




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、計(jì)算機(jī)網(wǎng)絡(luò)與信息安全技術(shù)教學(xué)課件 V08.081系統(tǒng)脆弱性分析技術(shù)系統(tǒng)脆弱性分析技術(shù)第第 7 章章2根本內(nèi)容u針對網(wǎng)絡(luò)系統(tǒng)或網(wǎng)絡(luò)運(yùn)用的平安技術(shù),本章首先從自我檢查的角度入手,分析系統(tǒng)不平安的各種要素,采用工具檢測并處置系統(tǒng)的各種脆弱性。 37.1 7.1 破綻掃描概述破綻掃描概述 破綻源自破綻源自“vulnerability“vulnerability脆弱性。普通以為,破脆弱性。普通以為,破綻是指硬件、軟件或戰(zhàn)略上存在的的平安缺陷,從而使得攻綻是指硬件、軟件或戰(zhàn)略上存在的的平安缺陷,從而使得攻擊者可以在未授權(quán)的情況下訪問、控制系統(tǒng)。擊者可以在未授權(quán)的情況下訪問、控制系統(tǒng)。 規(guī)范化組織規(guī)范化組織
2、CVECVECommon Vulnerabilities and Common Vulnerabilities and Exposures, Exposures, 即即“公共破綻與暴露努力于一切平安破綻及公共破綻與暴露努力于一切平安破綻及平安問題的命名規(guī)范化,平安產(chǎn)品對破綻的描畫與調(diào)用普通平安問題的命名規(guī)范化,平安產(chǎn)品對破綻的描畫與調(diào)用普通都與都與CVECVE兼容。兼容。7.1.1 7.1.1 破綻的概念破綻的概念信息平安的信息平安的“木桶實(shí)際木桶實(shí)際對一個信息系統(tǒng)來說,它的平安性不在于它能對一個信息系統(tǒng)來說,它的平安性不在于它能否采用了最新的加密算法或最先進(jìn)的設(shè)備,而是由否采用了最新的加密算
3、法或最先進(jìn)的設(shè)備,而是由系統(tǒng)本身最薄弱之處,即破綻所決議的。只需這個系統(tǒng)本身最薄弱之處,即破綻所決議的。只需這個破綻被發(fā)現(xiàn),系統(tǒng)就有能夠成為網(wǎng)絡(luò)攻擊的犧牲品。破綻被發(fā)現(xiàn),系統(tǒng)就有能夠成為網(wǎng)絡(luò)攻擊的犧牲品。47.1 7.1 破綻掃描概述破綻掃描概述 7.1.2 7.1.2 破綻的發(fā)現(xiàn)破綻的發(fā)現(xiàn) 一個破綻并不是本人忽然出現(xiàn)的,必需有人發(fā)現(xiàn)它。這個任務(wù)主要是一個破綻并不是本人忽然出現(xiàn)的,必需有人發(fā)現(xiàn)它。這個任務(wù)主要是由以下三個組織之一來完成的:黑客、破譯者、平安效力商組織。由以下三個組織之一來完成的:黑客、破譯者、平安效力商組織。 每當(dāng)有新的破綻出現(xiàn),黑客和平安效力商組織的成員通常會警告平安每當(dāng)有新
4、的破綻出現(xiàn),黑客和平安效力商組織的成員通常會警告平安組織機(jī)構(gòu);破譯者也許不會警告任何官方組織,只是在組織內(nèi)部發(fā)布音訊。組織機(jī)構(gòu);破譯者也許不會警告任何官方組織,只是在組織內(nèi)部發(fā)布音訊。根據(jù)信息發(fā)布的方式,破綻將會以不同的方式呈如今公眾面前。根據(jù)信息發(fā)布的方式,破綻將會以不同的方式呈如今公眾面前。 通常搜集平安信息的途徑包括:新聞組、郵件列表、通常搜集平安信息的途徑包括:新聞組、郵件列表、WebWeb站點(diǎn)、站點(diǎn)、FTPFTP文文檔。檔。 網(wǎng)絡(luò)管理者的部分任務(wù)就是關(guān)懷信息平安相關(guān)新聞,了解信息平安的網(wǎng)絡(luò)管理者的部分任務(wù)就是關(guān)懷信息平安相關(guān)新聞,了解信息平安的動態(tài)。管理者需求制定一個搜集、分析以及抽
