扫描器里的瑞士军刀,盛邦安全PAD扫描器助力基础设施安全检查

7月8日,中央网信办网站通知首次全国范围的关键信息基础设施网络安全检查工作启动。本次网络安全检查是围绕习近平总书记“4.19”讲话进行的一次有针对性的、全国范围的网络安全检查工作,这项工作的重要性毋庸赘述,然而作为一名在安全战线上深耕已久的老兵,盛邦安全深知,要完成好这项工作并不容易,甚至需要各单位动用 “洪荒之力”。

这里面的难度分好多方面:首先是资产识别能力要强,简而言之就是要知道信息系统中都有哪些设备,上面又跑了哪些服务。其次是资产检查能力要丰富,比如说对于web系统要能够进行爬虫,孤岛页面发现,二级网址探测。对于一些交互式系统,要求能够进行人工参与的登录式扫描等等。第三就是安全检查引擎要全,对于服务器,主机,数据库,网络设备,安全设备乃至工控设备都要求有漏洞扫描能力。第四,漏洞库还必须尽量完整和丰富。

除此之外,事实上最为重要的就是产品形态了。安全检查不同于过去传统的漏洞扫描场景,那种标准的工控机设备很难满足检查工作的需求,对于负责具体检查工作的技术人员来说,一款分量轻,体积小,所有扫描引擎多合一,便携式扫描产品无疑是最为合适的,而这,就是盛邦安全的镇山之宝“PAD便携式漏洞扫描器”。

PAD便携式漏洞扫描器

这款产品是盛邦安全在去年年底正式推向市场的。今年早些时候,盛邦安全携带这款产品参加了在美国洛杉矶召开的RSA 2016大会,在会上这款产品引起了业界的极大兴趣。

RSA 2016盛邦安全展台现场

为了研发这款产品,盛邦安全投入了将近两年的研发时间,可谓是心血之作。一开始,大家觉得把软件装在一个平板电脑中就可以了,但是事实上并没有这么简单。比如说大家都知道,移动端设备普遍采用ARM的CPU和主板,这样做从价格到散热都更适合个人消费者,但是却牺牲了性能。而PAD扫描器作为一款工业级产品,更多需要考虑的恰恰是其稳定性和性能。因此经过反复的技术选型,我们自主研发了新的主板,并选用了X86的CPU。另外,目前的主流PAD产品的内存普遍在1g到2g左右,比如苹果的9.7寸IPAD PRO以及小米的平板2的内存都是2g。但是由于漏洞扫描产品对内存有很高需求,我们将内存扩展到了8G,这样才能保证现场做检查工作的顺畅进行。类似这样的创新还有很多,比如为了信号稳定我们没有选用常规的集成无线网卡内置天线的做法,而是采用了独立无线网卡外接天线的设计等等。

PAD便携式漏洞扫描

当然,这款pad扫描器不仅是颜值高而已,才华上更是没得说。用一句话来概括这款产品,那就是扫描器里的瑞士军刀!各种漏扫引擎一应俱全。

这里有几个亮点值得大家注意,首先就是我们对网络设备和安全设备的指纹识别和漏洞扫描。过去,管理者往往将风险管理的中心放在主机,服务器和关键应用上,而忽略了网络与安全设备,然而多起安全事件表明,网络与安全设备漏洞都是导致系统被攻陷的主要途径,因此必须加强对这些设备的漏洞管理。

网络设备漏洞扫描界面

安全设备漏洞扫描界面

另外,对虚拟机中间件的漏洞扫描也需要得到重视。随着虚拟化和云计算的发展,目前主流数据中心都已经开展了其向虚拟化和私有云的迁移脚步,但是虚拟机中间件的引入也导致了新的风险点的出现,在过去的检查流程中没有对虚拟机的检查,在本轮基础设施检查工作中有必要将其作为重点工作进行检查。

虚拟机漏洞扫描界面

所谓工欲善其事,必先利其器,盛邦安全PAD扫描器,是漏洞扫描产品中的神兵利器,也是国内安全产业的精品创新工程。我们相信这款产品在基础设施安全检查行动中,必将赋予安全工作者以洪荒之力!

