0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):七大功能和漏洞說(shuō)“拜拜”

科技數(shù)碼 ? 來(lái)源:科技數(shù)碼 ? 作者:科技數(shù)碼 ? 2023-12-21 14:54 ? 次閱讀

由國(guó)聯(lián)易安的研究團(tuán)隊(duì)自主研發(fā)的新一代漏洞掃描管理系統(tǒng)——統(tǒng)一系統(tǒng)脆弱性管理平臺(tái),涵蓋了網(wǎng)絡(luò)空間資產(chǎn)探測(cè)、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、Web漏洞掃描、網(wǎng)站安全監(jiān)測(cè)、數(shù)據(jù)庫(kù)安全掃描、安全基線核查、工控漏洞掃描、WiFi安全檢測(cè)、App安全掃描、大數(shù)據(jù)平臺(tái)漏洞掃描、Windows安全加固、等保合規(guī)關(guān)聯(lián)、分布式管理等功能,可以全面、精準(zhǔn)地檢測(cè)信息系統(tǒng)中存在的各種脆弱性問(wèn)題,提供專(zhuān)業(yè)、有效的漏洞分析和修補(bǔ)建議。同時(shí),結(jié)合可信的漏洞管理流程對(duì)漏洞進(jìn)行預(yù)警、掃描、修復(fù)、審計(jì)。目前該平臺(tái)已經(jīng)應(yīng)用于互聯(lián)網(wǎng)、局域網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云環(huán)境、大數(shù)據(jù)中心等多個(gè)客戶(hù)的不同環(huán)境。平臺(tái)具有七大主要功能:

一是采用多租戶(hù)管理:不同租戶(hù)間能設(shè)置符合各租戶(hù)自身特點(diǎn)的漏洞掃描策略,并只能查看當(dāng)前租戶(hù)的漏洞分別情況;平臺(tái)管理員能進(jìn)行全局統(tǒng)一系統(tǒng)脆弱性管理和監(jiān)控;

二是支持網(wǎng)絡(luò)空間資產(chǎn)探測(cè):遍歷資產(chǎn)空間實(shí)現(xiàn)全網(wǎng)資產(chǎn)發(fā)現(xiàn),識(shí)別網(wǎng)絡(luò)環(huán)境中的存活主機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)等相關(guān)設(shè)備及屬性,自動(dòng)生成網(wǎng)絡(luò)拓?fù)?,支持資產(chǎn)導(dǎo)出、導(dǎo)入以及資產(chǎn)數(shù)據(jù)的人工修正;

三是覆蓋漏洞掃描:系統(tǒng)涵蓋了空間資產(chǎn)探測(cè)、系統(tǒng)漏洞掃描、虛擬機(jī)漏洞掃描、WEB漏洞掃描、數(shù)據(jù)庫(kù)安全掃描、安全基線核查、工控漏洞掃描、WIFI安全檢測(cè)、APP安全掃描、大數(shù)據(jù)平臺(tái)漏洞掃描、等保合規(guī)關(guān)聯(lián)等漏洞掃描功能;

四是進(jìn)行windows安全加固:支持針對(duì)Windows操作系統(tǒng)的配置、網(wǎng)絡(luò)、接入、日志、防護(hù)等方面的自動(dòng)和手動(dòng)安全加固。加固內(nèi)容包括:配置管理(主機(jī)配置、用戶(hù)策略、身份鑒別、補(bǔ)丁管理、軟件管理),網(wǎng)絡(luò)管理(服務(wù)端口、防火墻管理),接入管理(外設(shè)管理、自動(dòng)播放、遠(yuǎn)程登錄、無(wú)線網(wǎng)卡),日志審計(jì),惡意代碼防范(數(shù)據(jù)保護(hù)、防病毒軟件)等;

五是實(shí)現(xiàn)報(bào)表關(guān)聯(lián):系統(tǒng)采用報(bào)表和圖形的形式對(duì)掃描結(jié)果進(jìn)行分析,可以預(yù)定義、自定義和多角度多層次的分析掃描結(jié)果。提供完善的漏洞風(fēng)險(xiǎn)級(jí)別、漏洞類(lèi)別、漏洞描述、漏洞類(lèi)型、漏洞解決辦法;

六是完成分布式漏洞管理:全網(wǎng)分布式管理功能,系統(tǒng)支持分布式管理功能,系統(tǒng)能夠向下級(jí)引擎下達(dá)掃描任務(wù),接收下級(jí)引擎上傳的掃描結(jié)果,進(jìn)行統(tǒng)一分析,生成整體掃描報(bào)告;

