天镜脆弱性扫描与管理系统6070用户手册V1.1
- 格式:doc
- 大小:11.05 MB
- 文档页数:125
天镜脆弱性扫描与管理系统V6.0(分布版)产品白皮书启明星辰信息技术有限公司版权声明北京启明星辰信息技术有限公司2004版权所有,保留一切权利。
本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息技术有限公司。
未经北京启明星辰信息技术有限公司书面同意不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本文档中的信息归北京启明星辰信息技术有限公司所有并受著作权法保护。
“天镜”为北京启明星辰信息技术有限公司的注册商标,不得仿冒。
信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由北京启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。
声明本手册的内容随时更改,恕不另行通知。
北京启明星辰信息技术有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。
提供本文档并不表示授权您使用这些专利。
您可将许可权查询资料用书面方式寄往北京启明星辰信息技术有限公司(地址)北京启明星辰信息技术有限公司对本手册的内容不提供任何担保,本手册如有谬误,北京启明星辰信息技术有限公司概不负责,对于使用本手册造成的与其有关的直接或间接损失,亦概不负责。
目录1 产品组成 (4)2 产品部署 (4)2.1 方案一:单机式部署 (4)2.2 方案二:分布式部署 (5)2.3 方案三:多级式部署 (6)3 系统配置 (6)4 功能特色 (7)4.1 管理功能 (7)4.1.1 分布管理、集中分析 (7)4.1.2 多级管理 (8)4.2 系统配置功能 (8)4.3 策略管理 (8)4.3.1 扫描计划定制 (8)4.3.2 系统使用授权限制 (9)4.4 自定义显示功能 (10)4.4.1 自定义分类结构显示 (10)4.4.2 显示自定义窗口 (10)4.4.3 重点关注自定义 (10)4.5 扫描功能 (11)4.5.1 端口服务智能识别 (11)4.5.2 可识别的扫描对象 (12)4.5.3 扫描漏洞分类 (12)4.5.4 数据库扫描 (12)4.5.5 Web扫描 (12)4.6 漏洞信息规范 (12)4.7 报告功能 (13)4.7.1 趋势分析 (14)4.7.2 安全评估 (14)4.7.3 安全信息手册 (15)4.8 安全管理平台 (15)4.9 用户管理与审计 (16)4.10 系统升级能力 (17)5 扫描技术特色 (17)6 天镜产品型号组成 (17)1产品组成天镜分布式产品组成包含几个部分:z管理控制中心:负责添加、修改扫描引擎的属性,进行策略编辑和扫描任务制定和下发执行,完成漏洞库和扫描方法的升级,同时支持主、子控设置;z综合显示中心:实时显示扫描的结果信息。
天镜脆弱性扫描与管理系统V6.0(分布版)产品白皮书启明星辰信息技术有限公司版权声明北京启明星辰信息技术有限公司2004版权所有,保留一切权利。
本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京启明星辰信息技术有限公司。
未经北京启明星辰信息技术有限公司书面同意不得擅自拷贝、传播、复制、泄露或复写本文档的全部或部分内容。
本文档中的信息归北京启明星辰信息技术有限公司所有并受著作权法保护。
“天镜”为北京启明星辰信息技术有限公司的注册商标,不得仿冒。
信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由北京启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。
声明本手册的内容随时更改,恕不另行通知。
