




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
成都分公司于瑞阳绿盟远程安全评估系统操作指南成都分公司于瑞阳绿盟远程安全评估系统扫描器的基础知识1绿盟安全评估系统WEB管理2绿盟安全评估系统控制台管理3扫描器的基础知识1绿盟安全评估系统WEB管理2绿盟安全评估系2扫描器基础知识绿盟——远程安全评估系统漏洞管理系列扫描器基础知识绿盟——远程安全评估系统3布署模式独立部署网络较为集中部署一台绿盟远程安全评估系统设备分权管理和使用多级分布式部署多级网络结构数据汇总、集中管理布署模式独立部署多级分布式部署4绿盟扫描器调度绿盟扫描器调度5存活性判断扫描器的存活判断扫描手段有:ICMPEcho扫描TCPping端口UDPping端口ARPpingICMP判断1TCPSYN判断2存活且端口开放:收到SYN+ACK包2.1存活但端口不开放或被防火墙过滤:收到RST包2.2不存活或被防火墙DROP:直到超时都没有收到回应包2.3注意:强制扫描选项只在防火墙配置阻断时才有一定用途,但会导致整个扫描速度急剧下降!存活性判断扫描器的存活判断扫描手段有:ICMP判断1TCP6端口扫描TCP端口扫描技术:TCPConnect(推荐)SYN,半连接扫描。FIN等(已经较老的技术,不通用,不推荐)UDP端口扫描技术:靠端口不可达来进行判断。(UDP扫描非常慢,不建议使用)端口扫描范围:标准扫描:根据Service文件(缺省)快速扫描:只扫描1-1024端口自定义端口扫描TCP端口扫描技术:7端口扫描TCPConnect扫描(全连接扫描)TCPconnect()如果端口是开放的TCPconnect()如果端口是关闭的端口扫描TCPConnect扫描(全连接扫描)TCPco8端口扫描SYN扫描,(半连接扫描)SYN扫描,如果端口是开放的SYN扫描,如果端口是关闭的端口扫描SYN扫描,(半连接扫描)SYN扫描,如果端口是开放9端口扫描TCPFIN标记扫描端口开放时TCPFIN的扫描结果端口关闭时TCPFIN的扫描结果常用的反转TCP标记扫描,探测数据包标记配置有如下三种类型:FIN探测数据包,设置了TCP的FIN标记XMAS探测数据包,设置了FIN、URG以及PUSH等TCP标记NULL探测数据包,不设置任何TCP标记端口扫描TCPFIN标记扫描端口开放时TCPFIN的10服务识别如何识别服务?Banner抓取:一般可用于确定服务版本信息TCP栈协议识别,也叫指纹识别(Fingerprint)服务识别11弱口令扫描哪些地方存在口令问题?Windows/Unix/Linux……系统口令(SMB/TELNET)Cisco/NetScreen……管理口令(HTTP/TELNET/SSH)SNMP/SQL/POP3/SMTPRSAS缺省扫描的弱口令TELNETFTPPOP3SNMPSMB"123456","abcdef","Admin","root","test","Guest123","test123","!#$%^&*","*&^%$#!","0","1","12","123","1234","12345","1234567","12345678","123456789",
弱口令扫描哪些地方存在口令问题?"123456",12插件扫描为什么要使用插件功能模块化可扩展化常见插件类别信息收集插件弱口令插件漏洞插件部分危险插件信息收集类插件……1用户、口令猜测类插件漏洞扫描类插件危险插件234插件扫描为什么要使用插件信息收集……1用户、口令猜测漏洞扫描13Profile概念Profile:经过整理分类并按照特定格式存放的信息称为Profile。Profile概念Profile:经过整理分类并按照特定格式14证书系统购买RSAS产品时都会发放一个证书文件,该证书包含了产品的使用授权信息:证书编号——证书在厂商数据库中的编号,用于客户服务跟踪。授权使用者——被授权的产品合法使用者名称。购买模块——包括网站扫描、数据分析、二次开发、分布式四个模块,用户需要购买才能使用。服务期限——厂商提供服务的起始日期和终止日期。证书类型——包括销售证书和试用证书。授权IP范围——用户购买扫描的IP地址范围。极光通过授权IP地址数量和授权IP地址记录,记录授权IP地址范围。证书系统购买RSAS产品时都会发放一个证书文件,该证书包含了15WEB管理绿盟——远程安全评估系统漏洞管理系列WEB管理绿盟——远程安全评估系统16一、扫描任务1、这里输入需要扫描的ip地址2、也可以导入地址簿3、点击高级选项点击端口扫描配置1、新建评估任务:弱口令扫描深度一、扫描任务1、这里输入需要扫描的ip地址2、也可以导入地址17一、新建扫描任务
