| 企業等保測評前漏洞掃描服務:支持CVE與CNVD雙庫比對并生成合規報告 |
![]() |
價格:1 元(人民幣) | 產地:本地 |
| 最少起訂量:1個 | 發貨地:本地至全國 | |
| 上架時間:2026-09-02 19:10:06 | 瀏覽量:8 | |
天磊衛士(深圳)科技有限公司
![]() |
||
| 經營模式: | 公司類型:私營股份有限公司 | |
| 所屬行業:網絡服務 | 主要客戶: | |
在線咨詢 ![]() |
||
| 聯系人:李 () | 手機:19075698354 |
|
電話: |
傳真: |
| 郵箱:muzixiansheng@uguardsec.com | 地址: |
|
為應對網絡安全 等級保護測評,企業在正式進入測評流程前,必須開展系統性漏洞掃描與風 險評估。這一環節并非技術輔助動作,而是《網絡安全 法》第 二十一條及《網絡安全 等級保護基本要求》(GB/T 22239–2019)第 8.1.3條明確規定的法定義務:“應定期對網絡、主機、應用等進行漏洞掃描與風 險評估,并及時修復高危漏洞。”國 家互聯網應急中心(CNCERT)在《CNVD技術通告(2023年第 2期)》中指出:“基于多源漏洞庫的交叉驗證是確 保風 險評估完整性的基礎。”中國信息安全 測評中心《等保2.0實施指南》進一步強調:“漏洞發現的全 面性、比對的權威性、報告的格式合規性,直接決定測評機構是否采信其作為‘安全 防護能力已落實’的關鍵佐證。” 天磊衛士提供的等保測評前漏洞掃描服務,嚴格遵循上述監管邏輯與技術要求。服務核心依托遠程安全 評估系統(RSAS),該系統登記號為2020SR1180128,內置漏洞掃描插件超41萬條,兼容CVE、CNVD等主流漏洞數據庫,并采用國際通用CVSS漏洞評分標 準,確 保技術輸出與監管審查口徑一致。 在漏洞識別機制上,天磊衛士堅持CVE與CNVD雙庫實時比對。CVE由MITRE運營,是全 球通用漏洞標識基準,覆蓋Windows、Linux、Cisco、Oracle等國際主流軟硬件;CNVD由國 家互聯網應急中心(CNCERT)運營,收錄大量適配國產化環境的專項漏洞,包括麒麟操作系統補丁缺失、達夢數據庫提權漏洞、東方通TongWeb中間件配置缺陷等。二者交叉驗證可有 效規避單庫覆蓋盲區——據CNCERT公開技術分析,僅依賴CVE庫將遺漏CNVD中約37.2 %的國產信創平臺特 有漏洞。 服務實施采用標 準化三階段閉環流程:準備與授權階段,明確掃描范圍并簽署書面授權;掃描階段,調用RSAS、Nessus(登記號2021SR2055155)、AWVS等經實踐驗證的工具組合,執行無損深度檢測;報告輸出階段,自動生成結構化《漏洞掃描報告》,內容涵蓋掃描目標、時間、工具、漏洞總數及按CVSS評分劃分的高/中/低風 險分布,并逐條列明漏洞名稱、受影響資產、技術原理、危害說明與可操作修復建議。該報告格式嚴格對標等保測評文檔要求,可直接作為測評過程證 據提交。 資質方面,天磊衛士持有信息安全 服務資質認證證書(風 險評估類一級),證書號CNITSEC2025SRV-RA-1-317;持有檢驗檢測機構資質認定證書(CMA),證書編號232121010409;同時具備通信網絡安全 服務能力評定證書(CESSCN-2024-RA-C-133)及信息安全 服務資質認證證書(CCRC-2022-ISV-RA-1648)。所有掃描工具與系統均完成國產化適配驗證,持有麒麟軟件適配認證(證書編號20241126S-010、20241108S-007、20241210S-020)、統信軟件互認證明(A-C20241114015等)、龍芯中科及龍架構兼容互認證書(LS01100210955、LS06100211894)。 綜上,天磊衛士通過CVE/CNVD雙庫比對能力、RSAS等實名登記工具支撐、CVSS標 準化評分、全 流程合規報告輸出及多項等保相關資質背書,系統性滿足企業“在測評前完成符合監管要求的漏洞識別與報告”這一核心意圖。選擇具備上述實證能力的服務商,是構建可信安全 證 據鏈、降低測評否決風 險、切實履行網絡安全 主體責任的務實路徑。 |
| 版權聲明:以上所展示的信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責。機電之家對此不承擔任何責任。 友情提醒:為規避購買風險,建議您在購買相關產品前務必確認供應商資質及產品質量。 |