文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络管理网管秘籍:选择安全漏洞扫描工具
精品推荐
特别推荐
·操作电脑最忌的十八个小动作
·ping 命令的用法大全
·网管秘籍:选择安全漏洞扫描工具
·拨号一切正常 但不能上网的解决方法
·一步一步教你保护你的Wi-Fi网络
·25年来最具影响力的十大IT技术组合
·网管员必读的十四大安全策略
·windows启动项目解答
·DEBUG命令大全
·最全面的WindowsXP修改大全
·Wap开发FAQ大全
·windows 2000进程一览
·双系统卸载完全攻略
·宽带常见故障及解决方法
·网管必学:思科IOS配置五大技巧
·网管常见十种错误处理措施
·网管必读-十项必备基础
·网络综合布线中常见名称的解释
·网管经验:路由器配置错误五则
·解决ADSL宽带拨号开机后慢的问题
热点TOP10
·操作电脑最忌的十八个小动作
·教你学习如何破解XP登陆密码
·初级网管或黑客必需撑握的8个DOS命令
·最全面的WindowsXP修改大全
·ping 命令的用法大全
·网吧组建完全手册
·可以胜任任何一家网吧技术主管的绝招
·DEBUG命令大全
·网络速度我做主,限制带宽小技巧
·恢复IE为默认浏览器
·ADSL共享方案及实例操作
·网络管理中的常用命令
·突破网络限制之三十六计篇
·图解:网络Ghost克隆操作全程
·常用图片格式介绍
·密码遗忘通关手册
·用net start 可以启动的服务命令一览
·在2000/xp下禁用USB接口
·windows启动项目解答
·宽带常见故障及解决方法

网管秘籍:选择安全漏洞扫描工具

日期:2008年4月4日 作者: 查看:[大字体 中字体 小字体]


  对于一个复杂的多层结构的系统和网络安全规划来说,隐患扫描是一项重要的组成元素。隐患扫描能够模拟黑客的行为,对系统设置进行攻击测试,以帮助管理员在黑客攻击之前,找出网络中存在的漏洞。这样的工具可以远程评估你的网络的安全级别,并生成评估报告,提供相应的整改措施。

  目前,市场上有很多隐患扫描工具,按照不同的技术(基于网络的、基于主机的、基于代理的、C/S的)、不同的特征、不同的报告方法,以及不同的监听模式,可以分成好几类。不同的产品之间,漏洞检测的准确性差别较大,这就决定了生成的报告的有效性上也有很大区别。

  选择正确的隐患扫描工具,对于提高你的系统的安全性,非常重要。

  1、漏洞扫描概述

  在字典中,Vulnerability意思是漏洞或者缺乏足够的防护。在军事术语中,这个词的意思更为明确,也更为严重------有受攻击的嫌疑。

  每个系统都有漏洞,不论你在系统安全性上投入多少财力,攻击者仍然可以发现一些可利用的特征和配置缺陷。这对于安全管理员来说,实在是个不利的消息。但是,多数的攻击者,通常做的是简单的事情。发现一个已知的漏洞,远比发现一个未知漏洞要容易的多,这就意味着:多数攻击者所利用的都是常见的漏洞,这些漏洞,均有书面资料记载。

  这样的话,采用适当的工具,就能在黑客利用这些常见漏洞之前,查出网络的薄弱之处。如何快速简便地发现这些漏洞,这个非常重要。

  漏洞,大体上分为两大类:

  ① 软件编写错误造成的漏洞;

  ② 软件配置不当造成的漏洞。

  漏洞扫描工具均能检测以上两种类型的漏洞。漏洞扫描工具已经出现好多年了,安全管理员在使用这些工具的同时,黑客们也在利用这些工具来发现各种类型的系统和网络的漏洞。

  2、隐患扫描工具的衡量因素

  决定是否采用隐患扫描工具来防范系统入侵是重要的第一步。当您迈出了这一步后,接下来的是:如何选择满足您公司需要的合适的隐患扫描技术,这同样也很重要。以下列出了一系列衡量因素:

  ① 底层技术(比如,是被动扫描还是主动扫描,是基于主机扫描还是基于网络扫描);

  ② 特性;

  ③ 漏洞库中的漏洞数量;

  ④ 易用性;

  ⑤ 生成的报告的特性(内容是否全面、是否可配置、是否可定制、报告的格式、输出方式等);

  ⑥ 对于漏洞修复行为的分析和建议(是否只报告存在哪些问题、是否会告诉您应该如何修补这些漏洞);

  ⑦ 安全性(由于有些扫描工具不仅仅只是发现漏洞,而且还进一步自动利用这些漏洞,扫描工具自身是否会带来安全风险);

  ⑧ 性能;

  ⑨ 价格结构

  2.1 底层技术

  比较漏洞扫描工具,第一是比较其底层技术。你需要的是主动扫描,还是被动扫描;是基于主机的扫描,还是基于网络的扫描,等等。一些扫描工具是基于Internet的,用来管理和集合的服务器程序,是运行在软件供应商的服务器上,而不是在客户自己的机器上。这种方式的优点在于检测方式能够保证经常更新,缺点在于需要依赖软件供应商的服务器来完成扫描工作。

  扫描古城可以分为"被动"和"主动"两大类。被动扫描不会产生网络流量包,不会导致目标系统崩溃,被动扫描工具对正常的网络流量进行分析,可以设计成"永远在线"检测的方式。与主动扫描工具相比,被动扫描工具的工作方式,与网络监控器或IDS类似。

  主动扫描工具更多地带有"入侵"的意图,可能会影响网络和目标系统的正常操作。他们并不是持续不断运行的,通常是隔一段时间检测一次。

  基于主机的扫描工具需要在每台主机上安装代理(Agent)软件;而基于网络的扫描工具则不需要。基于网络的扫描工具因为要占用较多资源,一般需要一台专门的计算机。

  如果网络环境中含有多种操作系统,您还需要看看扫描其是否兼容这些不同的操作系统(比如Microsoft、Unix以及Netware等)。

  2.2 管理员所关心的一些特性

  通常,漏洞扫描工具完成一下以下?功能:扫描、生成报告、分析并提出建议,以及数据管理。在许多方面,扫描是最常见的功能,但是信息管理和扫描结果分析的准确性同样很重要。另外要考虑的一个方面是通知方式:当发现漏洞后,扫描工具是否会向管理员报警?采用什么方式报警?

  对于漏洞扫描软件来说,管理员通常关系以下几个方面:

  ① 报表性能好;

  ② 易安装,易使用;

  ③ 能够检测出缺少哪些补丁;

  ④ 扫描性能好,具备快速修复漏洞的能力;

  ⑤ 对漏洞及漏洞等级检测的可靠性;

  ⑥ 可扩展性;

[1] [2] 下一页 




上一篇:安全性与密码相对强度的暗战

下一篇:黑客拍卖含Vista攻击代码笔记本

网管秘籍:选择安全漏洞扫描工具 相关文章:
·WinXP中常见网络与安全服务详解
·3GP手机视频转换工具WinAVI
·使用 OpenSSL API 进行安全编程
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·大量Windows Vista 边栏小工具下载
·使用Windows的安全802.11网络企业部署一
·加强系统安全性的小技巧
·微软:XP安全性更新提供至2014年
·超强音频格式转换工具--AwaveStudio
网管秘籍:选择安全漏洞扫描工具 相关软件:
·灵豚课件制作工具——课件精灵v1.0 beta
·如何加固Windows XP 主机安全
·Cooolsoft MP3 Sound Cutter (音频截取工具) V1.41 绿色版
·电脑装机、系统维护工具盘 2003版
·豪杰超级视频转换工具V2.0
·Turbo ZIP Cracker(ZIP密码破解工具)V1.4_ZIP密码双重模式破解工具_绿色版
·Flash 影片提取工具V1.0
·美萍安全卫士v12.3
·Kaspersky(卡巴斯基) KIS 安全套装 V6.0.2.621 MP2 简体中文正式
·防骗 安全教育片

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot