產品概述
ASEC遠程脆弱性評估系統(簡稱:RVAS)是由六壬網安安全團隊多年的安全研究沉淀和服務實踐經驗的基礎上,自主研發的一款用于評估網絡運行環境安全風險的產品。該產品嚴格按照計算機信息系統安全的國家標準、相關行業標準設計、編寫。RVAS能高效、全方位的檢測網絡中的各類脆弱性風險,在網絡系統受到危害之前為管理員提供專業、有效的安全分析和修補建議,并貼合安全管理流程對修補效果進行審計,是信息系統安全管理員不可或缺的幫手。廣泛應用于政府、公安、教育、衛生、電力、金融等行業,幫助用戶解決目前所面臨的各類常見及最新的安全問題,同時滿足如等級保護、行業規范等政策法規的安全建設要求。
產品特色
以資產為導向、面向業務的全新漏洞管理理念
依托企業自上而下的規章制度,以資產為導向、貫穿業務系統全生命周期的安全漏洞管理流程及定期評估機制,建立基于主動防范的
安全隱患評估體系。
領先的掃描技術
自主研發底層核心引擎,擁有齊全的檢測腳本和領先的掃描技術,不斷提高執行效率和調度效率。
多種端口檢測技術
授權登錄掃描
智能服務識別
定時掃描功能
多重服務檢測
安全優化掃描
知識鍵依賴檢測
漏洞先進管理
廣泛的對象支持、齊全的漏洞知識庫
全面支持Windows、Linux、Unix等各主流操作系統的漏洞識別;
全面支持MSSQL Server、MySQL、Oracle、DB2、Sybase、Informix等主流數據庫的漏洞識別;
全面支持Apache、Tomcat、PHP、Server-U等各類應用程序的漏洞識別;
全面支持路由器、交換機、防火墻、服務器、工作站等各類網絡設備的漏洞識別。
漏洞知識庫漏洞信息大于20000條,兼容CNVD、CVE等國內外主流標準。
量化的風險評估
系統內置多種的風險評估模型,結合資產對漏洞評估的結果進行定性和定量的風險分析。
完善的漏洞治理方案與漏洞審查機制
根據資產重要性提供可操作性強的漏洞修復方案,系統內置安全漏洞管理工具,實時、定期按照管理策略和標準進行系統安全漏洞審
計,出具完整的安全狀態報告;系統從多個角色、多個角度識別、分析評估、修復和驗證漏洞,規避可能出現的風險。
靈活、多樣的報表
提供定性的趨勢分析、定量的風險分析,更加直觀地了解當前網絡安全狀況。
及時、可靠的漏洞庫升級
升級頻率:每周一次漏洞庫升級。 升級方式:在線、本地、定時。 重要安全漏洞的實時通知公告。
豐富的產品形態
軟件版、虛擬化版、移動便攜版、專用硬件版等多種產品形態,廣泛適用于各種場景。
部署方式
在核心交換機上部署ASEC遠程脆弱性評估系統,對應不同的網絡分配系統網口地址,定期地對網絡中多個不同的網段的主機進行檢測,同時給出相應的解決建議,用戶根據這些解決建議來做出相應的防護。