 系统本身或应用程序存在可被利用的漏洞对于网络安全来说,安全性取决于所有安全措施中最薄弱的环节,而上面我们所讨论的问题,就是网络的薄弱之处,也是最容易被黑客利用来侵入系统,给我们造成损失的环节。
总体特点▲ 可以动态地分析目标系统的安全脆弱性根据不同的对象类型,自动寻找匹配的扫描策略进行下一步的分析扫描。
▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 灵活的策略配置可按照特定的需求配置多种扫描策略和扫描参数,实现不同内容、不同级别、不同程度、不同层次的扫描。
▲ 多种形式的报表全面详细的分析报告能力,可根据用户的不同需求提供不同层次的报告,并提供安全补丁供应商的热连接,快速及时的修补漏洞。
▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统应用结构网络版天镜漏洞扫描系统网络版天镜可扫描任何基于TCP/IP的网络主机,无论网络核心是采用FDDI、ATM还是千兆以太网,只要目标主机支持TCP/IP协议,就可对其进行扫描。
1、网络版天镜漏洞扫描系统扫描内容:Web服务FTP服务守护进程CGI-BIN浏览器设置RPC攻击特定的强力攻击选项拒绝服务攻击检测安全区检测NT用户策略NetBIOSNT注册表NT服务SNMP缓冲溢出检测NFS检测IP欺骗特洛伊后门程序检测端口扫描防火墙2、产品优点:▲ 丰富的漏洞检查列表;共计25大类500多种漏洞检测,并跟进最新的漏洞,将其加入到漏洞库中,大大减少用户系统中的隐患;▲ 灵活的扫描策略配置;系统内置"强"、"中"、"弱"三种扫描策略,并可由用户根据需要自定义扫描策略,就用户所关心的项目进行重点检测;▲ 全自动,大规模的扫描任务;每次最大可扫描多达255台主机,扫描任务一经启动,无需人工干预;▲ 分级、灵活的预定义报告;扫描结果可以生成三种不同类型的报告,供领导、技术主管、技术员等不同级别的人审阅;▲ 提供修补漏洞的解决办法,在报告漏洞的同时,提供相关的技术站点和修补办法,方便管理员进行管理;▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统主机版天镜网络漏洞扫描系统主机版天镜网络漏洞扫描系统是天镜漏洞扫描系统下的一个可挂接的子系统,其主要目的在于检测特定操作系统主机配置上的不足之处,找到主机系统存在的漏洞,为系统管理员的工作提供一种有效而迅速的工具。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
启明星辰整体实力
政府领域 信息产业部 安全部 公安部 海关总署 国家统计局 国家信息中心 上海公务网 上海社保 云南省政府 ……
金融领域 中国人民银行 中国农业银行 国家开发银行 中信实业银行 中国交通银行 华夏银行 招商银行 深圳发展银行 北京市商业银行 ……
电信领域 中国电信集团 吉林电信公司 上海电信公司 山东网通公司 中国移动通信集团 河南移动通信公司 广东移动通信公司 湖南移动通信公司 福建移动通信公司 ……
启明星辰整体实力
电力
军队
华能国际电力公司 中国兵器工业集团
华中电力
中国航空一集团
东北电力管理局 中国空军某部
西北电力公司
解放军总参谋部
青海电力公司
安全产品获得国家公安部、安全部、保 密局和军队的全部认证 安全集成 国家保密局首批“涉及国家 秘密的计算机信息系统集成”资质 安全服务 国家首批13家计算机网络安 全服务A类试点单位资质 国家首批信息安全服务商资质 中国互联网协会理事单位中唯一的网络 安全企业 2003年荣获“中国信息安全软件信赖品 牌”
解放军总装备部
湖北电力公司
解放军总司令部
江西电力公司
解放军总后勤部
河北省电力公司 武警司令部
陕西电力公司
重庆警备区
……
……
湖北 湖北省政府 湖北省机要局 湖北省农业厅 湖北电力 湖北农行 武汉商业银行 武钢集团 东风汽车 武汉大学 ……
启明星辰整体实力
多项风险评估服务
新华社安全评估服务 重庆IDC风险评估服务 湖北移动BOSS风险评估服务 银河证券风险评估服务 广东移动风险评估服务
0 1995 1996 1997 1998 1999 2000 2001 2002 2003e
目录
