企業日常使用的系統、網站、主機,或是正在開發的程式,都有可能存在漏洞風險。定期進行弱點掃描,能檢測是否存在已知的安全漏洞和弱點,並針對掃描結果進行修補,防止資安弱點被有心人士利用,降低遭受入侵的風險。
資安相關法規、認證(如:上市櫃資通安全管控指引、ISO27001),也要求企業需針對核心資通系統進行資安檢測作業,並完成系統弱點修補,以保護企業營運安全,鼎新弱點掃描服務,能協助您符合法規要求。
採用Tenable Nessus Profession弱點掃描工具,透過五大階段服務,針對作業系統、網路設備與系統主機等進行全面性弱點檢測,初次檢測結果將由資安專家進行專業分析,提出有效改善方案、強化弱點修補;弱點修正後,透過複測驗證,進行比對分析,並提供檢測結果報告。
檢測項目符合「通用漏洞揭露計畫」Common Vulnerabilities and Exposures (CVE)發布的最新弱點內容,建議一年至少執行一次,並於掃描一個月內修補高風險漏洞。
設備風險狀態追蹤,優先處理風險設備
弱點描述內容完善,提供對應解決方案
制定弱點修補排程,落實風險改善計畫
弱點掃描是一項被廣泛應用的檢測工具,甚至相關資安法規、認證,皆要求企業需針對核心資通系統進行弱點掃描、找到漏洞並進行修補!
弱掃怎麼掃、跟滲透測試有何不同,免費版和付費版有什麼差別?顧問為您分析、解密!