公司简介
产品资讯
客户服务
安全资源
顾问服务
合作伙伴
DragonSoft Secure Scanner
安全弱点评估系统
System Security Manager
安全系统管理
DragonSoft Web Protector
IIS
网站应用层防火墙
DataBase Vulnerability Scanner
资料库弱点评估系统
Distribution Vulnerability Management
分散式弱点管理系统
Policy Tuning
政策调整服务
Report Anaylsis
专业报表分析
Patch Consult
修补程式安装谘询
DragonSoft Secure Scanner
教育训练&认证
英文弱点资料库
技术文章
安全通报
免费工具
订阅安全通报
关於中华龙网
人才招募
最新消息
研讨会
促销活动
产品支援网站
中文弱点资料库
常见问题
进阶问题
相关资料下载
产品更新与升级
弱点资料库更新
建议与回应
产品通路伙伴
企业合作伙伴
稽核服务授权
弱点稽核,您做的确实吗?
骇客透过弱点进行攻击的速度愈来愈快,MIS 人员为了控管好企业的网路安全,除了有防火墙、入侵侦测系统等安全防护设备外,多数人亦开始定期执行弱点评估作业, 或者委外由资安厂商负责执行,以了解企业内部是否存在著无法控制的威胁与弱点,根据扫描後的评估报告,进行分析及後续的弱点处置与追踪。
弱点稽核按步做,保障企业资料的完整及安全性,降低系统 Down-Time,提升企业的竞争力。
弱点稽核流程,七点不漏
了解企业网路架构
执行弱点稽核的第一步,就是对企业的网路环境先做个了解,确认网路架构中提供了哪些网路服务及应用程式,并确定在执行弱点扫描前是否有其他需注意与配合之事项。
依据需求选择扫描目标
评估有哪些主机、应用程式及网路设备要执行弱点扫描,若企业规模较大,则建议采用多工排程功能进行分批扫描,检测结果再透过 E-mail 通知、存档或汇入 ODBC 资料库,可以节省网路频宽的占用及提升弱点检测的效率。
选用适合的弱点评估工具
市面上有许多弱点评估(VA) 工具,MIS 人员或资安委外厂商可依需求,选用适合的弱点评估工具,并将弱点评估工具部署在企业网路环境上,在执行弱点稽核作业前,先更新检测模组与弱点资料库,将弱点稽核功能发挥到极致。
选择适当的扫描政策,进行弱点扫描作业
依据目标主机的不同,选择适当的扫描政策来进行弱点扫描,将加快扫描作业时间,如∶要进行 NT 网站的弱点检测,则可以选择 IIS 网站的安全政策,若要进行 SANS TOP 20 常见弱点检测,则可以选择其所属的政策。
分析弱点扫描结果
依据扫描後的结果,产生报表或自订企业所需求的报表,如∶前後次差异性报表,并根据企业网路状况,进行扫描结果的分析。
弱点修补与安全漏洞之修正
企业可依弱点的严重程度及分布状况进行修补作业,风险性较高的弱点先进行修正,风险较低的弱点亦需安排时程逐步完成修补,另外,有些弱点无法以更新软体的方式进行修正,则需以管理的方式将安全风险降到可接受的范围。
弱点扫描复检作业
在完成弱点修补後,必需再进行一次弱点扫描的复检作业,主要的目的是要确定弱点是否已经正确地被修正。完成以上七个步骤才算是一次完整的弱点检测流程。
参考文件
弱点评估工具评鉴方式之参考
Copyright© DragonSoft Security Associates, Inc. All rights reserved.
台湾总部∶新竹市光复路一段 607 巷 30 号 5F Tel: 03-563-0989 Fax: 03-579-7758
台北业务处∶中和市中山路二段 351 号 9F Tel: 02-8221-5408 Fax: 02-8221-5476