天镜漏扫产品培训课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《天镜漏扫产品培训课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天镜 产品 培训 课件
- 资源描述:
-
1、天镜漏扫系列产品培训1 安全漏洞现状分析 2 天镜漏扫系列产品介绍 3 安装及使用 4 常见问题安全漏洞现状分析安全漏洞现状分析当前漏洞数量剧增NVD=国家计算机漏洞数据库CERT=专门处理计算机网络安全问题的组织 OSVDB=开放源码的漏洞数据库病毒事件外部系统入侵敏感信息窃取拒绝服务攻击渗透测试来源:CSI/FBI 2019调查报告金融欺诈 Web攻击l什么是安全漏洞?在计算机安全学中,存在于一个系统内的弱点或缺陷,系统对一个特定的威胁攻击或危险事件的敏感性,或进行攻击的威胁作用的可能性。l为什么存在安全漏洞?客观上技术实现技术发展局限永远存在的编码失误环境变化带来的动态化主观上未能避免的
2、原因默认配置对漏洞的管理缺乏人员意识如何解决安全漏洞?如何解决安全漏洞?一些基本原则 服务最小化 严格访问权限控制 及时的安装补丁 安全的应用开发可使用工具和技术 安全评估与扫描工具 补丁管理系统 代码审计有关安全漏洞的几个问题漏洞的流行性和持续性l流行性:50%的最流行的高危漏洞的影响力会流行一年左右,一年后这 些漏洞将被一些新的流行高危漏洞所替代。l持续性:4%的高危漏洞的寿命很长,其影响会持续很长一段时间;尤其是对于企业的内部网络来说,某些漏洞的影响甚至是无限期的。绝大多数漏洞的寿命少数漏洞的寿命无限期需要进行“未雨绸缪”的漏洞管理99%of security breaches targ
3、et known vulnerabilities for which there are existing countermeasures.CERT Coordination Center 事实证明,99%以上攻击都是利用已公布并有修补措施、但用户未修补的漏洞。l操作系统和应用漏洞能够直接威胁数据的完整性和机密性。l流行蠕虫的传播通常也依赖与严重的安全漏洞。l黑客的主动攻击往往离不开对漏洞的利用。信息系统越庞大,越需要对网络和系统中的漏洞进行信息系统越庞大,越需要对网络和系统中的漏洞进行 有效管理。有效管理。对于主机设备较多的网络,即使采用传统的漏洞扫描对于主机设备较多的网络,即使采用传统的漏
4、洞扫描器进行扫描,补丁修复工作量巨大,缺乏自动化的补丁器进行扫描,补丁修复工作量巨大,缺乏自动化的补丁修复过程修复过程安全漏洞现状分析天镜漏扫系列产品介绍隐患扫描、安全评估、脆弱性分析;发现网络设备和主机系统的漏洞或泄漏;提供系统的安全分析和整改报告;提供完善的主机加固服务l公安、保密、安全机关组织的安全性检查l网络建设前后的安全规划评估和成效检验l安装新软件、启动新服务后的安全性检查l定期的网络安全自我检测、评估l网络承担重要任务前的安全性评估l网络安全事故后的分析调查产品应用场合 6032 修改了任务参数界面中不合理参数 增加了功能选项 6040 能修改windowsXP系统最大连接数 补
5、充了功能说明 改进界面 6041 增加报表导出格式 增加报表实时导出功能 支持新系统 支持SQL2019 解决扫描慢问题 6042 增加对Windows 7中文版操作系统的支持 切换了硬件平台 增加了WSUS功能 增加了基于Web service的第三方开发接口200920192009之前6041天镜硬件版设备标准配置带有两个网口:一个为扫描网口,一个为管理网口新硬件的扫描口数量从原来的1个扩展到6个,千兆光口工控机甚至可以提供10个扫描口(6电4光),相比友商有明显优势。CPU、内存、硬盘等主要元器件性能规格也大幅度提升;同时取消了键盘鼠标口,USB口增加到了2个。新硬件的操作系统也由原来的
6、Windows XP升级到了Windows 7 Professional。新百兆工控机新千兆电口工控机新千兆光口工控机扫描端口6个10/100M电口(其中一个可同时做扫描端口和管理端口)6个10/100/1000M电口(其中一个可同时做扫描端口和管理端口)6个10/100/1000M电口(其中一个可同时做扫描端口和管理端口)4口SFP(不含SFP模块)管理端口1个10/100M电口(可同时做扫描口)1个10/100/1000M电口(可同时做扫描口)1个10/100/1000M电(可同时做扫描口)独立部署独立部署多级分布多级分布 多级分布多级分布 多级网络结构 本地扫描 数据汇总、集中管理 不增
7、添新的安全隐患 独立部署独立部署 网络较为集中 部署一台天镜设备 分权管理和使用与传统扫描产品区别:常见扫描器关注阶段(漏洞扫描治标),漏洞管理关注全局(漏洞管理治本)。常见扫描器关注漏洞,不关注风险;天镜从资产、漏洞和威胁三个角度关注风险。常见扫描器关注漏洞发现,不关注漏洞修复有效性,只开方子,不管疗效;天镜关注漏洞发现和漏洞修复有效性,既开方子,又复查疗效。安全漏洞现状分析安装及使用配置扫描网口IP:l天镜扫描引擎的扫描网口IP地址在出厂时默认配置为一个固定IP,用户可以通过远 程桌面连接的方式来修改:默认连接默认连接IP:10.0.0.1IP:10.0.0.1默认连接端口号:默认连接端口
8、号:2019020190l点击【连接】按钮,在随后弹出的登录窗口中,用户名输入scanner,密码输入venus60,点击【确定】即可登录到引擎系统中软件安软件安装装硬件环境CPU:不低于2.4G的Pentium 处理器或其它兼容X86处理器内存:不小于512M硬盘:10G以上的硬盘空间网卡:至少一块10/100Mbps以太网卡操作系统环境支持中文版Windows 2019 Server with SP2支持中文版Windows 2000 Server with SP4支持中文版Windows 2000 Professional with SP4支持中文版Windows XP Professi
9、onal with SP2支持中文版Windows Vista支持中文版Windows 2019数据库环境支持MSDE(自带)支持中文版SQL Server 2000支持中文版SQL Server 2019浏览器环境支持IE6.0及以上版本双击安装程序中setup.exe开始安装天镜6041u天镜在扫描时必须绑定一个IP地址,如果本机存在多网卡、虚拟机等设置就需要设定扫描引擎与IP的绑定关系,以确保扫描速度和准确性。u安装时不设置,也可以后续在产品界面中设置。u设置IP绑定关系后,天镜每次启动都会检测,发现IP有变化再提示客户重新绑定。XP SP2/SP3XP SP2/SP3,缺省的,缺省的T
10、CP/IPTCP/IP连连接数接数限制都是限制都是1010,对于天镜扫,对于天镜扫描来说太小了,所以在安装的描来说太小了,所以在安装的时候提供了一个小工具,用来时候提供了一个小工具,用来调整连接数。推荐更改为调整连接数。推荐更改为20482048原因:扫描时产生大量连接导致连接占满而无法继续扫描安装时提示申请授权,填好内容后会安装时提示申请授权,填好内容后会生成一个生成一个*.vku.vku文件,商会根据该文件文件,商会根据该文件生成生成.vky.vky授权文件,该授务权只能在授授权文件,该授务权只能在授权申请机器上使用权申请机器上使用安装时不申请也没问题,可以后续在产品主界面中选择申请u“三
展开阅读全文