漏洞扫描

定义

漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。

漏洞扫描是所有PaaS和IaaS云服务都必须执行的。无论他们是在云中托管应用程序还是运行服务器和存储基础设施,用户都必须对暴露在互联网中的系统的安全状态进行评估。大多数云供应商都同意执行这样的扫描和测试,但是这要求他们事先与客户和测试人员进行充分沟通和协调,以确保其它的租户(用户)不会遭遇中断事件或受到性能方面的影响。

功能

  1. 定期的网络安全自我检测、评估
    配备漏洞扫描系统,网络管理人员可以定期的进行网络安全检测服务,安全检测可帮助客户最大可能的消除安全隐患,尽可能早地发现安全漏洞并进行修补,有效的利用已有系统,优化资源,提高网络的运行效率。
  2. 安装新软件、启动新服务后的检查
    由于漏洞和安全隐患的形式多种多样,安装新软件和启动新服务都有可能使原来隐藏的漏洞暴露出来,因此进行这些操作之后应该重新扫描系统,才能使安全得到保障。
  3. 网络建设和网络改造前后的安全规划评估和成效检验
    网络建设者必须建立整体安全规划,以统领全局,高屋建瓴。在可以容忍的风险级别和可以接受的成本之间,取得恰当的平衡,在多种多样的安全产品和技术之间做出取舍。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全规划评估和成效检验。
  4. 网络承担重要任务前的安全性测试
    网络承担重要任务前应该多采取主动防止出现事故的安全措施,从技术上和管理上加强对网络安全和信息安全的重视,形成立体防护,由被动修补变成主动的防范,最终把出现事故的概率降到最低。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全性测试。
  5. 网络安全事故后的分析调查
    网络安全事故后可以通过网络漏洞扫描/网络评估系统分析确定网络被攻击的漏洞所在,帮助弥补漏洞,尽可能多得提供资料方便调查攻击的来源。
  6. 重大网络安全事件前的准备
    重大网络安全事件前网络漏洞扫描/网络评估系统能够帮助用户及时的找出网络中存在的隐患和漏洞,帮助用户及时的弥补漏洞。
  7. 公安、保密部门组织的安全性检查
    互联网的安全主要分为网络运行安全和信息安全两部分。网络运行的安全主要包括以ChinaNet、ChinaGBN、CNCnet等10大计算机信息系统的运行安全和其它专网的运行安全;信息安全包括接入Internet的计算机、服务器、工作站等用来进行采集、加工、存储、传输、检索处理的人机系统的安全。网络漏洞扫描/网络评估系统能够积极的配合公安、保密部门组织的安全性检查。

分类

依据扫描执行方式不同,漏洞扫描产品主要分为三类(漏洞扫描不仅仅是以下三类,还有针对WEB应用、中间件等):
1.针对网络的扫描器
2.针对主机的扫描器
3.针对数据库的扫描器

基于网络的扫描器就是通过网络来扫描远程计算机中的漏洞;而基于主机的扫描器则是在目标系统上安装了一个代理(Agent)或者是服务(Services),以便能够访问所有的文件与进程,这也使得基于主机的扫描器能够扫描到更多的漏洞。二者相比,基于网络的漏洞扫描器的价格相对来说比较便宜;在操作过程中,不需要涉及到目标系统的管理员,在检测过程中不需要在目标系统上安装任何东西;维护简便。

主流数据库的自身漏洞逐步暴露,数量庞大;仅CVE公布的Oracle漏洞数已达1100多个;数据库漏扫可以检测出数据库的DBMS漏洞、缺省配置、权限提升漏洞、缓冲区溢出、补丁未升级等自身漏洞。

技术

  1. 主机扫描:
    确定在目标网络上的主机是否在线。
  2. 端口扫描:
    发现远程主机开放的端口以及服务。
  3. OS识别技术:
    根据信息和协议栈判别操作系统。
  4. 漏洞检测数据采集技术:
    按照网络、系统、数据库进行扫描。
  5. 智能端口识别、多重服务检测、安全优化扫描、系统渗透扫描
  6. 多种数据库自动化检查技术,数据库实例发现技术;
  7. 多种DBMS的密码生成技术,提供口令爆破库,实现快速的弱口令检测方法。

安骑士

安骑士是云盾推出的一款服务器安全运维管理产品。通过安装在服务器上的轻量级Agent插件与云端防护中心的规则联动,实时感知和防御入侵事件,保障服务器的安全。

安骑士的架构,如下图所示:

如何使用安骑士

安骑士最佳实践图:

1.登录 云盾服务器安全(安骑士)管理控制台。
为您想要防护的服务器安装安骑士 Agent。

2.安骑士 Agent 安装成功后,您可在安骑士总览页面查看您当前阿里云帐号下的服务器安全状态,包括 待处理事件、Agent状态、近期漏洞趋势、及最近入侵事件趋势。

注意: 这些服务器安全状态都是通过安骑士 Agent 收集、检测得出,您可参考安骑士 Agent 在线状态确保您想要防护的服务器在线。如果服务器显示离线,您可以参考 Agent离线排查 检查离线原因。

3.您可在服务器安全(安骑士)管理控制台中进行以下操作查看并处理您服务器上的弱点及安全事件,提升您服务器的安全。

4.定位到 资产列表 页面,查看您当前阿里云帐号下的服务器的安全状态明细,您也可以对您的服务器资产进行分组、管理。详细功能介绍,请参考 资产列表功能介绍。

5.定位到 弱点 > 漏洞管理 页面,查看您服务器上的 Web-CMS 漏洞及系统软件漏洞。详细功能介绍,请参考 Web-CMS漏洞功能介绍 及 系统软件漏洞功能介绍。

6.定位到 事件 > 异常登录 页面,查看您服务器上的登录记录及暴力破解行为记录。

7.定位到 事件 > 网站后门 页面,查看并处理安骑士在您服务器检测到的 Webshell 木马文件。

8.定位到 事件 > 主机异常 页面,查看在您服务器检测到的异常进程、行为及网络连接。

漏洞扫描与云服务器的安全防护相关推荐

  1. 扫描文件至服务器,扫描仪扫描至云服务器

    扫描仪扫描至云服务器 内容精选 换一换 云服务器怎么选?云服务购买选择的时候主要根据以下方面来确定:服务器区域.宽带.核心数.线路.处理器.业务应用场景等方面来综合考虑.对于个人或者中小企业来说,或者 ...

