会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
    ISS  |  金山  |  三星   |  AdventNet   |  其它
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 漏洞扫描 >> 解决方案 >> 信息安全正文
企业新闻
普通信息安全金山毒霸荣获2006年《数字时
普通信息安全三星漏洞扫描产品绑入冠群金
普通信息安全前沿动力文档安全管理 防止企
普通信息安全微软信息安全公告 ActiveX漏
普通信息安全微软漏洞养活了黑客及安全公
普通信息安全忘记了密码照样能进入Window
普通信息安全暴风影音播放器存在多个缓冲
普通信息安全“假补丁”病毒利用微软漏洞
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通信息安全 内网信息安全/信息防泄漏产品
普通信息安全 榕基RJ-iTop漏洞扫描系统护航
普通信息安全 超半数行业用户担忧自身信息
相关软件下载
相关技术白皮书
在线体验
服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 黑客兵器 如何选择好的漏洞扫
    客户评价
    普通信息安全 三星漏洞扫描获殊荣
    负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 如何快速排除网络故障
    普通信息安全 实用级反主动防御rootkit设计思路
    普通信息安全 覆盖SEH的溢出利用检测思路
    普通信息安全 php代码不开源下的一种漏洞检测思
    普通信息安全 使用漏洞扫描工具有效防范蠕虫病
    推荐信息安全 SecureCentral™ ScanFi 4方
    普通信息安全 三星中小企业网络安全解决方案
    普通信息安全 ISS漏洞扫描解决方案
    Google
    论坛
    ISS漏洞扫描解决方案
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2006-8-17    

        目前ISS Internet Scanner扫描的漏洞类型高达1000多种,是业界支持漏洞类型最多的网络扫描器产品。在进行扫描时,可以从不同的网络位置对网络设备进行扫描,例如在防火墙的内侧和外侧的扫描效果不同,内侧扫描的结果真实、准确,外侧扫描可以用来检测防火墙或网络的耐攻击程度。另外也可以根据不同的扫描对象选择或定制不同的策略,如针对防火墙、UNIX服务器、Windows服务器、Internet(WWWDNSMAIL)服务器、路由器交换机等等,扫描结束后生成详细的安全评估报告。

        Internet Scanner由以下四个模块构成:

    l         扫描引擎:

    执行网络测试、检测以识别设备及安全风险。

    l         用户界面:

        用来配置和扫描。在扫描期间,用户界面实时地显示风险信息,允许您在扫描系统的同时分析这些信息。您可以:

    l         通过用户界面交互地执行扫描,

    l         通过命令行方式非交互地(事先安排好地)执行扫描。

    l         报告模块:

        生成可被分发给适当安全人员的报告。Internet Scanner的报告提供不同级别的信息,诸如:

    l         系统管理员所需的技术信息,

    l         安全管理人员所需的概要信息,

    l         行政管理人员所需的趋势信息。

    l         X-Force安全知识数据库:
        提供基于由X-ForceISS安全研发组织研究的超过700项与众不同的测试的信息
    X-Force安全知识库也提供超过3000漏洞的详细信息,提供动态安全报警更新,
    并列出有关计算机攻击和网络安全威胁的最新的来自全球的新闻。

           Internet Scanner可以用在所有基于TCP/IP的网络上——与互联网连接的网络以及在独立网络和机器上。Internet Scanne可安装在北京网通的一个或多个计算机系统上。既可以集中地运行扫描程序以检测整个组织机构,也可让不同区域的单位分别运行扫描程序。

        图一示意Internet Scanner在内联网的工作情况,它可对各个部门局域网络中的各种服务器、桌面系统,内外网络连接处的防火墙,防火墙外DMZ区提供公共网络服务的服务器,路由器进行检测。



    图一Internet Scanner在内联网的工作示意图

        图二示意Internet Scanner在广域网中的工作情况,它可对内联网(Intranet)、外联网(Extranet)、互联网上的设备进行扫描。这意味着Internet Scanner可以跨越互联网扫描远程网络和设备,包括防火墙、Web服务器、路由器、计算机、数据库、Mail服务器等。

                         图二 Internet Scanner在广域网中的工作示意图

    使用Internet Scanner的日常任务包括:

    l        运行网络扫描。您可以从命令行或用户界面运行扫描。您也可以预定扫描计划来自动运行。

    l        分析结果。您可以通过创建和检查由Internet Scanner或您自定义的应用程序所生成的各种报告来分析扫描结果。您也可以使用用户界面和它的数据可视化工具来加载和分析以前的扫描。