七是可以一鍵升級(jí):利用程序內(nèi)置的產(chǎn)品升級(jí)模塊,可以通過(guò)網(wǎng)絡(luò)或者本地?cái)?shù)據(jù)包,對(duì)漏洞庫(kù)、軟件進(jìn)行在線升級(jí)、本地升級(jí)、定時(shí)升級(jí)。

面對(duì)層出不窮的漏洞,如何搭建“實(shí)戰(zhàn)化”的統(tǒng)一系統(tǒng)脆弱管理平臺(tái),是網(wǎng)絡(luò)安全廠商和客戶(hù)比較頭痛的事情。國(guó)聯(lián)易安相關(guān)負(fù)責(zé)人表示。

關(guān)于國(guó)聯(lián)易安

北京國(guó)聯(lián)易安信息技術(shù)有限公司(原北京智恒聯(lián)盟科技有限公司)簡(jiǎn)稱(chēng)“國(guó)聯(lián)易安”,成立于2006年,擁有“國(guó)聯(lián)易安”和“智恒聯(lián)盟”兩個(gè)品牌,是國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)。公司多項(xiàng)安全技術(shù)補(bǔ)了國(guó)內(nèi)技術(shù)空白,并且在政府、金融、保密、電信運(yùn)營(yíng)商、軍隊(duì)軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領(lǐng)域得到廣泛應(yīng)用。

國(guó)聯(lián)易安除研發(fā)生產(chǎn)專(zhuān)業(yè)安全產(chǎn)品外,還為客戶(hù)提供全面的檢測(cè)與防護(hù)方案專(zhuān)家咨詢(xún)、源代碼安全評(píng)估、安全運(yùn)維值守、智能終端安全評(píng)估、安全滲透測(cè)試、專(zhuān)業(yè)安全培訓(xùn)等專(zhuān)業(yè)安全服務(wù)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    3

    文章

    3503

    瀏覽量

    87883
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15259
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8805

    瀏覽量

    136992
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    “新代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)出“新代”漏洞掃描管理
    的頭像 發(fā)表于 09-18 17:21 ?132次閱讀

    劍下天山》之“劍利刃”:“新代”漏洞掃描管理系統(tǒng)

    日前,國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安自主研發(fā)推出“新代”漏洞掃描管理
    的頭像 發(fā)表于 09-09 11:23 ?237次閱讀

    七大嵌入式GUI盤(pán)點(diǎn)

    嵌入式圖形用戶(hù)界面(GUI)是種為嵌入式系統(tǒng)設(shè)計(jì)的用戶(hù)界面,它可以讓用戶(hù)通過(guò)圖形化的方式與設(shè)備進(jìn)行交互。以下是對(duì)種嵌入式 GUI 的盤(pán)點(diǎn)。 emWin 由德國(guó)SEGGER公司開(kāi)發(fā),可為圖形
    發(fā)表于 09-02 10:58

    統(tǒng)一多云管理平臺(tái)怎么用?

    的IT基礎(chǔ)設(shè)施管理功能,幫助企業(yè)在日益復(fù)雜的云計(jì)算環(huán)境中實(shí)現(xiàn)高效管理和成本優(yōu)化,Rak小編統(tǒng)一多云管理
    的頭像 發(fā)表于 08-14 11:28 ?122次閱讀

    微軟推出Microsoft Entra 套件 + AI強(qiáng)化的統(tǒng)一安全運(yùn)營(yíng)平臺(tái)

    我們宣布推出一系列安全創(chuàng)新,借助已上市的業(yè)界最全面的員工安全訪問(wèn)解決方案Microsoft Entra套件(國(guó)際版)、微軟統(tǒng)一安全運(yùn)營(yíng)平臺(tái)內(nèi),助你加速向“零信任”安全模型轉(zhuǎn)型。這些前沿創(chuàng)新,極大
    的頭像 發(fā)表于 07-12 16:31 ?432次閱讀

    龍芯CPU統(tǒng)一系統(tǒng)架構(gòu)規(guī)范及參考設(shè)計(jì)下載

    *附件:LoongArch 系統(tǒng)調(diào)用(syscall)ABI.pdf *附件:龍芯 CPU 統(tǒng)一系統(tǒng)架構(gòu)規(guī)范(適用于 LA 架構(gòu)通用 PC、服務(wù)器系列)-v4.1.0.pdf *附件:龍芯CPU統(tǒng)一系統(tǒng)
    發(fā)表于 06-20 14:42

