您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

beyond security - beSECURE自動化弱點掃描系統 (100IP, 一年授權)

標案名稱112年第一次電腦軟體共同供應契約採購
組  別15
單  位
項  次160
採購數量級距1-10
產  地美國
評  價
型錄下載

產品功能規格

Beyond Security – beSECURE自動化弱點掃描系統,是CVE及PCI認可的漏洞評估設備,能協助企業保護網路及網站之安全,並提供符合PCI、HIPAA、ISO、SOX、OWASP等規範之報告。針對網頁、網頁應用程式、網站伺服器及網路設備的安全缺陷及弱點進行深入的檢測活動,以降低企業被駭客侵入的機會。


功能規格/基本需求

1. 系統須為單一系統架構之設備,以利使用及管理。
2. 系統無須連上網際網路即可進行掃描。
3. 系統無須在待測物上安裝任何程式即可進行掃描。
4. 系統須提供至少3位(含)以上使用者可同時操作使用。
5. 系統須提供權限管理之功能,可依功能屬性設定使用者之使用權限。
6. 系統須支援瀏覽器之操作介面,並可執行掃描設定及提供報表統計之能力。
7. 系統須提供排程功能,可指定執行測試時段及禁止執行測試時段。
8. 系統須具有"Banner based"及"behavior based"掃瞄能力以確保掃瞄之精準度。
9. 系統須可指定或排除特定通訊埠號之掃瞄行動。
10.系統須提供單一及全部設備之高、中、低及總數等威脅等級統計數值及趨勢指標。
11.系統須可指挀人員處理特定弱點,並提供派工單狀態統計資料及報表。
12.系統須支援以電子郵件方式主動寄送測試報告給3位(含)以上指定之人員。
13.系統須內建資料庫系統可儲存掃瞄結果資料至少兩年(含)以上時間,並可依掃瞄時間等條件產出報表。
14.系統須支援提供HTTML、PDF、XML及CSV檔案格式之掃瞄報表。
15.系統須提供安全脆弱性報告,內容至少須包含安全問題名稱、威脅等級、描述、影響及建議的解決方案等項目。
16.系統須提供報表差異比較功能,以快速呈現新發現的安全問題。
17.系統須支援提供國際標準化組織(ISO27001/2)、開放Web軟體安全計畫(OWASP)、支付卡行業資料安全標準(PCI)及美國聯邦健康保險法案(HIPAA)等規範之報表。
18.系統須可依據弱點名稱、威脅等級、IP位置、通訊埠號、弱點存活時間、類別及CVSS分數等條件產出客制化報表。
19.系統需為支付卡產業安全標準協會(Payment Card Industry Security Standards Council)認可使用之產品。
20.系統支援於保固期間免費提供安全資料庫內容之自動更新。
21.系統須支援掃描Windows 95/98、Windows NT 4.0 Server/Workstation、Windows 2000 Server/Workstation、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 2008、Windows 8、Windows 2012、Windows 10、Sun Solaris、IBM AIX、HP HP-UX、SCO Unixware、BSD(OpenBSD,NetBSD)、Apple Mac OS X、Linux、Novell NDS、Mainframes(AS-400,VMS)等系統。
22.系統須支援掃描Oracle、MySQL、PostgreSQL、Microsoft SQL Server、Lotus Notes、DB2等資料庫。
23.系統須支援掃描Routers、Firewalls、Switches/Hubs、Remote Access Servers、Wireless Access Points、IPsec、PPTP、DHCP、DNS、LDAP、SNMP、VPNs、FTP、SSH、TELNET、Modems、Anti-Virus Systems等網路系統。
24.系統須支援測試SQL Injection、XSS (Cross Site Scripting)、File Disclosure、Remote File Inclusion、PHP/ASP Code Injection、Directory Traversal等網站應用程式之弱點。