Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Web App Scanning

简单、可扩展且自动化的 Web 应用程序漏洞扫描

业界最大规模漏洞研究团队倾力打造,构筑起 Web 应用程序安全防线。

从 OWASP 前 10 大风险到易受攻击的网络应用程序组件和 API,Tenable Web App 扫描可提供全面准确的漏洞评估。获取 IT 和 Web 应用程序漏洞的统一可见性,提高运营效率。

免费试用立即购买
Tenable Web App Scanning
简单

简单

使用所熟悉的相同工作流,在几秒钟内设置新的 Web 应用程序扫描。不再需要花费数小时甚至数天进行手动调整扫描。

统一

统一

查看易受攻击的 Web 应用程序组件和自定义代码漏洞以及 IT 和云资产。消除了因管理多个独立解决方案而带来的复杂性。

准确

准确

专业人士打造的全方位 Web 应用程序评估,为开发团队树立信心,避免因误报或遗漏高风险漏洞而浪费时间。

通过 Tenable One 风险暴露管理平台提供

Tenable One 是一个风险暴露管理平台,旨在帮助企业获得整个现代攻击面的可见性,集中精力预防潜在攻击​,并准确传达网络安全风险,以支持企业达到最佳绩效。Tenable One 平台提供了广泛的漏洞覆盖范围,涵盖 IT 资产、云资源、容器、Web 应用程序和身份系统。

了解详情

几分钟内获得具有可操作性的扫描结果

  • 几分钟内获得结果

    通过快速 Web 应用程序扫描,发现常见的安全机制问题最多只需要两分钟,即刻创造价值。
  • 直观的扫描设置

    利用所熟悉的相同漏洞管理工作流,在几秒钟内设置新的 Web 应用程序扫描。为所有应用程序配置自动化测试(按周或按月)。
  • 完全集成的仪表盘

    创建可完全自定义的仪表盘和可视化插件,将 IT、云和 Web 应用程序漏洞数据集成到单一的统一化视图中。
  • 轻松的身份验证配置

    通过 Tenable Chrome 扩展在 Web 应用程序中直接使用 Selenium 脚本,从而设置扫描并记录身份验证数据流。只需在浏览器中执行少数几个步骤,就可节省时间和精力。

可通过 Tenable Security Center 集成在本地获得 Web 应用程序扫描

Web 应用程序漏洞列表

获得 FedRAMP 授权的 Tenable Web App Scanning 可用作基于云的解决方案,现在可以无缝在本地集成到 Tenable Security Center。所有客户利用此解决方案(无论其部署偏好如何)都能够增强其安全态势并防范 Web 应用程序漏洞。

了解详情
100%

的 Web 应用程序包含至少一个漏洞。*

“随着业务的持续发展和扩大,能够在同一个界面中管理基础设施和 Web 应用程序,并在单一管理平台中查看扫描结果快照,已然成为了我们一个巨大的亮点,也是一项突破性的进展。” Sameera Bandara,IMDEX 信息安全经理

Web 应用程序扫描面临的挑战

  • 哪些资产暴露于风险之下? 只能评估 Web 应用程序中的一部分是否存在漏洞
  • 我们应当根据怎样的优先顺序处理这些风险? 大量安全团队缺乏应用程序安全专家
  • 难以承受 Web 应用程序扫描产生的大量 Web 应用程序漏洞 难以承受 Web 应用程序扫描产生的大量 Web 应用程序漏洞

Tenable Web App Scanning

Tenable Web App Scanning 为现代 Web 应用程序提供了简单易用、全面且自动化的漏洞扫描。 Tenable Web App Scanning 允许企业在几分钟内、以最小化的调整,快速配置并管理 Web 应用程序扫描。