5、取信息的戰(zhàn)略,以便獲取有動態(tài)。管理者需求制定一個搜集、分析以及抽取信息的戰(zhàn)略,以便獲取有用的信息。用的信息。 57.1 7.1 破綻掃描概述破綻掃描概述 7.1.3 7.1.3 破綻對系統(tǒng)的要挾破綻對系統(tǒng)的要挾 破綻對系統(tǒng)的要挾表達(dá)在惡意攻擊行為對系統(tǒng)的要挾,破綻對系統(tǒng)的要挾表達(dá)在惡意攻擊行為對系統(tǒng)的要挾,由于只需利用硬件、軟件和戰(zhàn)略上最薄弱的環(huán)節(jié),惡意攻擊由于只需利用硬件、軟件和戰(zhàn)略上最薄弱的環(huán)節(jié),惡意攻擊者才可以得手。者才可以得手。 目前,因特網(wǎng)上已有目前,因特網(wǎng)上已有3 3萬多個黑客站點(diǎn),而且黑客技術(shù)不萬多個黑客站點(diǎn),而且黑客技術(shù)不斷創(chuàng)新,根本的攻擊手法已多達(dá)上千種。斷創(chuàng)新,根本的攻擊手
6、法已多達(dá)上千種。 目前我國目前我國9595的與因特網(wǎng)相連的網(wǎng)絡(luò)管理中心都遭到過的與因特網(wǎng)相連的網(wǎng)絡(luò)管理中心都遭到過境內(nèi)外攻擊者的攻擊或侵入,其中銀行、金融和證券機(jī)構(gòu)是境內(nèi)外攻擊者的攻擊或侵入,其中銀行、金融和證券機(jī)構(gòu)是黑客攻擊的重點(diǎn)。國內(nèi)乃至全世界的網(wǎng)絡(luò)平安情勢非常不容黑客攻擊的重點(diǎn)。國內(nèi)乃至全世界的網(wǎng)絡(luò)平安情勢非常不容樂觀。破綻能夠影響一個單位或公司的生存問題。樂觀。破綻能夠影響一個單位或公司的生存問題。 67.1 7.1 破綻掃描概述破綻掃描概述 7.1.4 7.1.4 破綻掃描的必要性破綻掃描的必要性 v協(xié)助網(wǎng)管人員了解網(wǎng)絡(luò)平安情況協(xié)助網(wǎng)管人員了解網(wǎng)絡(luò)平安情況v對資產(chǎn)進(jìn)展風(fēng)險評價的根據(jù)對
7、資產(chǎn)進(jìn)展風(fēng)險評價的根據(jù)v平安配置的第一步平安配置的第一步v向指點(diǎn)上報數(shù)據(jù)根據(jù)向指點(diǎn)上報數(shù)據(jù)根據(jù)77.2 7.2 系統(tǒng)脆弱性分析系統(tǒng)脆弱性分析 信息系統(tǒng)存在著許多破綻,這些破綻來自于組成信息信息系統(tǒng)存在著許多破綻,這些破綻來自于組成信息系統(tǒng)的各個方面。在前幾章我們已陸續(xù)引見了軟硬件組件系統(tǒng)的各個方面。在前幾章我們已陸續(xù)引見了軟硬件組件組件脆弱性存在的問題、網(wǎng)絡(luò)和通訊協(xié)議的不健全問組件脆弱性存在的問題、網(wǎng)絡(luò)和通訊協(xié)議的不健全問題、網(wǎng)絡(luò)攻擊特別是緩沖區(qū)溢出問題等方面的內(nèi)容,題、網(wǎng)絡(luò)攻擊特別是緩沖區(qū)溢出問題等方面的內(nèi)容,這里重點(diǎn)引見協(xié)議分析和基于運(yùn)用層的不平安代碼或調(diào)用這里重點(diǎn)引見協(xié)議分析和基于運(yùn)用層
