数智安网络空间安全测绘平台技术白皮书V1.0_第1页
数智安网络空间安全测绘平台技术白皮书V1.0_第2页
数智安网络空间安全测绘平台技术白皮书V1.0_第3页
数智安网络空间安全测绘平台技术白皮书V1.0_第4页
数智安网络空间安全测绘平台技术白皮书V1.0_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Copyright©深圳市数智安科技有限公司I 1 2 4 4 4 5 6 6 8 8 9 9 10 11 11 11 11 12 13性和不可否认性,进而又发展为“攻(攻击)、防(防范)、测(检测)、控(控制)、管做过的统计,平均每20秒钟就有一个网络遭到入基于上述原因,推出了数智安科技自主研发的网络空定位风险隐患,及时响应通报并推动整改;可作为行业化关键信息基础设施的数智安科技作为技术支撑单位,与国防科技大学及"方滨兴”院士工作室结数智安网络空间测绘设备依托各种类型资产指纹特征速识别资产,有效盘点包括IP、MAC、设备类型、设备厂商、软硬件版本、开库、网络设备和应用系统等进行网络扫描,利用网络协议,模拟攻击过程,向目标发送数据,从返回结果得到主机的脆弱性,进而实现对目2技术实现利用破解工具可以暴力破解的口令均为弱口令。一旦弱口令被破解出来,用户主要包括主机、网络设备(路由器、交换机等)和安全设备(防火墙等以3设备组成);图3-1资产盘点流程f.操作系统识别:如使用TCP/IP协议栈指纹来识别不同的操作系统。依据已知系统的指纹特征。分别挑选一个open和closed的端口,向其发送经过预先设计的TCP/UDP/ICMP数据包,根据返回的数据包生成一份系统指纹。将探测g.服务识别:获取目标的banner信息以探测端口后的服引擎做服务发现。检测引擎通过端口后的服务运行特征和自己的特征库做对比得出的结果,最后打印其获取到的banner信息,擎可以用来做服务发现,使用sV参数便可以确定开放端口后的服务和版本信息。i.版本探测:检测引擎对主机进行扫描探测,通过回显获取主机系统的版本网内终端资产越来越多,IP管理成为管理员难题管理员只通过原始表格方式记录IP使用情况,但某资产下线后,IP就长期被占用,系统基于对在网资产深度测绘,系统将对资产定义为四种状态:在线、离线、长期离线、未使用;系统定期对系统所有资基于伪造报文的技术和多种共享协议原理,扫描器伪造外网服务器的基于扫描方式全面识别网络资产,并快速检测网络中私自扩展的备,可检测内网设备使用双网卡,不同网络之间的网络共享行为。Solaris、MacoS等,通过自研算法来获取版本对比知识库进行漏洞挖掘智能调弱口令扫描引擎可以根据协议、软件平台的登录过程,分析并制定特定的弱远程桌面软件扫描引擎可主动对被测设备安装的远程软件进行检测,对安装主流的远程桌面软件如:向日葵等软件的违规设备进行深度扫描,获取并分4检测策略4.1标准安全检测4.2深度安全检测深度安全检测主要对主机漏洞、网络设备漏洞、数据库漏洞、行业漏洞、弱4.3自定义扫描策略5核心关键技术5.1行业化资产识别有覆盖到的指纹规则,支持

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论