您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

beyond security - beSECURE自動化弱點掃描系統 (100IP, 一年授權)

標案名稱114年第一次電腦軟體共同供應契約採購-套裝軟體
組  別15
單  位
項  次139
採購數量級距1-10
產  地美國
評  價
型錄下載

驗收交付文件

產品操作手冊及軟體授權保固書

產品功能規格

自動化弱點掃描系統,是CVE及PCI認可的漏洞評估設備,並提供符合PCI、HIPAA、ISO、SOX、OWASP等規範之報告。針對網頁、網頁應用程式、網站伺服器及網路設備的安全缺陷及弱點進行深入的檢測活動,以降低被駭客侵入的機會。
1.可依據弱點名稱、威脅等級、IP位置、通訊埠號、弱點存活時間、類別及CVSS分數等條件產出客制化報表
2.提供國際標準化組織(ISO27001/2)、開放Web軟體安全計畫(OWASP)、支付卡行業資料安全標準(PCI)及美國聯邦健康保險法案(HIPAA)等規範之報表
3.提供排程功能,可指定執行測試時段及禁止執行測試時段
4.具有"Banner based"及"behavior based"掃瞄能力以確保掃瞄之精準度,可指定或排除特定通訊埠號之掃瞄行動
5.提供單一及全部設備之高、中、低及總數等威脅等級統計數值及趨勢指標
6.可指挀人員處理並提供派工單狀態統計資料及報表
7.內建資料庫系統可儲存掃瞄結果資料至少兩年以上,並可依掃瞄時間等條件產出報表
8.提供安全脆弱性報告,內容包含安全問題名稱、威脅等級、描述、影響及建議等解決方案
9.可提供報表差異比較功能


功能規格/基本需求

beSECURE System Requirements:
*瀏覽器: Chrome、IE 6.0 或更新版本、Firefox 1.5 或更新版本(管理控制台使用)
*安裝僅需要內部網路路上的 IP 位址
*電源需求因形式而異,但所有形式均符合Energy Star的標準。

* 無須連上網際網路即可進行掃描。
* 無須在待測物上安裝任何程式即可進行掃描。

* 支援掃描作業系統:Windows 95/98、Windows NT 4.0 Server/Workstation、Windows 2000 Server/Workstation、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 2008、Windows 8、Windows 2012、Windows 10、Sun Solaris、IBM AIX、HP HP-UX、SCO Unixware、BSD(OpenBSD,NetBSD)、Apple Mac OS X、Linux、Novell NDS、Mainframes(AS-400,VMS)等。
* 支援掃描資料庫:Oracle、MySQL、PostgreSQL、Microsoft SQL Server、Lotus Notes、DB2等。
* 支援掃描網路系統:Routers、Firewalls、Switches/Hubs、Remote Access Servers、Wireless Access Points、IPsec、PPTP、DHCP、DNS、LDAP、SNMP、VPNs、FTP、SSH、TELNET、Modems、Anti-Virus Systems等。
* 支援測試網站應用程式之弱點:SQL Injection、XSS (Cross Site Scripting)、File Disclosure、Remote File Inclusion、PHP/ASP Code Injection、Directory Traversal等。
* 可提供權限管理之功能,可依功能屬性設定使用者之使用權限,請提供3位(含)以上使用者,並可同時操作使用,相關人員將主動接收測試報告之電子郵件。