北京启明星辰信息技术有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。
提供本文档并不表示授权您使用这些专利。
您可将许可权查询资料用书面方式寄往北京启明星辰信息技术有限公司(地址)北京启明星辰信息技术有限公司对本手册的内容不提供任何担保,本手册如有谬误,北京启明星辰信息技术有限公司概不负责,对于使用本手册造成的与其有关的直接或间接损失,亦概不负责。
目录1 产品组成 (4)2 产品部署 (4)2.1 方案一:单机式部署 (4)2.2 方案二:分布式部署 (5)2.3 方案三:多级式部署 (6)3 系统配置 (6)4 功能特色 (7)4.1 管理功能 (7)4.1.1 分布管理、集中分析 (7)4.1.2 多级管理 (8)4.2 系统配置功能 (8)4.3 策略管理 (8)4.3.1 扫描计划定制 (8)4.3.2 系统使用授权限制 (9)4.4 自定义显示功能 (10)4.4.1 自定义分类结构显示 (10)4.4.2 显示自定义窗口 (10)4.4.3 重点关注自定义 (10)4.5 扫描功能 (11)4.5.1 端口服务智能识别 (11)4.5.2 可识别的扫描对象 (12)4.5.3 扫描漏洞分类 (12)4.5.4 数据库扫描 (12)4.5.5 Web扫描 (12)4.6 漏洞信息规范 (12)4.7 报告功能 (13)4.7.1 趋势分析 (14)4.7.2 安全评估 (14)4.7.3 安全信息手册 (15)4.8 安全管理平台 (15)4.9 用户管理与审计 (16)4.10 系统升级能力 (17)5 扫描技术特色 (17)6 天镜产品型号组成 (17)1产品组成天镜分布式产品组成包含几个部分:z管理控制中心:负责添加、修改扫描引擎的属性,进行策略编辑和扫描任务制定和下发执行,完成漏洞库和扫描方法的升级,同时支持主、子控设置;z综合显示中心:实时显示扫描的结果信息。
天镜6070漏扫软件安装说明启明星辰 APS/天镜2015.11目录一、安装虚拟机软件 (3)二、天镜虚拟机导入 (4)三、天镜虚拟机配置 (8)1、更改虚拟机内存大小、处理器核心数 (8)2、设置网络连接为‘桥接模式’ (9)3、打开虚拟机 (10)四、修改本机IP地址 (10)五、登录天镜配置管理员系统 (11)1、浏览器访问天镜 (11)2、获取使用授权 (12)3、修改密码 (13)4、系统配置 (14)5、软件升级 (15)一、安装虚拟机软件⏹环境要求:虚拟机软件版本:VMware player7.0及以上版本或者VMware workstations 11及以上版本。
以下为VMware player使用方法,VMware workstations类似。
主机系统版本:wingdows 7⏹操作步骤:下载‘VMware player7.0’,双击‘安装文件’,点击‘下一步’,如下图所示:继续‘下一步’,如下图所示:点击‘更改’可以选择VMware player的安装路径,然后继续‘下一步’,如下图所示:继续‘下一步’,默认系统设置,直到安装成功,安装成功后,桌面显示黄色图标。
二、天镜虚拟机导入操作步骤:右键‘6070天境漏扫’软件压缩包,点击‘解压文件’,如下图所示:通过‘倒三角’选择解压路径后,点击‘确定’,如下图所示:查看解压后的文件内容,如下图所示:解压完成后,双击,打开VMware player虚拟机,如下图所示:点击‘player’→‘文件’→‘打开’,如下图所示:找到‘天镜6070漏扫’的解压路径,系统会自动识别文件中‘.ovf ’类型的虚拟机,双击打开,或者单击‘.ovf文件’,自动加载到下面的‘文件名’中,点击‘打开’,如下图所示:修改虚拟机名称,点击‘浏览’选择新建虚拟机的存储路径,这里设置为默认值,完成后点击‘导入’,如下图所示:导入成功后如下图所示:三、天镜虚拟机配置1、更改虚拟机内存大小、处理器核心数在虚拟机系统关机的情况下,点击‘编辑虚拟机设置’,如下图所示:点击‘内存’,通过点击右侧的内存轴设置内存大小为4G,设置完成后点击‘确定’,如下图所示:选择‘处理器’,点击右侧倒三角,在下拉列表中选择处理器核心数为2,然后点击‘确定’,如下图所示:2、设置网络连接为‘桥接模式’与‘配置虚拟机内存’一样,在虚拟机关机的情况下打开‘编辑虚拟机设置’→‘网络适配器’,勾选‘桥接模式’,点击确定,选择网络连接如下图所示:3、打开虚拟机点击‘绿色按钮’开启虚拟机,(左上方和右下方的绿色按钮都可以打开虚拟机)如下图所示:虚拟机配置完成四、修改本机IP地址配置本机网卡与‘天镜6070漏扫’虚拟机处于同一网段,(虚拟机的默认IP为:10.0.0.1/24),设置好后,选择‘确定’,举例:如下图所示:然后一直点击‘确定’。
漏洞检测和安全风险评估技术,因其可预知主体受攻击的可能性和具体的指证将要发生的行为和产生的后果,而受到网络安全业界的重视。
这一技术的应用可帮助识别检测对象的系统资源,分析这一资源被攻击的可能指数,了解支撑系统本身的脆弱性,评估所有存在的安全风险。
天镜网络漏洞扫描系统就是这一技术的实现,她包括了网络模拟攻击,漏洞检测,报告服务进程,提取对象信息,以及评测风险,提供安全建议和改进措施等功能,帮助用户控制可能发生的安全事件,最大可能的消除安全隐患。
该系统具有强大的漏洞检测能力和检测效率,贴切用户需求的功能定义,灵活多样的检测方式,详尽的漏洞修补方案和友好的报表系统,以及方便的在线升级。
网络可能存在漏洞▲ 系统设置配置不当使得普通用户权限过高▲ 管理员由于操作不当给系统安装了后门程序▲ 系统本身或应用程序存在可被利用的漏洞对于网络安全来说,安全性取决于所有安全措施中最薄弱的环节,而上面我们所讨论的问题,就是网络的薄弱之处,也是最容易被黑客利用来侵入系统,给我们造成损失的环节。
总体特点▲ 可以动态地分析目标系统的安全脆弱性根据不同的对象类型,自动寻找匹配的扫描策略进行下一步的分析扫描。
▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 灵活的策略配置可按照特定的需求配置多种扫描策略和扫描参数,实现不同内容、不同级别、不同程度、不同层次的扫描。
▲ 多种形式的报表全面详细的分析报告能力,可根据用户的不同需求提供不同层次的报告,并提供安全补丁供应商的热连接,快速及时的修补漏洞。
▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统应用结构网络版天镜漏洞扫描系统网络版天镜可扫描任何基于TCP/IP的网络主机,无论网络核心是采用FDDI、ATM还是千兆以太网,只要目标主机支持TCP/IP协议,就可对其进行扫描。
1、网络版天镜漏洞扫描系统扫描内容:Web服务FTP服务守护进程CGI-BIN浏览器设置RPC攻击特定的强力攻击选项拒绝服务攻击检测安全区检测NT用户策略NetBIOSNT注册表NT服务SNMP缓冲溢出检测NFS检测IP欺骗特洛伊后门程序检测端口扫描防火墙2、产品优点:▲ 丰富的漏洞检查列表;共计25大类500多种漏洞检测,并跟进最新的漏洞,将其加入到漏洞库中,大大减少用户系统中的隐患;▲ 灵活的扫描策略配置;系统内置"强"、"中"、"弱"三种扫描策略,并可由用户根据需要自定义扫描策略,就用户所关心的项目进行重点检测;▲ 全自动,大规模的扫描任务;每次最大可扫描多达255台主机,扫描任务一经启动,无需人工干预;▲ 分级、灵活的预定义报告;扫描结果可以生成三种不同类型的报告,供领导、技术主管、技术员等不同级别的人审阅;▲ 提供修补漏洞的解决办法,在报告漏洞的同时,提供相关的技术站点和修补办法,方便管理员进行管理;▲ 远程在线升级远程下载升级模块,自动完成升级过程▲ 实用的模拟攻击工具▲ 合理的结构化设计、模块的继承性,使得系统具有很大的可扩展空间▲ 集成了基于主机的系统检测系统主机版天镜网络漏洞扫描系统主机版天镜网络漏洞扫描系统是天镜漏洞扫描系统下的一个可挂接的子系统,其主要目的在于检测特定操作系统主机配置上的不足之处,找到主机系统存在的漏洞,为系统管理员的工作提供一种有效而迅速的工具。