产品概述
面向WAN、LAN、IoT等网络中的节点,通过节点探测识别、配置信息获取、漏洞弱点扫描等技术手段,自动发现网络节点中的高危漏洞、高危端口、弱口令等各种网络安全风险。
产品功能
资产识别
支持通过DNS、FTP、SNMP、HTTP等多种协议扫描资产信息,支持MySQL、DB2、Redis、MongoDB、MSSQL、达梦、人大金仓等常用数据库协议,获取网络节点资产的存活性、应用属性、OS 属性、Web 属性等信息。
漏洞扫描
在资产识别能力的基础上实现了基于 CPE 匹配的远程漏洞扫描功能,该功能基于正则匹配和距离加权算法从节点探测获取到的协议旗标信息高效精确地推断出软件或设备的 CPE 信息,进而以 CPE 为主键匹配漏洞库中的漏洞条目。
任务管理
支持资产识别、漏洞匹配、漏洞验证等任务管理,包括任务创建、任务 策略配置、任务暂停、任务恢复、任务中止、任务状态及进度监控、定时任务下发等功能。
结果展示
支持对网络节点的漏洞详情进行展示,包括漏洞编号(CVE-ID 形式)、 漏洞名称、漏洞描述、漏洞评分(CVSS 形式)、漏洞严重程度、漏洞信息引用、以及修补建议等信息。
产品特点