漏洞掃描作為網(wǎng)絡(luò)安全體系中的“風(fēng)險(xiǎn)探測(cè)器”,聚焦于“漏洞識(shí)別、補(bǔ)丁核查、威脅分析、風(fēng)險(xiǎn)評(píng)估”等關(guān)鍵環(huán)節(jié),系統(tǒng)化評(píng)估信息系統(tǒng)中主機(jī)、網(wǎng)絡(luò)設(shè)備、Web應(yīng)用、數(shù)據(jù)庫(kù)等組件是否存在可被利用的安全漏洞。該服務(wù)貫穿系統(tǒng)上線前、日常運(yùn)維中、重大變更后、等級(jí)保護(hù)測(cè)評(píng)及攻防演練前等關(guān)鍵階段,及時(shí)發(fā)現(xiàn)系統(tǒng)中存在的高危漏洞與潛在攻擊入口。該檢測(cè)有助于實(shí)現(xiàn)漏洞管理的“自動(dòng)發(fā)現(xiàn)、分類定級(jí)、閉環(huán)整改”,推動(dòng)安全運(yùn)維向持續(xù)化、可量化、風(fēng)險(xiǎn)導(dǎo)向的體系邁進(jìn)。
掃描類型包含:主機(jī)漏洞掃描、網(wǎng)絡(luò)漏洞掃描、應(yīng)用漏洞掃描、數(shù)據(jù)庫(kù)漏洞掃描、配置合規(guī)性掃描。資產(chǎn)覆蓋api掃描、主機(jī)、APP包(apk/ipa)、網(wǎng)絡(luò)設(shè)備、web應(yīng)用(系統(tǒng))、服務(wù)器、數(shù)據(jù)庫(kù)、中間件等。