華為云|能掃到宇宙邊緣的漏洞掃描服務(wù)

來(lái)源: 華為云社區(qū)
作者:gagalau
時(shí)間:2021-04-07
17247
經(jīng)常有一線問(wèn)我:老劉啊,我的客戶要用漏洞掃描服務(wù),在廣州區(qū),你們只部署了北京區(qū),咋整?不用擔(dān)心,漏洞掃描服務(wù)只要在任意一個(gè)區(qū)部署,任何區(qū)的資產(chǎn)和漏洞它都能掃描。正如阿基米德說(shuō)的,給我一個(gè)支點(diǎn),我能撬動(dòng)整個(gè)地球;給我一個(gè)漏洞掃描服務(wù),我能掃描整個(gè)宇宙。

經(jīng)常有一線問(wèn)我:老劉啊,我的客戶要用漏洞掃描服務(wù),在廣州區(qū),你們只部署了北京區(qū),咋整?

不用擔(dān)心,漏洞掃描服務(wù)只要在任意一個(gè)區(qū)部署,任何區(qū)的資產(chǎn)和漏洞它都能掃描。正如阿基米德說(shuō)的,給我一個(gè)支點(diǎn),我能撬動(dòng)整個(gè)地球;給我一個(gè)漏洞掃描服務(wù),我能掃描整個(gè)宇宙。

這要從理工男們最喜歡說(shuō)的原理說(shuō)起。

漏洞掃描服務(wù),其實(shí)是由一只只“爬蟲(chóng)”組成的,這些爬蟲(chóng)里封裝了很多規(guī)則,客戶添加了某個(gè)網(wǎng)站或主機(jī)要進(jìn)行掃描,這些爬蟲(chóng)就會(huì)群體出動(dòng),遮天蔽日,撲閃著小翅膀,飛過(guò)互聯(lián)網(wǎng),通過(guò)各種封裝好的規(guī)則去試探用戶的網(wǎng)站或主機(jī)有沒(méi)有漏洞,并返回結(jié)果。

有的同學(xué)可能對(duì)爬蟲(chóng)不太熟悉,但有2個(gè)大名鼎鼎的爬蟲(chóng)大家一定用過(guò):谷歌、百度。只是他們的爬蟲(chóng)不是用來(lái)爬漏洞的,而是用來(lái)爬取網(wǎng)站的內(nèi)容,以給用戶呈現(xiàn)出最好的搜索結(jié)果。

說(shuō)回來(lái),漏洞掃描的步驟有三:

第一步:客戶添加網(wǎng)站域名或主機(jī)IP,爬蟲(chóng)們得到網(wǎng)站域名或者IP后,就飛過(guò)(爬過(guò))互聯(lián)網(wǎng),去到這些網(wǎng)站或主機(jī)前面。

第二步:爬蟲(chóng)們通過(guò)網(wǎng)站或主機(jī)的窗口(端口)爬進(jìn)去,然后根據(jù)程序猿設(shè)定的規(guī)則,開(kāi)始東看看西瞅瞅,搜集目標(biāo)的信息,包括操作系統(tǒng)類型、運(yùn)行的服務(wù)以及服務(wù)軟件的版本等。這些信息有個(gè)讓人摸不著頭腦的名字:網(wǎng)站指紋。

第三步:根據(jù)搜集到的信息判斷系統(tǒng)是否存在安全漏洞。如果某個(gè)爬蟲(chóng)判斷不了,其他的爬蟲(chóng)會(huì)來(lái)幫它,一起聯(lián)手判斷,直到確認(rèn)有或者沒(méi)有、是什么漏洞為止。

1580882872688018.JPG

所以,你看,漏洞掃描無(wú)論部署在哪個(gè)區(qū),都不影響它執(zhí)行任務(wù),反正都是從一個(gè)地方出動(dòng),越過(guò)互聯(lián)網(wǎng)去目標(biāo)資產(chǎn)上爬來(lái)爬去的。

雖然原理很簡(jiǎn)單,但是成為一個(gè)好爬蟲(chóng),挑戰(zhàn)也不少。

首先,一個(gè)好的漏洞爬蟲(chóng),要能正確識(shí)別目標(biāo)網(wǎng)站和網(wǎng)站下的各種資產(chǎn),不然信息收集不全,判斷漏洞無(wú)從談起;

其次,一個(gè)好的漏洞爬蟲(chóng),要有很快的在互聯(lián)網(wǎng)上爬行的速度;同時(shí),到達(dá)目的地后,要能很快地收集信息;

再次,一個(gè)好的漏洞爬蟲(chóng),要能夠以最快的方式判斷漏洞是否存在,而不是磨磨蹭蹭半天不知道結(jié)論是什么;

最后,一個(gè)好的漏洞爬蟲(chóng),適應(yīng)性要強(qiáng),能根據(jù)不同的網(wǎng)站類型識(shí)別不同的漏洞,比如華為云漏洞掃描服務(wù)的爬蟲(chóng),能夠識(shí)別起碼以下8種安全漏洞和風(fēng)險(xiǎn):Web漏洞、主機(jī)操作系統(tǒng)漏洞、配置基線、弱密碼、內(nèi)容合規(guī)、掛馬暗鏈、端口安全、垃圾廣告,不僅能發(fā)現(xiàn)安全隱患,還減少涉黃、涉恐等不良內(nèi)容帶來(lái)的法律風(fēng)險(xiǎn)。

對(duì)上面四點(diǎn),華為云漏洞掃描服務(wù)都能很好的滿足。其基于華為多年AI、大數(shù)據(jù)和安全積累,無(wú)需安裝,即可快速、精確地對(duì)網(wǎng)站和主機(jī)等資產(chǎn)進(jìn)行安全檢測(cè),返回掃描報(bào)告,提供詳細(xì)的漏洞描述和解決方案,幫助企業(yè)有效理解、驗(yàn)證、跟蹤和修復(fù)漏洞,及時(shí)發(fā)現(xiàn)安全隱患,減少業(yè)務(wù)風(fēng)險(xiǎn)。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于華為云社區(qū),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
HDC 2025耀星·領(lǐng)航出海高峰論壇:以全域生態(tài)協(xié)同重構(gòu)出海增長(zhǎng)曲線
HDC 2025耀星·領(lǐng)航出海高峰論壇:以全域生態(tài)協(xié)同重構(gòu)出海增長(zhǎng)曲線
6月21日,HDC 2025耀星·領(lǐng)航出海高峰論壇在東莞三丫坡舉辦,吸引了全球開(kāi)發(fā)者、企業(yè)及生態(tài)出海專家共同參與。論壇聚焦2025年重點(diǎn)區(qū)域行業(yè)生態(tài)趨勢(shì),通過(guò)歐洲、歐亞、中東、亞太、拉美等差異化市場(chǎng)的掘金案例,提供從獲量到變現(xiàn)的可持續(xù)發(fā)展新思路。
華為云
開(kāi)發(fā)者
企業(yè)出海
2025-06-212025-06-21
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫(kù)在金融機(jī)構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫(kù),支持業(yè)務(wù)運(yùn)營(yíng)和管理決策,成為了眾多金融機(jī)構(gòu)關(guān)注的焦點(diǎn)問(wèn)題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云全球銷售收入達(dá)553億元人民幣,是全球增長(zhǎng)最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
近日,在華為分析師大會(huì)上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)》白皮書(shū),在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家