8、的不平安代碼或調(diào)用問題。問題。 87.2 7.2 系統(tǒng)脆弱性分析系統(tǒng)脆弱性分析 7.2.1 7.2.1 協(xié)議分析協(xié)議分析 1 1、DNSDNS協(xié)議分析協(xié)議分析 域名效力器在域名效力器在InternetInternet上具有舉足輕重的作用,它上具有舉足輕重的作用,它擔(dān)任在域名和擔(dān)任在域名和IPIP地址之間進(jìn)展轉(zhuǎn)換。地址之間進(jìn)展轉(zhuǎn)換。 域名效力系統(tǒng)是一個關(guān)于互聯(lián)網(wǎng)上主機(jī)信息的分布域名效力系統(tǒng)是一個關(guān)于互聯(lián)網(wǎng)上主機(jī)信息的分布式數(shù)據(jù)庫,它將數(shù)據(jù)按照區(qū)域分段,并經(jīng)過授權(quán)委托進(jìn)式數(shù)據(jù)庫,它將數(shù)據(jù)按照區(qū)域分段,并經(jīng)過授權(quán)委托進(jìn)展本地管理,運(yùn)用客戶機(jī)展本地管理,運(yùn)用客戶機(jī)/ /效力器方式檢索數(shù)據(jù),并且經(jīng)效力器
9、方式檢索數(shù)據(jù),并且經(jīng)過復(fù)制和緩存機(jī)制提供進(jìn)發(fā)和冗余性能。過復(fù)制和緩存機(jī)制提供進(jìn)發(fā)和冗余性能。 域名效力系統(tǒng)包含域名效力器和解析器兩個部分:域名效力系統(tǒng)包含域名效力器和解析器兩個部分:域名效力器存儲和管理授權(quán)區(qū)域內(nèi)的域名數(shù)據(jù),提供接域名效力器存儲和管理授權(quán)區(qū)域內(nèi)的域名數(shù)據(jù),提供接口供客戶機(jī)檢索數(shù)據(jù);解析器即客戶機(jī),向域名效力器口供客戶機(jī)檢索數(shù)據(jù);解析器即客戶機(jī),向域名效力器遞交查詢懇求,翻譯域名效力器前往的結(jié)果并遞交給高遞交查詢懇求,翻譯域名效力器前往的結(jié)果并遞交給高層運(yùn)用程序,通常為操作系統(tǒng)提供的庫函數(shù)之一。層運(yùn)用程序,通常為操作系統(tǒng)提供的庫函數(shù)之一。 域名查詢采用域名查詢采用UDPUDP協(xié)議
10、,而區(qū)域傳輸采用協(xié)議,而區(qū)域傳輸采用TCPTCP協(xié)議。協(xié)議。域名解析過程分為兩種方式:遞歸方式和交互方式。域名解析過程分為兩種方式:遞歸方式和交互方式。 97.2 7.2 系統(tǒng)脆弱性分析系統(tǒng)脆弱性分析 7.2.1 7.2.1 協(xié)議分析協(xié)議分析 1 1、DNSDNS協(xié)議分析續(xù)協(xié)議分析續(xù) 對對DNSDNS效力器的要挾效力器的要挾 1 1地址欺騙。地址欺騙攻擊利用了地址欺騙。地址欺騙攻擊利用了RFCRFC規(guī)范協(xié)議中規(guī)范協(xié)議中的某些不完善的地方,到達(dá)修正域名指向的目的。的某些不完善的地方,到達(dá)修正域名指向的目的。 2 2遠(yuǎn)程破綻入侵。遠(yuǎn)程破綻入侵。 3 3回絕效力。回絕效力。 維護(hù)維護(hù)DNSDNS效力
