漏洞扫描产品和安全审计产品的优缺点对比


漏洞扫描是指基于漏洞数据库 , 通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测 , 发现可利用漏洞的一种安全检测(渗透攻击)行为 。那么 , 漏洞扫描产品和安全审计产品的优缺点对比呢?下面就让小编来介绍吧!
漏洞扫描
漏洞扫描是指基于漏洞数据库 , 通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测 , 发现可利用漏洞的一种安全检测(渗透攻击)行为 。
漏洞扫描功能
1.定期的网络安全自我检测、评估
配备漏洞扫描系统 , 网络管理人员可以定期的进行网络安全检测服务 , 安全检测可帮助客户最大可能的消除安全隐患 , 尽可能早地发现安全漏洞并进行修补 , 有效的利用已有系统 , 优化资源 , 提高网络的运行效率 。
2.安装新软件、启动新服务后的检查
由于漏洞和安全隐患的形式多种多样 , 安装新软件和启动新服务都有可能使原来隐藏的漏洞暴露出来 , 因此进行这些操作之后应该重新扫描系统 , 才能使安全得到保障 。
3.网络建设和网络改造前后的安全规划评估和成效检验
网络建设者必须建立整体安全规划 , 以统领全局 , 高屋建瓴 。在可以容忍的风险级别和可以接受的成本之间 , 取得恰当的平衡 , 在多种多样的安全产品和技术之间做出取舍 。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全规划评估和成效检验
4.网络承担重要任务前的安全性测试
网络承担重要任务前应该多采取主动防止出现事故的安全措施 , 从技术上和管理上加强对网络安全和信息安全的重视 , 形成立体防护 , 由被动修补变成主动的防范 , 最终把出现事故的概率降到最低 。配备网络漏洞扫描/网络评估系统可以让您很方便的进行安全性测试 。
5.网络安全事故后的分析调查
网络安全事故后可以通过网络漏洞扫描/网络评估系统分析确定网络被攻击的漏洞所在 , 帮助弥补漏洞 , 尽可能多得提供资料方便调查攻击的来源 。
6.重大网络安全事件前的准备
重大网络安全事件前网络漏洞扫描/网络评估系统能够帮助用户及时的找出网络中存在的隐患和漏洞 , 帮助用户及时的弥补漏洞 。
7.公安、保密部门组织的安全性检查
互联网的安全主要分为网络运行安全和信息安全两部分 。网络运行的安全主要包括以ChinaNet、ChinaGBN、CNCnet等10大计算机信息系统的运行安全和其它专网的运行安全;信息安全包括接入Internet的计算机、服务器、工作站等用来进行采集、加工、存储、传输、检索处理的人机系统的安全 。网络漏洞扫描/网络评估系统能够积极的配合公安、保密部门组织的安全性检查 。安全审计产品
安全审计产品是对网络或指定系统的使用状态进行跟踪记录和综合梳理的工具 , 主要分为用户自主保护、系统审计保护两种 。网络安全审计能够对网络进行动态实时监控 , 可通过寻找入侵和违规行为 , 记录网络上发生的一切 , 为用户提供取证手段 。网络安全审计不但能够监视和控制来自外部的入侵 , 还能够监视来自内部人员的违规和破坏行动 , 如UniAccess的审计技术就是基于此之上 , 它是评判一个系统是否安全的重要尺度 。
安全审计基本功能
无论是何种审计产品 , 从产品功能组成上都应该包括:
1.信息采集功能:就是能够通过某种技术手段获取需要审计的数据 , 例如日志 , 网络数据包等 。对于该功能的考察 , 关键是其采集信息的手段种类、采集信息的范围、采集信息的粒度(细致程度) 。如果采用数据包审计技术的话 , 网络协议抓包和分析引擎显得尤为重要 。如果采用日志审计技术的话 , 日志归一化技术则是考察厂家基本功和专业能力的地方 。
2.信息分析功能:对于采集上来的信息进行分析、审计 。这是审计产品的核心 , 审计效果好坏直接由此体现出来 。在实现信息分析的技术上 , 简单的技术可以是基于数据库的信息查询和比较;复杂的技术则包括实时关联分析引擎技术 , 采用基于规则的审计、基于统计的审计 , 以及时序的审计算法 , 等等 。