网络安全二级等保整改服务 日志审计系统 内网出口防火墙 内网网络层面防病毒及访问控制 外网出口防火墙 终端安全管理系统招标公告(耒阳市精神病医院2025)



一、项目信息
项目名称:网络安全二级等保整改服务
项目编号:62025040976881094项目联系人及联系方式:廖运龙18692031363
报价起止时间:2025-04-09 16:43 -2025-04-14 16:43
采购单位:耒阳市精神病医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商

二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

网络安全二级等保整改
核心参数要求:商品类目: 防火墙; 核心参数要求:按照测评公司零差距初评报告进行整改,通过网络安全二级等级保护测评为验收标准;参数要求:按附件要求;采购人需求描述:-;次要参数要求:
1项
150000.00
绿盟/nsfocus天融信/topsec

买家留言:-

附件:智邦医院信息管理系统2.0(医院HIS系统)网络安全等保差距分析(二级).docx主机漏扫综合报表.xlsx主机漏扫综合报告.docx
响应附件要求:-

三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 衡阳市 耒阳市 五一南路59号
送货备注:-
四、商务要求

商务项目
商务要求

/
/

智邦医院信息管理系统2.0(医院HIS系统)网络安全等保差距分析1.概述信息安全等级保护制度是我们国家信息安全保障工作的基本制度、基本策略和基本方法,是促进信息化健康发展,维护国家安全、社会秩序和公共利益的根本保障。国务院法规(国务院[1994]147号令)和中央文件(中办发[2003]27号文)明确规定,要实行信息安全等级保护,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度。2017年6月1日正式施行的网络安全法(主席令第五十三号)第二十一条明确规定国家实行网络安全等级保护制度。网络安全法的正式出台标志着等级保护制度进入2.0时代。因此,开展网络安全等级保护工作不仅是保障重要信息系统安全的重大措施,也是一项事关国家安全、国家利益、社会稳定的重要任务,同时也是网络运营者应当履行的安全保护义务。为了落实和贯彻***、省市有关部门网络安全等级保护工作要求,全面完善耒阳市精神病医院信息安全防护体系,提高耒阳市精神病医院整体信息安全防护水平,特委托湖南浩基信息技术有限公司对智邦医院信息管理系统2.0(医院HIS系统)进行等级保护差异性检测工作,便于耒阳市精神病医院对不满足二级等级保护要求的测评项实施整改,故根据等级保护差异性分析结果,出具本建议。1.1.1目标与范围本次等级保护差异性分析目标为智邦医院信息管理系统2.0(医院HIS系统)。差异性分析范围为上述系统所涉及的软硬件资产以及相关物理环境。1.2.2主要参照标准本建议相关参考标准和文档:GB17859-1999《计算机信息系统安全保护等级划分准则》GB/T22239-2019《信息安全技术网络安全等级保护基本要求》GB/T28448-2019《信息安全技术网络安全等级保护测评要求》GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》GB/T36627-2018《信息安全技术网络安全等级保护测试评估技术指南》GB/T25070-2019《信息系统等级保护安全设计技术要求》GB/T20984-2007《信息安全技术信息安全风险评估规范》T/ISEAA001-2020《网络安全等级保护测评高风险判定指引》2.安全现状其中智邦医院信息管理系统2.0(医院HIS系统)的网络现状主要为:网络边界处防护缺失(未部署防火墙),网络入侵防范缺失,日志审计设备缺失(未部署日志审计系统),无法对关键的网络设备、安全设备的日志进行集中收集,实现系统日志的收集和分析等问题。2.1.1缺少设备清单表2-1系统设备清单序号设备名称作用1日志审计系统对网络中各个设备的日志进行集中收集及分析。