网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络技术 > 网络管理 > 网管 > 网管秘籍:如何选择安全漏洞扫描工具  

网管秘籍:如何选择安全漏洞扫描工具

2008-01-15  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

    2.7 分析的准确性

  只有当报告的结果是精确的,提供的修复建议是有效的,一份包含了详细漏洞修复建议的报告, 才算是一份优秀的报告。一个好的扫描工具必须具有很低的误报率(报告出的漏洞实际上不存在)和漏报率(漏洞存在,但是没有检测到)。

网管下载dl.bitscn.com

  2.8 安全问题 网管联盟bitsCN_com

  因扫描工具而造成的网络瘫痪所引起的经济损失,和真实攻击造成的损失是一样的,都非常巨大。一些扫描工具在发现漏洞后,会尝试进一步利用这些漏洞,这样能够确保这些漏洞是真实存在的,进而消除误报的可能性。但是,这种方式容易出现难以预料的情况。在使用具备这种功能的扫描工具的时候,需要格外小心,最好不要将其设置成自动运行状态。 网管联盟bitsCN@com

  扫描工具可能造成网络失效的另一种原因,是扫描过程中,超负荷的数据包流量造成拒绝服务(DOS,Denial Of Service)。为了防止这一点,需要选择好适当的扫描设置。相关的设置项有:并发的线程数、数据包间隔时间、扫描对象总数等,这些项应该能够调整,以便使网络的影响降到最低。一些扫描工具还提供了\"安全扫描\"的模板,以防止造成对目标系统的损耗。 网管u家u.bitsCN.com

  2.9 性能 中国网管论坛bbs.bitsCN.com

  扫描工具运行的时候,将占用大量的网络带宽,因此,扫描过程应尽快完成。当然,漏洞库中的漏洞数越多,选择的扫描模式越复杂,扫描所耗时间就越长,因此,这只是个相对的数值。提高性能的一种方式,是在企业网中部署多个扫描工具,将扫描结果反馈到一个系统中,对扫描结果进行汇总。

网管联盟bitsCN@com

  3、隐患扫描工具的价格策略

网管u家u.bitscn@com

  商业化的扫描工具通常按以下几种方式来发布器授权许可证:按IP地址授权,按服务器授权,按管理员授权。不同的授权许可证方式有所区别。 网管网www.bitscn.com

  3.1 按IP段授权

网管网www_bitscn_com

  许多扫描其产品,比如eEye的Retina和ISS(Internet Security Scanner)要求企业用户按照IP段或IP范围来收费。换句话说,价格取决于所授权的可扫描的IP地址的数目。

网管联盟bitsCN_com

  3.2 按服务器授权 网管u家u.bitscn@com

  一些扫描工具供应商,按照每个服务器/每个工作站来计算器许可证的价格。服务器的授权价格会比工作站高很多,如果有多台服务器的话,扫描工具的价格会明显上升。 网管联盟bitsCN@com

  3.3 按管理员授权

网管网www.bitscn.com

  对于大多数企业而言,这种授权方式,比较简单,性价比也较好。 中国网管联盟bitsCN.com

  4、总结

网管联盟bitsCN_com

  在现在的互联网环境中,威胁无处不在。在1-3季度,CERT协调中心就收到超过114,000个漏洞事件报告,这个数字超过2002年的总和,这表明,此类事件在不断增长中。为了防范攻击,第一件事就是在黑客发动攻击之前,发现网络和系统中的漏洞,并及时修复。 网管u家u.bitscn@com

  但是,漏洞扫描工具在特性、精确性、价格以及可用性上差别较大,如何选择一个正确的隐患扫描工具,尤为重要。

中国网管论坛bbs.bitsCN.com

网管u家u.bitscn@com


TAGs   扫描   工具   选择   秘籍   如何   网管   漏洞   网络   这些   报告      
 上一篇:必读;深入局域网协议 用Sniffer捕帧   下一篇:网管记:接入新设备 IP地址问题不断
网管秘籍:如何选择安全漏洞扫描工具 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: