本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>

搜索
  • VSCAN6000F系列漏洞扫描器

    VSCAN6000F系列漏洞扫描器

    漏洞数量领先,全域漏洞发现

  • 概述
  • 特性
  • 技术规格
  • 相关资源
VSCAN6000F系列漏洞扫描器
VSCAN6000F系列漏洞扫描器

VSCAN6000F系列漏洞扫描器

华为VSCAN6000F系列漏洞扫描器是一款GCH的专注于发现和评估信息系统安全漏洞的网络安全产品,集成系统扫描、web扫描、数据库扫描、口令猜解、安全基线核查、镜像扫描等六大功能, 帮助客户满足网络安全法、信息系统安全等级保护要求等法规要求。它基于对系统漏洞、服务后门、网页挂马、SQL注入及跨站脚本等攻击手段的多年研究积累,以丰富和专业的规则库为核心,综合运用深度主机服务探测、Web智能化爬虫、SQL注入状态检测、主机配置检查以及弱口令检测等多种检测技术,构建了全方位的漏洞扫描与防御体系。VSCAN6000F系列漏洞扫描器能够精准识别各类已知和未知安全威胁,帮助用户及时修复漏洞,有效防范数据泄露、服务中断等安全风险。

领先的漏洞知识库

领先的漏洞知识库

包含CNNVD认证的系统漏洞库漏洞60万+条,Web 漏洞库共覆盖OWASP定义的10大类漏洞规则,包含虚拟化设备、移动设 备、工控等多种类型的规则,覆盖当前网络环境中主流的系统和数据库等 漏洞,并且能够及时更新,确保漏洞识别的全面性和时效性。 除默认检测库外,支持自定义规则库模板,通过新建模板并选择所需的规 则,可高效、有针对性的检测漏洞

全面的扫描能力

全面的扫描能力

集系统扫描、Web扫描、数据库扫描、基线配置核查、镜像扫描、弱口令扫描六大功能模块于一体,一站式覆盖主流漏洞扫描需求,助力企业高效筑牢网络安全防线

便捷的扫描方式

便捷的扫描方式

支持一键下发多合一扫描任务,输出集成系统、Web、弱口令扫描结果的综合报表,助力客户整体把握风险态势,为决策提供支持

术规

型号 VSCAN6000F-D15 VSCAN6000F-D30
机箱 1U 2U
串口 1个 1个
网口 4个千兆光接口,6个千兆电接口(含1个管理口) 4个千兆光接口,6个千兆电接口(含1个管理口)
扩展 2个扩展槽,支持扩展4电或4光或8电或8光或4万兆光 2个扩展槽,支持扩展4电或4光或8电或8光或4万兆光
硬盘 4T 4T
电源 1+1冗余电源 1+1冗余电源
性能规格 最大支持无限个IP或域名扫描 最大支持无限个IP或域名扫描
任务并发 15 30
主机并发 180 240
部署模式 支持旁路部署
基本要求
  • 系统应能提供6大独立扫描模块,包括系统扫描、Web扫描、数据库扫描、弱口令扫描、基线配置核查、镜像扫描的全面扫描能力,每个模块具备各自的配置项,可灵活修改每个模块的配置参数以满足不同场景下的扫描需求;
  • 系统应支持部署在IPV4、IPV6环境下,且系统扫描、Web扫描、数据库扫描、弱口令扫描等各类型任务均支持添加IPv6扫描目标;
  • 系统应支持多路扫描功能,设备所有网口均可用于扫描,支持同时对多个隔离子网进行扫描;
  • 系统应提供快速上线向导,首次登录时能在快速向导指引下一步一步完成上线部署配置。
任务管理
  • 系统应支持针对指定IP段,同时一键下发系统扫描、Web扫描、弱口令扫描任务;
  • 系统应支持自定义任务执行方式,支持立即扫描、定时扫描、周期性扫描等多种扫描方式,自定义周期扫描时间可精确到每天、每周或每月的某天、某时、某分。
系统扫描
  • 系统应支持检测的系统漏洞数不少于60万,覆盖CVE、CVSS、CNVD、CNNVD、CNCVE、Bugtraq多种漏洞标准;
  • 系统应支持通SSH、SMB、TELNET、RDP、POP3、IMAP、FTP、WMI、RSH、REXEC、WINRM、SNMP等协议对目标主机进行登录扫描;
  • 系统应支持和微软WSUS补丁系统联动,方便进行自动化的补丁修补;
  • 系统应支持自适应网络扫描,根据网络状况自动调整发包速率,减少对用户网络的影响。
Web扫描
  • 系统应支持Web漏洞扫描,漏洞规则依据OWASP定义的常见TOP10Web漏洞进行分类,可检测的Web漏洞数量不少于7000条;
  • 系统应支持自动探测指定IP段的已知、未知Web站点,并可一键转为Web资产或一键下发Web扫描任务;
  • 系统应支持Web扫描会话录制功能,通过登录预录制方式扫描常规网页爬虫爬取不到的URL;
  • 系统应提供Web漏洞验证工具,至少具备两种漏洞验证方式。
安全基线检测
  • 系统应支持缺省内置标准基线核查模板,包括但不限于:网络安全等级保护基本要求规范、中国电信安全基线规范、中国移动安全基线规范;
  • 支持对主流的操作系统进行安全配置核查,包括但不限于Windows、Linux、Unix、麒麟、统信、欧拉、凝思;
数据库扫描
  • 系统应支持主流数据库漏洞的检测,应包括但不限于:Oralce、Sybase、SQLServer、DB2、MySQL、Postgres、Informix、达梦、南大通用、人大金仓、神通等;
  • 系统应支持数据库在线登录验证,确保数据库登录认证信息正确,便于深入扫描数据库漏洞。
弱口令扫描
  • 系统应支持目前主流协议弱口令检测,包括但不限于TELNET、FTP、SSH、POP3、SMB、SNMP、RDP、SMTP 、IMAP、RTSP、SIP、Winrm等;
  • 系统应支持数据库弱口令检测,包括但不限于Oracle、MySQL、PostgreSQL、DB2、MongoDB、SQLServer、Informix、Sybase、KingBase(人大金仓)、GBase(南大通用)、Vastbase

TOP