1.★要求软件系统漏扫授权IP数≥(略),WEB漏扫授权URL数≥(略);性能指标≥系统漏扫最大并发IP数≥(略),WEB漏扫最大并发URL数≥5。 2.支持报表比对功能,可对任意两次同类型的报表进行比对,输出比对报表,并支持以EXCEL格式导出; 3.支持从紧急漏洞的视角展示主机风险,清晰呈现已发生和未发生的紧急漏洞类型,支持以报表形式展示紧急漏洞的风险等级、影响资产数、漏洞数量、最近发现时间,可关联漏洞详情; 4.支持资产发现功能,可基于IP地址、IP网段、IP范围、URL等方式进行资产发现扫描,支持EXCEL格式批量导入; 5.资产发现支持并发扫描数量自定义,最大并发扫描IP数为(略); 6.提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。(提供产品证明材料并加盖厂商公章) 7.支持统一管理所有业务系统的合规情况,合规报告可导出。业务系统差距报告量化、可视化整改前后的符合情况和安全问题。 8.支持多种系统漏洞检测技术,如:(略) 9.支持基于cookie方式的web漏洞登录扫描 (略).支持从主机视角呈现当前关键资产的风险等级信息, 可从“高危”、“中危”、“低危”、“安全”四个等级划分漏洞风险等级,支持客户对于重要资产标记为“核心资产”, 便于根据资产价值确定修复优先级。 (略).支持导出统计报表和详细报告,统计报告包括综述信息、风险概况、资产风险列表、风险详情、参考标准、安全建议等内容;详细报告包括风险概述、资产风险列表、资产风险详情等内容,其中,基线风险会展示检测结果、风险等级、基线ID、基线项类型、风险值、检查点描述、解决方案等内容。漏洞风险会展示风险页面、风险等级、风险描述、危害影响、解决方案、参考资料、风险举证等内容。 (略).支持快速扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中快速扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行。(提供产品证明材料并加盖厂商公章) (略).支持多种系统漏洞检测技术,如:(略) (略).WEB漏洞扫描支持高级配置功能,可支持fuzz测试启用、WEB访问策略、WEB爬行策略等配置功能。支持并发线程数、超时限制、目录深度、链接总数自定义配置。 (略).支持全局风险统计功能,通过扇形图、条状图、标签、表格等形式直观展示资产风险分布、漏洞风险等级分布、紧急漏洞、风险资产清单等信息,并可查看详情。(提供产品证明材料并加盖厂商公章) (略).支持选择紧急漏洞进行单独评估,支持对新爆发的0day漏洞检测,如:(略) (略).支持对多种服务协议的弱口令猜解,包括MongoDB、MSSQL、MySQL、Oracle、PcAnywhere、POP3、Postgresql、RDP、Redis、Rysnc、SMB、SMTP、SNMP、SSH、SVN、Sybase、Telnet、Tomcat、VNC、Weblogic、WinRM、WMI等。 (略).提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。 (略).支持查看系统CPU、内存、磁盘资源的使用情况,支持系统设备状态的实时监控、一键式关机和重启。 (略).支持域管理功能,系统默认内置数据域、终端接入域、运维管理域等九个域,可根据客户实际情况进行自定义管理。(提供产品证明材料并加盖厂商公章) (略).支持全局风险统计时段、漏洞名称、风险等级、检测方式等自定义统计各区间的风险分布和详情。 (略).支持从漏洞视角分类型呈现风险概览和详情信息,可一键加白名单,支持在线查看展示“系统漏洞”、“WEB漏洞”、“弱口令”和“基线风险”的名称、风险等级、漏洞数、最近发现时间,并可关联漏洞详情。漏洞详情可支持展示漏洞名称、CVSS漏洞评分、漏洞类型、发现时间、影响资产、漏洞描述、漏洞影响、修复建议、CVE编号、CNCVE、CNNVD编号和举证信息。 (略).支持采用SMB、RDP、Telnet、SSH等协议对系统进行登录扫描。 (略).内置不同的系统漏洞模板,包括高可利用系统漏洞、原理检测系统漏洞、系统漏洞、数据库漏洞等类型,支持报表形式展示漏洞模板风险等级分布概览,支持报表形式展示漏洞模板详情,包括漏洞总数、漏洞名称、漏洞类型、风险等级等信息。 (略).产品内置常用字典、精简字典、专项字典三种弱口令扫描模板,常用字典包含常见的用户名及TOP(略)密码,精简密码适用于爆破速度快的密码猜解场景,专项字典包含包含常见爆破组件的用户名和密码,每个爆破组件使用不同的字典进行爆破,爆破速度快且相对准确,支持自定义新增密码字典功能。 支持对Oracel、MySQL、DB2、SQL Server、MySQL等数据库按照等保二级、等保三级要求实施基线配置核查。 |