通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
成都萬緯信息技術有限公司
產品特點資產清點主機發現通過設置檢查規則,系統自動檢查已安裝探針主機
產品特點
系統架構 | 采用自適應安全架構,采集C/S模式,管理B/S模式;支持分散安裝。 | |
支持至少5種Linux 64位國際發行版,支持國產64位Linux操作系統,支持Windows NT6.0以上內核64位操作系統, | ||
支持快速安裝,支持分組安裝;Windows支持交互式安裝和靜默式安裝;支持代理模式 | ||
Agent管理 | 支持在線、離線、停用、刪除Agent數據統計 | |
Agent CPU利用率小于3%,內存使用率小于80MB | ||
資產清點 | 可視化 | 支持分級視圖、概覽視圖;支持視角切換 |
支持對單個主機整理詳細數據,包括但不限于主機信息、硬件配置、系統賬號、開放端口、運行進程、軟件應用等 | ||
主機資產 | 支持對操作系統、主機類型、硬件配置、Agent安裝等信息進行清點 | |
支持按照普通、重要、核心資產等級進行查詢、篩選 | ||
進程端口 | 支持進程、端口清點,識別僵尸進程、等待進程 | |
支持根據進程名識別常見應用和服務 | ||
系統賬號 | 支持系統賬號的發現、用戶組、啟用賬號、禁用賬號、登錄信息等 | |
支持根據登錄時間、賬號狀態、賬號名等進行查詢、篩選 | ||
軟件應用 | 支持140多種應用識別,支持應用名進行查詢 | |
支持自定義應用識別 | ||
Web清點 | 支持Linux下的Apache、Nginx、Tomcat、WebLogic、JBoss、WildFly、Jetty應用服務,且顯示詳細路徑 | |
支持識別300多種Web app應用,支持Web站點檢測,自動識別域名 | ||
支持自動識別Web框架開發語言,包括但不限于PHP、JavaScript、Python、Java、.net | ||
數據庫清點 | 支持MySQL、Redis、MongoDB、MemCache、PostgreSQL、Hbase等數據庫的檢測,包括但不限于版本、端口、配置文件路徑、運行用戶等 | |
支持數據庫名查詢、篩選,顯示數據庫詳情。 | ||
風險發現 | 可視化 | 支持風險圖形化展示,包含風險概況、風險分布、風險趨勢、應用風險項統計、易受攻擊列表、危急風險項、業務組風險項統計等 |
安全補丁 | 按風險項統計展示風險分析的過程和內容 | |
支持清點主機中需要安裝的安全補丁,根據補丁信息列出:補丁名稱、危險程度、風險特征、影響主機數。 | ||
支持補丁的詳細信息包括:補丁描述、驗證信息、修復方法、基本信息、風險信息、參考信息 | ||
支持補丁修復條件和影響如:是否需要重啟操作系統、影響的應用范圍等。 | ||
漏洞檢測 | 支持統計展示每臺服務器中通過POC驗證檢測到的軟件漏洞 | |
弱口令檢查 | 應可以精準分析系統及軟件漏洞,包括漏洞發現、影響范圍、修復建議等,支持對漏洞進行多維度的篩選;支持檢測漏洞修復對系統影響情況診斷。 | |
檢測內容包括但不限于:弱密碼賬戶、賬號狀態、密碼值、弱密碼類型、未修改密碼天數。 | ||
支持mysql、ssh、pptp、VNC、OpenVPN、rsync、Redis、vsftpd等應用弱口令檢測 | ||
支持自定義弱口令字典庫,支持自動組合賬號和口令字典, | ||
對外訪問性 | 支持展示Redis、Telnet、Rsync、Mysql等應用的對外服務,并提示服務應用存在的風險。 | |
應用風險 | 支持應用風險檢查,包括但不限于vcftp、redis、apache、apache2、mysql、ssh、ntp、rsync、nginx、mongoDB等應用,檢查結果包括:風險描述、驗證信息、修復建議等 | |
系統風險 | 支持檢測系統存在的風險,例如Grub密碼設置、路由轉發、Ssh協議版本檢測、特定文件權限檢查等 | |
賬號風險 | 支持檢測賬號設置相關風險,例如UID重復、GID重復、存在數字賬號、Shadow文件權限有問題等 | |
Web風險文件 | 支持檢測Web風險文件,包括但不限于:后門文件、臨時文件、壓縮文件、phpinfo文件、備份文件、數據文件、配置文件、日志文件、腳本文件、office文檔、可導致源碼泄漏文件、系統文件等。 | |
安全基線 | 支持遠程檢測范圍內虛擬機的系統及應用安全基線,并提供結果導出; 支持國際CIS檢測模版及國內等級保護檢測模版; | |
安全基線應至少覆蓋CentOS6/7、RedHat6/7、Ubuntu12/14/16、Windows2008/2012; | ||
應用安全基線應至少覆蓋Apache/Mysql/MongoDB/Nginx; | ||
提供國際CIS的Level 1和Level 2檢測模版及國內等級保護檢測模版,支持檢測模版定制化; | ||
入侵檢測 | 反彈shell檢測 | 支持實時發現行為中反彈shell的入侵情況并及時告警通知。 |
操作命令審計 | 支持實時記錄每臺服務器命令,可以自定義審計規則,支持實時報警與事后回溯分析。 | |
提權檢測 | 支持系統關鍵位置的權限診斷,詳細列出系統存在的提權行為的問題。 | |
系統登錄 | 支持實時監控系統登錄情況,應支持黑、白名單機制監控系統登錄,攔截暴力破解;支持自動將暴力破解IP加入黑名單。 | |
蜜罐系統 | 支持蜜罐功能,快速建立系統內部蜜罐系統,誘導并檢測內網入侵攻擊。 | |
后門檢測 | 支持進行多層次rootkit、bootkit檢測;支持已知特征檢測、應用替換檢測、后門目錄文件檢測、后門進程檢測。 | |
Webshell檢測 | 支持特征、文件相似度、沙箱多層次檢測;應支持實時檢測。 | |
細粒度檢測項 | 支持每一個漏洞、每一個主機風險單獨下發檢測項快速檢測。 |
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份