频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

信息技术主机安全漏洞扫描产品技术要求(1)

来源:公安部计算机信息系统安全产品质 作者: 出处:巧巧读书 2006-06-13 进入讨论组

  3.2.1.7 文件共享脆弱性扫描

a)NETBIOS或SMB的危险设置

b)共享策略设置

3.2.1.8 其它脆弱性扫描

未归于以上门类脆弱性。

3.3 性能要求

3.3.1 速度

3.3.1.1 使用多线程或多进程技术提高扫描速度。

3.3.1.2 可以通过调整扫描线程或进程数目的方法来调节扫描速度。

3.3.2 稳定性,容错性

3.3.2.1 主界面不会失去响应或非正常退出。

3.3.2.2 扫描进度不会停滞不前。

3.3.2.3 扫描过程可以随时停止。

3.3.3 漏洞修补方法

3.3.3.1 漏洞描述详细,修补方法有效。

3.4 管理要求

3.4.1 授权管理员访问

仅限授权的管理员才能访问漏洞扫描器,即只允许授权管理员有配置、使用漏洞扫描器的能力。

3.4.2 扫描结果分析处理

3.4.2.1 扫描结果以报告形式提供。

3.4.2.2 扫描结果写入数据库

3.4.2.3 扫描结果数据库可导入导出。

3.4.2.4 可按照不同的分类定制报告。

3.4.2.5 报告可输出成标准格式。

3.4.2.6 提供全面灵活的扫描结果数据库浏览功能。

3.4.3 扫描策略定制

3.4.3.1 定制扫描项目及属性。

3.4.3.2 具有完备的日志及审计功能。

3.4.3.3 提供方便的定制策略的方法。

3.4.4 扫描对象的安全性

3.4.4.1 对目标系统所在网络性能的影响:扫描应不影响网络的正常工作,允许网络性能的少量降低。

3.4.4.2 对目标系统的影响:扫描应尽量避免影响目标系统的正常工作,尽量避免使用攻击方法进行测试;在必要时使用DOS等等攻击测试手段,测试开始前要给用户明确的提示,说明该类测试的危害。查看 http://www.qqread.com/net-saft/a929124081.html 更多文章 更多内容请看路由安全配置专题系统安全设置配置安全的操作系统专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章