11、器的措施效力器的措施 1 1運(yùn)用最新版本的運(yùn)用最新版本的DNSDNS效力器軟件。效力器軟件。 2 2封鎖遞歸查詢和線索查找功能。封鎖遞歸查詢和線索查找功能。 3 3限制對限制對DNSDNS進(jìn)展查詢的進(jìn)展查詢的IPIP地址。地址。 4 4限制對限制對DNSDNS進(jìn)展遞歸查詢的進(jìn)展遞歸查詢的IPIP地址。地址。 5 5限制區(qū)域傳輸。限制區(qū)域傳輸。 6 6限制對限制對BINDBIND軟件的版本信息進(jìn)展查詢。軟件的版本信息進(jìn)展查詢。 107.2 7.2 系統(tǒng)脆弱性分析系統(tǒng)脆弱性分析 7.2.1 7.2.1 協(xié)議分析協(xié)議分析 2 2、FTPFTP協(xié)議分析協(xié)議分析 文件傳輸協(xié)議文件傳輸協(xié)議FTPFTP是一
12、個被廣泛運(yùn)用的協(xié)議,它使得是一個被廣泛運(yùn)用的協(xié)議,它使得我們可以在網(wǎng)絡(luò)上方便地傳輸文件。我們可以在網(wǎng)絡(luò)上方便地傳輸文件。 FTPFTP模型是典型的客戶機(jī)模型是典型的客戶機(jī)/ /效力器模型。兩個效力器模型。兩個TCPTCP銜接銜接分別是控制銜接和數(shù)據(jù)銜接。分別是控制銜接和數(shù)據(jù)銜接。 FTPFTP協(xié)議破綻分析與防備協(xié)議破綻分析與防備 1 1FTPFTP反彈反彈FTP BounceFTP Bounce。 2 2有限制的訪問有限制的訪問Restricted AccessRestricted Access。3 3維護(hù)密碼維護(hù)密碼Protecting PasswordsProtecting Passwor
13、ds。4 4端口盜用端口盜用Port SteaUngPort SteaUng。117.2 7.2 系統(tǒng)脆弱性分析系統(tǒng)脆弱性分析 7.2.2 7.2.2 運(yùn)用層的不平安調(diào)用運(yùn)用層的不平安調(diào)用 1、運(yùn)用平安概述、運(yùn)用平安概述 運(yùn)用層破綻才是最直接、最致命的,由于互聯(lián)網(wǎng)的運(yùn)用必需開放端運(yùn)用層破綻才是最直接、最致命的,由于互聯(lián)網(wǎng)的運(yùn)用必需開放端口,這時防火墻等設(shè)備已無能為力;網(wǎng)絡(luò)運(yùn)用銜接著單位的中心數(shù)口,這時防火墻等設(shè)備已無能為力;網(wǎng)絡(luò)運(yùn)用銜接著單位的中心數(shù)據(jù),破綻直接要挾著數(shù)據(jù)庫中的數(shù)據(jù);內(nèi)部人員經(jīng)過內(nèi)網(wǎng)的運(yùn)用平據(jù),破綻直接要挾著數(shù)據(jù)庫中的數(shù)據(jù);內(nèi)部人員經(jīng)過內(nèi)網(wǎng)的運(yùn)用平安也不受防火墻控制。安也不受防
14、火墻控制?;诨贐/S構(gòu)造運(yùn)用的普及使得運(yùn)用層平安問題越來越遭到注重。構(gòu)造運(yùn)用的普及使得運(yùn)用層平安問題越來越遭到注重。據(jù)據(jù)OWASP相關(guān)資料顯示,相關(guān)資料顯示,2007年的十大運(yùn)用平安問題排名如下:年的十大運(yùn)用平安問題排名如下: 1跨站腳本跨站腳本XSS2注入缺陷注入缺陷3不平安的遠(yuǎn)程文件包含不平安的遠(yuǎn)程文件包含4不平安的直接對象援用不平安的直接對象援用5跨站懇求偽造跨站懇求偽造6信息走漏和異常錯誤處置信息走漏和異常錯誤處置7損壞的驗(yàn)證和會話管理損壞的驗(yàn)證和會話管理8不平安的加密存儲不平安的加密存儲9不平安的通訊不平安的通訊10 URL訪問限制失敗訪問限制失敗127.2 7.2 系統(tǒng)脆弱性分
