通過(guò)智能爬蟲(chóng)技術(shù)及多維狀態(tài)匹配技術(shù)對(duì) Web 應(yīng)用安全漏洞進(jìn)行檢測(cè),通過(guò)主動(dòng)掃描與被動(dòng)掃描相結(jié)合的方式,各種工具定制化輸入輸出數(shù)據(jù)(cookie及各種參數(shù))來(lái)驗(yàn)證掃描結(jié)果。
主動(dòng)掃描
Active scanning
主動(dòng)掃描使用爬蟲(chóng)技術(shù),能夠解析Web頁(yè)面上的鏈接,通過(guò)不斷解析目標(biāo)站點(diǎn)的鏈接來(lái)獲取更多Web頁(yè)面,同時(shí)會(huì)參考robots.txt及sitemap.xml等文件,解析目標(biāo)站點(diǎn)的完整結(jié)構(gòu),并在用戶界面上將以樹(shù)型結(jié)構(gòu)進(jìn)行展示。
被動(dòng)掃描
Passive scanning
拒絕服務(wù)攻擊是攻擊者通常利用目標(biāo)服務(wù)器的網(wǎng)絡(luò)協(xié)議漏洞或耗盡其系統(tǒng)、網(wǎng)絡(luò)資源,使得目標(biāo)服務(wù)器業(yè)務(wù)癱瘓,無(wú)法響應(yīng)正常用戶請(qǐng)求。近年來(lái),拒絕服務(wù)攻擊事件呈上升趨勢(shì),網(wǎng)站系統(tǒng)尤其要加強(qiáng)防范此類惡性攻擊事件,避免系統(tǒng)癱瘓。WAF(Web Application Firewall)集成了具有核心知識(shí)產(chǎn)權(quán)的抗拒絕服務(wù)攻擊功能,能夠防御迄今已知的所有種類的DDoS攻擊,如SYN Flood、UDP Flood、ICMP Flood、pingofDeath、Smurf、HTTP-getFlood 等等。同時(shí)還能防御未知攻擊。
滲透測(cè)試
Penetration test
提供了Cookie定制工具、會(huì)話劫持工具、數(shù)據(jù)庫(kù)信息猜解工具以及參數(shù)調(diào)試工具等供漏洞驗(yàn)證及滲透測(cè)試使用的工具集。通過(guò)這些工具將可對(duì)Web頁(yè)面的訪問(wèn)過(guò)程進(jìn)行全程監(jiān)控及干預(yù),利用各種功能檢測(cè)Web頁(yè)面在不同情況下的反饋信息,從而確定是否存在漏洞,以及漏洞的可利用程度(危害程度)。
系統(tǒng)特性
System characteristics
掃描速度極度優(yōu)化,遠(yuǎn)超業(yè)界平均水平
反復(fù)提煉規(guī)則,用盡量少的規(guī)則數(shù)量去覆蓋最大范圍漏洞,規(guī)則的精煉能明顯提高檢測(cè)速度
獨(dú)有的內(nèi)存加速技術(shù),可在內(nèi)存較大的設(shè)備中,明顯提升速度
漏洞掃描精準(zhǔn)
堅(jiān)持可驗(yàn)證原則,減少無(wú)意義的漏洞報(bào)告
規(guī)則提煉整理,減少漏洞的漏報(bào),大幅 減少某些漏洞的重復(fù)報(bào)告
支持目前主流的Web相關(guān)技術(shù)
具有良好的容錯(cuò)性,在掃描過(guò)程中不會(huì)因?yàn)轫?yè)面內(nèi)容錯(cuò)誤或網(wǎng)絡(luò)傳輸不穩(wěn)定而導(dǎo)致整個(gè)掃描任務(wù)的中斷
規(guī)則庫(kù)采用腳本語(yǔ)言進(jìn)行設(shè)計(jì),保證了開(kāi)發(fā)運(yùn)行的效率,提供了極強(qiáng)的擴(kuò)展性接口
支持對(duì)掃描配置、掃描策略、任務(wù)情況的多種控制設(shè)定,能夠靈活的控制最終的掃描時(shí)間、完整性及資源耗用等
提供了HTTP調(diào)試器、HTTP會(huì)話劫持工具、注入驗(yàn)證工具、Cookie工具及被動(dòng)掃描工具,能夠完整的對(duì)HTTP會(huì)話全過(guò)程進(jìn)行監(jiān)聽(tīng)及干預(yù)
5*8小時(shí)技術(shù)支持電話:010-6297895 010-62911971
北京藍(lán)太平洋科技股份有限公司 ? 2000-2021版權(quán)所有 京ICP備05006839 京公網(wǎng)安備11010802016364號(hào)