什么是網(wǎng)絡安全掃描技術(shù)?物聯(lián)網(wǎng)的網(wǎng)絡安全掃描技術(shù)是網(wǎng)絡安全領域的重要技術(shù)之一,是一種遠程檢測目標網(wǎng)絡或本地主機安全性脆弱點的技術(shù),是為使系統(tǒng)管理員能夠及時了解系統(tǒng)中存在的安全漏洞,并采取相應防范措施,從而降低系統(tǒng)的安全風險而發(fā)展起來的一種安全技術(shù)。
利用安全掃描技術(shù),可以對局域網(wǎng)絡、Web站點、主機操作系統(tǒng)、系統(tǒng)服務以及防火墻系統(tǒng)的安全漏洞進行掃描,系統(tǒng)管理員可以了解在運行的網(wǎng)絡系統(tǒng)中存在的不安全的網(wǎng)絡服務,在操作系統(tǒng)上存在的可能導致遭受緩沖區(qū)溢出攻擊或者拒絕服務攻擊的安全漏洞,還可以檢測主機系統(tǒng)中是否被安裝了竊聽程序,防火墻系統(tǒng)是否存在安全漏洞和配置錯誤。安全掃描技術(shù)與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡的安全性。如果說防火墻和網(wǎng)絡監(jiān)控系統(tǒng)是被動的防御手段,那么安全掃描就是一種主動的防范措施,可以有效避免黑客攻擊行為,做到防患于未然。
安全掃描技術(shù)主要分為兩類:主機安全掃描技術(shù)和網(wǎng)絡安全掃描技術(shù)。網(wǎng)絡安全掃描技術(shù)主要針對系統(tǒng)中不合適的設置脆弱的口令,以及針對其他同安全規(guī)則抵觸的對象進行檢查等;而主機安全掃描技術(shù)則是通過執(zhí)行一些腳本文件模擬對系統(tǒng)進行攻擊的行為并記錄系統(tǒng)的反應,從而發(fā)現(xiàn)其中的漏洞。
網(wǎng)絡安全掃描技術(shù)主要包括端口掃描技術(shù)、弱口令掃描技術(shù)、操作系統(tǒng)探測以及漏洞掃描技術(shù)等。其中,端口掃描技術(shù)和漏洞掃描技術(shù)是網(wǎng)絡安全掃描技術(shù)中的兩種核心技術(shù),并且廣泛運用于當前較成熟的網(wǎng)絡掃描器中,如著名的Nmap和Nessus。