Ultra-DeepScanner系统提供一款快速、准确发现包含操作系统、应用软件在内的各类设备漏洞情况的产品,适合高频次的进行周期性、常态化的漏洞扫描,并且不会对被检查设备造成性能、可用性等方面的严重影响,对于网络不可达的设备可以进行离线漏洞扫描。
安全管理与实现技术没有实现统一 缺乏可信的技术手段支撑安全漏洞管理工作,无法从上至下的贯彻安全漏洞管理方针,出现安全漏洞屡禁不绝,屡查不止的现象。 新安全漏洞层出不穷 随着信息行业的发展,新的安全漏洞不断被发现,不能具备新漏洞的迅速感知能力
帮助企业高效、精准发现不同级别的漏洞,并及时修补。
1. 建立漏洞扫描任务。选择被检查设备,确定漏洞扫描任务的检查范围,并获取被检查设备登录信息(设备类型、IP地址、帐号名、密码)等。 2. 多台采集服务器并发登录被检查设备。支持多种连接协议,包括Telnet/SSH和RDP等。登录设备成功后自动探测设备类型,选择执行适当的信息采集脚本。 3. 解析脚本回显,获取关键字段。并将关键字段作为参数传入漏洞检查公式,进行漏洞判断。 4. 生成检查报表。按照业务系统、设备类型、产品类型多维度生成检查报表,展现漏洞分布情况、漏洞信息明细、漏洞数量变化趋势、漏洞数量排名等。
漏洞核查 某运营商分省公司抽取23个业务系统共261台设备进行漏洞检查,发现高危漏洞1647个,中危漏洞4673个,低危漏洞1270个,潜在漏洞18204个