Dragonsoft Secure Scanner 网络安全评估系统规格

 


企业版 Adv Dragonsoft Secure Scanner 网络安全评估系统规格 2006/06/23
100 255 无限 说        明



          Windows GUI 人性化操作接口,可于安装于 Windows NT/2000/XP/2003 环境执行
          网络型弱点稽核系统,可全方位扫瞄 Windows/UNIX/Linux/AIX 等各类型服务器与工作站设备
          全中文使用者接口、安全稽核讯息、改善建议方式
          系统不限定扫瞄目标 IP 位址并支援跨网域扫瞄服务
          系统提供主机 IP 输入、IP 范围、清单等多种使用者弹性自订扫瞄方式
          能扫描各类 Web / Mail / FTP / File / Samba 等多种网络服务服务器
          能扫描各类硬件装置 Gateway、Router、Switch 等中介设备
          具备 DataBase (MSSQL / MySQL / Oracle / IBM DB2) 漏洞检查功能
          具备 FTP、POP3、HTTP、IMAP、Socks、Telnet、MSSQL、MYSQL...密码检查功能
          可对 ICMP / TCP /IP /UDP 等通讯协定进行查询
          支援 HTTP 代理、多执行序 (Multi-Thread)HTTP 扫描
          支援 TCP/UDP 通讯埠与 SNMP 查询,方便对应网络上主机现有的服务
          提供 Fix-it 自动修补功能对 Registry、档案权限等,如果有全网域的管理权,可远端直接自动修补弱点
          具备 Trace Route 功能,即时查询网络节点情况
          具备网络监视器功能,即时显现本机端网络状况
          具备系统时间校正功能
          具备 Whois 服务器查询功能
          具备 NetBIOS 帐号密码检查功能
          具备 DNS 位址对应查询功能
          具备网站版本查询功能
          具备网络接口技术器功能,即时分析网络资料平均流动状态



          具备 VH (Virtual Hacker) 模拟骇客挖掘漏洞之开拓探测能力
          具备 FPP (False Positives Prevention) 探测技术
          具备 AIT (Artificial lntelligence Technology) 人工智能扫描技术
          具备 PSF (Protocol Signature Filter) 先进特征萃取技术
          具备 RAS (Remote Access Scanning) 远端检测扫瞄技术
          具备 HVS (Hardware Vulnerable Scanning) 可稽核网络硬件上的弱点
          具备 RTS (Real Time Scanning) 即时呈现检测主机讯息与弱点
          具备 DS (Dictionary Search) 密码字典破解功能



          具备稽核政策自订调校功能
          具备新增稽核政策,可自订扫瞄通讯埠及范围,可执行快速扫瞄:支援多重IP查询功能
          具备执行序(Thread)、优先权及 Ping Timeout、Data Timeout 可靠度自订调校功能
          可自订弱点警示音效,于检测过程中提醒使用者
          可自行设定与启动密码保护,避免无权限人员执行弱点扫瞄服务
          支援排程功能自订,可开启定期稽核检测结果与自动存盘服务
          支援自动排程结果、自订Email通知功能
          具备工具列及状态列之显示/隐藏自订功能
          提供中文网页 (HTML>格式) 报表服务








          支援大量主机单次检测、并可依照指定的 IP 或 IP 范围产生与输出个别报表
          报表提供前 6 名漏洞最多的主机排名
          稽核检测结果提供作业系统分布统计图
          稽核检测结果提供网络服务分布统计图
          稽核检测结果提供 Host Summary Map 主机管理对应表
          稽核检测结果提供主机与 Gateway 之网络分布对应表
          稽核检测结果提供高风险 IP/Port 的防火墙阻挡建议
          弱点定义支援 CVE, BugTraq, X-Force 资料对映功能
          支援英文/繁体中文版本的修补程式直接下载功能
          支援对应 DNSD(Dragonsoft Network Secutity Database) 中文/英文双语安全弱点知识库



          线上支援弱点数据库模组更新功能
          线上支援检测模组更新功能
          具备各项模组更新提醒功能
          支援自动撷取并透过 Proxy/ISA 服务器进行各项模组更新功能
          支援 Internet Security and Acceleration(ISA) 服务认证
          提供官方网站 主程式 / 弱点数据库 手动下载更新服务



弱点检查项目包括以下… 截至 2006/07/012511 种弱点:
Browser(Internet Explorer/Netscape…) Proxy Server
Commerce Service Router Switch
Domain Name Server (DNS) RLogin Remote System
Denial of Service (Dos) Test Remote Procedure Call (RPC)
DataBase (MSSQL/MySQL/Oracle/IBM DB2...) Remote Shell (RSH)
Finger Service Secure shell Service (SSH)
File Transfer Protocol (FTP) Remote Who (RWHO) Service
HTTP Security、CGI and WinCGI Simple Network Management Protocol (SNMP)
IDENT Service Server Message Block (SMB)
Lightweight Directory Access Protocol (LDAP) Trivial File Transfer Protocol (TFTP)
Mail Server (SMTP、LDAP、POP、IMAP) Telnet
Microsoft OS Family NT/2000….. Security Wireless
Microsoft Office Vulnerable Xwindows System…….

Dragonsoft Secure Scanner 网络安全评估系统规格比较表

 


企业版 Adv Dragonsoft Secure Scanner 网络安全评估系统规格 2006/06/23
100 255 无限 说        明

          采取 BS7799 资讯技术安全管理规范,稽核与定义风险系数
          通过 CVE(Common Vulnerability and Exposure) Compatible Product & Data Base List 审核
          提供命令列模式 (Command Line Mode) 执行检测功能
        稽核检测结果提供破解帐号纪录与相对应之主机列表
        具备阻断服务(DOS) 检查功能
        稽核检测结果可透过 ODBC 储存至 Access / MSSQL / MySQL 等数据库
        支援使用者自订安全弱点辨识规则
    提供多样化 3D 报表图形显示
    具备 SQL Injection 攻击侦测功能
    具备 HTTP PUT/DELETE 侦测及 PUT 渗透测试功能
    具备 WEB Site Directory Explor 网站目录侦测功能
  支援稽核检测结果,提供后端 ODBC 数据库中弱点资讯自动更新功能
  支援稽核检测结果,提供后端ODBC数据库中前后弱点差异性摘要比较
        具备下列稽核检测项目供分类统计分析
1.全部破解帐号列表
2.全部主机帐号列表
3.全部主机状态列表
4.全部网芳分享列表
5.差异性比对
6.稽核纪录之历史曲线
        稽核检测结果提供多样化的分类统计图包括 -
1.安全弱点风险数量
2.安全弱点等级分布
3.严重安全弱点主机分布
4.作业系统分布统计
5.网络服务分布统计
  6.安全弱点攻击需求分布
7.安全弱点危害类型分布
  具备远端服务器之软件资产盘点清单表
  具备弹性编辑新增检测目标主机功能
  支援检测模组 7*24 小时全自动更新功能
  支援弱点数据库模组 7*24 小时全自动更新功能
  提供 50 组排程功能,供不同群组做定期稽核
  稽核检测结果可同时透过 e-mail 发给受检测目标并同步汇入后端 ODBC 数据库. 做分类检阅
  稽核检测结果提供 ODBC 数据库自订功能. 并支援汇入 Access / MSSQL / MySQL / Oracle 等数据库

表示为此版本目前不提供之功能
表示此为 2006 年第 3 季新增之功能