打造最佳WEB安全评估工具 安恒信息WEB弱点扫描器升级
创始人
2024-07-18 14:20:35
0

作为业界领先的WEB应用安全解决方案提供商,安恒信息本次发布的MatriXay 5.0贴合用户不断变化的需求,以精确的"取证式"扫描功能为最大特色,同时还提供了强大的安全审计、渗透测试功能,并且在误报率和漏报率等各项关键指标均达到国际领先水平。与历史版本相比,新版本在产品的功能及特点上都有了明显的提升改进,独有的"取证"模式确保评估结果准确可信、直观丰富的统计报表、完善的结果趋势分析、完备丰富的风险评估报告,支持各类格式输出,并可自定义内容等等。新版本秉承安恒信息明鉴WEB弱点扫描器各项优势,不仅性能稳定、操作简便,而且新增功能贴合用户的实际使用需求。经过用户的测试和实践运行,一致认为新版本在功能上更加人性化,考虑更为全面。

作为公安部等级保护测评中心专用应用安全测评工具,工信部安全中心Web应用安全检查工具,MatriXay 5.0 (2011版) 全面支持OWASP TOP 10检测,可以帮助用户充分了解WEB应用存在的安全隐患,建立安全可靠的WEB应用服务,改善并提升应用系统抗各类WEB应用攻击的能力,协助用户满足等级保护、PCI、内控审计等规范要求。

明鉴(MatriXay)5.0版主要功能介绍:

◆深度扫描:以web漏洞风险为导向, 通过对web应用(包括WEB2.0、JAVAScript、FLASH等)进行深度遍历,以安全风险管理为基础,支持各类web应用程序的扫描。

◆Web漏洞检测:提供有丰富的策略包,针对各种WEB应用系统以及各种典型的应用漏洞进行检测(如SQL注入、Cookie注入、XPath注入、LDAP注入、跨站脚本、代码注入、表单绕过、弱口令、敏感文件和目录、管理后台、敏感数据等)。

◆网页木马检测:对各种挂马方式的网页木马进行全自动、高性能、智能化分析,并对网页木马传播的病毒类型做出准确剖析和网页木马宿主做出精确定位。

◆配置审计:通过当前弱点获取数据库的相关敏感信息,对后台数据库进行配置审计,如弱口令、弱配置等。

◆渗透测试:通过当前弱点,模拟黑客使用的漏洞发现技术和攻击手段,对目标WEB应用的安全性做出深入分析,并实施无害攻击,取得系统安全威胁的直接证据。

一款好的Web应用弱点扫描器,与支持的Web应用类型有很大关系,支持的类型越多,扫描的精度和准确度就有保障,我们来看一看明鉴(MatriXay)5.0版的Web应用支持类型:

◆支持WEB 2.0,支持各类JavaScript脚本解析

◆支持FLASH解析

◆WAP类及WMLScript脚本类应用系统

◆支持基于HTTPS应用系统的检测

◆首家支持国内、国外知名Web应用程序漏洞扫描

◆支持所有类型的动态页面

◆支持HTTP 1.0和1.1标准的Web应用系统

其中,值得关注的是支持FLASH的解析,目前国外相关产品还都不提供这种支持。此外,明鉴也支持各类认证方式,包括Basic、Digest、NTLM在内的认证方式;支持的数据库有Oracle、MSSQL、DB2、Informix、Sybase、Mysql、PostgreSQL、Access、Ingres等。

MatriXay 5.0功能界面图

  

MatriXay 5.0功能界面图

【编辑推荐】

  1. 企业Web安全网关应当如何选择
  2. HTTP vs.HTTPS:数字SSL证书会损害Web安全吗?
  3. 安恒信息范渊:运营商应用安全防护急需加强
  4. 安恒信息专家谈:安全趋势正在向应用层发展

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...