绿盟RSAS-V6.0产品介绍
RSAS-产品白皮介绍模板之欧阳体创编

本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。
任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
绿盟远程安全评估系统产品白皮书【绿盟科技】■文档编号NSF-PROD-RSAS-V6.0-产品白皮书-V1.0 ■ 密级 完全公开■版本编号V1.0 ■ 日期 2015-10-19 ■ 撰 写 人 尹航 ■批准人 李晨©2021绿盟科技目录一. 攻防威胁的变化1二. 环境变化带来的问题1三. 新一代漏洞管理产品必备特性2四. 绿盟远程安全评估系统24.1产品体系结构34.1.1 基础平台层功能34.1.2 系统服务层功能44.1.3 系统核心层功能44.1.4 系统接入层功能44.2产品特色54.2.1 多种检查能力合一,全面系统脆弱性发现54.2.2 风险统一分析64.2.3 灵活的部署方案74.2.4 独创便携工控设备,随时监督检查74.2.5 结合资产从海量数据快速定位风险74.2.6 融入并促进安全管理流程84.2.7 识别非标准端口,准确扫描服务漏洞84.2.8 丰富的漏洞、配置知识库94.3典型应用方式94.3.1 监督检查或小规模网络安全运维94.3.2 中小规模多子网安全运维104.3.3 网络访问受限的子网安全运维104.3.4 大规模跨地区网络安全运维11五. 结论12插图索引图 4.1 NSFOCUS RSAS整体架构图3图 4.2 NSFOCUS RSAS单机部署9图 4.3 NSFOCUS RSAS单机多网口多子网接入10图 4.4 NSFOCUS RSAS代理扫描11图 4.5 NSFOCUS RSAS大规模部署12一. 攻防威胁的变化利用安全漏洞进行网络攻击的互联网安全问题,好像阳光下的阴影,始终伴随着互联网行业的应用发展。
近些年,网络安全威胁的形式也出现了不同的变化,攻击方式从单个兴趣爱好者随意下载的简单工具攻击,向有组织的专业技术人员专门编写的攻击程序转变,攻击目的从证明个人技术实力向商业或国家信息窃取转变。
网络扫描产品对比_200505

2、报表导出格式:PDF、Excel、WORD、ODBC、文本、XML、CSV等
同天镜V6.0(分布版)
同天镜V6.0(分布版)
9
升级功能
1、从网站升级
2、不支持手工升级
从网站升级
从网站升级
手工从网站升级
自动从网站升级
同天镜V6.0(分布版)
同天镜V6.0(分布版)
不支持
支持
能够进行安全事件风险评估
不支持
不支持
14
性能
无
无
254台机器、活动主机22台
扫描用时:22分钟
检测漏洞数量:138个
254台机器、活动主机22台
扫描用时:13分51秒
检测的漏洞数量:300个
同天镜V6(分布版)
同天镜V6(分布版)
15
用户的现场测试,扫描相同的目标主机
天镜(分布版、单机版、便携版):78个漏洞
10
扫描漏洞数和描述
1000以上
不支持数据库的漏洞扫描
1300
不支持数据库的漏洞扫描
1283
仅支持MSSQL和MySQL
1800种以上
1、数据库:200种以上,包括MSSQL、ORACLE、SYBASE、DB2、MySQL;
2、Windos的扫描方法更多、更强;
3、支持CNCVE、CVE、BUGTRAQ标准;
实时结果显示
当前扫描状态显示
7
多级管理
不具备
不具备
不具备
具备
具备全局配置管理、上传扫描结果、下发扫描策略等功能
不具备
不具备
8
报表功能
1、不能针对不同种类的管理人员生成不同的报告。
绿盟--漏洞扫描系统NSFOCUS-RSAS-S-v5.0教学提纲

绿盟--漏洞扫描系统N S F O C U S-R S A S-S-v5.01.产品简介每年都有数以千计的网络安全漏洞被发现和公布,加上攻击者手段的不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。
事实证明,99%的攻击事件都利用了未修补的漏洞,使得许多已经部署了防火墙、入侵检测系统和防病毒软件的企业仍然饱受漏洞攻击之苦,蒙受巨大的经济损失。
寻根溯源,绝大多数用户缺乏一套完整、有效的漏洞管理工作流程,未能落实定期评估与漏洞修补工作。
只有比攻击者更早掌握自己网络安全漏洞并且做好预防工作,才能够有效地避免由于攻击所造成的损失。
绿盟远程安全评估系统(NSFOCUS Remote Security Assessment System,简称:NSFOCUS RSAS)第一时间主动诊断安全漏洞并提供专业防护建议,让攻击者无机可乘,是您身边的“漏洞管理专家”。
产品为国内开发,具备自主知识产权,并经过三年以上应用检验并提供产品用户使用报告的复印件;产品具有高度稳定性和可靠性。
