您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Hercules SecDevice【連網產品安全弱點檢測工具】網頁掃描版-1年期授權

標案名稱109年第四次電腦軟體共同供應契約採購
組  別20
單  位
項  次133
採購數量級距1-10
產  地
評  價

產品功能規格

Hercules SecDevice 提供連網產品自動化安全檢測解決方案,協助企業執行產品發行檢測、採購驗收與安全稽核:
1.測試人員僅需簡單幾個步驟的操作,即可對待測的連網設備進行自動化資訊安全檢測。
2.自動產出檢測項目測試結果報告。
3.支援已知與未知漏洞掃描,以及多樣化測試手法,可即時發掘安全漏洞,提升產品安全品質。

針對產品安全:針對連網產品的安全檢測而設計,透過直接與待測設備對接,不須提供程式碼,可自動化分析測試待測設備的安全性,同時因應連續性測試的要求,提供待測重啟的測試機制。

可攜式設計:提供軟硬整合的解決方案,使用者不須安裝程式,與待測設備對接後即可使用,輕量化的硬體設計,方便在不同的測試場所使用,且毋須連接網際網路。

多樣化測試手法:採用模糊測試、網路弱點檢測、網頁弱點掃描及DoS等方式,可發掘已知與未知弱點,涵蓋作業系統、網路應用程式、網路通訊協定、網頁及無線安全弱點等。

弱點問題可重現:搭配弱點資料庫,同時搜集檢測過程的封包和資料,提供明確的弱點說明及相關參考信息,以協助快速重現並解決。

最新安全弱點更新:透過專業的弱點研究團隊,針對新興安全議題與攻擊手法,提供快速的測試專案更新,以減少弱點處理的反應時間,降低產品安全風險。

功能規格/基本需求

1. 支援傳統IT主機、工控SCADA設備與物聯網IoT裝置等不同目標混合式環境網頁掃描,包含PC/Server/Laptop/Router/IPCAM等。
2. 支援IPv4與IPv6網路環境測試。
3. 內建網頁注入式攻擊測試項目,包含SQL注入、命令注入與跨站腳本攻擊等。
4. 可自定義測試政策與測試內容組合,使定期測試變得制度化與正規化。
5. 提供PDF、HTML與XML等不同格式測試報告輸出。
6.一年資料庫更新與軟體升級。
7.另需自備硬體:CPU 2 CORE、8G記憶體、500G硬碟。