通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 工具使用 >> 文章正文
推荐:快速选择在各种情况下的安全漏洞扫描工具
责任编辑:酷酷の鱼   更新日期:2008-1-15
 

对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。 

目前,市场上有很多隐患扫描工具,按照不同的技术(基于网络的、基于主机的、基于代理的、C/S的)、不同的特征、不同的报告方法,以及不同的监听模式,可以分成好几类。不同的产品之间,漏洞检测的准确性差别较大,这就决定了生成的报告的有效性上也有很大区别。 

选择正确的隐患扫描工具,对于提高你的系统的安全性,非常重要。 

1、漏洞扫描概述 

在字典中,Vulnerability意思是漏洞或者缺乏足够的防护。在军事术语中,这个词的意思更为明确,也更为严重------有受攻击的嫌疑。 

每个系统都有漏洞,不论你在系统安全性上投入多少财力,攻击者仍然可以发现一些可利用的特征和配置缺陷。这对于安全管理员来说,实在是个不利的消息。但是,多数的攻击者,通常做的是简单的事情。发现一个已知的漏洞,远比发现一个未知漏洞要容易的多,这就意味着:多数攻击者所利用的都是常见的漏洞,这些漏洞,均有书面资料记载。 

这样的话,采用适当的工具,就能在黑客利用这些常见漏洞之前,查出网络的薄弱之处。如何快速简便地发现这些漏洞,这个非常重要。 

漏洞,大体上分为两大类: 

① 软件编写错误造成的漏洞

② 软件配置不当造成的漏洞。 

漏洞扫描工具均能检测以上两种类型的漏洞漏洞扫描工具已经出现好多年了,安全管理员在使用这些工具的同时,黑客们也在利用这些工具来发现各种类型的系统和网络漏洞。 

2、隐患扫描工具的衡量因素 

决定是否采用隐患扫描工具来防范系统入侵是重要的第一步。当您迈出了这一步后,接下来的是:如何选择满足您公司需要的合适的隐患扫描技术,这同样也很重要。以下列出了一系列衡量因素: 

① 底层技术(比如,是被动扫描还是主动扫描,是基于主机扫描还是基于网络扫描); 

② 特性; 

③ 漏洞库中的漏洞数量; 

④ 易用性; 

⑤ 生成的报告的特性(内容是否全面、是否可配置、是否可定制、报告的格式、输出方式等); 

⑥ 对于漏洞修复行为的分析和建议(是否只报告存在哪些问题、是否会告诉您应该如何修补这些漏洞); 

⑦ 安全性(由于有些扫描工具不仅仅只是发现漏洞,而且还进一步自动利用这些漏洞,扫描工具自身是否会带来安全风险); 

⑧ 性能; 

⑨ 价格结构 

2.1 底层技术 

比较漏洞扫描工具,第一是比较其底层技术。你需要的是主动扫描,还是被动扫描;是基于主机的扫描,还是基于网络的扫描,等等。一些扫描工具是基于Internet的,用来管理和集合的服务器程序,是运行在软件供应商的服务器上,而不是在客户自己的机器上。这种方式的优点在于检测方式能够保证经常更新,缺点在于需要依赖软件供应商的服务器来完成扫描工作。 

扫描古城可以分为"被动"和"主动"两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,被动扫描工具对正常的网络流量进行分析,可以设计成"永远在线"检测的方式。与主动扫描工具相比,被动扫描工具的工作方式,与网络监控器或IDS类似。 

主动扫描工具更多地带有"入侵"的意图,可能会影响网络和目标系统的正常操作。他们并不是持续不断运行的,通常是隔一段时间检测一次。 

基于主机的扫描工具需要在每台主机上安装代理(Agent)软件;而基于网络的扫描工具则不需要。基于网络的扫描工具因为要占用较多资源,一般需要一台专门的计算机。 

如果网络环境中含有多种操作系统,您还需要看看扫描其是否兼容这些不同的操作系统(比如Microsoft、Unix以及Netware等)。 

2.2 管理员所关心的一些特性 

通常,漏洞扫描工具完成一下以下?功能:扫描、生成报告、分析并提出建议,以及数据管理。在许多方面,扫描是最常见的功能,但是信息管理和扫描结果分析的准确性同样很重要。另外要考虑的一个方面是通知方式:当发现漏洞后,扫描工具是否会向管理员报警?采用什么方式报警? 

对于漏洞扫描软件来说,管理员通常关系以下几个方面: 

① 报表性能好; 

② 易安装,易使用; 

③ 能够检测出缺少哪些补丁; 

④ 扫描性能好,具备快速修复漏洞的能力; 

⑤ 对漏洞漏洞等级检测的可靠性; 

⑥ 可扩展性; 

⑦ 易升级性; 

⑧ 性价比好; 

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月15日发布 每日计算机病毒及木马播报
    普通文章 Ardamax Keylogger 2.5 算法分析
    推荐文章 推荐:快速选择在各种情况下的安全漏洞扫描工具
    普通文章 利用Access数据库得到Webshell
    普通文章 Asp在SQL SER2k中新建帐号和给帐号权限的实现
    普通文章 安全审核 用Nmap为你的Windows网络找漏洞
    普通文章 局域网内外数据交换的前端安全防范
    普通文章 在映象文件执行选项中指定调试器下杀毒
    普通文章 "CN域名1元体验活动"将延续至2008年底
    热门文章
    普通文章反病毒专家:新年伊始要警惕"乌鸦喝水"病毒
    普通文章Firefox发现重大安全漏洞 可导致密码失窃
    普通文章Secunia:RealPlayer11存在漏洞
    普通文章Windows任务计划程序惨遭蠕虫利用
    普通文章新垃圾邮件:我真的没带病毒来啊
    普通文章CoolPlayer CPLI_ReadTag_OGG()有函数栈溢出漏洞
    普通文章phpWebSite 管理系统有搜索模块跨站脚本执行漏洞
    普通文章终点小说系统用户验证漏洞
    普通文章用IP安全策略自动设置工具的遇到故障与解决方法
    普通文章360 ARP防火墙的详细分析
    精彩专题