通信电缆 网络设备 无线通信 云计算|大数据 显示设备 存储设备 网络辅助设备 信号传输处理 多媒体设备 广播系统 智慧城市管理系统 其它智慧基建产品
成都万纬信息技术有限公司
产品特点资产清点主机发现通过设置检查规则,系统自动检查已安装探针主机
产品特点
系统架构 | 采用自适应安全架构,采集C/S模式,管理B/S模式;支持分散安装。 | |
支持至少5种Linux 64位国际发行版,支持国产64位Linux操作系统,支持Windows NT6.0以上内核64位操作系统, | ||
支持快速安装,支持分组安装;Windows支持交互式安装和静默式安装;支持代理模式 | ||
Agent管理 | 支持在线、离线、停用、删除Agent数据统计 | |
Agent CPU利用率小于3%,内存使用率小于80MB | ||
资产清点 | 可视化 | 支持分级视图、概览视图;支持视角切换 |
支持对单个主机整理详细数据,包括但不限于主机信息、硬件配置、系统账号、开放端口、运行进程、软件应用等 | ||
主机资产 | 支持对操作系统、主机类型、硬件配置、Agent安装等信息进行清点 | |
支持按照普通、重要、核心资产等级进行查询、筛选 | ||
进程端口 | 支持进程、端口清点,识别僵尸进程、等待进程 | |
支持根据进程名识别常见应用和服务 | ||
系统账号 | 支持系统账号的发现、用户组、启用账号、禁用账号、登录信息等 | |
支持根据登录时间、账号状态、账号名等进行查询、筛选 | ||
软件应用 | 支持140多种应用识别,支持应用名进行查询 | |
支持自定义应用识别 | ||
Web清点 | 支持Linux下的Apache、Nginx、Tomcat、WebLogic、JBoss、WildFly、Jetty应用服务,且显示详细路径 | |
支持识别300多种Web app应用,支持Web站点检测,自动识别域名 | ||
支持自动识别Web框架开发语言,包括但不限于PHP、JavaScript、Python、Java、.net | ||
数据库清点 | 支持MySQL、Redis、MongoDB、MemCache、PostgreSQL、Hbase等数据库的检测,包括但不限于版本、端口、配置文件路径、运行用户等 | |
支持数据库名查询、筛选,显示数据库详情。 | ||
风险发现 | 可视化 | 支持风险图形化展示,包含风险概况、风险分布、风险趋势、应用风险项统计、易受攻击列表、危急风险项、业务组风险项统计等 |
安全补丁 | 按风险项统计展示风险分析的过程和内容 | |
支持清点主机中需要安装的安全补丁,根据补丁信息列出:补丁名称、危险程度、风险特征、影响主机数。 | ||
支持补丁的详细信息包括:补丁描述、验证信息、修复方法、基本信息、风险信息、参考信息 | ||
支持补丁修复条件和影响如:是否需要重启操作系统、影响的应用范围等。 | ||
漏洞检测 | 支持统计展示每台服务器中通过POC验证检测到的软件漏洞 | |
弱口令检查 | 应可以精准分析系统及软件漏洞,包括漏洞发现、影响范围、修复建议等,支持对漏洞进行多维度的筛选;支持检测漏洞修复对系统影响情况诊断。 | |
检测内容包括但不限于:弱密码账户、账号状态、密码值、弱密码类型、未修改密码天数。 | ||
支持mysql、ssh、pptp、VNC、OpenVPN、rsync、Redis、vsftpd等应用弱口令检测 | ||
支持自定义弱口令字典库,支持自动组合账号和口令字典, | ||
对外访问性 | 支持展示Redis、Telnet、Rsync、Mysql等应用的对外服务,并提示服务应用存在的风险。 | |
应用风险 | 支持应用风险检查,包括但不限于vcftp、redis、apache、apache2、mysql、ssh、ntp、rsync、nginx、mongoDB等应用,检查结果包括:风险描述、验证信息、修复建议等 | |
系统风险 | 支持检测系统存在的风险,例如Grub密码设置、路由转发、Ssh协议版本检测、特定文件权限检查等 | |
账号风险 | 支持检测账号设置相关风险,例如UID重复、GID重复、存在数字账号、Shadow文件权限有问题等 | |
Web风险文件 | 支持检测Web风险文件,包括但不限于:后门文件、临时文件、压缩文件、phpinfo文件、备份文件、数据文件、配置文件、日志文件、脚本文件、office文档、可导致源码泄漏文件、系统文件等。 | |
安全基线 | 支持远程检测范围内虚拟机的系统及应用安全基线,并提供结果导出; 支持国际CIS检测模版及国内等级保护检测模版; | |
安全基线应至少覆盖CentOS6/7、RedHat6/7、Ubuntu12/14/16、Windows2008/2012; | ||
应用安全基线应至少覆盖Apache/Mysql/MongoDB/Nginx; | ||
提供国际CIS的Level 1和Level 2检测模版及国内等级保护检测模版,支持检测模版定制化; | ||
入侵检测 | 反弹shell检测 | 支持实时发现行为中反弹shell的入侵情况并及时告警通知。 |
操作命令审计 | 支持实时记录每台服务器命令,可以自定义审计规则,支持实时报警与事后回溯分析。 | |
提权检测 | 支持系统关键位置的权限诊断,详细列出系统存在的提权行为的问题。 | |
系统登录 | 支持实时监控系统登录情况,应支持黑、白名单机制监控系统登录,拦截暴力破解;支持自动将暴力破解IP加入黑名单。 | |
蜜罐系统 | 支持蜜罐功能,快速建立系统内部蜜罐系统,诱导并检测内网入侵攻击。 | |
后门检测 | 支持进行多层次rootkit、bootkit检测;支持已知特征检测、应用替换检测、后门目录文件检测、后门进程检测。 | |
Webshell检测 | 支持特征、文件相似度、沙箱多层次检测;应支持实时检测。 | |
细粒度检测项 | 支持每一个漏洞、每一个主机风险单独下发检测项快速检测。 |
您感兴趣的产品PRODUCTS YOU ARE INTERESTED IN
智慧城市网 设计制作,未经允许翻录必究 .
请输入账号
请输入密码
请输验证码
请输入你感兴趣的产品
请简单描述您的需求
请选择省份