告别运维内耗 全域协同提效 丨 锐捷网络运维保障经验分享会
预约直播
无感准入 人物统管 丨 RG-SAM+5.X 新一代高校AI认证平台发布
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言
RG-SCAN
RG-SCAN
RG-SCAN
RG-SCAN
RG-SCAN
加载中...0%
图片

RG-SCAN 漏洞评估系统

推荐部署在中大型局域网,支持系统扫描、Web扫描、数据库扫描、弱口令扫描等功能

产品特性:

  • 集系统扫描、Web扫描、数据库扫描、弱口令扫描四合一功能,漏洞扫描全面
  • 提供资产自动识别、漏洞深入检测、漏洞三种漏洞验证方式,漏洞检测精准
  • 支持多主机并发扫描,漏洞扫描高效
立即咨询

系统漏洞检测

全方位的网络对象支持

网络主机:服务器、客户机、网络打印机、移动设备、虚拟化设备等;
操作系统:Microsoft Windows 9X/NT/2000/XP/2003、苹果操作系统、国产操作系统、Sun Solaris、HP Unix、IBM AIX、IRIX、Linux、BSD、HPUX等;
网络设备:Cisco、Juniper、F5、3Com、Checkpoint等主流厂商网络设备;
安全设备:Checkpoint、赛门铁克、Cisco、Juniper、Palo Alto等主流厂商的安全设备;
应用系统:数据库、Web、FTP、电子邮件等。

全面的系统漏洞知识库储备

本产品漏洞库涵盖丰富的安全漏洞和攻击特征,至少支持CVE、CVSS、CNVID、CNNVD、CNCVE、Bugtraq等漏洞种类,蕴含着丰富的研究经验和深厚的知识积累,收录多个标准下的漏洞,能够为客户提持续的、高品质的产品应用价值。

Web漏洞检测

网站安全漏洞全面检测

与目前市面上的其它网站安全检测类产品单一地考虑系统安全、网页编程安全、SQL注入、跨站漏洞等方面的安全问题不同,本产品从设计网站安全的各个方面来对网站安全状况做出最全面的评估,包括:系统补丁、危险插件、代码审计、恶意网站、网页木马、网站暗链、SQL注入、跨站注入、管理入口以及敏感信息等等。

网站代码本地安全检查

目前的远程SQL注入扫描、跨站漏洞扫描等是针对网站代码进行外部的黑盒测试,而我们针对网站代码的安全检查是针对网站代码进行全面直接的检查,找到SQL注入、跨站漏洞、网马等一系列安全问题。即针对网站代码进行本地的安全检查。

积累丰富的网马特征库

本产品采用了研究团队多年积累的丰富的网马特征库,不仅包括网马代码特征、而且包括挂马网站的列表,双重检测手段保障网马检测较低的漏报率和误报率,同时我们保持每周至少一次的特征库的升级以及0day漏洞的24小时紧急升级保障。

高效的网页爬虫技术

本产品的网页抓取模块采用广度优先爬虫技术、深度优先爬虫技术以及网站目录还原技术。广度优先的爬虫技术不会产生爬虫陷入的问题,网站目录还原技术则去除了无关结果,提高抓取效率。

基于状态的SQL注入扫描技术

本产品不同于传统的针对错误反馈判断是否存在注入漏洞的方式,而采用自主创新的状态检测来判断。所谓状态检测,即:针对某一链接输入不同的参数,通过对网站反馈的结果使用向量比较算法进行比对判断,从而确定该链接是否为注入点,此方法不依赖于特定的数据库类型、设置以及CGI语言的种类,对于注入点检测全面,不会产生漏报现象。而常见的SQL注入扫描产品均不具备此项技术。

基于状态比较的注入验证技术

本产品采用状态检测来对数据库的数据进行猜解,无论网站采用什么CGI语言,无论网站是否反馈错误信息,都能进行正常的猜解,而常见的SQL注入扫描产品均不具备此项技术。

基于模糊匹配的管理入口检测技术

本产品管理入口检测模块不仅采用常规管理入口检测技术,即:使用常用的管理入口库进行逐一匹配检查,而且还采用了模糊匹配的方式来检测管理入口,所谓的模糊匹配即软件使用模糊匹配的方式来对网站所有链接进行匹配,从而最大可能找出所有管理入口。 

强有力的解析方式

本产品支持支持爬虫表单自动分析、Javascript解析、Java与HtmlElement自动交互、Ajax解析、Flash解析等新型、丰富而高效的解析方式。深度解析web页面,可以准确而高效的发现web漏洞。

数据库漏洞检测

本产品采用先进的数据库发现技术和实例发现技术等,可以针对当下主流的数据库,如Oracle、MySQL、DB2、PostgreSQL、sybase、SQL Server、Informix等进行漏洞检测,包括对数据库系统的各项设置、数据库系统软件本身已知漏洞、数据库系统完整性进行检查和对数据库系统的整体安全性做出评估,并给出提高数据库安全性的修复建议。通过登录扫描可对数据库的每张表每个字段进行安全检测。

