服务热线: 0755-26821608
Products 产品详情
产品名称:

明鉴®数据库漏洞扫描系统

上市日期: 2018-10-06
  • 产品概述
  • 产品规格
  • 详细参数

明鉴®数据库漏洞扫描系统

明鉴数据库漏洞扫描系统(简称:DAS-DBScan)是安恒在深入分析研究数据库典型安全漏洞以及流行的攻击技术基础上,研发的一款数据库安全评估工具。该产品融合了权威数据库安全专家数年的安全经验与技术积累,是专门用于扫描数据库漏洞的产品,能够扫描几百种不当的数据库配置或者潜在漏洞,具有强大的发现弱口令的功能。


1.产品概述

明鉴数据库漏洞扫描系统(简称:DAS-DBScan)是安恒在深入分析研究数据库典型安全漏洞以及流行的攻击技术基础上,研发的一款数据库安全评估工具。该产品融合了权威数据库安全专家数年的安全经验与技术积累,是专门用于扫描数据库漏洞的产品,能够扫描几百种不当的数据库配置或者潜在漏洞,具有强大的发现弱口令的功能。


数据库出现安全风险并被恶意利用所造成的后果是众所周知的。使用DAS-DBScan可帮助用户充分了解数据库存在的安全隐患,通过定期数据库系统安全自我检测与评估,提升用户各类数据库的抗风险能力。同时可以协助用户完成数据库建设成效评估,协助数据库安全事故的分析调查与追踪。


明鉴®数据库漏洞扫描系统

产品载体

2.主要功能

DAS-DBScan包含前端程序和扫描引擎两部分。引擎的主要功能是访问要扫描的数据库,执行前端提交的扫描请求,并将扫描结果返回前端。前端功能是与用户交互,主要功能模块包含:项目管理、扫描管理、报表管理、用户权限管理、策略管理、日志管理。引擎和前端程序可以分开运行,它们之间采用自定义的网络协议通信。


产品的功能模块划分如下图:

明鉴®数据库漏洞扫描系统


2.1  前端程序


前端程序负责和用户交互,用户可以通过前端程序生成扫描任务,查看返回的扫描结果,以及把扫描结果生成报表导出。
前端的主要功能模块如下:


• 项目管理:主要实现扫描的新建、修改/编辑、打开、导出等操作,主要针对扫描对象的管理,包括数据库类型、IP、端口、服务名等,可以在输入用户名和密码后测试连接,如果连接成功,说明数据库的连接信息是正确的,可以马上开始扫描。


• 扫描管理:可以对数据库进行扫描的开始、暂停、停止等操作,向扫描引擎发送指令,扫描用户选中的数据库。同时可以把扫描引擎返回的扫描结果展示给用户。


• 报表管理:提供报表模板、报表内容选择、报表的预览、打印及输出功能。DAS-DBScan可以根据不同用户需求提供不同的报表模版,报表的显示内容可以灵活选择,如报表封面、项目统计信息等,并进行报表打印和导出,导出文件类型支持PDF、DOC、XLS、XML等。


• 用户权限管理:提供系统的用户权限分配,包括角色、用户等新增、修改及删除操作。


• 策略管理:提供策略集的新增及修改,用户能选择不同的策略集做不同程度的扫描。


• 日志管理:DAS-DBScan对用户的每一步操作都会生成日志,并保存到系统中。同时,DAS-DBScan提供了日志审计功能,审计员可以查看每个用户的以往操作,比如系统管理员什么时候创建了某个名称的用户,某个用户什么时间扫描了某个数据库等。


2.2  扫描引擎


扫描引擎负责处理前端程序发来的扫描请求,并把扫描结果返回给前端程序。


扫描引擎的主要功能模块如下:


• 核心逻辑模块:提供网络操作和协议解析功能,并对扫描任务进行处理,处理前端发来的扫描请求,获取连接信息,调用不同的数据库连接引擎连接到待扫描数据库,根据扫描请求中使用的策略集扫描数据库。


• 数据库连接引擎:DAS-DBScan提供了一个高效、轻量级的数据库访问引擎,使得数据库的访问效率大大提升,支持ORACLE、MSSQL、MySQL、DB2、INFORMIX、Sybase、PostgreSQL、达梦、人大金仓等数据库的连接。


• 数据管理模块:提供系统信息数据管理、扫描结果及策略的管理。包括用户信息、配置信息、项目信息、策略等数据的管理。


3.产品特点
• 权威的漏洞规则库

权威数据库安全专家提供全面、准确和实时的漏洞知识库。


• 深度的漏洞检测

提供对数据库“漏洞、不安全配置、弱口令、补丁”深层次安全检测及准确评估。


• 完备的类型支持

支持业界主流的数据库类型,包括Oracle、MSsql、DB2、Informix、Mysql、Sybase、PostgreSQL、达梦、人大金仓等。


• 优异的扫描引擎

扫描引擎确保系统工作时对数据库及服务器性能影响尽可能降低。


• 灵活的策略管理

策略即数据库检测的依据和标准,策略管理可以灵活制定不同的检测标准,根据用户的实际测试目的,定制不同的策略,并可以自行添加策略项扩充策略库检测数据库的安全漏洞。


• 用户管理

产品默认用户分为三类:管理员,审计员和操作员。管理员可以对审计员和操作员进行角色权限分配。审计员可以审计程序运行日志。操作员可以根据自己权限情况进行相应的操作,使用相应的功能。也可以由管理员创建新的角色给予相应的权限。