  2. 云服务器现安全漏洞及防护措施

    云端办公已经是大多数企业的首选办公方式,随着云计算的广泛使用,云服务器成为企业最喜爱的云产品,使用简单,管理便捷且弹性可伸缩,还能为企业省下不少的成本.但这些网络数据安全问题仍然是我们需要解决的一大难 ...

  3. 阿里云服务器与腾讯云服务器优势比较哪个好?

    阿里云服务器优势: 与普通的IDC(Integrated Data Center)机房或服务器厂商相比,阿里云提供的云服务器ECS具有高可用性.安全性和弹性的优势. 高可用性 相较于普通的IDC机房以 ...

  4. 浅谈云上攻防——云服务器攻防矩阵

    前言 云服务器(Cloud Virtual Machine,CVM)是一种较为常见的云服务,为用户提供安全可靠以及高效的计算服务.用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求.使用云服务器 ...

  5. 腾讯云服务器的功能与优势分析 新手看过来

    腾讯云服务器提供多种不同地域.机型,能够满足各类人群.不同业务需要. 1.多地域多可用区:中国大陆地域覆盖华南.华东.华北.西南四个地域.境外节点覆盖东南亚.亚太.北美.美西及欧洲五个地域.在靠近您用 ...

  6. 哪个品牌云服务器性价比高,比较好用?

    博主在这里只推荐国内的云服务器,为什么不推荐国外的呢?没别的,就是支持国产!!! 也希望大家都能支持我们国产的品牌,少用外国货,哈哈~ 当然了,还有其它方面的原因. 一.国内云服务器的优势 国内比较好 ...

  7. 虚拟服务器关机怎么开,云服务器关机了怎么开启

    云服务器关机了怎么开启 内容精选 换一换 开启防护后,您可以根据需要进行安全配置.包括配置常用登录地.常用登录IP.SSH登录IP白名单,开启恶意程序自动隔离查杀功能.配置常用登录地后,企业主机安全服 ...

  8. 华为云服务器打不开网站,云服务器打不开网页

    云服务器打不开网页 内容精选 换一换 网站的访问与云服务器的网络配置.端口通信.防火墙配置.安全组配置等多个环节相关联.任意一个环节出现问题,都会导致网站无法访问.本节操作介绍网站无法访问时的排查思路 ...

  9. 什么是云计算?什么是云服务器?有什么用?

    什么是云计算?什么是云服务器?有什么用? 很多人都听过云计算和云服务器这几个概念,那么到底什么是云计算.什么是云服务器呢?云服务器又有什么用呢?提供阿里云.腾讯云特惠1折秒杀活动的"尊托云数 ...

  10. 云服务器到手必做的安全配置-windows篇

    很多朋友不知道,其实云服务器买到手之后,需要进行一些安全配置来加强云服务器的安全性.那具体需要进行哪些设置呢. 一.后台相关设置 首先,咱们先来买一台云服务器.登录蓝队云官网,挑选适合自己的云服务器配 ...

最新文章

  1. 在普通Java类里使用spring里注入的service、dao等
  2. qemu模拟执行固件文件(解决 Invalid ELF image for this architecture 问题)
  3. 了解一下ES6: 函数简述深浅拷贝
  4. Python基础笔记8
  5. Go丨语言学习笔记--func
  6. G6 图可视化引擎——入门教程——动画
  7. Oracle【IT实验室】数据库备份与恢复之二:SQL*Loader
  8. mysql产品优化方案_mysql的优化方案
  9. 最简易上手的Numpy学习笔记一
  10. java读取与写入excel(.xls .xlsx)
  11. 【AtCoder】ARC 081 E - Don't Be a Subsequence
  12. 1.剑指Offer --- 面试的流程
  13. Html跳转页面时,URL传值-获取
  14. 请问下面这段代码哪里有错? private static final String s=
  15. 用友U8安装客户端时提示已经安装过智能客户端
  16. [转载] 北京公交集团新LOGO
  17. matlab中psf2otf作用,Matlab中psf2otf()函数在opencv中的实现
  18. 算法分析之大O、大Ω、大Θ和小o表示法
  19. 想想也有五年多了(胡紫薇博客)
  20. 2014最火的10分钟6块腹肌动图gif教程,男人不能没有腹肌!

热门文章

  1. Python开发过程中17个坑
  2. C/S系统实现两数求和(非阻塞+epoll+心跳包检测用户在线状况+滚动日志+配置文件.)...
  3. mysql自增字段重排 或 归零
  4. Javascript模块化编程(二)AMD规范(规范使用模块)
  5. Handler与线程通信(二)
  6. Entity FrameWork利用Database.SqlQueryT执行存储过程并返回参数
  7. 准备将redis引入项目做消息队列使用
  8. Java多态案例分析
  9. 【Flutter】微信项目实战【07】 通讯录界面搭建(下)
  10. FL Studio软件隐藏优惠码分享,音乐制作必备,创作无限可能!