申请免费试用
首页 / 产品中心 / 漏洞扫描系统

御风漏洞扫描系统 Y-Scanner

覆盖主机、数据库、中间件、Web 应用与安全基线配置的综合脆弱性评估系统,把「发现—派单—修复—复测」做成可追踪的闭环流程。

申请试用 对比其他产品

主机与系统漏洞

覆盖主流服务器操作系统的补丁缺失、服务配置缺陷与本地提权风险检测。

数据库与中间件

主流数据库、Web 容器与中间件的弱配置、默认账户、越权与已知漏洞检测。

Web 应用检测

自动爬行站点结构,对表单、接口与参数进行注入、跨站、逻辑缺陷等深度检测。

弱口令与基线核查

支持主流协议与组件的弱口令检测,内置安全配置基线模板,输出整改建议。

复测与闭环跟踪

任务结果与历史快照自动比对,新增、未修复、已修复状态一目了然,支持工单派发。

风险报表与合规输出

支持等保核查模板与多维度统计报表,导出格式可直接用于内部汇报与监管检查。

工作方式

周期性扫描,把风险变成可量化的整改任务

Y-Scanner 通过旁路接入方式对资产发起非破坏性检测,在不影响业务运行的前提下完成评估。扫描任务可定时执行,形成长期风险趋势曲线。

  • 资产发现与分组

    自动发现存活资产并按业务系统、责任人分组管理。

  • 策略化扫描任务

    选择模板、目标、时间与并发强度,避免高峰期影响业务。

  • 风险定级与派单

    按危害与利用难度定级,输出修复建议并派发责任人。

  • 复测与归档

    修复后复测比对,结果归档形成审计证据链。

风险趋势(示意)近 6 次任务
第 1 次高危 62
第 2 次高危 48
第 3 次高危 31
第 4 次高危 22
第 5 次高危 17
数据为趋势示意,实际结果以扫描环境为准
Deployment

部署与接入方式

单机旁路部署

扫描器接入管理网或核心交换镜像口,对全网资产发起检测,适合中小型网络。

分布式探针

总部统一管控,分支侧部署轻量探针,结果汇聚到中心平台,适合多分支机构。

云环境镜像

以镜像形态部署于云内,支持云主机、容器与云上资产的周期性评估。

能力项说明备注
检测对象主机、数据库、中间件、Web 应用、网络设备[待确认:版本支持范围]
检测方式非破坏性检测,可配置并发与速率建议避开业务高峰
漏洞库持续更新,支持离线升级包导入内网环境可用离线包
合规模板等保 2.0 核查项、安全基线模板[待确认:模板清单]
结果输出PDF / Excel 报表,支持接口对接工单系统可对接第三方平台

表中内容为常规能力描述,最终规格以产品版本与商务文件为准。

先扫一遍,再谈整改预算

可提供一次限期评估,输出资产清单与风险定级报告。

预约漏洞评估