天镜客户应用案例之检查评测篇
【需求背景】
XX省网络与信息安全测评中心。
为推进全省的信息安全建设,为经济建设保驾护航,2007年3月XX省网络与信息安全测评中心正式成立。作为公正的第三方测评机构,测评中心承担对XX省信息系统和信息工程的安全测评与评估,为信息安全管理和信息系统安全方案提供咨询服务等工作。大多具体工作需要根据国家相关的技术标准展开,依靠自身的技术实力,以测评工具为主要手段进行检查测评工作,为用户提供科学准确的数据报告和优质的信息安全服务。
脆弱性是安全测评和风险评估中的一项重要指标,脆弱性测评和评估工作也主要依靠相关工具进行。在总结以往对省内党政机关和事业单位信息系统的测评工作基础上,测评中心提出了几点要求,作为脆弱性测评工具选择的标准:
首先,测评工具的便携易用是开展工作的前提条件。一方面,作为外出评测必备的工具,携带要方便;另一方面,用户的网络拓扑各异,测评工具要能够方便接入,快速部署,以便迅速开展脆弱性评估工作;
其次,测评中心的服务对象遍及全省,工作中遇到的信息系统环境是复杂多样的,因此,测评中心要求测评工具能准确识别网络中各种主机、网络设备、操作系统、应用系统以及办公设备,并能全面、快速、准确的发现其脆弱性。
最后,也是最重要的一点,脆弱性评估工具如果能够快速出具科学精确的脆弱性报告,这也会给评测工作带来极大便利:使得评测工作在保证服务质量的同时提高工作效率。
【解决方案】
在多方考察和甄选下,XX省网络与信息安全测评中心选择了天镜脆弱性扫描与管理系统V6.0(以下简称“天镜”)作为脆弱性测评工具,在测评工作中发挥了重要作用,具体体现在:
首先,测评人员将天镜软件安装在自己的笔记本电脑上,在需要执行测评任务时,只需携带笔记本电脑外出。由于使用了不限IP的软件授权,因此应对不同IP规划的网络时,无需再变动IP授权,便可迅速接入用户网络,快速启动扫描任务。另外,基于Windows的软件特性也满足了测评人员的使用需求,使得天镜的使用很快便能得心应手。
其次,在不同的脆弱性评测任务中,测评人员都能够使用天镜进行全面的脆弱性扫描,准确识别各种网络主机、操作系统、网络设备以及应用系统及其最新漏洞。针对特殊的网络环境,测评人员选择针对性的扫描策略,对目标系统进行脆弱性评估,同样收到了良好的效果。可以说,天镜在脆弱性评测和评估工作中的全面优异表现,为评测中心从容应对各种复杂的信息系统提供了信心保证。
最后,当扫描任务完成后,测评人员使用天镜的报表组件,几分钟内便可生成脆弱性扫描报告,报告不仅能够清晰展现系统脆弱性,并且能够对主机和网络的脆弱性风险作出量化评估,测评人员只要略加修改,添加相关结论,就可以轻松完成脆弱性评测报告。有时候,测评人员还会用天镜的漏洞验证功能现场验证一些扫描结果中的重要漏洞,使被服务用户真正看到这些漏洞是确实存在的,怎样被利用的,会造成多大的风险。结合天镜的扫描报告及自己的专业技能,测评中心出具的脆弱性评测报告从科学性、准确性以及可用性方面,都获得了用户的高度认可。
经过多次应用,天镜已经成为XX省网络与信息安全测评中心开展测评工作的得力助手,也正是结合了自身的技术实力和先进的测评工具,测评中心为XX省重大信息化工程建设提供了优质的信息安全评测和评估服务,从而为推进信息安全建设作出了重要贡献。
【案例点评】
从本案例可以看出,天镜的软件产品形态非常适合经常外出进行检查测评的用户,其丰富的产品内涵也给相关工作带来全面、准确、科学的数据支持,提高了检查测评工作的效率,无疑成了检查测评人员的得力助手。
