网站大量收购独家精品文档,联系QQ:2885784924

远程安全评估系统介绍.pptxVIP

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

远程安全评估系统介绍;1卖什么?;1卖什么?;什么是漏洞扫描系统

基于漏洞数据库,通过扫描等手段,对指定的计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。

高效、准确发现系统安全漏洞

资产风险管理

漏洞管理

漏洞解决方案

专注于系统级安全漏洞

基础架构:操作系统、数据库、中间件、通信协议

应用系统:应用软件、应用系统、虚拟化系统

硬件设备:网络设备、安全设备、办公自动化产品;远程安全评估应用场景

系统日常安全运维

设备入网:保证新设备没有安全漏洞

工程验收:保证验收上线的设备符合安全要求

日常运维:保证在网设备持续符合安全要求

安全检查:日常的定期漏洞扫描

安全专项检查

合规安全检查

安全风险评估;1卖什么?;RSAS产品划分

按照形态和性能划分产品

高端设备:RSASNX3-E

中端设备:RSASNX3-S

低端设备:RSASNX3-X

便携设备:RSASNX3-P

虚拟化版:RSASNX3-VM

各个型号间差异

设备功能基本一样

通过扫描性能和授权范围高低不同来区分型号;RSAS产品规格;1卖什么?;RSAS多种扫描能力集于一身;丰富的系统漏洞扫描插件

超过12000条系统漏洞扫描插件

涵盖所有主流网络对象

基础架构:操作系统、数据库、中间件、通信协议

应用系统:常用软件、应用系统、虚拟化系统

硬件设备:网络设备、安全设备、办公自动化产品

采用国际通用CVSS漏洞评分系统

兼容CVE、CNCVE、CNVD、CNNVD等数据库

支持IPv6网络漏洞扫描;专业猜测系统弱口令

快速、丰富

支持用户名字典、密码字典、用户名/密码组合字典

支持外挂密码字典;系统配置风险管理

城墙再高再坚固,不关城门也没用。

系统配置风险更甚于系统漏洞风险

系统弱口令

允许远程访问注册表

远程访问不进行数据加密

……

;对系统配置项目进行检查与管理

获取授权——远程登录——配置核查——分析展示

不修改系统配置,不影响系统工作。

支持七大类三十余种产品的近百种产品版本。

操作系统:Windows、Linux……

网络设备:CISCO、华为……

安全设备:NetScreen、Fortigate……

数据库:SQLServer、Oracle……

应用系统:IIS、Apache……

无线网络设备:???为、H3C……

虚拟化产品:VMware、Xen……;对系统进行基线管理、合规管理

针对国家标准、行业标准、企业标准制作基线模板

满足合规管理要求

安全配置核查规范

等级保护规范

中国移动网络部规范

中国移动业务支撑部规范

中国电信网络运行维护事业部规范

……;Web网站;以IT资产为核心的风险管理

企业安全的核心——信息安全

信息安全的基础——IT资产的安全

;围绕IT资产实现风险管理

下任务时可以选择资产树里的已有资产

;围绕IT资产实现风险管理

在资产树里选择已有资产,直接下发扫描任务。

可以同时下发系统漏洞扫描和安全配置核查任务。

;围绕IT资产实现风险管理

在资产树上直接看到资产当前安全状态。;围绕IT资产实现风险管理

在资产树上直接配置资产的信息;围绕IT资产实现风险管理

全部扫描工作围绕资产树

实现真正资产风险管理

;传统漏洞扫描系统

添加目标地址,进行系统配置,扫描,完成。

然后呢?

目标系统是什么系统?

以后还会不会被扫描到?

系统管理员是不是知道漏洞是怎么回事?

发现的漏洞有没有修复?

不能实现漏洞扫描结果的管理

不能把握系统风险趋势

只是漏洞扫描工具;RSAS首创风险闭环管理

建立资产列表

包含IT资产归属部门,责任人,其他相关信息。

对资产进行远程评估

可自动评估、手动评估

评估结果自动发给资产责任人

包含IT资产评估结果,与解决方案

RSAS自动定时复查安全隐患修补情况

自动重新扫描验证安全问题是否被修补

实现安全隐患闭环管理;综合的风险分析和展现

漏洞风险与配置风险综合分析。

独创算法综合三个评估结果,给出综合评估结论。

避免漏洞风险与配置风险评估结果矛盾。

;直观的风险分析仪表盘

RSAS首页风险仪表盘

进入系统,第一时间获得系统风险态势。;告警平台

将发现的系统安全风险全部展现在告警平台上。

可以对风险状态进行编辑;全新的任务报表

灵活的自定义报表,美观大方。;扫描发现安全风险的同时提供

安全风险详细信息

安全风险解决方案;实现多次扫描结果的汇总分析与对比分析

总体安全情况如何?

加固整改后是否有效?;RSAS与WSUS服务器联动补丁管理功能:

RSAS定期自动对网络中的系统节点进行安全分析

将扫描结果和WSUS自动升级程序通过Email发给用户

用户收到邮件后进行进行升级

RSAS系统再定期进行漏洞复查和新漏洞的发现

;系统安全管理

RSAS采用“用户——角色——权限”方式进行

文档评论(0)

ranfand + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档