绿盟漏洞扫描
详细介绍
绿盟RSAS远程安全评估系统,俗称绿盟漏洞扫描,是绿盟科技自研的国产商用漏洞评估硬件/虚拟化产品,前身是极光漏洞扫描器,支持系统漏洞、Web应用漏洞、配置核查、弱口令检测,可扫描内网、公网资产,输出等保合规报告,广泛用于政企、运营商、金融、等保测评机构,完成资产脆弱性检测、漏洞闭环管理。
平台基本情况
绿盟科技国产安全产品,产品全称NSFOCUSRSAS远程安全评估系统;形态分为硬件一体机、虚拟化镜像、信创版本;大型环境支持RSAS‑SC分布式扫描中心,多扫描节点统一管控;漏洞规则库由绿盟安全团队持续维护,重大漏洞可快速更新检测规则;授权按照扫描IP资产数量许可;配套独立WVSSWeb扫描组件,可对接绿盟WAF;支持中文完整界面,是国内等保测评常用扫描设备,无公开免费版本绿盟科技。
平台业务
1.主机与网络设备漏洞扫描:检测操作系统、数据库、中间件、交换机、防火墙、虚拟化组件漏洞,兼容CVSS评分标准,识别CVE系统漏洞、弱口令、账号风险。
2.Web应用漏洞检测:内置Web爬虫,检测OWASPTop10漏洞,支持AJAX动态页面,识别SQL注入、XSS、文件上传等Web风险,可独立WVSS组件做深度网站扫描。
3.安全配置核查:内置大量合规检查模板,核查系统、设备错误配置,对标等保、CIS基线要求,输出配置不合规项整改建议。
4.资产发现与台账:自动探测网段内资产,识别操作系统、服务、端口、指纹,梳理内网资产清单。
5.漏洞闭环管理:漏洞分级、分配整改任务、漏洞复测验证,跟踪修复情况,形成完整管理流程。
6.合规报表输出:内置等保2.0、行业合规模板,导出正式测评报告,可用于等保测评自查、验收材料;支持API对接第三方平台。
7.分布式部署:多分支机构场景,本地部署扫描节点,集中管理平台统一调度汇总扫描结果,解决跨网段扫描盲区NSFOCUS。
优势
1.国产产品中文友好,深度适配国内等保测评标准。
2.支持硬件、虚拟化、信创多形态。
3.漏洞规则库贴合国内软硬件环境。
4.支持内网大规模网段扫描,报告可直接用于等保自查测评。
5.具备完善漏洞复测闭环流程。
闽公网安备 35021102000564号