SSL站点扫描评分系统是先安科技SSL管理套件的重要组成部分,主要为用户站点安全提供一键扫描、主动发现服务,并自动生成站点的可用性、安全性、合规性评估报告。


功能特点
- 多扫描机制:支持手动、自动扫描,支持单站点扫描和多站点批量扫描
- 多维度安全评估:支持对证书、证书链、通讯协议、密码套件、漏洞等内容进行分析,并生成评估报告,为业务提供多维度的安全检测服务
- 多协议支持:支持 SSL3.0、TLS1.0、TLS1.1、TLS1.2、TLS1.3、TLCP和STARTTLS 等协议的检测
- 多证书支持:支持对多家CA机构签发的SM2、RSA证书进行检测
- 安全评分:支持基于检测结果自动生成安全评分、安全评级以及评分依据,帮助客户快速找到问题的关键
- 证书有效性管理:支持监测站点证书的有效性,对临近、过期证书进行告警提醒
- 应用零改造:旁路软件部署,无需对现有站点进行改造
应用场景
- 云上应用站点安全监测:针对诸如政务云,云上有众多的客户应用,需要对应用站点进行集中的安全性评估,并作为密码态势感知的重要数据
- 密评机构对应用站点安全的合规性检测:密评机构可借助该系统快速对待测评应用的站点安全进行评估,收集到使用的传输协议、数字证书信息,有哪些合规、不合规的项,进而可以快速开展测评工作