绿盟安全评估系统通过预设帐号扫描能够获得到目标主机更多的漏洞信息,预设帐号可以使用本地管理员帐号或域管理员帐号。
在新建任务中的高级选项,选择预设登陆帐号,打开预设帐号配置界面:选中预设登陆帐号2、预设登陆帐号:点击新增一、新建扫描任务绿盟安全评估系统通过预设帐号扫18一、新建扫描任务1)非指定账户扫描结果:3、漏洞分布比较2)指定账户扫描结果:一、新建扫描任务1)非指定账户扫描结果:3、漏洞分布比较219二、网站扫描1、网站扫描配置
网站扫描主要包括扫描跨站脚本漏洞和SQL注入漏洞扫描,跨站脚本攻击是指恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。SQL注入检测模块通过构造特殊URL来探测远程WWW服务器脚本中可能存在的SQL注入漏洞,配置方法如下图所示:注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。Web应用漏洞(全部)快速扫描高危漏洞扫描SQL注入扫描XSS跨站扫描远程挂马扫描完整扫描扫描当前目录和子目录只扫描任务URL二、网站扫描1、网站扫描配置网站扫描主要包20二、网站扫描2、高级选项
注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。二、网站扫描2、高级选项注:只有许可证中包21二、网站扫描2、网站报表
注:只有许可证中包含此模块的授权,才能使用WEB扫描任务。二、网站扫描2、网站报表注:只有许可证中包22三、口令猜测1、口令猜测配置
选择需要口令猜测的服务类型字典模式有:1)标准模式:用户名和密码使用同一个字典。2)组合模式:用户名字典和密码字典组合使用三、口令猜测1、口令猜测配置选择需要口令猜23三、口令猜测2、口令猜测结果
三、口令猜测2、口令猜测结果24四、任务查询绿盟安全评估系统的数据搜索功能,可以从已经扫描的结果中查找需要的信息
点击搜索根据任务类型进行筛选可以通过IP地址或任务名称对任务搜索搜索的结果如下图所示:
注:只有许可证中包含数据分析模块的授权,才能使用IP速查功能。四、任务查询绿盟安全评估系统的数据搜索功能,可以从已经扫描的25五、在线报表1、查看在线报表内容:
点击主机列表点击漏洞列表点击漏洞名称可以查看漏洞的详细信息点击脆弱帐号点击参考标准五、在线报表1、查看在线报表内容:点击主机列表26六、风险趋势分析1、通过对比分析,管理员可以了解不同时间段主机的风险的变化趋势
点击对比分析,查看风险的趋势选择需要对比分析的任务注:只有许可证中包含数据分析模块的授权,才能使用对比分析功能。六、风险趋势分析1、通过对比分析,管理员可以了解不同时间段27六、风险趋势分析2、趋势分析结果
从下图中可以看出任务二的风险值明显低于任务一的风险值,说明该主机以及进行了系统加固,风险值已经下降到一个可以接受的水平
查看漏洞变化的情况六、风险趋势分析2、趋势分析结果28六、风险趋势分析3、漏洞的变化
管理员可以点击漏洞变化,查看哪些漏洞已经被修复了,如下图所示:减少的漏洞六、风险趋势分析3、漏洞的变化管理员可以点29七、报表输出
1、报表输出范围的方式:1)按任务输出:可以输出想要查看的扫描任务,同时支持主机筛选,只输出想要查看的主机2)按IP范围输出:可以输出想要查看的ip地址范围。按任务输出报表从任务中筛选主机点击报表输出七、报表输出1、报表输出范围的方式:按任务输30七、报表输出2、报表输出的结构
V5报表增加了网络风险和主机统计七、报表输出2、报表输出的结构V5报表增加31八、定制策略1、定制插件模板2、选择协议类型3、选择该类型下的漏洞插件1、点击增加模板4、点击保存,自定义扫描模板完成八、定制策略1、定制插件模板2、选择协议类型3、选择该类型32八、定制策略2、定制报表模板
1、点击增加模板2、选择报表内容3、点击保存八、定制策略2、定制报表模板1、点击增加模33八、定制策略3、定制密码字典
