主要特性
1、漏洞庫支持
擁有全面的漏洞庫,全面支持CVE、CNNVD披露的數(shù)據(jù)庫安全漏洞,并按高、中、低、信息四個級別進行不同層級的漏洞威脅排列。
2、配置管理
內(nèi)置數(shù)據(jù)庫安全配置基線,定期掃描,周期性監(jiān)控數(shù)據(jù)庫配置偏差,反映當前安全狀況相對于基線的變化,并生成掃描報告。
3、掃描策略
提供全面掃描、基本掃描、配置缺陷掃描等多種掃描策略,可根據(jù)不同的應(yīng)用場景靈活使用。
4、合規(guī)性要求
支持PCI/DSS、網(wǎng)絡(luò)安全等級保護等安全認證標準合規(guī)掃描,協(xié)助用戶實現(xiàn)PCI/DSS合規(guī)性評估,網(wǎng)絡(luò)安全等級保護自測評等要求。
5、弱口令檢測
基于各種主流數(shù)據(jù)庫口令生成規(guī)則實現(xiàn)口令匹配掃描,規(guī)避基于數(shù)據(jù)庫登錄的用戶鎖定問題和檢查效率問題。提供基于字典庫,基于規(guī)則,基于窮舉等多種模式下的弱口令檢測;提供弱口令字典庫,兼容CSDN口令庫。
產(chǎn)品優(yōu)勢
1、豐富的報表管理
掃描結(jié)果通過豐富直觀的報表呈現(xiàn)給用戶,并提供弱點分級、漏洞類型、漏洞描述、修復(fù)方法、加固建議方案等多項類容,支持word、pdf、html等多種格式輸出。
2、完備的數(shù)據(jù)庫類型支持
支持業(yè)界主流數(shù)據(jù)庫掃描,包括Oracle、MSsql、Mysql、DB2、Sybase、達夢等。
3、全面的掃描能力
具備服務(wù)發(fā)現(xiàn)、數(shù)據(jù)庫漏洞掃描、風(fēng)險掃描功能,支持近千個數(shù)據(jù)庫安全漏洞檢測,能夠幫助企業(yè)了解數(shù)據(jù)庫服務(wù)器的安全狀況以及當前數(shù)據(jù)庫面臨的安全風(fēng)險。
4、多樣的掃描方式
支持自動化掃描和手動掃描,支持深度掃描和快速掃描,支持多種數(shù)據(jù)庫檢查技術(shù),能夠?qū)θ蹩诹顧z測、配置風(fēng)險、賬號風(fēng)險等進行檢測。
部署方式