Dragonsoft Secure Scanner 網路安全評估系統規格

 


企業版 Adv Dragonsoft Secure Scanner 網路安全評估系統規格 2006/06/23
100 255 無限 說        明



          Windows GUI 人性化操作介面,可於安裝於 Windows NT/2000/XP/2003 環境執行
          網路型弱點稽核系統,可全方位掃瞄 Windows/UNIX/Linux/AIX 等各類型伺服器與工作站設備
          全中文使用者介面、安全稽核訊息、改善建議方式
          系統不限定掃瞄目標 IP 位址並支援跨網域掃瞄服務
          系統提供主機 IP 輸入、IP 範圍、清單等多種使用者彈性自訂掃瞄方式
          能掃描各類 Web / Mail / FTP / File / Samba 等多種網路服務伺服器
          能掃描各類硬體裝置 Gateway、Router、Switch 等中介設備
          具備 DataBase (MSSQL / MySQL / Oracle / IBM DB2) 漏洞檢查功能
          具備 FTP、POP3、HTTP、IMAP、Socks、Telnet、MSSQL、MYSQL...密碼檢查功能
          可對 ICMP / TCP /IP /UDP 等通訊協定進行查詢
          支援 HTTP 代理、多執行序 (Multi-Thread)HTTP 掃描
          支援 TCP/UDP 通訊埠與 SNMP 查詢,方便對應網路上主機現有的服務
          提供 Fix-it 自動修補功能對 Registry、檔案權限等,如果有全網域的管理權,可遠端直接自動修補弱點
          具備 Trace Route 功能,即時查詢網路節點情況
          具備網路監視器功能,即時顯現本機端網路狀況
          具備系統時間校正功能
          具備 Whois 伺服器查詢功能
          具備 NetBIOS 帳號密碼檢查功能
          具備 DNS 位址對應查詢功能
          具備網站版本查詢功能
          具備網路介面技術器功能,即時分析網路資料平均流動狀態



          具備 VH (Virtual Hacker) 模擬駭客挖掘漏洞之開拓探測能力
          具備 FPP (False Positives Prevention) 探測技術
          具備 AIT (Artificial lntelligence Technology) 人工智慧掃描技術
          具備 PSF (Protocol Signature Filter) 先進特徵萃取技術
          具備 RAS (Remote Access Scanning) 遠端檢測掃瞄技術
          具備 HVS (Hardware Vulnerable Scanning) 可稽核網路硬體上的弱點
          具備 RTS (Real Time Scanning) 即時呈現檢測主機訊息與弱點
          具備 DS (Dictionary Search) 密碼字典破解功能



          具備稽核政策自訂調校功能
          具備新增稽核政策,可自訂掃瞄通訊埠及範圍,可執行快速掃瞄:支援多重IP查詢功能
          具備執行序(Thread)、優先權及 Ping Timeout、Data Timeout 可靠度自訂調校功能
          可自訂弱點警示音效,於檢測過程中提醒使用者
          可自行設定與啟動密碼保護,避免無權限人員執行弱點掃瞄服務
          支援排程功能自訂,可開啟定期稽核檢測結果與自動存檔服務
          支援自動排程結果、自訂Email通知功能
          具備工具列及狀態列之顯示/隱藏自訂功能
          提供中文網頁 (HTML>格式) 報表服務








          支援大量主機單次檢測、並可依照指定的 IP 或 IP 範圍產生與輸出個別報表
          報表提供前 6 名漏洞最多的主機排名
          稽核檢測結果提供作業系統分佈統計圖
          稽核檢測結果提供網路服務分佈統計圖
          稽核檢測結果提供 Host Summary Map 主機管理對應表
          稽核檢測結果提供主機與 Gateway 之網路分佈對應表
          稽核檢測結果提供高風險 IP/Port 的防火牆阻擋建議
          弱點定義支援 CVE, BugTraq, X-Force 資料對映功能
          支援英文/繁體中文版本的修補程式直接下載功能
          支援對應 DNSD(Dragonsoft Network Secutity Database) 中文/英文雙語安全弱點知識庫