XX省网络与信息安全测评中心。
为推进全省的信息安全建设,为经济建设保驾护航,2007年3月XX省网络与信息安全测评中心正式成立。作为公正的第三方测评机构,测评中心承担对XX省信息系统和信息工程的安全测评与评估,为信息安全管理和信息系统安全方案提供咨询服务等工作。大多具体工作需要根据国家相关的技术标准展开,依靠自身的技术实力,以测评工具为主要手段进行检查测评工作,为用户提供科学准确的数据报告和优质的信息安全服务。
脆弱性是安全测评和风险评估中的一项重要指标,脆弱性测评和评估工作也主要依靠相关工具进行。在总结以往对省内党政机关和事业单位信息系统的测评工作基础上,测评中心提出了几点要求,作为脆弱性测评工具选择的标准:
首先,测评工具的便携易用是开展工作的前提条件。一方面,作为外出评测必备的工具,携带要方便;另一方面,用户的网络拓扑各异,测评工具要能够方便接入,快速部署,以便迅速开展脆弱性评估工作;
其次,测评中心的服务对象遍及全省,工作中遇到的信息系统环境是复杂多样的,因此,测评中心要求测评工具能准确识别网络中各种主机、网络设备、操作系统、应用系统以及办公设备,并能全面、快速、准确的发现其脆弱性。
最后,也是最重要的一点,脆弱性评估工具如果能够快速出具科学精确的脆弱性报告,这也会给评测工作带来极大便利:使得评测工作在保证服务质量的同时提高工作效率。
【解决方案】
在多方考察和甄选下,XX省网络与信息安全测评中心选择了天镜脆弱性扫描与管理系统V6.0(以下简称“天镜”)作为脆弱性测评工具,在测评工作中发挥了重要作用,具体体现在:
首先,测评人员将天镜软件安装在自己的笔记本电脑上,在需要执行测评任务时,只需携带笔记本电脑外出。由于使用了不限IP的软件授权,因此应对不同IP规划的网络时,无需再变动IP授权,便可迅速接入用户网络,快速启动扫描任务。另外,基于Windows的软件特性也满足了测评人员的使用需求,使得天镜的使用很快便能得心应手。
其次,在不同的脆弱性评测任务中,测评人员都能够使用天镜进行全面的脆弱性扫描,准确识别各种网络主机、操作系统、网络设备以及应用系统及其最新漏洞。针对特殊的网络环境,测评人员选择针对性的扫描策略,对目标系统进行脆弱性评估,同样收到了良好的效果。可以说,天镜在脆弱性评测和评估工作中的全面优异表现,为评测中心从容应对各种复杂的信息系统提供了信心保证。
最后,当扫描任务完成后,测评人员使用天镜的报表组件,几分钟内便可生成脆弱性扫描报告,报告不仅能够清晰展现系统脆弱性,并且能够对主机和网络的脆弱性风险作出量化评估,测评人员只要略加修改,添加相关结论,就可以轻松完成脆弱性评测报告。有时候,测评人员还会用天镜的漏洞验证功能现场验证一些扫描结果中的重要漏洞,使被服务用户真正看到这些漏洞是确实存在的,怎样被利用的,会造成多大的风险。结合天镜的扫描报告及自己的专业技能,测评中心出具的脆弱性评测报告从科学性、准确性以及可用性方面,都获得了用户的高度认可。
经过多次应用,天镜已经成为XX省网络与信息安全测评中心开展测评工作的得力助手,也正是结合了自身的技术实力和先进的测评工具,测评中心为XX省重大信息化工程建设提供了优质的信息安全评测和评估服务,从而为推进信息安全建设作出了重要贡献。
【案例点评】
从本案例可以看出,天镜的软件产品形态非常适合经常外出进行检查测评的用户,其丰富的产品内涵也给相关工作带来全面、准确、科学的数据支持,提高了检查测评工作的效率,无疑成了检查测评人员的得力助手。
(责任编辑:四方)
网友评论
评论加载中…


当前位置:





