- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
敏感信息防泄漏技术详解 文档密级:产品线内公开
PAGE 2
深信服科技版权所有
实时漏洞分析功能介绍
深信服科技股份有限公司
概述
相比主动漏洞扫描工具或者是市场的漏扫设备,被动漏洞分析最大的优势就在于能实时发现客户网络环境的安全缺陷,且不会给网络产生额外的流量。此模块设计的初衷就是希望能够实时发现和跟踪网络中存在的主机、服务和应用,发现服务器软件的漏洞,实时分析用户网络中存在的安全问题,为用户展现AF的安全防护能力。实时漏洞分析功能主要可以帮助用户从以下几个方面来被动的对经过的流量进行分析:
底层软件漏洞分析
实时分析网络流量,发现网络中存在漏洞的应用,把漏洞的危害和解决方法通过日志和报表进行展示,支持的应用包括:HTTP服务器(Apache、IIS),FTP服务器(FileZilla),Mail服务器(Exchange),Realvnc,OpenSSH,Mysql,DB,SQL,Oracle等
Apache漏洞风险报告
Web应用风险分析
针对用户WEB应用系统中存在的如下风险和安全问题进行分析:
SQL注入、文件包含、命令执行、文件上传、XSS攻击、目录穿越、webshell;
SQL注入风险报告
2.发现网站/OA存在的设计问题,包括:
a)在HTTP请求中直接传SQL语句;
b)在HTTP请求中直接传javascript代码;
c) URL包含敏感信息:如user、username、pass、password、session、jsessionid、sessionid等;
网站/OA设计风险报告
3.支持第三方插件的漏洞检测,如:媒体库插件jplayer,论坛插件?discuz,网页编辑器?fckeditor,freetextbox,ewebeditor,webhtmleditor,kindeditor等
在线编辑器漏洞报告
Web不安全配置检测
各种应用服务的默认配置存在安全隐患,容易被黑客利用,例如,SQL Server 的默认安装,就具有用户名为sa,密码为空的管理员帐号。不安全的默认配置,管理员通常难以发觉,并且,随着服务的增多,发现这些不安全的配置就更耗人力。
NGAF支持常用Web服务器不安全配置检测,如Apache的httpd.conf配置文件,IIS的metabase.xml配置文件,nginx的web.xml和 nginx.conf配置文件,Tomcat的server.xml配置文件,PHP的php.ini配置文件等等,同时也支持操作系统和数据库配置文件的不安全配置检测,如Windows的ini文件,Mysql的my.ini,Oracle的sqlnet.ora等等。
不安全的HTTP方法报告
配置文件未被授权访问报告
Web服务器不安全配置
弱口令检测
支持FTP,POP3,SMTP,Telnet,Web,Mysql,LDAP,AD域等协议或应用的弱口令检查。
Web登录弱口令风险报告
FTP弱口令风险报告
设备对弱口令的定义如下:
空口令
用户名和密码相同
长度小于等于8位的纯数字
长度小于等于8位的纯字母
长度小于等于8位的字典序
长度小于等于6位仅数字和字母
您可能关注的文档
- 3、流程管理培训.doc
- NCV61-基础框架技术红皮书(整理后).doc
- 协同费控管理新增功能说明.docx
- NC57审批流单据开发流程.docx
- AC重磅发布Y系列型号,性能提升近三倍.docx
- STUDIO生成树卡单据_wy201304.docx
- 深信服EMM技术白皮书-沙箱.docx
- 表体影响因素关系设置配置方法.docx
- 云从200万像素4G人脸抓拍半球.doc
- 桌面式双屏人证合一设备彩页V1.0-20190315.docx
- 人教版数学六年级上册 第一单元 第5课时 分数乘小数.pptx
- 人教版数学六年级上册 第四单元 第3课时 比的应用.pptx
- 人教版数学六年级上册 第五单元 第5课时 圆的面积-2.pptx
- 人教版数学六年级上册 第一单元 第7课时 解决问题-1.pptx
- 人教版数学六年级下册 第二单元 第4课时 利率.pptx
- 人教版数学六年级上册 第一单元 第8课时 解决问题-2.pptx
- 人教版数学六年级下册 第五单元 第2课时 鸽巢问题的一般形式.pptx
- 人教版数学六年级下册 第四单元 整理和复习.pptx
- 人教版数学六年级上册 第一单元 第3课时 分数乘分数-1.pptx
- 人教版数学六年级下册 第六单元复习第2课时 可能性.pptx
文档评论(0)