    全面介紹IBMS智能化集成綜合管理平臺(tái)

    平臺(tái)是將安全監(jiān)控系統(tǒng)、卡通管理系統(tǒng)、建筑自動(dòng)控制系統(tǒng)、園區(qū)導(dǎo)航
    的頭像 發(fā)表于 05-23 14:38 ?426次閱讀

    “新代”漏洞掃描管理系統(tǒng)脆弱性管理平臺(tái)提高自身健壯

    。 正是如此,國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新代”漏洞掃描管理
    的頭像 發(fā)表于 04-16 11:16 ?231次閱讀

    “新代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新代”漏洞掃描管理
    的頭像 發(fā)表于 04-07 17:30 ?362次閱讀

    制造業(yè)生產(chǎn)管理系統(tǒng)有哪些 制造業(yè)生產(chǎn)管理系統(tǒng)有哪些功能組成

    制造業(yè)生產(chǎn)管理系統(tǒng)個(gè)幫助制造企業(yè)提高生產(chǎn)效率、實(shí)現(xiàn)生產(chǎn)過(guò)程可視化和自動(dòng)化管理的軟件系統(tǒng)。它通過(guò)整合企業(yè)內(nèi)外部的資源和信息,實(shí)現(xiàn)對(duì)生產(chǎn)過(guò)程
    的頭像 發(fā)表于 02-05 10:13 ?2122次閱讀

    POC管理漏洞掃描小工具

    本工具是采用javafx編寫(xiě),使用sqllite進(jìn)行poc儲(chǔ)存的poc管理漏洞掃描集成化工具。主要功能是poc管理,并且采用多線程進(jìn)行漏洞
    的頭像 發(fā)表于 01-09 11:01 ?592次閱讀
    POC<b class='flag-5'>管理</b>和<b class='flag-5'>漏洞</b>掃描小工具

    線程池七大核心參數(shù)執(zhí)行順序

    線程池是種用于管理和調(diào)度線程執(zhí)行的技術(shù),通過(guò)將任務(wù)分配到線程池中的線程進(jìn)行處理,可以有效地控制并發(fā)線程的數(shù)量,提高系統(tǒng)的資源利用率和任務(wù)處理效率。在使用線程池之前,我們需要了解線程池的七大
    的頭像 發(fā)表于 12-04 16:45 ?740次閱讀

    自動(dòng)駕駛傳感器攻擊研究

    對(duì)于現(xiàn)今的自動(dòng)駕駛汽車(chē)來(lái)說(shuō),由于傳感器的增加和感知網(wǎng)絡(luò)等軟件的存在,使得自動(dòng)駕駛汽車(chē)在信息安全上相較于其它汽車(chē)更為脆弱。自動(dòng)駕駛汽車(chē)信息安全的脆弱性來(lái)源于兩個(gè)方面:傳感器的脆弱性和神經(jīng)網(wǎng)絡(luò)的
    的頭像 發(fā)表于 11-03 15:00 ?456次閱讀
    自動(dòng)駕駛傳感器攻擊研究

    電路布線的七大原則

    電路布線的七大原則? 電路布線是電子設(shè)計(jì)中非常重要的環(huán),它直接影響著電路的性能和穩(wěn)定性。因此,在進(jìn)行電路布線的時(shí)候,需要遵循七大原則,這些原則包括電磁兼容、信號(hào)傳輸、電源噪聲、熱
    的頭像 發(fā)表于 10-27 10:26 ?1097次閱讀

    統(tǒng)一系統(tǒng)脆弱性管理平臺(tái):讓“網(wǎng)絡(luò)安全漏洞”無(wú)處遁形

    網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)節(jié)點(diǎn)的系統(tǒng)軟件或應(yīng)用軟件在邏輯設(shè)計(jì)上的缺陷,漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使網(wǎng)絡(luò)攻擊者能夠在未授權(quán)的情況下訪問(wèn)或破壞
    的頭像 發(fā)表于 09-25 10:30 ?485次閱讀
    <b class='flag-5'>統(tǒng)一系統(tǒng)</b><b class='flag-5'>脆弱性</b><b class='flag-5'>管理</b><b class='flag-5'>平臺(tái)</b>:讓“網(wǎng)絡(luò)安全<b class='flag-5'>漏洞</b>”無(wú)處遁形