原文发布时间为:2016年8月15日

时间: 2024-10-22 01:25:16

扫描器里的瑞士军刀,盛邦安全PAD扫描器助力基础设施安全检查的相关文章

RSA2016大会:盛邦安全请“门神”话安全

本周,世界上最大的安全会议RSA2016在美国旧金山召开,这是第25届RSA大会.此次大会吸引了世界各地安全厂商的参与,安全行业的重量级人物也在今年的这个特别时间齐聚一堂.不能亲身去大会现场体验一把的小编,只能看看大会照片来充饥了. 小编发现了这样一些有意思的照片. 这其中最让小编好奇的,当属带有咱中国戏曲元素的那张照片.安全大会上,他们穿着戏服,这是要闹哪样?唱大戏么? 两位"门神"深受参会者喜爱 细心的小编发现,这是来自中国安全厂商盛邦安全展台前的照片.于是,小编带着满满的好奇心采

瞄准海外安全市场,盛邦安全携新品远征2016 RSA

2016 RSA 将于2月27日至3月4日于美国旧金山举行.RSA大会至今已经走过25个年头,目前已经成长为世界上最大同时也是最好的信息安全领域盛会.本届RSA将有来自全球的500多家厂商带来领先的产品.技术和解决方案,并且将有400多位专家带来关于信息安全领域方面的真知灼见.   盛邦安全(WebRAY)今年是第二次参加RSA大会,相较于2015年,盛邦安全对本次大会更加重视,不仅设立了独立的展台,而且还做了非常具有中国特色的风格设计.同时,盛邦安全还将在展会上推出业内领先的便携式漏洞扫描器,

盛邦安全权小文:RSAC2017给我们带来的那些感想与启示

[51CTO.com原创稿件]上周,RSAC2017大会在美国旧金山莫斯康展览中心成功举行.因未能去到大会现场,记者远程采访了盛邦安全CEO权小文,谈论了他对此次展会上技术产品和国外安全产业的一些看法,以及对国内企业发展的启示. 盛邦安全CEO权小文 这家用关二爷当LOGO的公司--盛邦安全,是第三次参展RSA大会.说起今年大会的主题"POWER OF OPPORTUNITY",权小文认为:"主题直译就是'机会的力量',但是我们知道机会是没有力量的,或者说机会从何而来呢?机会

看看盛邦安全2016年干的这八件事

[51CTO.com原创稿件]在2016年最后一天,记者看到了风尘仆仆赶来参加媒体沟通会的盛邦安全副总裁严雷,他告诉记者,在赶来的火车上,他回顾了盛邦安全在2016年做了哪些重要的事,仔细归纳一下,一共有八件大事值得纪念.现在,就随着记者来看看盛邦安全的2016年吧. 第一件事:参加RSA安全盛会 当盛邦想在市场上树立WebRAY自己品牌的时候, 恰逢RSA大会即将召开.经过中关村的严格挑选后,盛邦安全终于站在RSA的全球舞台上,面向全世界发声.与大多数国内企业在展台采取采用美国本土化策略不同,

盛邦安全支招网站安保

一年一度的全国两会即将召开,网站安保工作也都被各级政府部门和企事业单位提上了日程.作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和2015年全国两会的支撑单位,可谓身经百战.两会在即,在积极开展自身承担的安保工作同时,盛邦安全也希望分享一下自己对网站安保工作的心得,希望对广大网站管理者能够有所帮助. 盛邦安全屡次承担重大事件安保工作 首先是风险分析 风险分析的目的在于找到网站可能被攻击的

RSA2017:盛邦安全,继往开来“中国风”

一年一度的安全盛会--RSA大会将于2月13日至17日在美国旧金山莫斯康恩会展中心召开,本次会议的主题为"POWER OF OPPORTUNITY".会议分为主题演讲.专业论坛.创新沙盒.展会.竞赛等多个部分.其中专业论坛涉猎广泛,包含安全合规性管理.WEB安全.移动安全等方面的热点话题. 今年将是远江盛邦连续第三年参加RSA大会.2016年一副"门神关公"的网络安全守护神形象给国内外的观众留下了深刻的印象. 2017年我们将继续诠释"中国风"-

做一颗坚硬的石头——盛邦安全的价值观

9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.第二天正值安全周的教育主题日,来自各大高校.中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系. 在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏. 为安全周点赞! "我首先要为这届国家网络安全宣传周点一个赞!" 盛邦安全副总裁严雷这么评价此次安全周.紧接着他解释道,前两届

作一颗坚硬的石头——盛邦安全的价值观

  9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.第二天正值安全周的教育主题日,来自各大高校.中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系. 在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏.   为安全周点赞! 在展会间隙,记者采访了盛邦安全副总裁严雷.   "我首先要为这届国家网络安全宣传周点一个赞!"他兴致

盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

随着互联网经济的快速发展,政府.企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护.避免Web服务中断已经成为一个刻不容缓的重任.为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警.及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性.完整性.安全性. Web安全防护突破传统安全范畴 中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差.自2013年