产品取得了中华人民共和国公安部的《计算机信息系统安全专用产品销售许可证》,中华人民共和国国家版权局《计算机软件著作权登记证书》,中国人民解放军信息安全产品测评认证中心的《军用信息安全产品认证证书》,国家保密局涉密信息系统安全保密测评中心《涉密信息系统产品检测证书》,中国信息安全测评中心《信息技术产品安全测评证书--EAL3》,中国信息安全认证中心《中国国家信息安全产品认证证书》。
厂商在信息安全领域有丰富的经验与先进的技术,须有对系统漏洞进行发现、验证、以及提供应急服务的技术能力。
产品使用了专门的硬件,基于嵌入式安全操作系统,大大提高了系统的工作效率和自身安全性。
系统稳定可靠,无需额外存储设备即可运行,系统采用B/S设计架构,并采用SSL加密通信方式,用户可以通过浏览器远程方便的对产品进行管理。
产品要求界面友好,并有详尽的技术文档;产品支持中英文图形界面,能够方便的进行语言选择,能够提供丰富的中英文语言的文档资料。
国家信息安全测评公告(2019年第7号)

2019.07 / 117 二О一九年七月2. 通过国家信息安全测评/ 信息安全服务资质(安全工程类一级)测评的单位序号获证单位名称证书编号发证日期有效期备注1湖南睿云信息技术有限公司CNITSEC2019SRV-Ⅰ-8592019-6-182022-6-17注册2中电福富信息科技有限公司CNITSEC2019SRV-Ⅰ-8602019-6-182022-6-17维持3北京谷安天下科技有限公司CNITSEC2019SRV-Ⅰ-8612019-6-182022-6-17维持4深圳市奥怡轩实业有限公司CNITSEC2019SRV-Ⅰ-8622019-6-182022-6-17维持5恒安嘉新(北京)科技股份有限公司CNITSEC2019SRV-Ⅰ-8632019-6-182022-6-17维持6西安秦易信息技术有限公司CNITSEC2019SRV-Ⅰ-8642019-6-182022-6-17维持7深圳市天识科技有限公司CNITSEC2019SRV-Ⅰ-8652019-6-182022-6-17维持8中网威信电子安全服务有限公司CNITSEC2019SRV-Ⅰ-8662019-6-182022-6-17维持3. 通过国家信息安全测评/ 信息安全服务资质(风险评估一级)测评的单位序号获证单位名称证书编号发证日期有效期备注1新疆天衡信息系统咨询管理有限公司CNITSEC2019SRV-RA-Ⅰ-0902019-6-182022-6-17注册4. 通过国家信息安全测评/ 信息安全服务资质(风险评估二级)测评的单位1. 通过国家信息安全测评/ 信息技术产品安全测评的产品序号获证单位名称证书编号发证日期有效期备注1北京安信天行科技有限公司CNITSEC2019SRV-RA-Ⅱ-0502019-6-182020-2-21注册序号获证单位获证产品名称证书编号级别发证日期有效期1杭州迪普科技股份有限公司迪普入侵防御系统(千兆)DptechIPS2000 V1.0CNITSEC2019PRD0895EAL3+2019/4/162022/4/152杭州迪普科技股份有限公司迪普入侵防御系统(万兆)Dptech IPS2000 V1.0CNITSEC2019PRD0896EAL3+2019/4/162022/4/153国民技术股份有限公司智能密码钥匙芯片 N32S032CNITSEC2019PRD0897EAL4+2019/4/242022/4/234北京神州绿盟科技有限公司绿盟WEB应用防护系统(千兆)V6.0CNITSEC2019PRD0898EAL3+2019/4/242022/4/235北京神州绿盟科技有限公司绿盟WEB应用防护系统(万兆)V6.0CNITSEC2019PRD0899EAL3+2019/4/242022/4/236北京神州慧安科技有限公司工控信息安全综合管理系统-工业防火墙V2.0CNITSEC2019PRD0900EAL32019/5/292022/5/28。
绿盟产品介绍简

虚拟系统(VIDS)
• 提供基于对象的虚拟
系统
• 可以针对不同的网络
环境和安全需求,不 同部门和网端需求,制 定不同的规则和响应 方式,实现面向不同 对象、实现不同策略 的智能化入侵检测
基于对象的虚拟系统
Fail-open
• 当出现以下情况
时自动切换到直 通状态,避免单 点故障 :
– 软件故障 – 硬件故障 – 电源故障
三大亮点
流量净化--过滤恶意流 量和垃圾流 量,为网络 加速
虚拟补丁---预 先、自动拦截 黑客攻击,使 攻击无法造成 损失
行为管理---实 现面向应用层 的网络数据内 容安全防护
漏洞预警
• 绿盟科技深入
的漏洞挖掘能 力,提供了远 超一般安全厂 商的“漏洞预 警能力”,与 一般厂商的“ 威胁预警能力 ”相比较,领 先一步
产品功能
• 行为审计
根据设定行为审计策略,对网络应用行为进行监测,对符合行为策略的事 件实时告警并记录。
行为审计类型
•网站访问 •远程终端访问(TELNET、FTP等) •数据库访问(ORACLE、SQL Server等) •文件上传下载(HTTP、IM等) •邮件(SMTP、POP3、WEBMAIL等) •论坛 •即时通讯(IM) •P2P下载 •在线视频 •网络游戏 ......
