检测项目
1.端口扫描:TCP/UDP全端口探测(1-65535),响应时间阈值≤200ms
2.服务指纹识别:Banner抓取精度≥98%,支持HTTP/SSH/FTP等32种协议
3.漏洞特征匹配:CVE漏洞库更新周期≤24小时,覆盖CVE-2021-44228等12,000+条目
4.流量基线分析:带宽波动阈值15%,异常包大小检测范围64-1500字节
5.配置合规审计:比对NISTSP800-53Rev.5控制项200+条
检测范围
1.网络基础设施:Cisco/Juniper/H3C品牌路由器/交换机
2.服务器操作系统:WindowsServer2016+/CentOS7+/Ubuntu20.04+
3.工业控制系统:西门子S7-1500PLC/罗克韦尔ControlLogix系列
4.物联网终端:海康威视摄像头/大华NVR设备/MQTT协议终端
5.Web应用系统:ApacheTomcat9+/Nginx1.18+/Docker容器环境
检测方法
ASTME3070-17《网络漏洞评估标准测试方法》第5.3节端口扫描规程
ISO/IEC27041:2015《ICT事件调查准备与实施指南》附录B流量分析方法
GB/T32919-2016《信息安全技术工业控制系统安全控制应用指南》第7.2条
GB/T22239-2019《信息安全技术网络安全等级保护基本要求》