• 日志管理

记录该产品运行中的所有操作。提供对这些操作信息的检索、查看等功能。也可将日志信息导出保存为CSV格式的文档。


• 丰富的扫描报告

扫描结果通过灵活的报表呈现给用户,支持各类格式输出,并提供漏洞分级、相应加固建议方案以及自定义报表内容。


• 方便的操作管理

充分考虑国内用户的使用习惯,提供全中文的操作界面,提供向导模式帮助使用者轻松完成扫描项目的配置。


• 敏感数据探测
可以针对数据库每张表每个字段的内容进行敏感数据探测。敏感信息用户可以自定义添加,可以让用户了解自己的数据库系统有哪些敏感数据,存放的具体位置,便于在信息保护和审计中重点关注。


明鉴®数据库漏洞扫描系统

产品界面 


Hot Products / 相关产品 More
2019 - 01 - 03
人脸指纹识别单元门口机产品概述DS-KD9502-AF(P)为7寸全数字人脸识别门口机,采用电容式触摸按键及钢化玻璃面板防护设计,使用130W高清网络摄像头,采用海康深度学习算法,实现人脸识别功能,小区住户人员可通过人脸比对开门进出,有效提高用户体验。 产品特性金属边框及钢化玻璃面板,电容触摸按键设计信息发布功能,7寸高清显示屏,分辨率1024*600,可显示物业发布的文字、图片、视频信息监控功能,采用130W高清监控级摄像头,具有120度超广角镜头,高清720P画质,可作为安防监控点7*24全天候预览、录像人脸识别开门功能,采用海康最新的深度学习算法,可实现住户通过人脸精准快速识别开门进出指纹识别开门功能,内置指纹模块,可实现指纹识别开门蓝牙开门功能,内置蓝牙模块,配合手机APP(IVMS-4530)可实现手机摇一摇开门二维码功能,门口机可通过摄像机识别二维码识别,匹配后开锁对...
2019 - 01 - 03
星光级全景网络高清智能球机系统概述DS-2DP1636-D星光级全景网络高清智能球机,可提供三维立体高清实时画面,并支持3D操作。用户可通过鼠标操作快速选择任意监控角度,并且可以控制监控角度的旋转、放大和缩小,以实现无死角监控。全景摄像机8个1/1.8" 2MP Progressive Scan CMOS,最高分辨率及帧率可达2 X 2400 ×3840@30fps视场角:水平360°,垂直180°星光级超低照度,0.004Lux/F1.8(彩色),0.0004Lux/F1.8(黑白)系统参数支持通过鼠标操作快速选择任意监控角度,并且可以控制监控角度的旋转、放大和缩小,以实现无死角监控支持浏览器快捷操作支强光抑制、3D数字降噪、背光补偿等功能支持软件集成的开放式API,支持海康SDK和第三方管理平台接入支持128G的Micro SD/SDHC/SDX...
2019 - 01 - 03
智能液压升降柱产品概述    DS-TMB101-X系列采用液压动力源和液压动作杆集成,双向一体液压机芯。控制方式灵活机动,适用于高频度、高安全车辆进出场所。可广泛应用于小区、公园、风景区、学校、停车场、机关单位、监狱、机场、码头、交通管理、使馆、石油化工、军队、航空航天、核电站等场所的车辆通道控制。功能特性采用液压驱动方式,易于维护,可靠性高,使用寿命长采取综合控制,系统运行性能稳定可靠,方便集成到用户系统中具有开闸、关闸以及停闸的功能应急释放,防止断电情况下柱体不能下降订货型号DS-TMB101-HDS-TMB101-M
2019 - 01 - 03
壁挂式人证比对终端产品简介DS-K5606系列人证比对终端是一款高性能、高可靠性的人脸识别类产品,依托深度学习算法,识别速度快、准确率更高,支持人脸识别(1:N)、人证比对(抓拍人脸照片与身份证芯片内人脸小图1:1比对)、IC卡多种验证方式,主要应用于平安社区、企事业单位、政府大楼、金融网点、监狱等室内场所。 功能特性全新壁挂式工业设计,线条流畅,性能稳定,支持触屏操作;采用5英寸LCD触摸显示屏,显示软件界面及操作提示,显示人脸框,实时检测最大人脸(支持本地视频预览);采用200万高清广角宽动态摄像头,支持照片视频防假;采用深度学习算法,支持3000张人脸白名单,识别速度快,准确率高;设备支持人脸、刷卡、指纹或相互组合的识别方式,1:1人证比对时间≤2S/人,1:N人脸比对时间≤1S/人;设备支持通过TCP/IP网络平台下发或USB导入卡、人脸数据,支持在断网模式下,单机运行功...


TOP
办公地址:深圳市南山区工业大道西工业八路南路悠然居二楼B区-73号室
联系电话:  13728636902  0755-26821608
投诉:0755-26821608
邮编:330520
版权所有 © 2018-2019 深圳市一路信息技术服务有限公司
犀牛云提供企业云服务
分享到:
服务热线 0755-26821608
友情链接: / Link
X
1

QQ设置

3

SKYPE 设置

4

阿里旺旺设置

5

电话号码管理

  • 4006-971-972
6

二维码管理

展开