服务器 频道

扫清漏洞 防患未然

    在整个信息网络安全专项整顿活动中,需要检查的单位的网络环境和系统环境各不相同,如果采用传统的机架方式的或者软件方式的扫描产品,就很难在短时间内有效地进行网络漏洞的扫描和扫描结果的反馈。榕基企业在配合政府部门进行网络隐患扫描的过程中充分的发挥了RJ-iTop网络隐患扫描系统的特点,圆满的完成了任务,得到了该政府部门和被检查单位的好评。

    首先,榕基RJ-iTop网络隐患扫描系统分成手持式硬件设备和主机端软件。手持式硬件设备主要负责漏洞信息的收集,主机端软件负责安全评估统计分析和报表打印。在扫描被检测单位网络时,只需要单独使用手持式设备就可以了。手持式设备在使用过程中只需要一个用户提供一个端口,支持Tcp/Ip协议就可以开始扫描工作,与用户的网络环境相对独立,不需要额外的其他配置。相比软件方式的扫描工具,随着被查用户的不同,需要用户提供特定的运行环境和平台安装扫描软件,无形中花费了较多的时间,降低了工作效率。扫描的对象主要包括提供主要服务的核心区主机和网络设备(路由器、交换机、防火墙等),针对这些不同的情况,我们在扫描的过程中选择系统预设的扫描策略,进行针对服务和平台的扫描,提高了扫描的有效性,加快了扫描进度。

    其次,扫描结束后,该政府部门需要将各个单位的扫描结果进行统计、分析并及时的反馈给被查单位。通过保存在手持式设备上的扫描结果,检查小组成员可以很方便的对所有结果文件进行横向和纵向的比较和分析,可以判断那些单位在什么方面做的较好,值得其他单位借鉴等等,并相应的给被查单位及时地提出解决方法和整改建议。相比,软件方式的扫描器在保存扫描结果文件上可能还需要用软盘等保存结果文件,带来了很大的不便。

    榕基RJ-iTop可扫描的漏洞完全按照国际最新的CVE漏洞库,具有权威性,对用户来说有了更强的针对性,能够更好的消灭漏洞。

    在对同一个单位进行扫描的时候可能需要扫描这家单位位于不同的防火墙或者是交换机后面的服务器,针对这种分布式的网络情况,RJ-iTop充分发挥了支持分布式扫描的特性,进行轻易的移动就可以完成扫描。

    最后,手持式扫描设备完全固化,使软件自身安全得到更好的保障,在扫描的整个过程对被查单位的目标系统不会造成影响。目前,榕基的手持式扫描产品已经通过了多项国家和军队的安全测评和认证,得到了各行业用户的广泛认可。


0
相关文章