    Internet Scanner提供三种在您网络上扫描设备的方法:

     

    l        默认值是从用户界面扫描主机。在Status View(状态查看)中显示扫描进程的常规信息。在扫描每台主机的同时,您可以显示Internet Scanner收集的信息。

    对于中小型网络,这种方法是最通用的启动扫描的方法。这个方法提供扫描状态的不变信息,并使您可以在扫描结束后立即分析这些信息。

    l        Console Mode Scan(控制台模式扫描)从命令行执行扫描。这一选项对于大型网络或提高扫描性能颇有益处。扫描进程没有用户界面,而是以文本形式显示简短的状态信息。在扫描之后,您可以在Internet Scanner的主窗口中显示结果。

    Console Mode(控制台模式)扫描将从命令行启动扫描的性能与标准扫描的报告和分析上的便利结合起来。然而,Console Mode(控制台模式)在扫描期间不提供详细的状态信息。

    l       命令行扫描类似于Console Mode Scan(控制台模式扫描),但根本不使用用户界面。您从命令行启动扫描,当扫描结束时,Internet Scanner将控制权到命令行。您不能在扫描结束后显示结果。

    Internet Scanner为您提供用于排序或存档数据库信息的报告选项。可以以多种格式生成报告,其中包括了丰富报告漏洞的修复和补丁信息。

    报告分为四类:

    l        可执行

    l        管理型

    l        技术人员

    l        用户导入


        可执行报告

    Executive(可执行)类下生成的报告提供了最高层安全问题的快速评估的概要信息。

    l        “Operating System Summary”(操作系统概要):通过每个操作系统的主机所占的百分率和数量,提供在自动网络扫描期间发现的操作系统的概述。

    l        “Trend Analysis”(趋势分析):说明一段时期的网络漏洞趋势,按照类别(低风险、中风险以及高风险)提供漏洞的一个详细的、并行的分析。

    l        Vulnerability Summary”(漏洞概要):概述海关的与策略及脆弱性情况有关的易
    受攻击性。

    管理型报告

    Line Management(行管理)类下生成的报告可用于资源的计划编制。它们以DNS名、IP地址或操作系统排序显示网络扫描的详细信息。

    l        “Host Assessment”(主机评估):提供详细的网络主机配置和漏洞信息。报告以您选择的报告(通过DNS名、IP地址或操作系统名)排序识别所有的服务、漏洞、严重性以及修正方式。

    l        “Operating Systems”(操作系统):提供在网络扫描期间发现的操作系统、DNS名以及IP地址的列表。报告以您选择(通过DNS名、IP地址或操作系统)的报告排序。这个数据不反映所有的联网设备或相关的操作系统。

    l        “Services”(服务):概述在扫描期间发现的网络服务,按照端口号或名称排序。这个报告包括端口号、服务名、服务类型以及运行服务的主机数。

    l        “Users”(用户):提供在网络上发现的所有用户账号的详细说明,按照IP地址、操作系统名或用户名排序。这个报告包括IP地址、D显示海关的与策略及脆弱性情况有关的易受攻击性NS名、用户ID以及用户名。

    l      Vulnerability Assessment”(漏洞评估):显示海关的与策略及脆弱性情况有关
    的易受攻击性,信息按照选择的报告排序(按照
    DNS名、IP地址、或严重性)。

    技术人员报告

    Technician(技术人员)类下生成的报告提供最详细的网络状态信息,包括如何对Internet Scanner检测到的漏洞进行修复或打补丁的指导。可生成以下报告:

    l        “Host Assessment”(主机评估):提供详细的主机网络配置和漏洞信息,按照您选择的报告排序(通过DNS名、IP地址或操作系统名)。

    l        “Operating Systems”(操作系统):提供一个在网络扫描期间发现的操作系统的列表,按照您选择的报告排序(DNS名、IP地址或操作系统名)。这个数据不会反映所有的联网设备或相关的操作系统。

    l        “Services”(服务):提供在网络扫描期间识别的网络服务的详细列表,按照DNS名、IP地址或操作系统名排序。这个报告包括IP地址、DNS名、服务名、端口号以及服务类型的信息。

    l        Vulnerabilities(漏洞):显示海关的与策略及脆弱性情况有关的易受攻击性,按照您选择的报告排序(按照DNS名、IP地址、操作系统名或严重性)。

    用户导入的报表   
    您也可以创建基于您的规范的自定义报告。有关详细信息,请参见用户手册。

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航