使用系統(tǒng)漏洞掃描工具的作用
漏洞管理服務可以幫助您快速檢測出您的網站、主機、移動應用和軟件包/固件存在的漏洞,提供詳細的漏洞分析報告,并針對不同類型的漏洞提供專業(yè)可靠的修復建議。
-
網站漏洞掃描
-
一站式漏洞管理
-
支持弱密碼掃描
-
具有OWASP TOP10和WASC的漏洞檢測能力,支持掃描22種類型以上的漏洞。具有OWASP TOP10和WASC的漏洞檢測能力,支持掃描22種類型以上的漏洞。
-
掃描規(guī)則云端自動更新,全網生效,及時涵蓋最新爆發(fā)的漏洞。掃描規(guī)則云端自動更新,全網生效,及時涵蓋最新爆發(fā)的漏洞。
-
支持HTTPS掃描。支持HTTPS掃描。
-
支持任務完成后短信通知用戶。如果您希望在掃描任務執(zhí)行完成后收到短信通知,請購買專業(yè)版、高級版或者企業(yè)版。支持任務完成后短信通知用戶。如果您希望在掃描任務執(zhí)行完成后收到短信通知,請購買專業(yè)版、高級版或者企業(yè)版。
-
提供漏洞修復建議。如果您需要查看修復建議,請購買專業(yè)版、高級版或者企業(yè)版。提供漏洞修復建議。如果您需要查看修復建議,請購買專業(yè)版、高級版或者企業(yè)版。
-
支持下載掃描報告,用戶可以離線查看漏洞信息。如果您需要下載掃描報告,請購買專業(yè)版、高級版或者企業(yè)版。支持下載掃描報告,用戶可以離線查看漏洞信息。如果您需要下載掃描報告,請購買專業(yè)版、高級版或者企業(yè)版。
-
支持重新掃描。支持重新掃描。
-
多場景可用多場景可用
支持操作系統(tǒng)(RDP協(xié)議、SSH協(xié)議)、數據庫(如Mysql、Redis)等常見中間件弱口令檢測。
支持操作系統(tǒng)(RDP協(xié)議、SSH協(xié)議)、數據庫(如Mysql、Redis)等常見中間件弱口令檢測。
-
豐富的弱密碼庫豐富的弱密碼庫
豐富的弱密碼匹配庫,模擬黑客對各場景進行弱口令探測。
豐富的弱密碼匹配庫,模擬黑客對各場景進行弱口令探測。
-
支持端口掃描
-
自定義掃描
-
主機漏洞掃描
-
掃描服務器端口的開放狀態(tài),檢測出容易被黑客發(fā)現的“入侵通道”。掃描服務器端口的開放狀態(tài),檢測出容易被黑客發(fā)現的“入侵通道”。
-
支持任務定時掃描。支持任務定時掃描。
-
支持基于用戶名密碼登錄、基于自定義Cookie登錄。支持基于用戶名密碼登錄、基于自定義Cookie登錄。
-
支持Web 2.0高級爬蟲掃描。支持Web 2.0高級爬蟲掃描。
-
支持自定義Header掃描。支持自定義Header掃描。
-
支持手動導入探索文件來進行被動掃描。支持手動導入探索文件來進行被動掃描。
-
支持深入掃描支持深入掃描
通過配置驗證信息,可連接到服務器進行OS檢測,進行多維度的漏洞、配置檢測。
通過配置驗證信息,可連接到服務器進行OS檢測,進行多維度的漏洞、配置檢測。
-
支持內網掃描支持內網掃描
可以通過跳板機方式訪問業(yè)務所在的服務器,適配不同企業(yè)網絡管理場景。
可以通過跳板機方式訪問業(yè)務所在的服務器,適配不同企業(yè)網絡管理場景。
-
支持中間件掃描支持中間件掃描
豐富的掃描場景
支持主流Web容器、前臺開發(fā)框架、后臺微服務技術棧的版本漏洞和配置合規(guī)掃描。
多掃描方式可選
支持通過標準包或者自定義安裝等多種方式識別服務器的中間件及其版本,全方位發(fā)現服務器的漏洞風險。
豐富的掃描場景
支持主流Web容器、前臺開發(fā)框架、后臺微服務技術棧的版本漏洞和配置合規(guī)掃描。
多掃描方式可選
支持通過標準包或者自定義安裝等多種方式識別服務器的中間件及其版本,全方位發(fā)現服務器的漏洞風險。
-
豐富的掃描場景
-
移動應用安全
-
全方位風險檢測全方位風險檢測
對軟件包/固件進行全面分析,基于各類檢測規(guī)則,獲得相關被測對象的開源軟件、信息泄露、安全配置、安全編譯選項等存在的潛在風險。