安全现状 基本定义 漏洞分类 产生原因 典型漏洞 主要作用
为什么要漏洞扫描
漏洞
由于操作系统或应用程序在设计中对于安全性没有 考虑完善,导致黑客能够利用其缺陷和错误对系统 本身进行攻击。我们把这类存在的安全问题叫做安 全漏洞。
启明星辰整体实力
Trusted Security
Product Solution Provider Service
诚信 技术领先 服务本地化 用户第一 成为国际一流的TSP
启明星辰整体实力
启明星辰公司是迄今为止中国网络安全 业内唯一享有如此殊荣的网络安全公司
2003年1月24日,胡锦涛总书记亲切 接见启明星辰公司CEO严望佳博士
……
启明星辰整体实力
ICSA在中国的唯一合作伙伴 最早加入国际安全漏洞公布组织 CVE(Common Vulnerability Exposure),并公布独立发现的网 络安全漏洞的国内厂商; FIRST、CC、ISSE、AUSCERT会 议成员 Microsoft在中国网络安全领域的战 略合作伙伴 CNCERT指定的安全服务单位
天镜脆弱性扫描与管理系统介绍
田启春明阳星辰信息技术有限公司 2004-12-15
tian_ch2u0ny0a3n.g9@
介绍提纲
启明星辰整ห้องสมุดไป่ตู้实力 为什么要漏洞扫描 漏洞扫描选择要点 漏洞扫描应用技术 天镜漏洞扫描系统
启明星辰整体实力
成立于1996年 归国留学生创立的 当前员工320余人 总部位于北京,在上海设有子公 司,在武汉、深圳、沈阳、重庆 设有分公司,在广州、南京、杭 州、济南、郑州、长沙、福州、 昆明、西安设有办事处
扫描
采取主动的方式来进行信息收集和检测网络系统中 是否存在安全漏洞的过程。进行扫描是需要相应的 授权许可,否则就等同于主动攻击行为,要承担相 应的法律责任。
启明星辰整体实力
启明星辰公司北京总部 上海启明星辰公司
启明星辰公司杭州办事处 启明星辰公司南京办事处
启明星辰公司武汉分公司 启明星辰公司长沙办事处 启明星辰公司福州办事处 启明星辰公司济南办事处 启明星辰公司郑州办事处 启明星辰公司西安办事处
启明星辰公司深圳分公司 启明星辰公司广州办事处
启明星辰公司重庆分公司 启明星辰公司成都办事处 启明星辰公司昆明办事处
启明星辰整体实力
全国市场诚信示范单位(人民日报社); 2004年度最具成长性的中小企业21强第六名, 网络安全行业排名第一(《中国企业家》杂 志); 位居首位的2004年度网络安全产品采购首选 品牌(中国计算机用户协会); 中国信息业2003年度行业用户诚信企业(中 国计算机用户协会) 连续两年(2002/2003)中国电子政务IT100 强排名第一的网络安全企业(《互联网周 刊》);
启明星辰整体实力
参与中国信息产业商会信息安全产业分 会发起和成立,担任副理事长职务; 经国家人事部批准,在启明星辰公司设 立企业博士后工作站,这是国内第一家 网络安全博士后工作站; 获得中国信息安全产品测评认证中心授 权的“CISP”安全培训认证服务; 获得中国信息安全产品测评认证中心首 批“信息系统安全服务商认证”;
多项安全加固服务
中国电信安全加固服务(含评估) 湖南移动安全加固服务(含评估) 北京商业银行安全加固服务(含评估)
介绍提纲
漏洞分析整体实力 为什么要漏洞扫描 漏洞扫描选择要点 漏洞扫描应用技术 天镜漏洞扫描系统
为什么要漏洞扫描
目录
安全现状 基本定义 漏洞分类 产生原因 典型漏洞 主要作用
8000 7000 6000 5000 4000 3000 2000 1000
启明星辰公司沈阳分公司
启明星辰整体实力
中国网络安全产业领导企业,中国入侵 检测/漏洞扫描产品领导厂商 中国国家网络安全技术与产品科研基地, 先后承担国家级、省部级重点网络安全 科研项目40余项 提供国际一流的安全管理产品 提供国际一流的安全管理咨询、整体解 决方案和安全培训 提供中国最强大的网络安全应急响应服 务
启明星辰整体实力
国家和行业技术标准的制订者
参与国标、保密标准多项安全标准制订
行业技术的带头人
国家CNCVE建立单位 国内第一个CVE成员 国家漏洞扫描项目承担
核心技术掌握者
独立发现多种操作系统及应用程序的漏洞 独立发布漏洞的原理代码分析 Microsoft在中国网络安全领域的战略合 作伙伴
启明星辰整体实力