覆盖面广的漏洞库

本产品包含CNNVD认证的系统漏洞库20多类,50000多条;Web漏洞库共覆盖OWASP定义的10大类漏洞规则。包含虚拟化设备、移动设备、网络设备、安全设备等多种类型的规则,覆盖了当前网络环境中重要的,主流的系统和数据库等漏洞,并且能够根据即时更新,确保漏洞识别的全面性和时效性。

可自定义规则库

本产品中,用户除了可以使用软件默认提供的检测库外,也可以添加自定义的规则库模板,批量筛选所需模板,通过新建模板并选择所需的规则,可高效、有针对性的检测漏洞。

强有力的扫描效率

本产品综合运用预探测、渐进式、多线程的扫描技术,能够快速发现目标网络中的存活主机,然后根据渐进式探测结果选择适合的扫描策略,启动多个线程进行并发扫描,从而保证了扫描任务可以迅速完成。

准确的漏洞识别率

本产品采用渐进式扫描分析方法,融合前沿的操作系统指纹识别、智能端口服务识别等技术,能够准确识别被扫描对象的各种信息,如操作系统、网络名、用户信息、非常规端口上开放的服务等。

便捷的漏洞验证工具集

本产品提供一键式漏洞验证工具集,包含SQL注入漏洞验证、浏览器漏洞验证及通用漏洞验证等。运维人员可以直接在系统界面中选择相应的协议并填充测试字段对目标进行漏洞验证,并且针对系统已发现的漏洞可以实现一键填充式自动验证功能,降低人工操作难度的同时提升结果验证的准确性。

多样化的结果报表呈现

本产品能够生成面向多个用户角色的客户化报表,并以图、表、文字说明等多种形式进行展现,同时支持以PDF、XML、HTML、EXCEL、WORD等多种格式导出结果报表。 

技术参数

硬件规格
产品型号 RG-Scan
千兆电口 6个 千兆光口 4个
管理口 Console接口(RJ45接口形态) 扩展槽 2个
USB口 2个 机架尺寸 1U
工作温度 0℃~40℃ 工作湿度 5%~90% RH
硬件质保期 3年 上市时间 2021年1月
软件功能
产品型号 RG-Scan
产品部署 支持多个或多级产品的统一管控
支持策略的统一制定和分发,提供可编辑的策略模板
支持对全网扫描结果的集中查询、分析
网络管理 支持VLAN划分,支持多VLAN环境下的部署
自定义网络接口属性,定义个性化需求
任务管理 支持限制用户系统扫描IP范围
支持显示扫描剩余时间,随时查看扫描进度结果
系统漏洞扫描 支持识别主机信息、用户信息、服务信息、漏洞信息等内容
支持对扫描对象脆弱性的全面检查,如安全补丁、口令、服务配置等
漏洞库具备CVE、CVSS、CNVID、CNNVD、CNCVE、Bugtraq编号
支持动态的显示扫描结果和实时的查看扫描结果
支持在线查看对比分析和趋势报告;支持漏洞结果发送到指定FTP服务器
Web漏洞扫描 支持被扫描网站组织架构的实时展示
漏洞扫描支持SQL注入、Cookie注入、盲注、跨站、文件包含等漏洞检测能力
能根据不同目标制定不同扫描策略的能力
数据库漏洞扫描 支持主流数据库漏洞的检测
弱口令扫描 支持目前知名的检测协议,TELNET、FTP、SSH、POP3、SMB、SNMP、RDP等
报表能力 报告具有易懂的漏洞描述和详尽的安全修补方案建议
可以导出不同格式的报表,如WORD、HTML、Excel、PDF、XML等
升级、管理 支持自动和人工远程升级,升级内容包括最新的漏洞库和系统自身的补丁程序
支持SSL的Web界面、SSH、Console多种方式进行管理
支持PING、WGET等方式对网络进行诊断
展开详细参数

资源中心

营销资料
技术博文
售后文档

常见问题

我要提问
温馨提示:因产品信息和性能表现会受升级迭代、具体场景环境等因素影响,因此回复内容仅供参考,如您需要更多帮助,请联系 售前咨询
全部
授权(1)
扩展槽(1)
产品配置(1)
h**** 2022年10月14日
RG-Scan支持扩展哪些型号的扩展卡?
有用 48 无用 2
RG-SEC-2XEF-N(2万兆接口扩展卡)、RG-SEC-4GE4SFP-N(4电+4光千兆接口扩展卡)。
h**** 2022年10月14日
漏洞评估系统都能扫描哪些资产的漏洞?
有用 49 无用 4
全面覆盖操作系统、网络设备、安全设备、IOT、工控、虚拟化、移动设备、国产化、Web应用等重要用户资产。
展开全部
如果您需要更多产品技术咨询
具体性能能否满足您的业务峰值?如何规划部署与配置?
立即咨询

返回顶部

收起
文档AI助手
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式