近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·安全产品是工具 完善制度是根本
·COMSOL-高效的多场耦合仿真分析工具
·PDM在工具企业的实施与应用
·面向企业资源计划全生命周期的建模方法及工具
·EDA工具如何应对FPGA设计中的多重挑战
·煮酒论英雄,漫谈Java数据库存取技术
 相关博客
·PARTserver:在线门户作为零部件生产商的有效行销工具
·生产管理咨询及工具导入的几点拙见
·Teamcenter系统——产品数据管理的优秀工具
·Google搜索软件篇-增强搜索工具
·Google小工具
·支付宝成违规套现工具 网上支付办法将出台
 相关新闻
·
电子商务普及化 成中小企业赚钱的新工具
·
PTC拓展与Visteon的合作 提供工程计算工具Mathcad
·
Abaqus将登场ISEC2007 发布最新ABAQUS软件
·
丹纳赫传动推出基于网络的最新选型工具Linear MOTIONEERING
·
甲骨文被评为数据仓库平台工具全球市场份额的领先者
·
IBM收购数据存储公司,为甲骨文提供新工具
 相关热贴
·[原创]Solidworks:3D设计工具技术白皮书下载
·显微镜-普通研究科学生命的工具
·[转帖]金相显微镜--鉴定和分析各种金属和组织的结构的好工具
·五金工具,机械加工,家电注塑等企业的有效管理工具-海艾迪EMS-P
·中国黑客常用的6种工具及防御方法
·软件购买┗◣QQ807191015, 2007 5.62 结构设计软件| 广厦12.0结构|钢结构|GSSA全模块|理正结构工具箱
 相关商城商品
· 人力资源管理工具书(第四版)
· 咨询师的工具箱
· CAD工具集2001(2CD)
· CAD工具集2000(3CD)
· CAD工具集XP
· 新电脑工具箱3
 
 
当前位置:基础信息化 -> 漏洞扫描
 
如何选择漏洞扫描工具
发表时间:2005-12-12    来源:中安网培
关键字:漏洞扫描 工具 
对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。

    目前,市场上有很多隐患扫描工具,按照不同的技术(基于网络的、基于主机的、基于代理的、C/S的)、不同的特征、不同的报告方法,以及不同的监听模式,可以分成好几类。不同的产品之间,漏洞检测的准确性差别较大,这就决定了生成的报告的有效性上也有很大区别。

    选择正确的隐患扫描工具,对于提高你的系统的安全性,非常重要。

    1、漏洞扫描概述

    在字典中,Vulnerability意思是漏洞或者缺乏足够的防护。在军事术语中,这个词的意思更为明确,也更为严重——有受攻击的嫌疑。

    每个系统都有漏洞,不论你在系统安全性上投入多少财力,攻击者仍然可以发现一些可利用的特征和配置缺陷。这对于安全管理员来说,实在是个不利的消息。但是,多数的攻击者,通常做的是简单的事情。发现一个已知的漏洞,远比发现一个未知漏洞要容易的多,这就意味着:多数攻击者所利用的都是常见的漏洞,这些漏洞,均有书面资料记载。

    生成的报告的特性(内容是否全面、是否可配置、是否可定制、报告的格式、输出方式等);

    对于漏洞修复行为的分析和建议(是否只报告存在哪些问题、是否会告诉您应该如何修补这些漏洞);

    安全性(由于有些扫描工具不仅仅只是发现漏洞,而且还进一步自动利用这些漏洞,扫描工具自身是否会带来安全风险);

    性能;

    价格结构

    这样的话,采用适当的工具,就能在黑客利用这些常见漏洞之前,查出网络的薄弱之处。如何快速简便地发现这些漏洞,这个非常重要。

    漏洞,大体上分为两大类:

    ① 软件编写错误造成的漏洞;

    ② 软件配置不当造成的漏洞。

    漏洞扫描工具均能检测以上两种类型的漏洞。漏洞扫描工具已经出现好多年了,安全管理员在使用这些工具的同时,黑客们也在利用这些工具来发现各种类型的系统和网络的漏洞。

    2 漏洞扫描技术

    防范入侵是重要的第一步。当您迈出了这一步后,接下来的是:如何选择满足您公司需要的合适的隐患扫描技术,这同样也很重要。以下列出了一系列衡量因素:

    ① 底层技术(比如,是被动扫描还是主动扫描,是基于主机扫描还是基于网络扫描);

    ② 特性;

    ③ 漏洞库中的漏洞数量;

    ④ 易用性;

    2.1 底层技术

    比较漏洞扫描工具,第一是比较其底层技术。你需要的是主动扫描,还是被动扫描;是基于主机的扫描,还是基于网络的扫描,等等。一些扫描工具是基于Internet的,用来管理和集合的服务器程序,是运行在软件供应商的服务器上,而不是在客户自己的机器上。这种方式的优点在于检测方式能够保证经常更新,缺点在于需要依赖软件供应商的服务器来完成扫描工作。

    扫描方式可以分为"被动"和"主动"两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,被动扫描工具对正常的网络流量进行分析,可以设计成"永远在线"检测的方式。与主动扫描工具相比,被动扫描工具的工作方式,与网络监控器或IDS类似。

    主动扫描工具更多地带有"入侵"的意图,可能会影响网络和目标系统的正常操作。他们并不是持续不断运行的,通常是隔一段时间检测一次。

    基于主机的扫描工具需要在每台主机上安装代理(Agent)软件;而基于网络的扫描工具则不需要。基于网络的扫描工具因为要占用较多资源,一般需要一台专门的计算机。

    如果网络环境中含有多种操作系统,您还需要看看扫描其是否兼容这些不同的操作系统(比如Microsoft、Unix以及Netware等)。

 
<<首页 <上一页  1  2  3  下一页>  末页>>  
3页,当前第1
责任编辑:张飞