网络通信 频道

如何选择入侵检测和漏洞扫描系统

  漏洞扫描系统介绍:

  漏洞扫描主要通过以下两种方法来检查目标主机是否存在漏洞:在端口扫描后得知目标主机开启的端口以及端口上的网络服务,将这些相关信息与网络漏洞扫描系统提供的漏洞库进行匹配,查看是否有满足匹配条件的漏洞存在;通过模拟黑客的攻击手法,对目标主机系统进行攻击性的安全漏洞扫描,如测试弱势口令等。若模拟攻击成功,则表明目标主机系统存在安全漏洞。

  漏洞扫描系统分为三大类型的漏洞扫描:基于服务器的通用服务、基于网络设备的专用OS及配置、基于数据库。

  基于服务器的漏洞扫描包括CGI漏洞扫描、POP3漏洞扫描、FTP漏洞扫描、SSH漏洞扫描、HTTP漏洞扫描等。这些漏洞扫描是基于漏洞库,将扫描结果与漏洞库相关数据匹配比较得到漏洞信息;漏洞扫描还包括没有相应漏洞库的各种扫描,比如Unicode遍历目录漏洞探测、FTP弱势密码探测、OPENRelay邮件转发漏洞探测等,这些扫描通过使用插件(功能模块技术)进行模拟攻击,测试出目标主机的漏洞信息。如果你的网络里面有很多提供服务的应用服务器,建议你采用漏洞扫描软件分析你的服务器有哪些潜在的漏洞,然后根据它的建议及时完善你的服务器系统,保护你的服务器不受到黑客攻击。

  基于网络设备的漏洞扫描,包括设备的OS漏洞以及错误的配置,比如,你可以对你的CISCO路由器和交换机进行漏洞扫描,发现其OS的漏洞,以便进行相应的补丁升级;更改错误的配置,避免网络设备遭受攻击。基于数据库的漏洞扫描可以自动识别数据库的类型,分析数据库的系统漏洞以及错误配置。

  漏洞扫描的配置方式:

  漏洞扫描的实现方式很简单,你可以在本地网络执行,也可以通过互联网络远程执行。漏洞扫描软件通常安装在一台主机上面,使用它就像使用普通的应用软件一样;有些厂商把漏洞扫描软件集成到PDA、一些嵌入式开发平台,整个设备小巧灵活,只要用一根网线接入被评估网络,就可以进行漏洞扫描,方便用户使用和管理。

0
相关文章