主机与系统漏洞
覆盖主流服务器操作系统的补丁缺失、服务配置缺陷与本地提权风险检测。
数据库与中间件
主流数据库、Web 容器与中间件的弱配置、默认账户、越权与已知漏洞检测。
Web 应用检测
自动爬行站点结构,对表单、接口与参数进行注入、跨站、逻辑缺陷等深度检测。
弱口令与基线核查
支持主流协议与组件的弱口令检测,内置安全配置基线模板,输出整改建议。
复测与闭环跟踪
任务结果与历史快照自动比对,新增、未修复、已修复状态一目了然,支持工单派发。
风险报表与合规输出
支持等保核查模板与多维度统计报表,导出格式可直接用于内部汇报与监管检查。
工作方式
周期性扫描,把风险变成可量化的整改任务
Y-Scanner 通过旁路接入方式对资产发起非破坏性检测,在不影响业务运行的前提下完成评估。扫描任务可定时执行,形成长期风险趋势曲线。
- 资产发现与分组
自动发现存活资产并按业务系统、责任人分组管理。
- 策略化扫描任务
选择模板、目标、时间与并发强度,避免高峰期影响业务。
- 风险定级与派单
按危害与利用难度定级,输出修复建议并派发责任人。
- 复测与归档
修复后复测比对,结果归档形成审计证据链。
风险趋势(示意)近 6 次任务
第 1 次高危 62
第 2 次高危 48
第 3 次高危 31
第 4 次高危 22
第 5 次高危 17
数据为趋势示意,实际结果以扫描环境为准
Deployment
部署与接入方式
单机旁路部署
扫描器接入管理网或核心交换镜像口,对全网资产发起检测,适合中小型网络。
分布式探针
总部统一管控,分支侧部署轻量探针,结果汇聚到中心平台,适合多分支机构。
云环境镜像
以镜像形态部署于云内,支持云主机、容器与云上资产的周期性评估。
| 能力项 | 说明 | 备注 |
|---|---|---|
| 检测对象 | 主机、数据库、中间件、Web 应用、网络设备 | [待确认:版本支持范围] |
| 检测方式 | 非破坏性检测,可配置并发与速率 | 建议避开业务高峰 |
| 漏洞库 | 持续更新,支持离线升级包导入 | 内网环境可用离线包 |
| 合规模板 | 等保 2.0 核查项、安全基线模板 | [待确认:模板清单] |
| 结果输出 | PDF / Excel 报表,支持接口对接工单系统 | 可对接第三方平台 |
表中内容为常规能力描述,最终规格以产品版本与商务文件为准。