榕基漏洞掃描電子政務系統解決方案(轉)
電子政務系統安全體系構建中只部署防火牆和入侵檢測系統顯然不足以保證系統的資訊保安,應把注意力更多地集中在發現網路中存在的安全隱患方面,避免給攻擊者留下可趁之機。目前更多的電子政務安全系統中已經開始關注網路漏洞掃描產品,由於電子政務系統的獨特性,其選擇意向基本確定為為國內安全廠商研發的產品。
榕基網安作為一家專注於漏洞掃描系統開發的廠商,其研發的RJ-iTop網路隱患掃描系統(以下簡稱RJ-iTop)是國家863計劃的成果轉化產品,在國內漏洞掃描產品中的市場份額高居榜首,是解決網路安全問題和構建網路安全防護體系的有力工具。RJ-iTop透過模擬駭客的進攻方法,對被檢系統進行攻擊性的安全漏洞和隱患掃描,並提交風險評估報告,提供相應的整改措施。先於駭客發現並彌補漏洞,防患於未然,這種預防性的安全檢查最大限度地揭示了現存網路系統中存在的安全隱患,配合行之有效的漏洞修補措施,可以將網路系統的執行風險降至最低。
由於多數電子政務系統的系統平臺都採用IBM的Lotus Domino,RJ-iTop對於該平臺所存在的漏洞有多項檢測指令碼,如對Lotus Domino認證繞過漏洞的檢測,對Lotus Domino SMTP 溢位漏洞的檢測,對Domino 目錄遍歷漏洞的檢測,Domino HTTP長CGI檔名導致緩衝區溢位的檢測。透過執行上述測試,基本可以探知存在的隱患,從而進一步加固系統。如果使用者部署的電子政務系統不採用lotus資料庫,RJ-iTop也可以掃描多種主流的資料庫,如Oracle、MS SQL Server,Sybase,MySQL等,並有專門的資料庫測試類別,方便進行針對性較強的資料庫安全檢測。
目前投入使用的電子政務系統大都是基於B/S 模式搭建,使用者直接透過瀏覽器使用系統,同時也方便了各個分支機構的使用者和出差的使用者透過連入Internet實現遠端辦公。RJ-iTop提供了CGI攻擊測試、WEB伺服器測試等專門針對B/S系統的測試類,內含數百條高效的測試指令碼,只要選擇相應的預定義策略就可以輕鬆檢測。此外RJ-iTop還採用了多項業界領先的掃描技術,像“智慧埠識別”技術能夠檢測出不是執行在預設的埠的服務,若把電子政務系統的web服務埠設在88埠,RJ-iTop一樣可以識別出來;“多重服務檢測”技術能夠檢測出同時執行的兩個ftp服務;“指令碼依賴檢測”技術使各掃描模組自動根據其邏輯依賴關係執行,從而提高了掃描效率和準確性。
剛剛升級的RJ-iTop 還有多項最新的技術確保掃描工作的準確性和效率。“系統最佳化掃描”技術使各個掃描模組會根據前面掃描到的埠進行判斷是否進行相應的掃描;“系統安全掃描”技術可以使電子政務系統不至於在檢測指令碼的掃描下崩潰,影響正常使用;而“系統滲透掃描”技術能根據管理員提供的使用者名稱和密碼對系統進行深入的檢測,發現系統內部存在的安全隱患。
使用RJ-iTop進行掃描檢測能減少電子政務系統中不可預見的風險,最大限度地暴露網路中存在的安全隱患,RJ-iTop完善的風險評估報告能夠幫助管理員制訂出科學的整改措施,使得電子政務系統能更安全的運轉。
目前,榕基RJ-iTop已經在軍隊、政府、電信、銀行、教育、電力等行業逐步獲得了廣泛的應用,隨著產品應用的深化,榕基正在根據使用者的需求不斷改進相關技術,力圖使網路隱患得以更快速、更全面的清查,並根據不同行業的特定需求定製出一系列專門的解決方案,在榕基每年舉辦的技術研討會上,使用者們將有機會了解這些方案的精髓,相信在榕基研發部門的努力下,來自政府、軍隊等領域的更多使用者網路將得到更為可靠的安全保障。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-950959/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- nmap命令-----基礎用法(系統漏洞掃描之王-nmap)
- 構建電子政務安全監測體系|綠盟電子政務網路安全監測平臺解決方案榮獲嘉獎
- 電子政務系統軟體評測
- win10系統掃描器提示掃描不到掃描器如何解決Win10
- Win10系統下掃描器程式無法掃描的解決方法Win10
- Fotify掃描結果Open Redirection解決方案
- 電子政務網路智慧運維方案運維
- DAST 黑盒漏洞掃描器 第五篇:漏洞掃描引擎與服務能力AST
- 什麼是漏洞掃描?漏洞掃描功能有哪些?
- AWVS掃描器掃描web漏洞操作Web
- 電子招投標系統解決方案丨規範政採流程,提高工作效率
- 電子政務及安全
- 家電跨境電子商務平臺解決方案
- 常用作業系統掃描工具介紹(轉)作業系統
- 自制分散式漏洞掃描分散式
- 網站上傳漏洞掃描與檢測 以及webshell解決辦法網站Webshell
- DAST 黑盒漏洞掃描器 第四篇:掃描效能AST
- 家電公司MES系統解決方案
- win10系統怎麼掃描檔案 win10掃描檔案到電腦Win10
- 【Azure 應用服務】Azure Web App的服務(基於Windows 作業系統部署)在被安全漏洞掃描時發現了TCP timestamps漏洞WebAPPWindows作業系統TCP
- 家居建材行業電子採購平臺系統解決方案行業
- win10系統連線掃描器提示“未檢測到掃描器”如何解決Win10
- 智慧公安二維碼報警系統研發解決方案-隨時隨地掃描二維碼
- Web漏洞掃描篇-Nessus使用Web
- 數商雲光電子器件行業系統軟體解決方案,助力企業快速轉型行業
- 怎麼用印表機掃描檔案到電腦 印表機怎麼掃描檔案成電子版
- 印表機掃描檔案到電腦怎麼操作 印表機怎麼掃描檔案成電子版
- 智慧警務公安管理系統解決方案
- 如何把紙書文字轉化成電子稿?試試OCR識別+掃描筆
- 綠盟科技榮獲“2019-2020電子政務解決方案優秀案例、優秀團隊”雙獎項
- 電腦掃描檔案怎麼掃描 win10電腦掃描檔案方法介紹Win10
- win10系統hp1005印表機無法掃描的解決方法Win10
- win10系統下印表機可以列印但不能掃描的解決方法Win10
- 基於區塊鏈電子票-據應用解決方案區塊鏈
- 【求】安全漏洞掃描工具 xscan
- QingScan漏洞掃描器初體驗
- Python-FTP漏洞掃描指令碼PythonFTP指令碼
- Win10系統掃描磁碟時將檔案掃沒了如何解決Win10
- WEB安全漏洞掃描與處理(上)——安全漏洞掃描工具AppScan的安裝使用WebAPP