型號軟件測試報告
測試方式項目本地測試
測試標準GB/T 25000.51-2016;GB/T 25000.10-2016等
測試類型驗收測試
服務范圍全國
產地廣州
漏洞掃描是指基于漏洞數據庫,通過掃描等手段對的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測,發(fā)現可利用漏洞的一種安全檢測(滲透攻擊)行為。
漏洞掃描器包括網絡漏掃、主機漏掃、數據庫漏掃等不同種類。
安全漏洞掃描功能
1、定期的網絡安全自我檢測、評估
配備漏洞掃描系統(tǒng),網絡管理人員可以定期的進行網絡安全檢測服務,安全檢測可幫助客戶可能的安全隱患,盡可能早地發(fā)現安全漏洞并進行修補,有效的利用已有系統(tǒng),優(yōu)化資源,提高網絡的運行效率。
2、 安裝新軟件、啟動新服務后的檢查
由于漏洞和安全隱患的形式多種多樣,安裝新軟件和啟動新服務都有可能使原來隱藏的漏洞暴露出來,因此進行這些操作之后應該重新掃描系統(tǒng),才能使安全得到**。
3、網絡建設和網絡改造前后的安全規(guī)劃評估和成效檢驗
網絡建設者必須建立整體安全規(guī)劃,以統(tǒng)領全局,高屋建瓴。在可以容忍的風險級別和可以接受的成本之間,取得恰當的平衡,在多種多樣的安全產品和技術之間做出取舍。配備網絡漏洞掃描/網絡評估系統(tǒng)可以讓您很方便的進行安全規(guī)劃評估和成效檢驗網絡的安全系統(tǒng)建設方案和建設成效評估。
4、網絡承擔重要任務前的安全性測試
網絡承擔重要任務前應該多采取主動防止出現事故的安全措施,從技術上和管理上加強對網絡安全和信息安全的重視,形成立體防護,由被動修補變成主動的防范,把出現事故的概率降到低點。配備網絡漏洞掃描/網絡評估系統(tǒng)可以讓您很方便的進行安全性測試。
5、網絡安全事故后的分析調查
網絡安全事故后可以通過網絡漏洞掃描/網絡評估系統(tǒng)分析確定網絡被攻擊的漏洞所在,幫助彌補漏洞,盡可能多得提供資料方便調查攻擊的來源。
6、重大網絡安全事件前的準備
重大網絡安全事件前網絡漏洞掃描/網絡評估系統(tǒng)能夠幫助用戶及時的找出網絡中存在的隱患和漏洞,幫助用戶及時的彌補漏洞。

網絡安全漏洞掃描的工作原理
1、安全漏洞掃描技術是一類重要的網絡安全技術。安全漏洞掃描技術與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網絡的安全性。通過對網絡的掃描,網絡管理員可以了解網絡的安全配置和運行的應用服務,及時發(fā)現安全漏洞,客觀評估網絡風險等級。網絡管理員可以根據掃描的結果更正網絡安全漏洞和系統(tǒng)中的錯誤配置,在攻擊前進行防范。如果說防火墻和網絡系統(tǒng)是被動的防御手段,那么安全漏洞掃描是一種主動的前范措施,可以有效避免攻擊行為,做到防患于未然。
2、網絡安全漏洞掃描技術是計算機安全掃描技術的主要分類之一。網絡安全漏洞掃描技術主要針對系統(tǒng)中設置的不合適脆弱的口令,以及針對其他同安全規(guī)則抵觸的對象進行檢查等。
3、網絡安全漏洞掃描技術是一種基于Internet遠程檢測目標網絡或本地主機安全性脆弱點的技術。
4、通過網絡安全漏洞掃描,系統(tǒng)管理員能夠發(fā)現所維護的Web服務器的各種TCP/IP端口的分配、開放的服務、Web服務軟件版本和這些服務及軟件呈現在Internet上的安全漏洞。網絡安全漏洞掃描技術也是采用積的、非破壞性的辦法來檢驗系統(tǒng)是否有可能被攻擊崩潰。其利用了一系列的腳本模擬對系統(tǒng)進行攻擊的行為,并對結果進行分析。這種技術通常被用來進行模擬攻擊實驗和安全審計。

現有網絡安全掃描軟件通常分為資產收集與漏洞掃描兩大模塊,其中的漏洞掃描模塊利用配置的插件,對已有的網絡資產進行掃描,在發(fā)現漏洞之后,發(fā)送郵件進行告警。其主體與插件都利用使用python實現,其支持2種插件類型、標示符與腳本,均可通過web控制臺進行添加。
網絡安全掃描軟件在運行插件時,若返回非空則有漏洞,為空則沒有漏洞,此邏輯過于簡陋,導致無法根據不同的情況返回不同的信息。

漏洞掃描是指基于漏洞數據庫,通過掃描等手段對的遠程或者本地計算機系統(tǒng)的安全脆弱性進行檢測,發(fā)現可利用漏洞的一種安全檢測(滲透攻擊)行為。
我們一貫遵循“客戶至上,至善至美”之經營理念,致力于為客戶提供迅捷、周到的服務。在完善產品質量的同時,始終把為客戶提供優(yōu)良服務作為公司贏得市場的關健。
http://www.js-alpha.com