冰之眼安全审计系统ICEYE SAS(Security Audit System)
产品功能
• 内容审计
提供完整的内容检测、信息还原功能;并可自定义关键字库,进行细粒度 的审计追踪。
内容审计类型
•网站访问 •邮件(SMTP、POP3、WEBMAIL) •论坛 •文件上传下载(HTTP、IM等) •远程终端访问(TELNET、FTP等) •数据库访问(ORACLE、SQL Server等) •文件共享(NETBIOS) •即时通讯(IM) ......
绿盟NSF-PROD-WAF-V6.0-产品白皮书-V3.0

绿盟WEB应用防火墙产品白皮书【绿盟科技】■文档编号■密级完全公开■版本编号■日期■撰写人■批准人© 2014 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。
任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
■版本变更记录时间版本说明修改人目录一. 概述 (3)二. 关键能力 (3)2.1客户资产视角 (3)2.2优化的向导系统 (4)2.3快捷的配置体系 (5)2.4完整的防护体系 (5)2.5细致高效的规则体系 (6)2.6主动防护的代理架构 (7)2.7领先的DD O S防护能力 (8)2.8智能补丁应急响应 (8)2.9辅助PCI-DSS合规 (9)2.10高可用性 (10)三. 典型部署 (10)四. 典型应用 (11)4.1网站访问控制 (11)4.2网页篡改在线防护 (12)4.3网页挂马在线防护 (12)4.4敏感信息泄漏防护 (12)4.5DD O S联合防护 (13)4.6非对称链路防护 (13)五. 附录 (14)5.1客户资产定义 (14)5.2规则体系定义 (14)5.3常见W EB应用攻击 (15)插图索引图表1策略实例 (3)图表2资产分层及其防护层级 (4)图表3向导体系过滤站点规则 (5)图表4防护体系 (6)图表5智能补丁 (9)图表6WAF的典型部署 (11)图表7绿盟WAF和绿盟ADS的DD O S联合防护方案 (13)图表8站点的定义 (14)图表9主机名的定义 (14)图表10URI及相关字段的定义 (14)一. 概述绿盟Web应用防火墙(简称WAF),站在“资产”的视角,用完整的防护体系将多种Web安全检测方法连结成一套完整的解决方案,保卫您的Web应用免遭当前和未来的安全威胁。
专注于保护Web应用和Web服务,并将成熟的DDoS攻击抵御机制整合在一起,绿盟WAF提供针对OWASP Top 10、LOIC、HOIC的全面防御,通过事前防御、事中防护、事后补偿的整体解决方案,为Web安全保驾护航。
绿盟远程安全评估系统安全基线管理系列产品白皮书

绿盟远程安全评估系统安全基线管理系列产品白皮书绿盟远程安全评估系统安全基线管理系列产品白皮书2011 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。
任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录一. 脆弱性的危害 (1)1.1漏洞危害越来越严重 (1)1.2配置错误频出,合规检查困难 (2)1.3不必要进程、端口带来的风险 (3)二. 信息安全主管们面临的问题 (3)2.1安全漏洞管理的现状 (3)2.2运维工作中的烦恼 (4)2.3思考安全工作的需求 (4)三. 绿盟基于基线的安全管理工具 (5)3.1建立安全基线 (6)3.1.1 安全配置 (6)3.1.2 安全漏洞 (7)3.1.3 重要信息 (7)3.2使用安全基线自动化风险控制 (7)3.3产品特色 (8)3.3.1 基于实践的安全基线管理及展示 (8)3.3.2 基于用户行为模式的管理架构 (8)3.3.3 权威、完备的基线知识库 (9)3.3.4 高效、智能的弱点识别技术 (9)3.3.5 集成专业的Web应用扫描模块 (10)3.3.6 多维、细粒度的统计分析 (11)3.4典型应用 (12)3.4.1 部署方式 (12)3.4.2 应用场景 (14)3.5产品价值 (16)3.5.1 安全基线模型助力全面掌控信息系统风险状况 (16)3.5.2 为运维人员提高工作效率 (17)3.5.3 为主管领导洞察全局 (17)四. 结论 (17)一. 脆弱性的危害漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统,在计算机安全领域,安全漏洞(Security Hole)通常又称作脆弱性(Vulnerability)。
