首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >漏洞扫描服务

漏洞扫描服务

修改于 2023-07-24 16:09:50
698
概述

漏洞扫描服务(Vulnerability Scan Service,VSS) 是一款自动探测企业网络资产并识别其风险的产品。依托腾讯二十年累积的安全能力,漏洞扫描服务能够对企业的网络设备及应用服务的可用性、安全性与合规性等进行定期的安全扫描、持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,降低企业安全风险。

漏洞扫描服务有什么产品功能?

资产管理

漏洞扫描服务支持对设备操作系统、开放端口、服务、组件等企业资产进行高效识别,有效帮助企业管控现有资产。同时,也对资产风险信息进行数据可视化,方便企业快速了解资产风险趋势变化。

漏洞深度扫描

  • Web 漏洞检测。漏洞扫描服务支持 SQL 注入、命令注入、代码注入、文件包含、XSS 攻击、CSRF 等数十种常见的漏洞类型检测,为网站安全保驾护航。
  • 0day/1day/Nday 漏洞检测。漏洞扫描服务内置了数千条经过腾讯安全工程师严格测试的无伤 Poc(Proof of concept),POC 的类型包括 Web 应用漏洞、Web 中间件漏洞、数据库漏洞、操作系统漏洞、软件服务漏洞、IOT 设备漏洞、路由器漏洞、摄像头漏洞、工控设备漏洞等。

违规敏感内容检测

漏洞扫描服务使用先进的算法模型,快速地发现网站异常等敏感图片及文字等信息,降低因网站内容导致品牌形象受损的风险,提高网站内容安全性。

篡改挂马挖矿检测

漏洞扫描服务利用多种模型融合技术从多维度对网站进行实时监控,及时发现页面异常篡改、挂马以及挖矿行为,并第一时间进行告警和应急处理。

弱口令检测

漏洞扫描服务支持对资产组件进行弱口令扫描,扫描对象包括 FTP、SSH、RDP、MySQL、ORACLE、IMAP、MEMCACHE、Redis 等数十项内容。

风险评估报告

针对扫描任务结果,漏洞扫描服务以文档形式,总结风险评估报告,并提供修复建议。

漏洞扫描服务有什么产品优势?

全面资产风险监测

漏洞扫描服务依靠腾讯安全20年与黑产对抗累积的经验和海量威胁情报打造而成,全方位监测企业资产风险,包含弱口令检测、Web 漏洞扫描、违规敏感内容检测、网站篡改检测、挂马挖矿检测等多类资产风险检测。

深度风险检测

  • 漏洞扫描服务采用 Web2.0 的威胁检测引擎,通过20年与黑产对抗而学习到的黑客攻击经验,编排攻击策略,模拟真实黑客攻击,从黑客视角深入直观地获取 Web 站点的脆弱性情况。
  • 基于腾讯安全专家严格测试的数千条无伤 Poc(Proof of concept),漏洞扫描服务能有效检测出操作系统、数据库、Web 中间件、CMS 应用等资产组件的 1day 漏洞和 Nday 漏洞,同时依托腾讯七大安全实验室的 0day 漏洞深度挖掘与感知能力,深入保护企业资产安全。
  • 基于智能内容安全检测引擎,并结合大数据和 AI 技术,漏洞扫描服务能快速精准的检测出网站篡改、敏感词、钓鱼、木马、暗链等风险。

精准资产探测

  • 漏洞扫描服务不仅支持 LinuxWindows 主机的资产,还支持常见 IOT 设备,例如摄像头、路由器、工控设备。
  • 漏洞扫描服务内置了强大的协议库与指纹信息,能够快速、准确地识别资产操作系统、开放端口、服务组件等信息。

监防一体化协同

漏洞扫描服务一旦发现安全风险,可以与云上的 主机安全 和 Web 应用防火墙 联动,实现从风险监测到风险处置的闭环。

专业化安全团队

腾讯安全专家团队可以针对发现的安全风险,提供专业的修复建议,并对已知威胁定期检测,确保威胁已解除。

漏洞扫描服务有什么应用场景?

网站风险扫描

全方位检测客户网站风险,支持对 Web 漏洞、0Day/1day/Nday 漏洞、可用性、弱口令、内容安全风险、挂马篡改等威胁进行扫描,为网站安全保驾护航。

主机风险扫描

支持云上云下主机资产梳理,并对主机进行脆弱性扫描,包括漏洞风险、主机服务可用性、端口风险等,帮助企业发现影子资产、影子端口,为客户输出全面的资产分析报告和脆弱性报告,并提供专业的修复建议。

API 安全

API 进行 Web 层漏洞、配置合规、数据泄漏、功能可用性等方面检测,帮助客户构建基于 OpenAPI 等行业规范的积极安全模型与 API 的统一安全解决方案。

物联网安全

具有多种类型物联网(IOT)设备指纹、漏洞检测 PoC,具有 IOT 设备发现、漏洞检测以及 IOT 固件安全扫描能力,同时提供基于 ARM 等多种平台的代码混淆和指令级二进制混淆方案。

等保合规

支持为各行业网络资产提供漏洞等安全风险的防护解决方案,满足《信息安全技术网络安全等级保护基本要求》中漏洞和风险管理的要求,帮助用户定期对系统进行漏洞扫描,及时准确的发现系统安全隐患,第一时间进行告警通知和应急处理,并提供处置建议及应对方案,满足监管机构的合规性要求。

相关文章
  • msf 漏洞扫描_漏洞扫描方案
    4.9K
  • Nikto 扫描 Web 服务器漏洞
    293
  • 安卓漏洞扫描工具_软件漏洞扫描工具
    6.4K
  • Nmap 漏洞扫描
    7.1K
  • Metasploit漏洞扫描
    4.6K
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券