
安全防护不足
黑客攻击猖獗
漏洞形势严峻

市场表现——漏洞扫描与管理产品领域
漏扫扫描市场占有率逐年上升,目前国内市场排名第三

五合一检测能力
系统漏洞扫描模块
覆盖网络对象全面
系统漏洞扫描模块
丰富的漏洞库支撑:180000+ 系统漏洞库;兼容权威漏洞标准 CVE、CNNVD、CNVD、Bugtraq、 CVSS漏洞评分系统
支持IPv4、IPv6网络环境漏洞扫描:2017年,中央办公厅、国务院办公厅就带头印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,要求各地区各部门结合实际认真贯彻落实。并且要求纳入“十三五信息规划”的计划中。
批量授权扫描、深入发现漏洞:SSH、TELNET、SMB、RDP、FTP、POP3、IMAP
系统漏洞扫描模块
最大限度报告漏洞
否
使用场景:帮助用户准确地发现漏洞风险,0误报
处理方式:只上报经过验证的漏洞
过滤banner匹配漏洞
0误报
可能有漏报
Web漏洞扫描模块
Web漏洞扫描模块
强大的爬虫能力。使用爬虫结果(URL、参数、页面内容、文件、中间件)构造用例。使用规则库脚本,发送测试,根据返回内容,识别漏洞
Web漏洞扫描模块
隐匿站点探测,暴露面风险一览无余
Web漏洞扫描模块
孤岛文件扫描能力。漏洞检测Web应用系统通过超链接相互关联(URL),网络爬虫基于此规律工作。然而对于恶意程序,不会与Web系统的链接建立URL链接,俗称孤岛文件。孤岛文件具备较强的破坏力,常常木马、后门等恶意程序。爬虫对孤岛文件无能为力是传统扫描器的天然缺陷。

Web漏洞扫描模块
会话录制解决爬虫局限问题。爬虫工作原理:通过模拟在浏览器上自动点击链接的方式来爬取网站网页。会话录制功能可以解决爬虫无法通过链接获取网页信息的问题。典型场景:特殊网站如带验证码网站、APP、API等无法通过链接跳转访问的网站
数据库漏洞扫描模块
扫描目标:Postgres、Oracle、Mysql、MsSql、DB2、达梦、人大金仓等常见数据库和信创数据库
扫描方式:远程扫描或授权登录扫描
检测问题:缓冲区溢出、提权、任意文件删除、信息泄露、拒绝服务、内存泄露等漏洞
弱口令扫描模块
用户名字典 组合字典 通用协议 中间件
密码字典 自定义字典 数据库 摄像头

一键扫描快速检测
用户支持一键下发系统扫描、Web扫描、弱口令扫描任务,可以输出同时包含三种任务结果的综合脆弱性分析报告,对网络目标进行全面脆弱性评估

丰富的漏洞库资源
业界领先,18万+
CVE CNNVD CNVD
CNCVE BugTraq CVSS
操作系统、网络设备、安全设备、IOT、工控、虚拟化、移动设备、国产化
重大具备POC的0day漏洞24小时响应;每周规则库更新
高稳定扫描能力

基于反连模式的PoC检测
扫描器向靶机发送针对某个CVE漏洞的PoC Payload,进行原理扫描
靶机执行PoC,按照Payload内置的端口,发起向扫描器的TCP SYN连接
扫描器与靶机建立三次握手,从而证实该CVE漏洞的存在。
挑战:漏洞检测常规原理是构造对应漏洞的检测包,根据目标响应结果判断漏洞存在性,然而部分漏洞如存储型XSS、文件上传、SSRF等可能不会给系统返回任何有用信息。
方案:RayScan提供DNSLog+反连模式的解决方案,通过对目标系统存在的输入点发送包含各类载荷和返回DNSLog或漏扫指定信息的数据包,观察返回信息并深入发现无回显漏洞。
完整的技术方案
降低扫描器的漏报率、误报率,单从扫描本身出发考虑是不够的。一体化漏洞评估系统从“资产识别->漏洞检测->漏洞验证”的扫描链条出发,通过每一个环节的能力提升实现整体扫描能力提升、误报率漏报率降低
清晰的资产管理

自动化漏洞验证能力

多样化的产品形态

单机部署

分布式部署

多级权限级联部署

漏洞是衡量网络安全最直接的指标
《网络安全法》第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。 第三十八条, 关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估 情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。
《信息系统安全等级保护要求》标准文件明确要求, 应定期进行网络系统漏洞扫描,对发现的网络系统安全漏洞进行及时的修补
监管用户
现状:各厂家扫描器各有利弊,不能单凭一个厂家的扫描结果下发整改通知
客户价值:功能较其他厂家更加全面,可作为检查工具的一部分
需求用户:各省公安网安大队/支队、信息中心测评机构等
垂直机构
现状:系统安全威胁未知;防护设备的防护效果往往不尽如人意;利用已知漏洞很容易产生攻击造成财产损失;部分漏扫产品不提供扫描漏洞的描述和解决建议,对运维人员来说意义不大
客户价值:帮助用户发现网络环境中存活的即可能被利用发生攻击行为的主机;帮助用户发现网络主机或网站、数据库存在的漏洞;客户集采的安全组件之一 ;合规检查
需求用户:税务、财政、海关、人社、质检、药监、公检法、政府四大班子、党口单位、军工、电力、五大行、中石油、中石化、运营商等
医疗教育
现状:医院、高校的个人信息泄露情况较为严重;高校网站被篡改情况严重
客户价值:帮助发现网站存在的安全漏洞,提供解决建议
需求用户:各省211\985\示范性高职,三甲医院