相关资源

Web 应用程序安全: Formula 1™ 一级方程式赛车教会我们的 3 件事

Web 应用程序安全:Formula 1™ 一级方程式赛车教会我们的 3 件事

开始使用 Web 应用程序扫描:分步骤指南

开始使用 Web 应用程序扫描:分步骤指南

Tenable Web App Scanning: 产品资料。

Tenable Web App Scanning: 产品资料

Tenable Web App Scanning: 产品资料。

Tenable Nessus 使用 Web Application Scanning 扩大了攻击面覆盖范围

几分钟内即可开始保护 Web
应用程序

立即免费试用

常见问答

何为 Tenable Web App Scanning?
Tenable Web App Scanning 是一种动态应用程序安全测试 (DAST) 应用程序。 DAST 通过前端对正在运行中的 Web 应用程序进行爬虫分析,创建出包含所有页面、链接和表单的站点地图进行测试。当 DAST 创建完站点地图后,就会通过前端查询站点,识别出应用程序自定义代码中是否存在任何漏洞,或占应用程序大部分的第三方组件中是否存在已知漏洞。
Tenable Web App Scanning 能够识别哪类漏洞?
Tenable Web App Scanning 能够识别 OWASP 10 大漏洞,包括自定义应用程序代码中的跨站脚本 (XSS) 和 SQL 注入攻击和站点上运行的易受攻击第三方组件版本。 这两类漏洞都是确保现代 Web 应用程序得到全方位漏洞覆盖范围的必要前提。
Tenable Web App Scanning 是否可以识别错误配置或证书问题?
是的,使用 Tenable Web App Scanning 可以通过使用预先定义的扫描模板在两分钟内识别 Web 应用程序中的一系列网络安全机制问题。 SSL/TLS 扫描模板可用于检查是否存在未正确签发或即将过期的 SSL/TLS 证书,有助于用户避免代价高昂且令人难以决断的浏览器警告和重定向。配置审计扫描模板可用于检查服务器端的一系列错误配置,避免 Web 应用程序受到黑客侦查或中间人攻击。
用户可以访问的 Tenable Web App Scanning 信息是否可以定制?
是。Tenable Web App Scanning 包含基于角色的访问权限控制。 管理员可以选择创建用户组,并分配用户权限,便于以单个扫描为基础来查看和启动扫描。用户只能看到相关扫描数据,从而使其更便捷地对要修复的漏洞进行优先级排序,集中精力,解决重要事项。
Tenable Web App Scanning 中是否可以创建自定义报告?
是。Tenable Web App Scanning 支持用户创建各类仪表盘,满足定制报告的需求。 预先配置的执行层报告可帮助业务相关方了解团队的修复进度,同时提供详尽的技术细节。Tenable Web App Scanning 还允许用户创建完全自定义的扫描数据仪表盘,追踪与团队相关的指标。 Tenable Vulnerability Management 和 Tenable Web App Scanning 用户还可以创建完全集成的仪表盘,将 IT、云和 Web 应用程序漏洞整合其中,实现对整个攻击面的一致可见性。
Tenable Web App Scanning 是否可以扫描单页应用程序?
是。Tenable Web App Scanning 能够扫描包括单页应用程序在内的现代 Web 应用程序。 尽管没有扫描工具能够保证 100% 覆盖所有应用程序类型和漏洞,但 Tenable Web App Scanning 可以对大部分常用单页应用程序框架进行抓取和扫描。
Tenable Web App Scanning 中添加新漏洞检测的频率是多少?
Tenable 世界一流的研究团队打造出了 Tenable Web App Scanning。 Tenable Research 会持续分析漏洞和威胁态势,并在发现新的安全问题时为第三方组件和自定义代码漏洞检测添加新的检测手段。
Tenable Web App Scanning 是否可以用于执行代码审查?
否。Tenable Web App Scanning 是一款动态应用程序安全测试 (DAST) 工具,只能用于测试正在运行中的应用程序,无法执行静态代码检查。 静态应用程序安全测试 (SAST) 工具可用于执行代码检查。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。

Tenable Vulnerability Management 试用版还包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

100 项资产

选择您的订阅选项:

立即购买

试用 Tenable Web App Scanning

您可以通过 Tenable One 风险暴露管理平台完全访问我们专为现代应用程序量身打造的最新 Web 应用程序扫描产品。可安全扫描全部在线资产组合的漏洞,具有高度准确性,而且无需繁重的手动操作或中断关键的 Web 应用程序。立即注册。

Tenable Web App Scanning 试用版还包含 Tenable Vulnerability Management 和 Tenable Lumin。

购买 Tenable Web App Scanning

可全面访问基于云的现代化漏洞管理平台,从而以无可比拟的精确度发现并追踪所有资产。 立即购买年度订阅。

5 个 FQDN

$3,578

立即购买

试用 Tenable Lumin

使用 Tenable Lumin 直观呈现及探索您的风险暴露管理,长期追踪风险降低状况,并比照同行业者进行基准衡量。

Tenable Lumin 试用版还包括 Tenable Vulnerability Management 和 Tenable Web App Scanning。

购买 Tenable Lumin

联系销售代表,了解 Tenable Lumin 如何帮助您获取整个企业的洞见并管理网络安全风险。

免费试用 Tenable Nessus Professional

免费试用 7 天

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。

新 - Tenable Nessus Expert
不可用

Nessus Expert 添加了更多功能,包括外部攻击面扫描,以及添加域和扫描云基础设施的功能。单击此处试用 Nessus Expert。

填写下面的表格可继续试用 Nessus Pro。

购买 Tenable Nessus Professional

Tenable Nessus 是当今市场上功能最全面的漏洞扫描器。Tenable Nessus Professional 可帮助自动化漏洞扫描流程、节省合规周期的时间,并调动起 IT 团队的积极性。

购买多年期许可,即享优惠价格添加高级支持功能,获取一年 365 天、一天 24 小时的电话、社区和聊天支持。

选择您的许可证

购买多年期许可,即享优惠价格

添加支持和培训

免费试用 Tenable Nessus Expert

免费试用 7 天

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

已经有 Tenable Nessus Professional?
升级到 Nessus Expert,免费试用 7 天。

购买 Tenable Nessus Expert

Nessus Expert 针对现代攻击面而量身打造,可以查看更多信息,保护企业免遭从 IT 到云中漏洞的攻击。

选择您的许可证

购买多年许可证,节省幅度更大。

添加支持和培训