漏洞库覆盖面广泛
RG-Scan包含CNNVD认证的系统漏洞库20多类,65000多条,涉及操作系统、网络设备、安全设备、IOT、工控、虚拟化、移动设备等多种类型的规则,覆盖了当前网络环境中重要的、主流的系统和数据库等漏洞;Web漏洞库覆盖OWASP定义的10大类漏洞规则。漏洞库能够及时更新,确保漏洞识别的全面性和时效性。
扫描目标一站式管理
RG-Scan支持同时下发系统、Web、弱口令扫描任务;针对同一扫描目标的不同任务类型进行合并,统一展示;导出的报表中同时涵盖系统、Web及弱口令的扫描结果。便于用户快速下发、查看扫描任务,快速掌握扫描目标的所有漏洞及风险。
高效的扫描效率
RG-Scan综合运用预探测、渐进式、多线程的扫描技术,能够快速发现目标网络中的存活主机,然后根据渐进式探测结果选择适合的扫描策略,启动多个线程进行并发扫描,从而保证了扫描任务可以迅速完成。
精准的漏洞识别
RG-Scan采用渐进式扫描分析方法,融合最新的操作系统指纹识别、智能端口服务识别等技术,能够准确识别被扫描对象的各种信息,如操作系统、网络名、用户信息、非常规端口上开放的服务等。从“资产识别->漏洞检测->漏洞验证”的扫描链条出发,通过每一个环节的能力提升实现整体扫描能力提升,降低误报率、漏报率。
便捷的漏洞验证
RG-Scan提供一键式漏洞验证工具集,包含SQL注入漏洞验证、浏览器漏洞验证及通用漏洞验证等。运维人员可以直接在系统界面中选择相应的协议并填充测试字段对目标进行漏洞验证,并且针对系统已发现的漏洞可以实现一键填充式自动验证功能,降低人工操作难度的同时提升结果验证的准确性。
RG-Scan支持记录扫描过程中的漏洞检测详情,将漏洞检测过程中的详细信息记录到扫描结果中,帮助用户快速、直观的判断漏洞。
多样化报表呈现
RG-Scan能够生成面向多个用户角色的客户化报表,支持自定义报表章节和公司信息,并以图、表、文字说明等多种形式进行展现,同时支持以PDF、XML、HTML、EXCEL、WORD等多种格式导出报表。
产品型号 |
RG-Scan |
基本特性 |
|
产品形态 |
1U |
硬件接口 |
6GE+4SFP,2个扩展槽 |
电源规格 |
单电源 |
宽度*深度 |
440*500 |
功能参数 |
|
产品部署 |
支持多个或多级产品的统一管控 |
支持策略的统一制定和分发,提供可编辑的策略模板 |
|
支持对全网扫描结果的集中查询、分析 |
|
网络管理 |
支持VLAN划分,支持多VLAN环境下的部署 |
自定义网络接口属性,定义个性化需求 |
|
任务管理 |
支持限制用户系统扫描IP范围 |
支持显示扫描剩余时间,随时查看扫描进度结果 |
|
系统漏洞扫描 |
支持识别主机信息、用户信息、服务信息、漏洞信息等内容 |
支持对扫描对象脆弱性的全面检查,如安全补丁、口令、服务配置等 |
|
漏洞库具备CVE、CVSS、CNVID、CNNVD、CNCVE、Bugtraq编号 |
|
支持动态的显示扫描结果和实时的查看扫描结果 |
|
支持在线查看对比分析和趋势报告;支持漏洞结果发送到指定FTP服务器 |
|
Web漏洞扫描 |
支持被扫描网站组织架构的实时展示 |
漏洞扫描支持SQL注入、Cookie注入、盲注、跨站、文件包含等漏洞检测能力 |
|
能根据不同目标制定不同扫描策略的能力 |
|
数据库漏洞扫描 |
支持主流数据库漏洞的检测 |
弱口令扫描 |
支持目前知名的检测协议,TELNET、FTP、SSH、POP3、SMB、SNMP、RDP等 |
报表能力 |
报告具有易懂的漏洞描述和详尽的安全修补方案建议 |
可以导出不同格式的报表,如WORD、HTML、Excel、PDF、XML等 |
|
升级、管理 |
支持自动和人工远程升级,升级内容包括最新的漏洞库和系统自身的补丁程序 |
支持SSL的Web界面、SSH、Console多种方式进行管理 |
|
支持PING、WGET等方式对网络进行诊断 |
本产品订购信息 |
|
型号 |
描述 |
RG-Scan |
RG-Scan漏洞评估系统主机 |
RG-SCAN-LIS-1Y |
RG-Scan漏洞评估系统1年漏洞库升级服务 |
RG-SCAN-WEB-LIS |
RG-Scan漏洞评估系统web漏洞扫描功能??槭谌?/p> |
RG-SCAN-DB-LIS |
RG-Scan漏洞评估系统数据库漏洞扫描功能??槭谌?/p> |
RG-SEC-2XEF-N |
2万兆光口扩展卡,可用于RG-Scan产品 |
RG-SEC-4GE4SFP-N |
4千兆电口、4千兆光口扩展卡,可用于RG-Scan产品 |