15、析系統(tǒng)脆弱性分析 7.2.2 7.2.2 運(yùn)用層的不平安調(diào)用運(yùn)用層的不平安調(diào)用 2 2、常見、常見WebWeb運(yùn)用平安破綻運(yùn)用平安破綻 常見的常見的WebWeb運(yùn)用平安破綻有:運(yùn)用平安破綻有: SQLSQL注入注入SQL injectionSQL injection 跨站腳本攻擊跨站腳本攻擊 惡意代碼惡意代碼 知弱點(diǎn)和錯誤配置知弱點(diǎn)和錯誤配置 隱藏字段隱藏字段 后門和調(diào)試破綻后門和調(diào)試破綻 參數(shù)篡改參數(shù)篡改 更改更改cookiecookie 輸入信息控制輸入信息控制 緩沖區(qū)溢出緩沖區(qū)溢出 直接訪問閱讀直接訪問閱讀 攻擊者利用網(wǎng)站系統(tǒng)的代碼破綻,精心構(gòu)造攻擊代碼,完成對攻擊者利用網(wǎng)站系統(tǒng)的代碼破
16、綻,精心構(gòu)造攻擊代碼,完成對網(wǎng)站系統(tǒng)的非法訪問或控制,中國、美國、德國和俄羅斯是惡意代網(wǎng)站系統(tǒng)的非法訪問或控制,中國、美國、德國和俄羅斯是惡意代碼最為活潑的地域。碼最為活潑的地域。132006年黑客利用年黑客利用SQL注入勝利入侵中國挪動網(wǎng)站,首頁被黑注入勝利入侵中國挪動網(wǎng)站,首頁被黑142006年底中國工商銀行遭遇年底中國工商銀行遭遇“跨站腳本攻擊跨站腳本攻擊15惡意代碼 16n應(yīng)對措施n在網(wǎng)站投入運(yùn)用之前,應(yīng)該經(jīng)過“運(yùn)用層平安檢測。n目前比較常見的有“Watchfire AppScan、 “數(shù)據(jù)庫弱點(diǎn)深度掃描器、 “Web運(yùn)用弱點(diǎn)深度掃描、 “網(wǎng)上木馬自動分析溯源器等產(chǎn)品供檢測運(yùn)用。 17
17、8.1.2 8.1.2 破綻的發(fā)現(xiàn)破綻的發(fā)現(xiàn) 187.3 7.3 掃描技術(shù)與原理掃描技術(shù)與原理 掃描是檢測掃描是檢測InternetInternet上的計(jì)算機(jī)當(dāng)前能否是活動的、提上的計(jì)算機(jī)當(dāng)前能否是活動的、提供了什么樣的效力,以及更多的相關(guān)信息,主要運(yùn)用的技術(shù)供了什么樣的效力,以及更多的相關(guān)信息,主要運(yùn)用的技術(shù)有有PingPing掃描、端口掃描和操作系統(tǒng)識別。掃描所搜集的信息掃描、端口掃描和操作系統(tǒng)識別。掃描所搜集的信息主要可以分為以下幾種:主要可以分為以下幾種:1 1標(biāo)識主機(jī)上運(yùn)轉(zhuǎn)的標(biāo)識主機(jī)上運(yùn)轉(zhuǎn)的TCPTCPUDPUDP效力。效力。2 2系統(tǒng)的構(gòu)造系統(tǒng)的構(gòu)造(SPARC(SPARC、ALP
18、HAALPHA、X86)X86)。3 3經(jīng)由經(jīng)由INTERNETINTERNET可以到達(dá)主機(jī)的詳細(xì)可以到達(dá)主機(jī)的詳細(xì)IPIP地址信息。地址信息。4 4操作系統(tǒng)的類型。操作系統(tǒng)的類型。 掃描的幾個分類掃描的幾個分類 PingPing掃描:掃描:ICMPICMPTCPTCP掃描掃描UDPUDP掃描掃描端口掃描端口掃描197.4 7.4 掃描器的類型和組成掃描器的類型和組成 掃描器的作用就是用檢測、掃描系統(tǒng)中存在的破綻或缺掃描器的作用就是用檢測、掃描系統(tǒng)中存在的破綻或缺陷。目前主要有兩種類型的掃描工具,即主機(jī)掃描器和網(wǎng)絡(luò)陷。目前主要有兩種類型的掃描工具,即主機(jī)掃描器和網(wǎng)絡(luò)掃描器,它們在功能上各有偏重
