数据库漏洞扫描

作者: 重庆思庄 | 来源:发表于2018-11-01 14:24 被阅读1次

数据库漏洞扫描系统,是对数据库系统进行自动化安全评估的数据库安全产品,能够充分扫描出数据库系统的安全漏洞和威胁并提供智能的修复建议,对数据库进行全自动化的扫描,从而帮助用户保持数据库的安全健康状态,实现“防患于未然”。

主要特性

漏洞库支持

拥有全面的漏洞库,全面支持CVE、CNNVD披露的数据库安全漏洞,并按高、中、低、信息四个级别进行不同层级的漏洞威胁排列。

·配置管理

内置数据库安全配置基线,定期扫描,周期性监控数据库配置偏差,反映当前安全状况相对于基线的变化,并生成扫描报告。

·扫描策略

提供全面扫描、基本扫描、配置缺陷扫描等多种扫描策略,可根据不同的应用场景灵活使用。

·合规性要求

支持PCI/DSS、网络安全等级保护等安全认证标准合规扫描,协助用户实现PCI/DSS合规性评估,网络安全等级保护自测评等要求。

·弱口令检测

基于各种主流数据库口令生成规则实现口令匹配扫描,规避基于数据库登录的用户锁定问题和检查效率问题。提供基于字典库,基于规则,基于穷举等多种模式下的弱口令检测;提供弱口令字典库,兼容CSDN口令库。

优势

·丰富的报表管理

扫描结果通过丰富直观的报表呈现给用户,并提供弱点分级、漏洞类型、漏洞描述、修复方法、加固建议方案等多项类容,支持word、pdf、html等多种格式输出。

·完备的数据库类型支持

支持业界主流数据库扫描,包括Oracle、MSsql、Mysql、DB2、Sybase、达梦等。

·全面的扫描能力

具备服务发现、数据库漏洞扫描、风险扫描功能,支持近千个数据库安全漏洞检测,能够帮助企业了解数据库服务器的安全状况以及当前数据库面临的安全风险。

·多样的扫描方式

支持自动化扫描和手动扫描,支持深度扫描和快速扫描,支持多种数据库检查技术,能够对弱口令检测、配置风险、账号风险等进行检测。

部署方式

相关文章

  • 数据库漏洞扫描

    数据库漏洞扫描系统,是对数据库系统进行自动化安全评估的数据库安全产品,能够充分扫描出数据库系统的安全漏洞和威胁并提...

  • 系统漏洞扫描原理及工具 - 安全工具篇

    漏洞扫描器对漏洞进行扫描,以验证具体目标是否存在对应的具体漏洞。但是也存在错误扫描,需要对扫描结果进行漏洞验证。 ...

  • 风炫安全WEB安全学习第四十七节课 信息收集之主机漏洞扫描器

    信息收集之主机漏洞扫描 主机漏洞扫描工具,直白来解释就是:检测扫描目标主机中可能存在的漏洞,如果发现潜在漏洞,就报...

  • 网络安全行业中5款超好用的网络漏洞扫描器!

    漏洞扫描器是用于对企业网络进行漏洞扫描的一种硬件设备,按常规标准,传统的漏洞扫描器可以分为两种类型:主机漏洞扫描器...

  • 漏洞扫描

    漏洞扫描阿里云平台的价格: 贵! 阿里云漏洞扫描收费情况 还是用性价比高的漏洞扫描器吧~ 目前绿盟爬虫扫描功能在国...

  • 写出渗透测试信息收集详细流程

    一、扫描域名漏洞: 域名漏洞扫描工具有AWVS、APPSCAN、Netspark、WebInspect、Nmap、...

  • 数据库漏洞扫描系统

    中安威士数据库漏洞扫描系统是在综合分析了数据库访问控制、数据库审计、资源管理、数据库加密以及数据库系统本身安全机制...

  • Appscan高级漏洞扫描

    一.介绍和准备 1、本文介绍Appscan全自动扫描越权漏洞、App漏洞扫描、网站批量扫描。 2、下载Appsca...

  • Metasploit漏洞扫描

    一、openvas漏洞扫描器 openvas漏洞扫描器,在 Metasploit 内部使用 OpenVAS 首先配...

  • 总结图

    ?国外各web与系统漏洞扫描器优缺点 ?AWVS 漏洞扫描速度较快,准确率较高,漏洞规则库较为全面。漏洞验证可查看...

网友评论

    本文标题:数据库漏洞扫描

    本文链接:https://www.haomeiwen.com/subject/fghxxqtx.html