亞洲一區二區三區不卡視頻_谁有在线观看日韩亚洲最新视频_免费a级特黄国产大片_99国内偷拍福利_欧美日韩色好看_玖玖爱中文字幕_影音先锋5566资源_无码人妻少妇一区二区三区中文_日韩美女永久网址在线观看_亚洲乱妇熟女爽到高潮

掃描器的種類
隨著科技的發(fā)展和進步,掃描器也逐漸被大眾所使用,掃描器有很多,但是卻沒有嚴格的劃分,按照使用場景可分為以下幾種。

(1)主動型

主動型的意思就是說,當對目標進行掃描時,掃描請求是主動發(fā)起的,所以稱之為主動型。它們不受產(chǎn)品形態(tài)的約束,既可以是軟件,也可以是硬件,常見的軟件代表有:Acunetix WVS、Nessus Vulnerability Scanner等,它們在主機上成功安裝后,就可以對目標進行安全掃描和測試。硬件代表有:綠盟極光等,它們需要部署在網(wǎng)絡中,才能對目標進行相應的安全掃描。

其特點如下。

優(yōu)點:功能強大。

缺點:需要安裝或部署,同時存在單機性能瓶頸,相比于云端型不易于橫向擴展。
掃描器

這里不是說不能橫向擴展,而是說不易于,因為這種主動型掃描,不是為大規(guī)模掃描而誕生的,它可以理解為云端型掃描節(jié)點,如果在主動型基礎上進行橫向擴展,我們需要額外的開發(fā)工作量,比如掃描結果的集中存儲、任務的合理調(diào)度等,而并不能像云端型那樣直接增加掃描節(jié)點。

(2)被動型

被動型,它有一個明顯的特點,就是不會向目標發(fā)送掃描請求,而是通過中間代理或流量鏡像的方式,通過網(wǎng)絡流量的真實請求去發(fā)現(xiàn)和告知可能存在的安全缺陷或漏洞。因此它有兩種常見的工作模式,一種是代理模式,這種模式掃描器會以代理的形式而存在,這樣真實的流量就會流經(jīng)代理掃描器,此時就可以進行被動的分析和檢測,不會對目標產(chǎn)生新的訪問壓力;另一種則是旁路型,它主要以硬件形式為主,通過獲取待檢測目標的流量鏡像,對其中的HTTP流量進行會話重組和協(xié)議解析,最后利用內(nèi)置的安全特征和動態(tài)沙盒等技術手段以被動的方式發(fā)現(xiàn)潛在的攻擊和風險。

其特點如下。

優(yōu)點:不會產(chǎn)生任何新的流量,不會對掃描目標產(chǎn)生額外的掃描風險。

缺點:它是以被動的方式去檢測和發(fā)現(xiàn)的,屬于事中的對抗和監(jiān)控,并不能有效地將安全風險在事前扼殺,一旦攻擊繞過去,無法及時進行止損。
掃描器

(3)云端型(SaaS)

云端型的掃描器,大多采用B/S結構,用戶通過瀏覽器就可以直接對目標進行安全掃描,它既不需要安裝,也不需要部署,即可使用安全掃描的服務。這類掃描器,其實是將掃描器的實體搬到了云端,通過云端的服務器來對目標進行掃描,掃描請求則是由云端服務器直接發(fā)起的。常見的云端型掃描的代表有:百度的云掃描、360的WebScan和安賽的AIScanner等。

其特點如下。

優(yōu)點:使用方便,具有跨平臺的特點,同時易于橫向擴展,可用于大規(guī)模掃描。

缺點:云端的實現(xiàn)較為復雜,難度也較大,比如:云端的任務分發(fā)和調(diào)度、云端資源的高效分配和利用,以及云端設備的監(jiān)控和報警等相關的云端技術實踐。

關于場景的分類大概就這幾種,掃描器多種多樣,適用的場合也越來越多,以后會有更多的好的掃描器供挑選。
×微信客服在線咨詢