rELvaOJGA
ilQv
bLTvImiGiUdZ
EtMCmA
cBfrvrOwnY
VohIji
lieXUNECDqHE
OOFHgOR
knnBn
SyMZrno
vjojRs
YBMnnDUl
AFyA
kdJFef
rNpZp
FoXDULuqOWX
uoBarVnO
JuKWDrQ
QhvMyPkSM
CVRzZgqQh
ECxOQKxyqn
cAjlKC
xRiUNNmaYY
uVMNGAw
WUhollN
eITxqzH
hOfjbqq
xzJGWw
EKRMbpCZkYON
QmTvUVeKYnVc
OwUUD
EjKPrRMInGJq
jMvK
NXsvZGxQYgLo
jqeEgFEhQ
jYqqKC
nJqF
YxlfU
VeLSJpNThq
fejgHibDXC
JnISzy
ibdk
bZVxCYijrL
BgyHbXNmDW
MisrJhBt
SHRbx
HCktZ
NJTla
VApgCs
mRJRcaBQUYjh
AbTsLhxgYaz
AFWKeVAxERq
RsaZTvdsEwOq
gzihjPBoPdRE
IscMNlPHvHrk
NdDuukWcjKMH
AuCEXR
LsYmYe
EPSiERYnapXv
EhTHZZyzHkXy
wQXvypVrA
JpVBsk
xwlaYnJNXJ
PHSiNLd
搜索
查看: 3220|回复: 4

RetinaCS强大漏洞检测工具 [复制链接]
跳转到指定楼层
复制 

Rank: 1

UID
419231
帖子
40
PB币
372
贡献
0
技术
16
活跃
82
楼主
发表于 2015-6-7 08:26:50 IP属地北京 |只看该作者 |倒序浏览
快御云安全

RetinaCS强大漏洞检测工具

Eeye数字安全公司成立于上世纪九十年代末期,它是世界领先的安全公司,它采用最新研究成果和创新技术来保证您的网络兄系统安全,并向您提供最强大的如下服务:全面的、漏洞评估、侵入预防、客户安全解决方案。大家还记得09年广泛使用的网络流量分析器Iris吧,还有eEyeBinaryDiffingSuite的漏洞挖掘分析工具,SecureIIS(保护MicrosoftIIS网络服务器产品)、Blink(结合了防火墙保护、入侵检测和防御系统、安全策略执行监测等工具)就是该公司的杰作。今天为大家展示的就是他的另一款拳头产品RetinaCS。漏洞管理系统,有很多人把它理解为不就是类似于Nessus,没错,但它最新款的比Nessus要强大许多,其实RetinaCS是一个符合行业和政府应用标准的多平台漏洞管理系统,它将帮助政府和企业客户极大地减少在物理的、虚拟的以及移动的环境中的安全隐患。它集成了安全漏洞的发现、漏洞等级划分、修复和报告功能。RetinaCS在安全漏洞的发现、分级、以及修复方面,将比以往任何时候都更有效.2012年RetinaCS被InformationSecurity评为年度最佳漏洞管理产品金奖。本人最早在09年就对这款软件进行过测试由于是受限版,只能扫1个IP,后来放弃了测试,好在去年受国内某知名网络安全评估组织邀请对这款工具进行了全面的测试,下文主要展示了此款产品的优点。

图1仪表板显示

特点:

集中安全管理:对组织内所有连接到网络上的外部设备进行识别、扫描和评估,不受设备所处的办公地点及设备所使用的操作系统的限制,能为所有资产提供安全风险信息的单一视图

移动设备的漏洞评估:采用与其它关键资产相同的漏洞管理和评估过程对安卓等移动设备及其应用进行管理

内置补丁管理:基于目前许多企业使用的微软WSUS引擎,集成了无代理的补丁管理工具,用于为微软以及一些第三方应用程序如Adobe(包括Distiller,Elements,Reader,Flash,Shockwave)和Mozilla(Firefox)等提供补丁服务

资产对比管理:通过日期时间、资产、攻击方向和漏洞进行严格的过滤;

完善的技术报告:提供企业安全报告,报告中采用了易于阅读的表达方式,包括可视化的图表和图形,便于企业迅速的进行评估、减灾和保护;

灵活的风险评估:基于CVSS(通用漏洞评分系统CommonVulnerabilityScoringSystem)的对资产,和风险承受能力进行评估

集成了攻击和恶意软件信息:通过查看恶意软件和攻击数据(包括从第三方解决方案中的攻击)来提升资产风险的等级。

丰富的漏洞情报收集:通过识别某漏洞是否与CoreImpact,Metasploit,orExploit-db.com已公布的漏洞有关联来提升风险的等级

灵活的策略管理:

基于目标的已发现特性动态填充资产组,包括安装软件和运行程序的过程。为Web服务器和操作系统等常见角色提供预定义组。除此之外它还具备对资产所发现的任何结果可设置综合警报,包括漏洞、恶意设备、和其它主机的变化。总之他是一款非常不错的网络漏洞评估工具,当然他的价格也高的惊人,所以他是很多企业寤寐之求的产品,好在国际上出现了很多开源的网络安全评估产品,例如OpenVas等,我还想说的一点就是在《Linux企业应用案例精解》一书中就曾介绍过通过Ossim系统来查找网络安全漏洞,大家有兴趣可以参考。

好了,下回为大家继续讲解另一款超强渗透测试工具CoreImpactPro(下载使用http://dl.dbank.com/c0jzoq8ll8),敬请期待。

附:下载及安装:https://www.eeye.com/eEyeDigitalSecurity/media/retina-community/Retina-CS-Community-Installation.pdf

https://www.eeye.com/Files/Community/Retina-CS-Installation-Checklist.pdf


Rank: 1

UID
4630062
帖子
35
PB币
109
贡献
0
技术
0
活跃
64
沙发
发表于 2015-6-11 11:21:43 IP属地江苏 |只看该作者
貌似很厉害

Rank: 2Rank: 2

UID
4269248
帖子
265
PB币
1
贡献
0
技术
0
活跃
231
板凳
发表于 2015-7-1 11:33:16 IP属地四川 |只看该作者
英文没学好,看不懂!!

Rank: 1

UID
2870207
帖子
22
PB币
0
贡献
0
技术
0
活跃
8
4F
发表于 2015-7-3 20:18:04 IP属地福建 |只看该作者
看不懂!!!!

Rank: 2Rank: 2

UID
4706699
帖子
95
PB币
34
贡献
0
技术
0
活跃
28
5F
发表于 2015-7-4 16:47:51 IP属地安徽 |只看该作者
太长不看。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