天镜扫描策略选择指南:定制你的安全扫描方案

需积分: 45 23 下载量 27 浏览量 更新于2024-08-09 收藏 7.05MB PDF 举报
"天镜脆弱性扫描与管理系统6072用户手册启明星辰" 天镜脆弱性扫描与管理系统是一款由启明星辰公司提供的网络安全工具,主要用于检测和管理网络环境中存在的安全漏洞。该系统提供了多种扫描策略,以适应不同场景的安全需求。 1. 扫描策略的理解与选择 - 扫描策略是系统执行漏洞扫描时遵循的规则集合,它定义了扫描的内容和范围。策略中包括了不同类型的漏洞检查,用户可以通过理解每项扫描内容的用途,自定义或选择适合的策略。 2. 天镜默认扫描策略 - **常规安全扫描**:不包含缓冲区溢出和拒绝服务攻击,覆盖大部分漏洞。 - **完全扫描**:全面扫描所有漏洞,包括攻击性测试,可能导致较高系统负载,适用于非生产环境。 - **Windows主机扫描**:专注于Windows系统的非溢出和非拒绝服务漏洞。 - **类Unix主机扫描**:针对类Unix系统的非溢出和非拒绝服务漏洞。 - **高危漏洞扫描**:主要针对高风险级别的非溢出和非拒绝服务漏洞。 - **中高危漏洞扫描**:涵盖高中风险级别的非溢出和非拒绝服务漏洞。 - **Apple类漏洞扫描**:专门针对Apple产品及其平台应用的漏洞。 - **WEB服务组件扫描**:检测WEB服务器组件如PHP、JBOSS、Apache等的安全漏洞。 - **SQL SERVER数据库扫描**:专为SQL SERVER数据库设计的漏洞扫描策略。 3. 用户管理与审计 - 用户管理包括创建、修改、删除用户,以及重置密码、锁定/解锁账户等功能,确保系统访问权限的控制。 - 角色管理允许创建、编辑角色,并进行权限分配,以实现细粒度的访问控制。 - 审计管理则记录系统操作日志,便于追踪和分析用户行为。 4. 系统运维与升级 - 用户可以激活和升级系统,包括在线和离线方式,以保持系统最新状态和最佳安全性。 - 新手指南帮助用户快速上手,包括启动系统、创建扫描任务、查看进展和结果。 5. 节点管理与任务管理 - 节点管理涉及设备管理和拓扑展示,帮助用户了解网络结构。 - 任务管理包括漏洞扫描任务的创建、查看结果、复制、重命名、删除、暂停、继续、断网续扫、断点续扫以及停止,提供了灵活的任务控制。 综上,天镜脆弱性扫描与管理系统提供了多样化的扫描策略和全面的系统管理功能,以满足不同用户在网络安全防护方面的需求。用户可以根据自身的环境和安全需求,选择合适的扫描策略,并通过精细的用户管理和审计功能,确保系统的稳定性和安全性。