明鉴 ® 漏洞扫描系统
产品描述
融合安恒多年漏洞挖掘、渗透测试与漏洞检查最佳实践,集主机、网站、数据库、弱口令、基线核查于一体,精准评估多维度资产安全风险,提升网络安全防护与抗破坏能力。
1. 大模型资产与风险排查
- 场景需求:识别域内大模型资产、服务类型、厂商,防范私建大模型带来的风险暴露。
- 解决方案:基于资产引擎收集大模型 IP、端口、类型、厂商、模型名称等信息;对大模型应用、服务框架开展漏洞扫描,覆盖 Ollama、vLLM、Open WebUI、Gradio 等常见漏洞。
2. 等保、监管等合规检测
- 场景需求:政府、金融等行业等保测评前自查与辅助测评。
- 解决方案:通过漏洞扫描开展系统自查自纠,提前发现并整改隐患,提升安全防护能力,保障等保测评顺利通过。
3. 应用程序安全检查
- 场景需求:业务开发测试及日常维护阶段的安全检查。
- 解决方案:将漏扫融入开发流程,深度扫描 Web 应用,检测 SQL 注入、XSS、文件上传等常见 Web 漏洞,防范网站篡改、数据泄露。
4. 重保、“两高一弱” 检测
- 场景需求:以漏扫评估整网脆弱点,事前查漏补缺。
- 解决方案:依托安恒安全服务经验,内置高可用漏洞策略库,快速下发 “两高一弱”、勒索风险、在野高危漏洞等检测任务,先于攻击者发现安全短板。
明鉴漏洞扫描系统是安恒信息自主研发的综合型安全评估产品,整合主机扫描、Web 扫描、数据库扫描、弱口令发现、基线配置核查能力,依托 30 万 + 漏洞知识库,提供资产管理、任务管理、策略管理、报表管理、弱点管理等全流程能力,支持专项检测与自定义扩展,全面覆盖内网、外网、云环境、信创环境等多类场景。
- 多维度资产识别
丰富资产指纹库,支持全自动 IP 段资产探测、灵活端口探测、多粒度服务探测,精准识别端口、服务、Web 指纹、操作系统、主机名及大模型服务。
- 全面高效的系统扫描
内置 30 万 + 系统漏洞库,支持授权 / 非授权扫描,覆盖操作系统、数据库、中间件、网络设备、安全设备、常用软件、容器镜像等多类资产漏洞。
- 领先的 Web 漏洞扫描
业内领先 Web 漏洞库,采用动静态爬虫与被动扫描收集 URL,自动探测漏洞,支持 Web2.0 爬虫与 OWASP TOP10 检测。
- 完善的基线核查能力
基于工信部、公安部、安恒规范或自定义模板,对操作系统、数据库、网络设备、中间件等开展在线 / 离线配置检查,输出合规报告。
- 深度数据库扫描
通过登录方式,从基本信息、不安全配置、弱口令、漏洞补丁等维度深度检测,精准评估数据库弱点。
- 全面弱口令检测能力
智能弱口令字典生成、扫描与本地密码碰撞,支持 30 + 协议弱口令检测,高效发现弱口令风险。
- 全面扫描任务类型:主动 + 被动双引擎,覆盖主机、网站、数据库、容器镜像等,精准检测漏洞、配置问题、弱口令、敏感事件等风险。
- 智能协同赋能:创新协同扫描,一键完成资产探测、主机与 Web 扫描,实现 “资产 - 漏洞 - 风险” 关联分析,提升复杂网络检测效率与覆盖率。
- 丰富评估模板:内置等保 2.0、工信部基线、安恒规范等策略库,支持自定义基线,适配多行业监管要求。
- 全栈信创兼容:支持国产化操作系统、数据库、中间件、物联网、大数据、多云架构,漏洞库同步国际 / 国内主流标准。
- 漏扫 + AVM:一套方案搞定多类型资产与漏洞高效闭环
- 云安全漏扫方案:高兼容、可订阅,适配云上贵州等云场景
- 漏扫 + 态势感知:海量关基资产脆弱性预警解决方案
- “两高一弱” 专项排查:助力金融行业一月锁定 2000 + 高危线索
- 信创替代与安全:兼顾高效替代与信创安全保障的漏扫方案
扫二维码用手机看
上一个
明御®综合日志审计平台
下一个
明御®APT攻击预警平台