产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 安全扫描 / 绿盟漏洞扫描
绿盟漏洞扫描

绿盟漏洞扫描

评分:9.2分 更新时间:2026-08-20
国内主流商用一体化漏洞扫描设备,兼顾主机系统与Web应用检测,适配国内等保测评,支持硬件、虚拟化、分布式部署,实现漏洞发现‑整改‑复测闭环管理。

详细介绍

绿盟RSAS远程安全评估系统,俗称绿盟漏洞扫描,是绿盟科技自研的国产商用漏洞评估硬件/虚拟化产品,前身是极光漏洞扫描器,支持系统漏洞、Web应用漏洞、配置核查、弱口令检测,可扫描内网、公网资产,输出等保合规报告,广泛用于政企、运营商、金融、等保测评机构,完成资产脆弱性检测、漏洞闭环管理。

平台基本情况

绿盟科技国产安全产品,产品全称NSFOCUSRSAS远程安全评估系统;形态分为硬件一体机、虚拟化镜像、信创版本;大型环境支持RSAS‑SC分布式扫描中心,多扫描节点统一管控;漏洞规则库由绿盟安全团队持续维护,重大漏洞可快速更新检测规则;授权按照扫描IP资产数量许可;配套独立WVSSWeb扫描组件,可对接绿盟WAF;支持中文完整界面,是国内等保测评常用扫描设备,无公开免费版本绿盟科技。

平台业务

1.主机与网络设备漏洞扫描:检测操作系统、数据库、中间件、交换机、防火墙、虚拟化组件漏洞,兼容CVSS评分标准,识别CVE系统漏洞、弱口令、账号风险。

2.Web应用漏洞检测:内置Web爬虫,检测OWASPTop10漏洞,支持AJAX动态页面,识别SQL注入、XSS、文件上传等Web风险,可独立WVSS组件做深度网站扫描。

3.安全配置核查:内置大量合规检查模板,核查系统、设备错误配置,对标等保、CIS基线要求,输出配置不合规项整改建议。

4.资产发现与台账:自动探测网段内资产,识别操作系统、服务、端口、指纹,梳理内网资产清单。

5.漏洞闭环管理:漏洞分级、分配整改任务、漏洞复测验证,跟踪修复情况,形成完整管理流程。

6.合规报表输出:内置等保2.0、行业合规模板,导出正式测评报告,可用于等保测评自查、验收材料;支持API对接第三方平台。

7.分布式部署:多分支机构场景,本地部署扫描节点,集中管理平台统一调度汇总扫描结果,解决跨网段扫描盲区NSFOCUS。

优势

1.国产产品中文友好,深度适配国内等保测评标准。

2.支持硬件、虚拟化、信创多形态。

3.漏洞规则库贴合国内软硬件环境。

4.支持内网大规模网段扫描,报告可直接用于等保自查测评。

5.具备完善漏洞复测闭环流程。

常见问题
Q:绿盟RSAS可以扫描公网吗?
A:支持公网与内网扫描,扫描目标必须拥有合法授权,遵守网络安全法规。
Q:硬件版和虚拟化版本区别?
A:硬件一体机为出厂预装设备;虚拟化版本部署在VMware等虚拟化平台,适合云环境,功能能力基本一致。
Q:RSAS和WVSS是什么关系?
A:RSAS是综合漏洞扫描,同时支持主机+Web;WVSS是独立Web应用扫描组件,针对网站做深度Web专项检测。
Q:是否有免费试用?
A:无公开免费版,可联系厂商获取短期测试授权。
Q:扫描会不会把业务系统扫宕机?
A:支持自定义扫描并发、速率策略,生产业务建议业务低谷执行扫描,可调低扫描强度。
相关工具
Rapid7 InsightVM
Rapid7 InsightVM
实时漏洞风险管理平台
查看详情 >
漏洞扫描 老牌厂商 国外
Bright Security
Bright Security
提供面向开发者的自动化 DAST 与 API 安全扫描平台
查看详情 >
漏洞扫描 国外
ManageEngine
ManageEngine
提供企业级多操作系统补丁与漏洞扫描管理的软件
查看详情 >
漏洞扫描 商业版 国外
Apiiro
Apiiro
提供应用安全状态管理及代码库风险分析的治理平台
查看详情 >
漏洞扫描 国外
Nmap
Nmap
开源网络扫描工具
查看详情 >
漏洞扫描 老牌厂商 国外

联系我们