公司簡介
產品資訊
客戶服務
安全資源
顧問服務
合作伙伴
臺銀共同供應契約
Dragonsoft Vulnerability Management
安全弱點管理系統
DragonSoft Secure Scanner
安全弱點評估系統
Dragonsoft Vulnerability Management For SMB
內網安全弱點管理系統
System Security Manager
安全系統管理
DragonSoft Web Protector
IIS
網站應用層防火牆
DataBase Vulnerability Scanner
資料庫弱點評估系統
Distribution Vulnerability Management
分散式弱點管理系統
Policy Tuning
政策調整服務
Report Anaylsis
專業報表分析
Patch Consult
修補程式安裝諮詢
DragonSoft Secure Scanner
教育訓練&認證
英文弱點資料庫
簡體中文弱點資料庫
技術文章
安全通報
免費工具
訂閱安全通報
關於中華龍網
人才招募
最新消息
研討會
促銷活動
產品支援網站
中文弱點資料庫
常見問題
進階問題
相關資料下載
產品更新與升級
弱點資料庫更新
建議與回應
產品通路伙伴
企業合作伙伴
稽核服務授權
弱點評估評鑑方式之參考
弱點評估系統在進行安全漏洞掃描後會產生風險評估報表及分析統計圖,但是這份報表能否協助管理者準確、快速進行修補以消除安全弱點呢?檢測結果是否可靠?功能是否齊備?
雖然目前在各個國家中並沒有評鑑弱點評估系統的標準,但其實美國的資安單位對於弱點評估系統的評鑑並非毫無依據,不過這些評鑑項目並非是『標準』,也並非是 On Document 的『規格』。由於國內一直沒有獲得 On Document 的評鑑內容相關資訊,可能因此停留在單一功能比較的迷思中 (不可否認的,簡單式的比較是可以直接對銷售有幫助,只是未必能夠對資安狀況有所改善)。這種迷思如果長久延續下去,對國內在資訊安全的整體發展上並不健康。
參考國外幾個資安單位對弱點評估系統的內部評鑑文件後,DragonSoft 歸納出 20 項對弱點評估系統『打分數』的熱門評鑑項目,評鑑的方式原則上可以將每一項平均以 5% 計算 (但建議依照網路環境中所重視項目的程度調整百分比,可以得到較為客觀的結果)。
弱點評估之 20 項評鑑項目:
便利性
安裝、檢測操作的簡易程度
功能自訂及客製化的彈性程度
檢測目標設定的彈性程度
安全政策設定的彈性程度
自動更新、排程檢測的程度
效能及能力
通訊埠的掃描數及耗費時間
檢測的弱點數及耗費時間
辨識網路服務的準確度
辨識作業系統的準確度
弱點檢測的可靠度
報表與輸出
報表分類及自訂的程度
報表的容易理解程度
項目及弱點容易找到的程度
圖表及報表資訊的豐富程度
報表及檢測檔輸出的彈性程度
弱點資料庫
弱點資料庫的更新頻率
新弱點的加入速度
弱點描述、修補等內容實用度
弱點的確認度 (符合軟體原廠或國際安全組織所公佈)
相容性程度 (弱點編號之對照)
* 附註:
以上評鑑項目僅提供參考,並非規格,亦不保證完全客觀
Copyright© DragonSoft Security Associates, Inc. All rights reserved..
台灣總部:新竹市光復路一段 607 巷 30 號 5F Tel: 03-563-0989 Fax: 03-579-7758
台北業務處:中和市中山路二段 351 號 9 F Tel: 02-8221-5408 Fax: 02-8221-5476