其实这是一个概括性的描述,很多专业人员给出的定义都不同。
RSAS-产品白皮书报告

绿盟远程安全评估系统产品白皮书【绿盟科技】■密级完全公开■文档编号NSF-PROD-RSAS-V6.0-产品白皮书-V1.0■版本编号V1.0 ■日期2015-10-19■撰写人尹航■批准人李晨© 2022 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。
任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录一. 攻防威胁的变化 (1)二. 环境变化带来的问题 (1)三. 新一代漏洞管理产品必备特性 (2)四. 绿盟远程安全评估系统 (2)4.1产品体系结构 (3)4.1.1 基础平台层功能 (3)4.1.2 系统服务层功能 (4)4.1.3 系统核心层功能 (4)4.1.4 系统接入层功能 (4)4.2产品特色 (5)4.2.1 多种检查能力合一,全面系统脆弱性发现 (5)4.2.2 风险统一分析 (6)4.2.3 灵活的部署方案 (7)4.2.4 独创便携工控设备,随时监督检查 (7)4.2.5 结合资产从海量数据快速定位风险 (7)4.2.6 融入并促进安全管理流程 (8)4.2.7 识别非标准端口,准确扫描服务漏洞 (8)4.2.8 丰富的漏洞、配置知识库 (9)4.3典型应用方式 (9)4.3.1 监督检查或小规模网络安全运维 (9)4.3.2 中小规模多子网安全运维 (10)4.3.3 网络访问受限的子网安全运维 ................................................................ 错误!未定义书签。
4.3.4 大规模跨地区网络安全运维 (10)五. 结论 (11)插图索引图 4.1 NSFOCUS RSAS整体架构图 (3)图 4.2 NSFOCUS RSAS单机部署 (9)图 4.3 NSFOCUS RSAS单机多网口多子网接入 (10)图 4.4 NSFOCUS RSAS代理扫描 ................................................................................. 错误!未定义书签。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
– 我们的领导——愤怒、指责、无奈 – 我们的员工——委屈、焦虑、劳累
风险猛于虎
层出不穷的漏洞
为什么受伤的总是我?
为什么受伤的总是 我 !
• 怒吼一声后的扪心自问:
有风险才会被攻陷
– 您的服务器都打补丁了么? – 您的应用服务程序都修补漏洞了么? – 您的系统有弱口令么? – 各种安全加固都做了么 – 您定期进行风险评估么? – 您了解您系统的综合风险情况么?
修补效 果验证
远程安 全评估
管理员 追责
评估结 果分发
丰富的漏洞扫描插件
• 丰富的系统漏洞扫描插件
– 超过10000条系统漏洞扫描插件
– 涵盖所有主流网络对象
• 基础架构:操作系统、数据库、中间件、通信协议 • 应用系统:常用软件、应用系统、虚拟化系统 • 硬件设备:网络设备、安全设备、办公自动化产品
系统配置风险管理
• 对系统进行基线管理、合规管理
– 针对国家标准、行业标准、企业标准制作基线模板 – 满足合规管理要求
• 绿盟科技安全配置核查模板 • 中国移动网络部模板 • 中国移动业务支撑部模板 • 中国电信网络运行维护事业部模板 • ……
风险分析与展现
• 综合的风险分析和展现
– 系统漏洞风险与系统配置风险综合分析。
绿盟远程安全评估系统
——安全风险管理
© 2014 绿盟科技
1 企业中存在的安全问题 2 绿盟科技的研究与积累 3 绿盟远程安全评估系统 4 典型客户与资质荣誉
目录
企业中存在的安全问题
——亡羊补牢不如防患于未然
• 安全问题无小事
– 我们的系统——崩溃、篡改、利用 – 我们的信息——盗取、泄漏、删除
• 系统弱口令 • 允许远程访问注册表 • 远程访问不进行数据加密 • ……
