0371-60127539
400-6620-135
  • 網(wǎng)站漏洞掃描系統
    網(wǎng)站漏洞掃描系統
    WEB應用漏洞掃描系統(Web Vulnerability Scanning System )以軟硬件適配的靈活形態(tài)、分鐘級的安裝配置、快速的檢測能力、多環(huán)境適應性和高可信度報表成為WEB應用安全評估的堅實(shí)利器。

產(chǎn)品介紹

產(chǎn)品概述

  

WEB應用漏洞掃描系統(Web Vulnerability Scanning System )以軟硬件適配的靈活形態(tài)、分鐘級的安裝配置、快速的檢測能力、多環(huán)境適應性和高可信度報表成為WEB應用安全評估的堅實(shí)利器。

  

產(chǎn)品特性


1、Web漏洞掃描支持能力

支持國際主流的OWASP Top10和WASC標準分類(lèi),可對Ajax、Flash、JavaScript等WEB2.0環(huán)境深入檢測。支持多種WEB語(yǔ)言類(lèi)型(php、asp、.net、html)。


2、Web頁(yè)面掃描層級深

通過(guò)高精確的爬蟲(chóng)以及豐富的認證登錄能力,對網(wǎng)站進(jìn)行漏洞安全評估,風(fēng)險識別。


3、分布式部署覆蓋范圍廣

打破按網(wǎng)站域名的傳統掃描方式,實(shí)現更顆粒度URL頁(yè)面級的負載均衡掃描,保障大規模網(wǎng)站掃描省時(shí)可靠。方便靈活增加子節點(diǎn),對單任務(wù)、多任務(wù)間進(jìn)行動(dòng)態(tài)均衡分配,靈活適應多類(lèi)掃描場(chǎng)景,實(shí)現閑忙時(shí)段的自動(dòng)化調速。


產(chǎn)品優(yōu)勢


1、靈活的虛擬化平臺適配能力

WVSS可便捷部署于虛擬化等環(huán)境中,其獨立的虛擬化管理架構,不用安裝的虛擬化軟件形態(tài),在避免因為依托第三方宿主操作系統而帶來(lái)的額外維護開(kāi)銷(xiāo)的同時(shí),還具備了“按需啟用”的特性,其采用“裸機型”和“宿主型”兩種部署方式,既可在邏輯劃分好的云主機上啟用,又可在日常辦公機上作為便攜式使用,在高效利用現有虛擬化資源池的前提下,對目標網(wǎng)站進(jìn)行WEB漏洞檢測。


2、強大的WEB安全掃描能力

基于多年對Web應用安全的研究與積累,采用嵌入式系統,通過(guò)內核級優(yōu)化,運用智能頁(yè)面爬取、資源動(dòng)態(tài)調節、代理緩存機制、實(shí)時(shí)任務(wù)調度和URL級分布式負載均衡等創(chuàng )新技術(shù),高級掃描繞過(guò)技術(shù),“孤島”頁(yè)面的日志關(guān)聯(lián)分析,以及既兼備手動(dòng)設定的恒速掃描機制,又可隨外界條件、自身資源占用進(jìn)行速度自適應調節,在保障“業(yè)務(wù)零影響”的前提下發(fā)揮掃描速度,突破大規模網(wǎng)站掃描慢這一難題。


3、從“檢測”到“防護”的安全閉環(huán)管理方案

產(chǎn)品團隊獨具匠心地實(shí)現將WVSS掃描得出的安全報告導入至WAF進(jìn)行WEB服務(wù)器智能補丁的“一鍵式”定向加固策略——掃描報表即WAF策略,實(shí)現網(wǎng)站脆弱性精準修補。同時(shí)支持手動(dòng)、自動(dòng)雙重聯(lián)動(dòng)機制,既允許管理員對漏洞報告驗證確認后,隨需生成精準的WAF策略,又可實(shí)現自動(dòng)化,直接推送報告為WAF策略。


客戶(hù)價(jià)值


1、發(fā)現WEB漏洞,準確掌控網(wǎng)站風(fēng)險

智能識別Ajax、Flash、JavaScript等WEB2 0環(huán)境,支持OWASP、WASC漏洞模板,持續跟蹤WEB事件,更新知識庫,采用取證式掃描技術(shù),提供詳盡、易懂、權威的專(zhuān)業(yè)分析報表,可輕松幫助客戶(hù)定位和修復漏洞。


2、及時(shí)響應漏洞,大幅提升應急能力

通過(guò)對漏洞的持續跟蹤,并通過(guò)與WAF的自動(dòng)聯(lián)動(dòng),快速形成對漏洞的專(zhuān)門(mén)防護,使得應急工作變得更加自動(dòng)和輕松,并且通過(guò)易懂、易用的可視化漏洞防護和修復流程,淋漓盡致的體現出了應急工作的效果和價(jià)值。


3、評估海量網(wǎng)站,降低安全維護成本

擁有強勁穩定的掃描引擎和URL頁(yè)面負載均衡,保障掃描,單機高達數萬(wàn)級頁(yè)面/天;利用多節點(diǎn)的分布式掃描集群,突破上百萬(wàn)/天的掃描難題,靈活適應多類(lèi)掃描場(chǎng)景,實(shí)現閑忙時(shí)段的自動(dòng)化調速。