网络通信 频道

如何选择入侵检测和漏洞扫描系统

  作为一款专业的漏洞扫描系统,一般来说具备以下几个条件:

是否通过国家的各种认证

国家对安全产品进行认证工作的权威部门包括公安部信息安全产品测评中心、国家信息安全产品测评中心、解放军安全产品测评中心、国家保密局测评认证中心

漏洞数量和升级速度

漏洞数量是考查漏洞扫描器的重要指标,最新漏洞的数量、漏洞更新和升级的方法以及升级方法是否能够被非专业人员掌握,使得漏洞库升级的频率显得更为重要

产品本身的安全性

扫描产品运行的操作系统平台是否安全以及产品本身的抗攻击性能如何都是用户应该需要考虑的因素

是否支持CVE国际标准

其目的是给所有已知的漏洞和安全泄露提供一个标准化的命名。给企业提供更好的覆盖、更容易的协同和加强的安全

是否支持分布式扫描

产品具有灵活、携带方便、穿透防火墙的特性

  关于作者:

  苏鹏:网域科技技术支持部资深培训讲师和安全专家,获得思科 ccna、CA bab 存储工程师、东软产品工程师、趋势科技 TCSE和TCSP等相关认证。熟悉当前流行的各种网络技术,精通网络安全的攻击和防护技术,具有丰富的安全方案设计和实施经验,能够提供在不同安全系统领域中的相关技术支持、方案集成、安全策略、安全检查、安全优化等项目集成。

0
相关文章