對軟件包/固件進行全面分析,基于各類檢測規(guī)則,獲得相關被測對象的開源軟件、信息泄露、安全配置、安全編譯選項等存在的潛在風險。
-
支持各類應用支持各類應用
支持對桌面應用(Windows和Linux)、移動應用程序(APK、IPA、Hap等)、嵌入式系統(tǒng)固件等的檢測。
支持對桌面應用(Windows和Linux)、移動應用程序(APK、IPA、Hap等)、嵌入式系統(tǒng)固件等的檢測。
-
專業(yè)分析指導專業(yè)分析指導
提供全面、直觀的風險匯總信息,并針對不同的掃描告警提供專業(yè)的解決方案和修復建議。
提供全面、直觀的風險匯總信息,并針對不同的掃描告警提供專業(yè)的解決方案和修復建議。
-
全自動化測試全自動化測試
您只需上傳Android、HarmonyOS應用文件提交掃描任務,即可輸出詳盡專業(yè)的測試報告
您只需上傳Android、HarmonyOS應用文件提交掃描任務,即可輸出詳盡專業(yè)的測試報告
-
詳細的測試報告詳細的測試報告
詳盡的在線測試報告,一鍵即可下載,報告提供包括問題代碼行、修復建議、調用棧信息、違規(guī)問題場景截圖、關聯隱私策略片段等信息。
詳盡的在線測試報告,一鍵即可下載,報告提供包括問題代碼行、修復建議、調用棧信息、違規(guī)問題場景截圖、關聯隱私策略片段等信息。
-
支持第三方SDK隱私聲明解析支持第三方SDK隱私聲明解析
針對第三方SDK隱私聲明存在“表格”與“外鏈”兩種展示方式。通過插樁方式獲取應用隱私聲明的url,繼而提取并深度分析隱私聲明內容。
針對第三方SDK隱私聲明存在“表格”與“外鏈”兩種展示方式。通過插樁方式獲取應用隱私聲明的url,繼而提取并深度分析隱私聲明內容。
-
支撐鴻蒙應用掃描支撐鴻蒙應用掃描
率先支持鴻蒙應用安全漏洞、隱私合規(guī)問題掃描。
率先支持鴻蒙應用安全漏洞、隱私合規(guī)問題掃描。
漏洞掃描工具必看文檔
-
漏洞管理服務掃描本地物理服務器
漏洞管理服務可以掃描本地的物理服務器。若需要掃描本地的物理服務器,需要滿足以下條件。本地網絡可通外網。本地物理服務器為Linux操作系統(tǒng),且滿足以下版本要求
漏洞管理服務可以掃描本地的物理服務器。若需要掃描本地的物理服務器,需要滿足以下條件。本地網絡可通外網。本地物理服務器為Linux操作系統(tǒng),且滿足以下版本要求
-
漏洞管理服務的規(guī)格差異
漏洞管理服務提供了基礎版、專業(yè)版、高級版和企業(yè)版四種服務版本。其中,基礎版配額內的服務免費,部分功能按需計費;專業(yè)版、高級版和企業(yè)版需要收費。
漏洞管理服務提供了基礎版、專業(yè)版、高級版和企業(yè)版四種服務版本。其中,基礎版配額內的服務免費,部分功能按需計費;專業(yè)版、高級版和企業(yè)版需要收費。
-
修復掃描出來的主機漏洞
不同的主機系統(tǒng)修復漏洞的方法有所不同,軟件漏洞的修復需要具有一定專業(yè)知識的人員進行操作,根據服務器的情況進行漏洞修復,可參考漏洞掃描服務給出的修復建議。
不同的主機系統(tǒng)修復漏洞的方法有所不同,軟件漏洞的修復需要具有一定專業(yè)知識的人員進行操作,根據服務器的情況進行漏洞修復,可參考漏洞掃描服務給出的修復建議。
-
漏洞掃描工具計費說明
本小節(jié)主要介紹漏洞管理描服務的計費說明,包括計費項、計費模式、續(xù)費等。漏洞管理服務根據您的漏洞管理服務服務版本,掃描配額包的個數和購買時長計費。漏洞管理服務提供按需計費和包年/包月兩種計費模式,用戶可以根據實際需求選擇計費模式。
本小節(jié)主要介紹漏洞管理描服務的計費說明,包括計費項、計費模式、續(xù)費等。漏洞管理服務根據您的漏洞管理服務服務版本,掃描配額包的個數和購買時長計費。漏洞管理服務提供按需計費和包年/包月兩種計費模式,用戶可以根據實際需求選擇計費模式。
-
掃描的安全漏洞告警如何分析定位?
掃描的安全漏洞告警如何分析定位?針對移動掃描的安全漏洞,如何通過報告提供的信息進行分析、定位、修復?檢測結果提供了如下信息:簽名安全監(jiān)測和DATA風險監(jiān)測。
掃描的安全漏洞告警如何分析定位?針對移動掃描的安全漏洞,如何通過報告提供的信息進行分析、定位、修復?檢測結果提供了如下信息:簽名安全監(jiān)測和DATA風險監(jiān)測。
-
漏洞管理服務權限管理
如果需要對華為云上購買的漏洞管理服務資源,為員工設置不同的訪問權限,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。該服務提供用戶身份認證、權限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
如果需要對華為云上購買的VSS資源,為員工設置不同的訪問權限,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。該服務提供用戶身份認證、權限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
-
漏洞管理服務如何收費?
計費項:漏洞管理服務根據您的漏洞管理描服務服務版本,掃描配額包的個數和購買時長計費。計費模式:漏洞管理服務提供按需計費和包年/包月兩種計費模式,用戶可以根據實際需求選擇計費模式。
計費項:VSS根據您的VSS服務版本,掃描配額包的個數和購買時長計費。計費模式:VSS提供按需計費和包年/包月兩種計費模式,用戶可以根據實際需求選擇計費模式。
-
如何使用漏洞管理服務
漏洞管理服務是針對網站進行漏洞掃描的一種安全檢測服務,目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項服務。用戶新建任務后,即可人工觸發(fā)掃描任務,檢測出網站的漏洞并給出漏洞修復建議。
漏洞掃描服務是針對網站進行漏洞掃描的一種安全檢測服務,目前提供通用漏洞檢測、漏洞生命周期管理、自定義掃描多項服務。用戶新建任務后,即可人工觸發(fā)掃描任務,檢測出網站的漏洞并給出漏洞修復建議。
-
如何下載網站掃描報告?
如何下載網站掃描報告?當網站掃描任務成功完成后,您可以下載任務報告,報告目前只支持PDF格式。已成功完成網站掃描任務,即目標域名的“上一次掃描結果”狀態(tài)為“已完成”。
如何下載網站掃描報告?當網站掃描任務成功完成后,您可以下載任務報告,報告目前只支持PDF格式。已成功完成網站掃描任務,即目標域名的“上一次掃描結果”狀態(tài)為“已完成”。
漏洞掃描工具購買流程指導
-
收起
配置選型 收起
快速購買方式提供了以下幾種配置類型的移動應用安全服務版本,您可以根據您的實際應用場景選擇適合您的移動應用安全配置類型。
- 基礎版
免費使用,基礎版主要為用戶提供體驗機會,僅支持安全漏洞掃描?;A版同樣提供在線報告查看功能,查看內容僅限安全漏洞項,不包括隱私合規(guī)項。每個用戶默認擁有5次基礎版額度,掃描失敗不扣費。
- 專業(yè)版
專業(yè)版為付費版本,提供全量功能,包含安全漏洞、隱私合規(guī)檢測。隱私合規(guī)緊跟工信部164號發(fā)文,針對違規(guī)收集個人信息、超范圍收集個人信息、頻繁索權、過度索權等通報問題進行檢測。用戶可在線查看掃描報告,并導出PDF格式離線報告。
-
收起
Step1 購買移動應用安全漏洞管理服務 收起
- 步驟
① 登錄華為云控制臺。在控制臺頁面中選擇“安全> 漏洞管理服務”。
② 單擊“升級規(guī)格”,進入購買頁面,選擇計費模式、服務版本、購買時長和掃描包數量。
- 說明
漏洞管理服務提供基礎版、專業(yè)版、高級版和企業(yè)版掃描服務,基礎版可免費使用,但是功能和規(guī)格受限,專業(yè)版、高級版和企業(yè)版需付費,具體功能和規(guī)格對比參見版本功能規(guī)格說明了解詳情。
- 收起 了解詳情
-
收起
Step3 創(chuàng)建掃描任務 收起
- 步驟
① 任務添加成功后,在“移動應用安全”頁面,單擊“添加任務”,在彈出的對話框中,單擊“添加文件”選擇本地的軟件包,導入掃描對象。
② 單擊“確定”,開始掃描,請等待45分鐘后,任務狀態(tài)顯示“完成”,即可完成掃描。
- 說明
支持上傳hap、apk類型的文件。
若用戶未購買套餐包添加任務時提示扣費,已購買套餐包的用戶即可可以直接創(chuàng)建任務,無需單次扣費。
“是否將本次掃描升級為正式版本規(guī)格”默認關閉。如果打開,表示將本次掃描升級為正式版本規(guī)格。
-
收起
Step4 查看掃描結果 收起
- 步驟
① 登錄管理控制臺。
② 選擇“服務列表 >安全與合規(guī) >漏洞管理服務”,進入漏洞管理服務管理控制臺。
③ 在左側導航欄,單擊移動應用安全。在“移動應用安全”頁面,單擊對應任務操作列,進入掃描報告查看頁面。
- 說明
單擊“文件名”也可以進入掃描報告頁面。