複製鏈接
請複製以下鏈接發送給好友

安全掃描技術

(網絡安全技術)

鎖定
安全掃描技術是指手工地或使用特定的自動軟件工具--安全掃描器,對系統風險進行評估,尋找可能對系統造成損害的安全漏洞.掃描主要涉及系統和網絡兩個方 面,系統掃描側重單個用户系統的平台安全性以及基於此平台的應用系統的安全,而網絡掃描側重於系統提供的網絡應用和服務及相關的協議分析. [1] 
中文名
安全掃描技術
對    象
網絡安全技術
特    點
高安全性
基    礎
基於服務器和基於網絡

目錄

安全掃描技術簡介

網絡安全技術中,另一類重要技術為安全掃描技術。安全掃描技術與防火牆、安全監控系統互相配合能夠提供很高安全性的網絡。  安全掃描工具源於Hacker在入侵網絡系統時採用的工具。商品化的安全掃描工具為網絡安全漏洞的發現提供了強大的支持。  安全掃描工具通常也分為基於服務器和基於網絡的掃描器。  基於服務器的掃描器主要掃描服務器相關的安全漏洞,如password文件,目錄和文件權限,共享文件系統,敏感服務,軟件,系統漏洞等,並給出相應的解決辦法建議。通常與相應的服務器操作系統緊密相關。  基於網絡的安全掃描主要掃描設定網絡內的服務器、路由器、網橋、變換機、訪問服務器、防火牆等設備的安全漏洞,並可設定模擬攻擊,以測試系統的防禦能力。通常該類掃描器限制使用範圍(IP地址或路由器跳數)。網絡安全掃描的主要性能應該考慮以下方面:

安全掃描技術速度

在網絡內進行安全掃描非常耗時。

安全掃描技術網絡拓撲

通過GUI的圖形界面,可迭擇一步或某些區域的設備。
能夠發現的漏洞數量。
是否支持可定製的攻擊方法。通常提供強大的工具構造特定的攻擊方法。因為網絡內服務器及其它設備對相 同協議的實現存在差別,所以預製的掃描方法肯定不能滿足客户的需求。

安全掃描技術報告

掃描器應該能夠給出清楚的安全漏洞報告。
更新週期。提供該項產品的廠商應儘快給出新發現的安生漏洞掃描特性升級,並給出相應的改進建議。  安 全掃描器不能實時監視網絡上的入侵,但是能夠測試和評價系統的安全性,並及時發現安全漏洞
參考資料