成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面掃描校園網漏洞(3)

安全 漏洞
漏洞掃描和安全風險評估系統的優劣主要體現在漏洞檢測能力、掃描的準確性、底層技術、生成的報告的特性、對漏洞的分析和建議、性能、易用性、風險管理能力、安全性、服務等方面。本文主要向大家介紹了如何選擇良好的漏洞掃描系統。

漏洞掃描系統是一個非常專業的安全產品,在產品線上一般分為系統級的漏洞掃描系統和Web應用漏洞掃描系統。系統級的漏洞掃描系統比較優秀的有綠盟的極光遠程安全評估(漏洞管理)系統,啟明星辰天鏡脆弱性掃描與管理系統,安氏領信LinkTrust Scanner安氏領信掃描器(安全漏洞管理系統),IBM Internet Scanner 漏洞評估應用系統(原Internet Security Systems的Internet Scanner,現被IBM收購)。

而Web應用漏洞掃描系統比較優秀的有明鑒Web應用弱點掃描器(MatriXay),惠普的WebInspect網站安全掃描評估系統,IBM 的Rational AppScan以及諾賽科技的Pangolin。其中惠普的WebInspect網站安全掃描評估系統和IBM 的Rational AppScan貫穿了Web應用開發、測試、上線、后期維護的全過程,而明鑒Web應用弱點掃描器和諾賽科技的Pangolin側重于從入侵的角度來發現漏洞,更適合于校園網應用。

在對漏洞掃描產品進行選擇時,需要考察下面幾個方面:

1. 部署的難易

主要考察系統安裝、配置過程,是直接通過串口進行簡單的配置,還是需要額外的硬件來安裝Windows操作系統,來掃描控制臺、引擎等相關軟件。系統是采用B/S結構,不需要客戶端,還是采用C/S結構,需要在每一臺進行掃描的機器上安裝掃描控制臺。

2. 漏洞檢測能力、準確性

主要考察掃描的漏洞數量、漏洞知識庫分類、漏洞標準、漏洞庫知識產權、漏洞庫維護能力、漏洞查詢能力、支持的掃描對象、操作系統/服務識別能力、漏洞檢測準確性、是否支持Web網站掃描、是否支持SQL注入掃描、是否支持跨站漏洞掃描、是否支持口令猜測掃描等。

3. 生成漏洞報告能力

主要考察產品在掃描結果中對漏洞的分析和建議的易讀性、可操作性等信息完善程度。包括是否能夠靈活地組織其希望生成的報告,是否能夠生成面向多個用戶角色的報表,并以圖、表、文字說明等多種形式進行展現。

4. 性能

主要以量化的方式比較不同掃描系統的掃描速度。要公平地比較不同系統的掃描速度,就必須保證在測試過程中要求各個掃描系統所做的操作是一致的,而且還必須要求掃描達到的效果也基本一致。如果掃描結果不一致就不能夠準確地比較兩個掃描系統的速度,比如要求兩個掃描系統掃描1至65535號端口,如果有一個掃描系統使用了多種掃描技術探測得到較好的掃描結果,那么它可能會花費大量的時間,而另一種掃描系統只是做了最為簡單的探測,因此它可能花費的時間較少,而效果較差。

因此在評估比較兩個掃描系統的掃描速度時,一方面要求兩個系統掃描的目標、漏洞數目、端口數目是一致的,另一方面在比較兩者的速度時還必須參考分析其掃描的效果。

5. 風險管理能力

校園網中網絡資產繁多,IP地址管理繁瑣,需要通過資產管理將IP地址與單位、用戶組織結構或網絡拓撲結構對應起來,這就需要漏洞掃描系統能夠對發現的網絡資產進行風險定位和分析,掌握風險分布情況,實施風險降低或規避措施,實現全方位地管理。同時對于發現的漏洞提供相應的漏洞修復方案,并自動進行漏洞的提醒,并定期進行漏洞修復確認審計。

6. 自身安全性

對于掃描系統,自身的安全策略十分重要。不被未經授權的使用和掃描結果不被非授權的查看。

7. 售后服務

安全產品的售后服務非常重要。需要考察廠商的服務態度、對試用的重視程度、售后人員對產品的熟悉程度、對自己不了解的技術細節的處理方式和積極性、對提出的功能需求和發現bug的處理態度等。

漏洞掃描系統的內容,相信通過以上的介紹大家已經有所了解了些,還希望大家多多學習這方面的知識。

 

責任編輯:佚名 來源: 中國教育網
相關推薦

2011-03-25 16:26:30

2011-03-25 16:27:15

2011-03-25 16:17:36

2011-03-24 14:06:25

2010-04-27 09:23:00

WLAN校園網

2009-12-25 11:31:09

Linux連接校園網

2018-11-01 15:59:41

校園網網絡建設極簡網絡

2010-07-23 21:11:17

2011-04-02 12:42:42

2010-09-08 21:53:59

2010-03-24 20:28:48

廣域網加速

2020-09-25 08:40:02

Python開發網絡

2010-06-23 21:12:15

2009-01-07 09:18:00

2009-02-12 10:14:00

2011-06-03 10:34:42

2013-12-25 13:13:24

校園網建設萬兆網絡華三

2014-01-03 10:24:24

校園網PK大賽銳捷網絡

2010-03-02 15:36:50

2010-07-15 21:47:26

校園網網絡信息化銳捷
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人精品久久久久77777 | 国产成人jvid在线播放 | 亚洲精品成人网 | 日韩午夜影院 | 欧美日韩在线免费观看 | 黄色大片免费网站 | 色视频网站 | 久久99精品久久久久久青青日本 | 婷婷激情在线 | 日韩精品免费 | 午夜久久久 | 99福利视频 | 欧美性猛交一区二区三区精品 | h视频免费在线观看 | 亚洲精品久久久蜜桃 | 黄色成人av| 一区二区三区在线播放 | 91麻豆产精品久久久久久夏晴子 | 国产第一页在线观看 | 欧美日韩视频在线 | 日日夜夜视频 | 男女免费网站 | 欧美久久久久久久久中文字幕 | 亚洲精品性视频 | 中文字幕视频免费 | 国产一级免费视频 | 国产精品亚洲一区二区三区在线 | 久久久久久久综合 | 欧美黄色片在线观看 | 欧美激情综合 | 视频三区| 免费黄色av网站 | 国产综合在线视频 | av免费看片 | 国产精品久久久久久吹潮 | 欧美日韩国产一区二区三区 | 欧美一区二区三区视频 | av电影一区| 九九久久久| 人人九九精 | 日本精品一区二区 |