信服云镜

帮助中心 / 安全组件 / 信服云镜 / 产品简介 / 产品功能 / 合规自检平台 /

合规自检平台

更新时间: 2022-08-30 21:06:00

云镜的合规自检平台依据等级保护2.0技术体系“一中心三防护”的安全要求,自动化检测项覆盖到各个环节:安全通信网络、安全区域边界、安全计算环境(包含:安全设备,网络设备,主机设备)、安全管理中心。可快速发现业务系统技术体系的合规差距和高风险情况,同时提供清晰的差距报告和整改指引,为客户实现安全合规、成果可视、持续保障的价值。

功能清单如下表所示:

功能点功能描述
产品名称云镜网络资产脆弱性扫描系统
风险统计系统首页从资产和风险维度展现系统整体安全状况
系统扫描支持全量扫描和紧急漏洞扫描
WEB漏扫支持active、fuzz扫描类型
弱口令支持FTP、IMAP、MSSQL、MySQL、Oracle、pcAnywhere、email、rsync、SMB、smtp、Telnet、VMware、VNC、SSH、RDP、JBOSS、phpMyAdmin、Tomcat、Weblogic、Zabbix等弱口令检测
安全基线检查内置基线检查模块
合规自检平台支持
登录扫描不支持
任务列表支持任务的暂停、删除、再次评估、排队优先级调整
漏洞知识库漏洞描述、漏洞影响、修复建议
资产管理仅支持资产的登记
风险管理
任务报告展示下载支持导出Word、Excel、HTML 3种报表格式
多任务报表合并支持
报告比对支持选择两个任务进行结果比对,比对结果中详细展示报告间的异同之处。
报告模板默认模板
邮件通知不支持
扫描模板支持查看模板的概览信息及漏洞列表
自定义扫描模板
自定义密码字典支持
基线脚本导出支持操作系统、数据库、应用程序的离线脚本导出
系统资源状态查看支持查看系统CPU、内存、磁盘资源的使用情况
系统设置
网络配置支持对IP、网卡和路由的配置
用户管理支持对用户的添加删除及权限角色等信息的配置
日志审计用户的操作记录会记录到日志,日志可以导出、删除及备份
常用工具支持ping、curl、traceroute、dig、nmap工具