1、点击增加字典2、输入新的用户名:密码3、点击另存为八、定制策略3、定制密码字典1、点击增加字34八、定制策略4、定制标准扫描端口
2、定制服务名3、定制端口号4、选择协议类型1、选择增加5、保存八、定制策略4、定制标准扫描端口2、定制服35九、风险管理1、绿盟安全评估系统通过风险管理模块实现漏洞管理
点击符号编辑节点点击符号删除子节点下达扫描任务九、风险管理1、绿盟安全评估系统通过风险管理模块实现漏洞管36九、风险管理2、设备风险提示
点击设备列出这台设备扫描情况1)已登记设备:完成设备管理员名称和邮箱登记的设备。2)未登记设备:未完成设备管理员名称和邮箱登记的设备。一般是自动发现的设备。九、风险管理2、设备风险提示点击设备1)已37十、用户管理绿盟安全评估系统缺省用户包括系统管理员、报表管理员、审计管理员,系统管理员可以添加普通管理员。
点击添加用户添加普通管理员十、用户管理绿盟安全评估系统缺省用户包括系统管理员、报表管理38十一、日志审计绿盟远程安全评估系统系统对用户登录和操作进行了严格的审计,目前支持的审计内容有:登录日志、操作日志、异常日志。
点击任务名称即可查看在线报表十一、日志审计绿盟远程安全评估系统系统对用户登录和操作进行了39十二、系统管理查看系统状态1、系统状态和授权注册信息接口连接状态CUP、MEM、DISK使用情况系统版本查看授权注册信息点击已经使用IP十二、系统管理查看系统状态1、系统状态和授权注册信息接口连40十二、系统管理2、在配置菜单中包括网络配置、并发数配置、邮件配置、升级配置等内容
点击任务名称即可查看在线报表修改扫描接口IP配置扫描主机数和任务数如果需要发送邮件报表,需要配置邮件服务器手工升级配置自动升级站点同步时间服务器与WSUS服务器联动十二、系统管理2、在配置菜单中包括网络配置、并发数配置、邮件41十二、系统管理3、
配置系统服务和备份还原点系统会自动保存一个还原点(在每周一的上午6:00自动创建)用户也可以自己创建一个还原点还原点可以下载到本的保存十二、系统管理3、配置系统服务和备份还原点系统42十三、常用工具
绿盟远程安全评估系统自带了四个诊断工具,主要用于设备的诊断和排错
十三、常用工具绿盟远程安全评估系统自带了四个诊断工具,主要43绿盟远程安全评估系统
控制台管理绿盟——远程安全评估系统漏洞管理系列绿盟远程安全评估系统
控制台管理绿盟——远程安全评估系统44登陆控制台的准备管理员登录控制台之前,需要做好以下准备工作:工作计算机1台随机附带的串口线1根能够连接串口的终端软件(比如Windows自带的超级终端软件)用串口线将绿盟远程安全评估系统设备和工作计算机连接下面以Windows自带的超级终端软件为例,介绍实际连接过程登陆控制台的准备管理员登录控制台之前,需要做好以下准备工作:45控制台登录控制台管理员初始账号用户名conadmin密码nsfocus控制台登录控制台管理员初始账号用户名conadmin密码ns46二、配置扫描网络参数操作时注意以下几点:配置完毕选择确定后立刻生效;如果需要设备在线升级网关和DNS服务器需要正确配置。配置网络参数时,请注意格式(比如,网络掩码)。二、配置扫描网络参数操作时注意以下几点:47三、配
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 剧组酒店合同范本
- 木制餐具企业数字化转型与智慧升级战略研究报告
- 中药花草茶养生馆行业深度调研及发展战略咨询报告
- 高效无声破碎剂企业ESG实践与创新战略研究报告
- 分子诊断试剂注册代理企业制定与实施新质生产力战略研究报告
- 定量给药智能分药机企业制定与实施新质生产力战略研究报告
- 中药防治痛风针剂行业跨境出海战略研究报告
- 计及两级电力现货市场部分变化趋势的日前交易出清模型研究
- 弱电网下多逆变器并网谐振特性及其阻抗重塑方法研究
- 2013-2022年猪源多杀性巴氏杆菌分离菌株的生物学特性研究
- 第2.4节色度信号与色同步信号
- 山东省成人教育毕业生登记表
- 地下室车库综合管线施工布置
- 月度及年度绩效考核管理办法
- 采购订单模板
- 毕业设计钢筋弯曲机的结构设计
- 工程结构质量特色介绍
- 清华大学MBA课程——运筹学
- 湿法冶金浸出净化和沉积PPT课件
- 生产现场作业十不干PPT课件
- 通信杆路工程施工
评论
0/150
提交评论