系统漏洞扫描
支持显示各类扫描插件信息的详细列表,覆盖CVE、CNVD、CNNVD、CNCVE 等多个漏洞库;
支持对扫描对象进行全面的安全脆弱性检查;
支持对Windows系列、苹果操作系统、Linux、AIX、HPUX、IRIX、BSD、 Solaris等目标主机的系统进行扫描;
支持对Cisco、Juniper、华为、F5、Checkpoint等网络设备的扫描;
支持对主流数据库的检测,如:Oracle、Sybase、SQLServer、DB2等;
—————————————————————————————————————————–
Web漏洞扫描
支持SQL注入、Cookie注入、盲注、跨站、文件包含、敏感信息泄露等漏洞检测;
漏洞结果展示支持详细的HTTP请求头内容;
报表导出支持WORD、HTML、Excel等格式;
—————————————————————————————————————————–
报表能力
报表可提供详细的测试用例,可展示完整的http请求头
报表可展示漏洞描述和详尽的安全修补方案建议,并提供相关的技术站点以供管 理员参考
支持同一资产在不同扫描时间的扫描结果进行对比,可展示漏洞变化趋势图
扫描报告可对安全的威胁程度分级,内容包括漏洞排名、漏洞类型分布和漏洞详 细列表
—————————————————————————————————————————–
资产管理
支持资产自动发现功能,支持利用历史扫描过程中所发现的在线主机信息,来添 加部门的资产
支持显示资产的历史扫描结果,支持显示资产的风险评估值;支持直接查看资产 的漏洞扫描情况。
支持每个资产历史扫描的风险趋势图显示 Derek Sanderson Womens Jersey
全方位的扫描对象支持:
网络主机:服务器、客户机、网络打印机等;
操作系统:Windows系列、Linux、Sun Solaris、IBM AIX等;
网络设备:Cisco、Juniper、华为、Checkpoint等主流厂商网络设备;
应用系统:数据库、Web、FTP、电子邮件等。
漏洞库覆盖面广
可扫描的漏洞数量超过5000种,分为30个大类,覆盖了当前网络环境中重要的、流行的系统和数据库漏洞。Web应用系统漏洞覆盖OWASP Top10安全隐患。