19、。掃描器,它們在功能上各有偏重。1 1主機(jī)掃描器主機(jī)掃描器主機(jī)掃描器又稱本地掃描器,它與待檢查系統(tǒng)運(yùn)轉(zhuǎn)于同主機(jī)掃描器又稱本地掃描器,它與待檢查系統(tǒng)運(yùn)轉(zhuǎn)于同一節(jié)點(diǎn),執(zhí)行對本身的檢查。它的主要功能為分析各種系統(tǒng)一節(jié)點(diǎn),執(zhí)行對本身的檢查。它的主要功能為分析各種系統(tǒng)文件內(nèi)容,查找能夠存在的對系統(tǒng)平安呵斥要挾的破綻或配文件內(nèi)容,查找能夠存在的對系統(tǒng)平安呵斥要挾的破綻或配置錯誤。置錯誤。 2 2網(wǎng)絡(luò)掃描器網(wǎng)絡(luò)掃描器 網(wǎng)絡(luò)掃描器又稱遠(yuǎn)程掃描器,普通它和待檢查系統(tǒng)運(yùn)轉(zhuǎn)于網(wǎng)絡(luò)掃描器又稱遠(yuǎn)程掃描器,普通它和待檢查系統(tǒng)運(yùn)轉(zhuǎn)于不同的節(jié)點(diǎn)上,經(jīng)過網(wǎng)絡(luò)遠(yuǎn)程探測目的節(jié)點(diǎn),檢查平安破綻。不同的節(jié)點(diǎn)上,經(jīng)過網(wǎng)絡(luò)遠(yuǎn)程探測目的節(jié)點(diǎn)
20、,檢查平安破綻。遠(yuǎn)程掃描器檢查網(wǎng)絡(luò)和分布式系統(tǒng)的平安破綻。遠(yuǎn)程掃描器檢查網(wǎng)絡(luò)和分布式系統(tǒng)的平安破綻。 207.4 7.4 掃描器的類型和組成掃描器的類型和組成 掃描器的組成掃描器的組成普通說來,掃描器由以下幾個普通說來,掃描器由以下幾個模塊組成:用戶界面、掃描引擎、模塊組成:用戶界面、掃描引擎、掃描方法集、破綻數(shù)據(jù)庫、掃描輸掃描方法集、破綻數(shù)據(jù)庫、掃描輸出報告等。整個掃描過程是由用戶出報告等。整個掃描過程是由用戶界面驅(qū)動的,首先由用戶建立新會界面驅(qū)動的,首先由用戶建立新會話,選定掃描戰(zhàn)略后,啟動掃描引話,選定掃描戰(zhàn)略后,啟動掃描引擎,根據(jù)用戶制定的掃描戰(zhàn)略,掃擎,根據(jù)用戶制定的掃描戰(zhàn)略,掃描引
21、擎開場調(diào)度掃描方法,掃描方描引擎開場調(diào)度掃描方法,掃描方法將檢查到的破綻填入數(shù)據(jù)庫,最法將檢查到的破綻填入數(shù)據(jù)庫,最后由報告模塊根據(jù)數(shù)據(jù)庫內(nèi)容組織后由報告模塊根據(jù)數(shù)據(jù)庫內(nèi)容組織掃描輸出結(jié)果。掃描輸出結(jié)果。 217.5 7.5 天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng)天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng) 天鏡破綻掃描系統(tǒng)分單機(jī)、便攜和分布式三種版本,分布式產(chǎn)品組成天鏡破綻掃描系統(tǒng)分單機(jī)、便攜和分布式三種版本,分布式產(chǎn)品組成包含幾個部分:包含幾個部分:1 1管理控制中心。擔(dān)任添加、修正掃描引擎的屬性,進(jìn)展戰(zhàn)略編輯管理控制中心。擔(dān)任添加、修正掃描引擎的屬性,進(jìn)展戰(zhàn)略編輯和掃描義務(wù)制定和下發(fā)執(zhí)行,完成破綻庫和掃描方法的晉級,同時支持主、
