科技實(shí)現(xiàn)夢想 可信賴的IT專家
1.網(wǎng)站安全監(jiān)測
通過對網(wǎng)站的不間斷監(jiān)測服務(wù)從而提升網(wǎng)站的安全防護(hù)能力和網(wǎng)站服務(wù)質(zhì)量,并通過安全監(jiān)測平臺(tái)的事件跟蹤功能建立起一種長效的安全保障機(jī)制。
主要功能包括:漏洞掃描、木馬查殺、篡改監(jiān)測、關(guān)鍵字監(jiān)測、可用性監(jiān)測。
2.遠(yuǎn)程安全評估
采用物理旁路、邏輯串聯(lián)的網(wǎng)絡(luò)部署模式,可通過網(wǎng)絡(luò)訪問控制系統(tǒng)(如:防火墻、帶有訪問控制功能的交換機(jī))的配合,實(shí)現(xiàn)信息系統(tǒng)安全檢測。
主要功能包含了Web、數(shù)據(jù)庫、基線核查、操作系統(tǒng)及應(yīng)用軟件、弱口令、端口探測與服務(wù)識(shí)別5大掃描功能,以及分布式集群掃描模塊、統(tǒng)計(jì)報(bào)告控制體系、用戶權(quán)限管理體系等輔助功能。
3.半自動(dòng)化滲透測試
目標(biāo)范圍劃定、信息收集、目標(biāo)發(fā)現(xiàn)、目標(biāo)枚舉、漏洞映射、社會(huì)工程學(xué)、漏洞利用、提權(quán)、持續(xù)控制目標(biāo)、滲透測試文檔。實(shí)現(xiàn)滲透測試中“信息收集”、“漏洞發(fā)現(xiàn)”、“漏洞利用”環(huán)節(jié),從而實(shí)現(xiàn)針對信息系統(tǒng)的提權(quán)。
主要功能包括:信息收集、漏洞發(fā)現(xiàn)、漏洞驗(yàn)證、內(nèi)置專業(yè)輔助工具、安全知識(shí)庫顯示最新的安全資訊及漏洞利用。
4.Web應(yīng)用弱點(diǎn)掃描
采用漏洞產(chǎn)生的原理和滲透測試的方法,對Web應(yīng)用進(jìn)行深度弱點(diǎn)探測,可幫助應(yīng)用開發(fā)者和管理者了解應(yīng)用系統(tǒng)存在的脆弱性,為改善并提高應(yīng)用系統(tǒng)安全性提供依據(jù),幫助用戶建立安全可靠的Web應(yīng)用服務(wù),對Web應(yīng)用攻擊說“不!”
主要功能包含:項(xiàng)目管理、報(bào)表管理、項(xiàng)目掃描、弱點(diǎn)檢測、工具、全局配置和系統(tǒng)管理。