系统配置风险管理
• 对系统配置项目进行检查与管理
– 获取授权——远程登录——配置核查——分析展示
– 不修改系统配置,不影响系统工作。
– 支持七大类三十余种产品的近百种产品版本。
• 操作系统:Windows、Linux…… • 网络设备:CISCO、华为…… • 安全设备:NetScreen、Fortigate…… • 数据库:SQL Server、Oracle…… • 应用系统:IIS、Apache…… • 无线网络设备:华为、H3C…… • 虚拟化产品:VMware、Xen……
减少客户人工成本 提高安全运维管理水平
2个提高
提高用户安全加固能力
1个满足 满足合规检查资质要求
RSAS v6的风险管理
• 围绕IT资产实现风险管理
– 在资产树上直接看到资产当前安全状态。
RSAS v6 的风险管理
• 围绕IT资产实现风险管理
– 在资产树上直接配置资产的信息
RSAS风险闭环管理
绿盟科技核心技术优势
• 系统安全加固
– 绿盟科技始终致力于为客户提供专业的安全服务
• 可管理安全服务 • 安全咨询服务 • 云安全服务 • 专业安全培训服务 • 网站安全监测服务
– 为多家客户提供系统和数据库安全加固服务
• 全国人大、国家质检总局、人力资源和社会保障部、中国移 动、中国电信、中石化、上海期货交易所、中国进出口银行、 广东电视台、湖南烟草……
RSAS v6的风险分析与展现
• 全新的任务报表
– 灵活的自定义报表,美观大方。
• 扫描发现安全风险的同时提供
– 安全风险详细信息 – 安全风险解决方案
详尽的解决方案
综合安全风险管理
• 实现多次扫描结果的汇总分析与对比分析
– 总体安全情况如何? – 加固整改后是否有效?
贴心的补丁系统联动
• RSAS与WSUS服务器联动补丁管理功能:
• RSAS首创风险闭环管理
– 建立资产列表
• 包含IT资产归属部门,责任人,其他相关信息。
– 对资产进行远程评估
• 可自动评估、手动评估
– 评估结果自动发给资产责任人
• 包含IT资产评估结果,与解决方案
– RSAS自动定时复查安全隐患修补情况
• 自动重新扫描验证安全问题是否被修补
维护资 产信息
– 实现安全隐患闭环管理
– 采用国际通用CVSS漏洞评分系统 – 兼容CVE 、CNCVE、CNVD、CNNVD等数据库 – 支持IPv6网络漏洞扫描
专业的口令猜测模块
• 专业猜测系统弱口令
– 快速、丰富 – 支持用户名字典、密码字典、用户名/密码组合字典 Байду номын сангаас 支持外挂密码字典
系统配置风险管理
• 系统配置风险管理
– 城墙再高再坚固,不关城门也没用。 – 系统配置风险更甚于系统漏洞风险
– 独创算法综合两个评估结果,给出综合评估结论。
– 避免系统漏洞风险与系统配置风险评估结果矛盾。
RSAS v6的风险分析与展现
• 直观的风险分析仪表盘
– RSAS首页风险仪表盘
– 进入系统,第一时间获得系统风险态势。
RSAS v6的风险分析与展现
• 告警平台
– 将发现的系统安全风险全部展现在告警平台上。 – 可以对风险状态进行编辑
亡羊补牢不如防微杜渐
• 只有发现问题,才能解决问题
– 高效
• 快速检测并发现各类产品安全隐患
– 操作系统、数据库 – 网络与安全设备 – 应用系统、中间件 – 虚拟化系统
– 准确
• 准确发现系统存在何种、多少安全隐患
– 安全漏洞与配置隐患 – 数量和危害级别
– 详尽
• 发现安全隐患同时提供解决方案
• 2013年绿盟科技为122家客户提供了131次安全加固服务!
RSAS产品核心价值 发现安全隐患 评估安全风险 提供解决参考 持续风险管理
绿盟远程安全评估系统
——NSFOCUS Remote Security Assessment System
RSAS核心价值
减少运维难度,明确运维责任
3个减少 减少客户安全采购成本
绿盟科技的研究与积累
——专攻术业,成就所托。
绿盟科技核心技术优势
• 拥有国内顶级安全专家组成的独立安全研究机构 绿盟科技安全小组(NSFOCUS Security Team )
• 安全漏洞挖掘
– 研究各种操作系统、应用软件进行安全研究和分析, 独立发现其中的安全漏洞。多年来协助Microsoft、 SUN、 CISCO、 Juniper等公司解决了大量系统安全漏 洞问题。