22、和掃描義務(wù)制定和下發(fā)執(zhí)行,完成破綻庫和掃描方法的晉級,同時支持主、子控設(shè)置。子控設(shè)置。2 2綜合顯示中心。實(shí)時顯示掃描的結(jié)果信息??梢赃M(jìn)展樹形分類察綜合顯示中心。實(shí)時顯示掃描的結(jié)果信息??梢赃M(jìn)展樹形分類察看和分窗口信息察看,顯示掃描進(jìn)度,提供破綻解釋的詳細(xì)協(xié)助??春头执翱谛畔⒉炜?,顯示掃描進(jìn)度,提供破綻解釋的詳細(xì)協(xié)助。3 3日志分析報表。查詢歷史掃描結(jié)果,提供多種報表模版,構(gòu)成圖、日志分析報表。查詢歷史掃描結(jié)果,提供多種報表模版,構(gòu)成圖、表結(jié)合的豐富報表,以多種文件格式輸出。表結(jié)合的豐富報表,以多種文件格式輸出。4 4掃描引擎軟件。執(zhí)行管理控制中心發(fā)來的掃描義務(wù),前往掃描結(jié)掃描引擎軟件。執(zhí)行管
23、理控制中心發(fā)來的掃描義務(wù),前往掃描結(jié)果到綜合顯示中心顯示并存入數(shù)據(jù)庫中。果到綜合顯示中心顯示并存入數(shù)據(jù)庫中。5 5掃描對象授權(quán)。經(jīng)過授權(quán)答應(yīng)詳細(xì)的掃描引擎軟件可掃描對象,掃描對象授權(quán)。經(jīng)過授權(quán)答應(yīng)詳細(xì)的掃描引擎軟件可掃描對象,包括同時掃描的數(shù)量,也可以指定那些目的可以掃描或制止掃描。包括同時掃描的數(shù)量,也可以指定那些目的可以掃描或制止掃描。6 6數(shù)據(jù)庫。數(shù)據(jù)庫。 產(chǎn)品缺省提供產(chǎn)品缺省提供MSDE MSDE 的桌面數(shù)據(jù)庫安裝包,用戶可以根的桌面數(shù)據(jù)庫安裝包,用戶可以根據(jù)掃描規(guī)模的大小選用據(jù)掃描規(guī)模的大小選用MSDE MSDE 或者或者SQL Server SQL Server 作為運(yùn)用數(shù)據(jù)庫。作
24、為運(yùn)用數(shù)據(jù)庫。 227.5 7.5 天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng)天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng) 圖圖8-3 8-3 單中心分布式部署單中心分布式部署 237.5 7.5 天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng)天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng) 漸進(jìn)式掃描:根據(jù)被掃描主機(jī)的操作系統(tǒng)和主機(jī)運(yùn)用等漸進(jìn)式掃描:根據(jù)被掃描主機(jī)的操作系統(tǒng)和主機(jī)運(yùn)用等信息智能確定進(jìn)一步的掃描流程;信息智能確定進(jìn)一步的掃描流程; 授權(quán)掃描:系統(tǒng)支持用戶提供被掃描主機(jī)的權(quán)限信息,授權(quán)掃描:系統(tǒng)支持用戶提供被掃描主機(jī)的權(quán)限信息,以獲取更深化、更全面的破綻信息;以獲取更深化、更全面的破綻信息; 系統(tǒng)穩(wěn)定性高:掃描過程實(shí)時正確處置各種不測情況:系統(tǒng)穩(wěn)定性高:掃描過程實(shí)時正確處置各種
