- 1、本文档共63页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
远程安全评估系统介绍;1卖什么?;1卖什么?;什么是漏洞扫描系统
基于漏洞数据库,通过扫描等手段,对指定的计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。
高效、准确发现系统安全漏洞
资产风险管理
漏洞管理
漏洞解决方案
专注于系统级安全漏洞
基础架构:操作系统、数据库、中间件、通信协议
应用系统:应用软件、应用系统、虚拟化系统
硬件设备:网络设备、安全设备、办公自动化产品;远程安全评估应用场景
系统日常安全运维
设备入网:保证新设备没有安全漏洞
工程验收:保证验收上线的设备符合安全要求
日常运维:保证在网设备持续符合安全要求
安全检查:日常的定期漏洞扫描
安全专项检查
合规安全检查
安全风险评估;1卖什么?;RSAS产品划分
按照形态和性能划分产品
高端设备:RSASNX3-E
中端设备:RSASNX3-S
低端设备:RSASNX3-X
便携设备:RSASNX3-P
虚拟化版:RSASNX3-VM
各个型号间差异
设备功能基本一样
通过扫描性能和授权范围高低不同来区分型号;RSAS产品规格;1卖什么?;RSAS多种扫描能力集于一身;丰富的系统漏洞扫描插件
超过12000条系统漏洞扫描插件
涵盖所有主流网络对象
基础架构:操作系统、数据库、中间件、通信协议
应用系统:常用软件、应用系统、虚拟化系统
硬件设备:网络设备、安全设备、办公自动化产品
采用国际通用CVSS漏洞评分系统
兼容CVE、CNCVE、CNVD、CNNVD等数据库
支持IPv6网络漏洞扫描;专业猜测系统弱口令
快速、丰富
支持用户名字典、密码字典、用户名/密码组合字典
支持外挂密码字典;系统配置风险管理
城墙再高再坚固,不关城门也没用。
系统配置风险更甚于系统漏洞风险
系统弱口令
允许远程访问注册表
远程访问不进行数据加密
……
;对系统配置项目进行检查与管理
获取授权——远程登录——配置核查——分析展示
不修改系统配置,不影响系统工作。
支持七大类三十余种产品的近百种产品版本。
操作系统:Windows、Linux……
网络设备:CISCO、华为……
安全设备:NetScreen、Fortigate……
数据库:SQLServer、Oracle……
应用系统:IIS、Apache……
无线网络设备:???为、H3C……
虚拟化产品:VMware、Xen……;对系统进行基线管理、合规管理
针对国家标准、行业标准、企业标准制作基线模板
满足合规管理要求
安全配置核查规范
等级保护规范
中国移动网络部规范
中国移动业务支撑部规范
中国电信网络运行维护事业部规范
……;Web网站;以IT资产为核心的风险管理
企业安全的核心——信息安全
信息安全的基础——IT资产的安全
;围绕IT资产实现风险管理
下任务时可以选择资产树里的已有资产
;围绕IT资产实现风险管理
在资产树里选择已有资产,直接下发扫描任务。
可以同时下发系统漏洞扫描和安全配置核查任务。
;围绕IT资产实现风险管理
在资产树上直接看到资产当前安全状态。;围绕IT资产实现风险管理
在资产树上直接配置资产的信息;围绕IT资产实现风险管理
全部扫描工作围绕资产树
实现真正资产风险管理
;传统漏洞扫描系统
添加目标地址,进行系统配置,扫描,完成。
然后呢?
目标系统是什么系统?
以后还会不会被扫描到?
系统管理员是不是知道漏洞是怎么回事?
发现的漏洞有没有修复?
不能实现漏洞扫描结果的管理
不能把握系统风险趋势
只是漏洞扫描工具;RSAS首创风险闭环管理
建立资产列表
包含IT资产归属部门,责任人,其他相关信息。
对资产进行远程评估
可自动评估、手动评估
评估结果自动发给资产责任人
包含IT资产评估结果,与解决方案
RSAS自动定时复查安全隐患修补情况
自动重新扫描验证安全问题是否被修补
实现安全隐患闭环管理;综合的风险分析和展现
漏洞风险与配置风险综合分析。
独创算法综合三个评估结果,给出综合评估结论。
避免漏洞风险与配置风险评估结果矛盾。
;直观的风险分析仪表盘
RSAS首页风险仪表盘
进入系统,第一时间获得系统风险态势。;告警平台
将发现的系统安全风险全部展现在告警平台上。
可以对风险状态进行编辑;全新的任务报表
灵活的自定义报表,美观大方。;扫描发现安全风险的同时提供
安全风险详细信息
安全风险解决方案;实现多次扫描结果的汇总分析与对比分析
总体安全情况如何?
加固整改后是否有效?;RSAS与WSUS服务器联动补丁管理功能:
RSAS定期自动对网络中的系统节点进行安全分析
将扫描结果和WSUS自动升级程序通过Email发给用户
用户收到邮件后进行进行升级
RSAS系统再定期进行漏洞复查和新漏洞的发现
;系统安全管理
RSAS采用“用户——角色——权限”方式进行
您可能关注的文档
最近下载
- 大学文科《高等数学》(全册教案).pdf VIP
- 神奇的纳米机器人在医学领域.pptx VIP
- 酒店室内装修施工组织计划.doc
- 初级消防设施操作员(监控初级)真题及答案解析一.doc
- 1956-1977象棋爱好者必选中国象棋棋谱.doc VIP
- Haier海尔滚筒全自动洗衣机 XQG60-1281 使用说明书.PDF VIP
- 提高住院患者抗菌药物治疗前病原学送检率专项培训考核试题.pdf VIP
- SAE-ARP4754A民用飞机和系统开发指南翻译文稿.pdf
- 公安院校公安专业本专科招生体检表(2022年西藏报考公安院校公安专业招生).doc VIP
- 车门外板冲压模具三维造型与工艺参数优化设计.doc VIP
文档评论(0)