          線上支援弱點資料庫模組更新功能
          線上支援檢測模組更新功能
          具備各項模組更新提醒功能
          支援自動擷取並透過 Proxy/ISA 伺服器進行各項模組更新功能
          支援 Internet Security and Acceleration(ISA) 服務認證
          提供官方網站 主程式 / 弱點資料庫 手動下載更新服務



弱點檢查項目包括以下… 截至 2006/07/012511 種弱點:
Browser(Internet Explorer/Netscape…) Proxy Server
Commerce Service Router Switch
Domain Name Server (DNS) RLogin Remote System
Denial of Service (Dos) Test Remote Procedure Call (RPC)
DataBase (MSSQL/MySQL/Oracle/IBM DB2...) Remote Shell (RSH)
Finger Service Secure shell Service (SSH)
File Transfer Protocol (FTP) Remote Who (RWHO) Service
HTTP Security、CGI and WinCGI Simple Network Management Protocol (SNMP)
IDENT Service Server Message Block (SMB)
Lightweight Directory Access Protocol (LDAP) Trivial File Transfer Protocol (TFTP)
Mail Server (SMTP、LDAP、POP、IMAP) Telnet
Microsoft OS Family NT/2000….. Security Wireless
Microsoft Office Vulnerable Xwindows System…….

Dragonsoft Secure Scanner 網路安全評估系統規格比較表

 


企業版 Adv Dragonsoft Secure Scanner 網路安全評估系統規格 2006/06/23
100 255 無限 說        明

          採取 BS7799 資訊技術安全管理規範,稽核與定義風險係數
          通過 CVE(Common Vulnerability and Exposure) Compatible Product & Data Base List 審核
          提供命令列模式 (Command Line Mode) 執行檢測功能
        稽核檢測結果提供破解帳號紀錄與相對應之主機列表
        具備阻斷服務(DOS) 檢查功能
        稽核檢測結果可透過 ODBC 儲存至 Access / MSSQL / MySQL 等資料庫
        支援使用者自訂安全弱點辨識規則
    提供多樣化 3D 報表圖形顯示
    具備 SQL Injection 攻擊偵測功能
    具備 HTTP PUT/DELETE 偵測及 PUT 滲透測試功能
    具備 WEB Site Directory Explor 網站目錄偵測功能
  支援稽核檢測結果,提供後端 ODBC 資料庫中弱點資訊自動更新功能
  支援稽核檢測結果,提供後端ODBC資料庫中前後弱點差異性摘要比較
        具備下列稽核檢測項目供分類統計分析
1.全部破解帳號列表
2.全部主機帳號列表
3.全部主機狀態列表
4.全部網芳分享列表
5.差異性比對
6.稽核紀錄之歷史曲線
        稽核檢測結果提供多樣化的分類統計圖包括 -
1.安全弱點風險數量
2.安全弱點等級分佈
3.嚴重安全弱點主機分佈
4.作業系統分佈統計
5.網路服務分佈統計
  6.安全弱點攻擊需求分佈
7.安全弱點危害類型分佈
  具備遠端伺服器之軟體資產盤點清單表
  具備彈性編輯新增檢測目標主機功能
  支援檢測模組 7*24 小時全自動更新功能
  支援弱點資料庫模組 7*24 小時全自動更新功能
  提供 50 組排程功能,供不同群組做定期稽核
  稽核檢測結果可同時透過 e-mail 發給受檢測目標並同步匯入後端 ODBC 資料庫. 做分類檢閱
  稽核檢測結果提供 ODBC 資料庫自訂功能. 並支援匯入 Access / MSSQL / MySQL / Oracle 等資料庫

表示為此版本目前不提供之功能
表示此為 2006 年第 3 季新增之功能