25、不測情況:如網(wǎng)卡缺點(diǎn)、資源耗盡等;如網(wǎng)卡缺點(diǎn)、資源耗盡等; 掃描系統(tǒng)資源占用少、速度快、誤報低、漏報低、穩(wěn)定掃描系統(tǒng)資源占用少、速度快、誤報低、漏報低、穩(wěn)定性高。性高。天鏡掃描技術(shù)特點(diǎn)天鏡掃描技術(shù)特點(diǎn)247.5 7.5 天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng)天鏡網(wǎng)絡(luò)破綻掃描系統(tǒng) 支持掃描的主流操作系統(tǒng):支持掃描的主流操作系統(tǒng):Windows 9x/2000/2003/NT/XPWindows 9x/2000/2003/NT/XP、Sun SolarisSun Solaris、HP UNIXHP UNIX、IBM AIXIBM AIX、IRIXIRIX、LinuxLinux、BSDBSD等。等。 天鏡可以掃描的對象包括各種效力器、任務(wù)站、網(wǎng)絡(luò)打印機(jī)以及相應(yīng)天鏡可以掃描的對象包括各種效力器、任務(wù)站、網(wǎng)絡(luò)打印機(jī)以及相應(yīng)的網(wǎng)絡(luò)設(shè)備如:的網(wǎng)絡(luò)設(shè)備如:3Com3Com交換機(jī)、交換機(jī)、CISCO CISCO 路由器、路由器、Checkpoint FirewallCheckpoint Firewall、HP HP 打印機(jī)、打印機(jī)、Cisco PIX Firewall Cisco PIX Firewall 等。等。 天鏡可以提供掃描對象的賬戶信息,便于檢查能否異常賬戶出現(xiàn)。天鏡可以提供掃描對象的賬戶信息,便于檢查能否異常賬戶
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中級會計(jì)學(xué)習(xí)方法及技巧試題及答案
- 中介買賣解約合同范例
- 買賣合同和按揭合同范例
- 個人樓頂防水協(xié)議合同范例
- 債務(wù)融資合同范例
- 安全生產(chǎn)管理人員考核測試題解答
- 鄉(xiāng)鎮(zhèn)出租轉(zhuǎn)讓合同范例
- 公戶合同范例
- 公社拍賣土地合同范例
- 倉儲物業(yè)托管合同范例
- 小學(xué)思政課《愛國主義教育》
- 抖音個人IP代運(yùn)營服務(wù)合同
- 超實(shí)用槽式太陽能光熱發(fā)電系統(tǒng)設(shè)計(jì)
- 2023年大北農(nóng)科技獎獎勵辦法實(shí)施細(xì)則
- 09《馬克思主義政治經(jīng)濟(jì)學(xué)概論(第二版)》第九章
- 啟動調(diào)試期間設(shè)備代保管管理制度
- 婦產(chǎn)科學(xué)教學(xué)課件:女性生殖系統(tǒng)炎癥
- 大學(xué)關(guān)于進(jìn)一步改進(jìn)工作作風(fēng)、密切聯(lián)系師生的若干規(guī)定
- 作風(fēng)建設(shè)試題
- 導(dǎo)線測量等級劃分及精度要求
- 國土空間規(guī)劃一張圖建設(shè)管理及應(yīng)用
評論
0/150
提交評論