2内网出口防火墙内网网络层面防病毒及访问控制3外网出口防火墙外网网络层面防病毒及访问控制4终端安全管理系统终端安全防护2.2.2网络拓扑结构等级保护2.0下的安全建设,通过建设“一个中心”管理下的“三重防护”体系。分别对通信网络、区域边界、计算环境进行管理,实施多层隔离和保护措施,构建网络安全纵深防御体系。安全计安全区安全通算环境域边界信网络系统管理审计管理安全管理集中管控安全管理中心1.1.1.1.1.1.1.表1.1等级保护安全技术设计框架网络安全等级保护安全技术框架各个功能部件功能设计如下:安全计算环境:对定级系统的信息进行存储、处理及实施安全策略的相关部件;安全区域边界:对定级系统的安全计算环境边界,一级安全计算环境与安全通信网络之间实现连接并实施安全策略的相关部件;安全通信网络:对定级系统安全计算环境之间进行信息传输及实施安全策略的相关部件;安全管理中心:对定级系统的安全策略及安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理的平台;2.3.3安全技术问题分析及整改物理环境序号问题关联资产风险等级整改建议机房未对防震能力等级进行书面确认。机房中建议妥善保留机房防震能力方面的设计和验收相关文档,以备日后审计查询。机房未配置电子门禁系统。机房高建议在机房出入口配置电子门禁系统,通过电子门禁系统控制、鉴别和记录进入的人员,以完善机房访问控制措施。机房中部分设备未进行固定放置。机房中建议对机房中所有设备或主要部件进行固定,与机柜规格不符的设备可采取锁闭机柜的措施,保证设备不易被移动或被搬走。部分通信线缆未铺设隐蔽安全处。机房中建议将通信线缆铺设于隐蔽安全处,如通过桥架、地板下线槽等方式。部分机柜未进行安全接地。机房中建议对机房内所有机柜均进行接地处理,并对所有大漏电流、大交流电流设备进行单独接地。机房未配备火灾自动消防系统。机房高建议机房设置火灾自动消防系统,实现自动检测火情、自动报警,并自动灭火。机房未对窗户进行封闭处理。机房中建议对机房窗户进行封闭处理,如使用双层金属密闭窗等,做好防水措施,防止雨水从窗户渗透。机房缺乏水蒸气结露和地下积水转移渗透防范措施。机房中建议在机房漏水隐患区域地面周围设置拦水坝、排水沟以及地漏等,以防止地下积水转移和渗透;部署除湿设备措施,防止机房水蒸气结露。未采用防静电地板或者防静电措施。机房中建议机房统一铺设防静电地板,相关设备进行接地防静电处理,以防止静电对电子设备和人员造成伤害。1机房无湿度自动调节措施。机房中建议机房部署专用恒温恒湿精密空调,使各区域内温湿度恒定,并保证温度控制在20℃-25℃,湿度控制在RH45%~RH65%。1机房供电线路上未设置稳压器和过电压防护设备。机房中建议在机房供电线路上设置稳压器和过电压防护设备。稳压器可使用在线式工频UPS设备,过电压防护设备可使用电源浪涌保护器。1未配备UPS或其他短期备用电力供应设备。机房中建议机房部署短期备用电力供应设备,如UPS、备用发电机等。1电源线和通信线缆未进行隔离铺设。机房低建议增加强弱电线槽或桥架,使所有电源线和通信线缆均通过线槽或桥架方式走线,保证电源线和通信线缆隔离铺设并走线整齐,以避免互相干扰。安全通信网络序号问题关联资产风险等级整改建议未根据不同业务功能划分网络区域。安全通信网络高建议对网络区域进行合理划分,避免对外提供服务的系统与内部系统处于同一网段。服务器区等重要网络区域与其他区域未采取技术隔离措施。安全通信网络高建议将重要网络区域均部署在网络内部,且在网络边界部署安全防范设备,实现重要区域与其他区域间的隔离。(网络设备、应用系统)未采用密码技术保证通信过程中数据的完整性。安全通信网络高建议对重要数据采用密码技术保证通信过程中数据的完整性。安全区域边界序号问题关联资产风险等级整改建议在网络边界处未部署访问控制设备。安全区域边界高建议在网络边界处部署防火墙等访问控制设备,并根据系统应用需求最小化原则设置访问控制策略,其颗粒度应达到端口级。网络边界访问控制未设置拒绝所有通信策略。安全区域边界高建议在网络边界处相关访问控制设备,须设置最后一条访问控制策略为禁止所有网络通信。访问控制策略与系统访问控制需求不一致,存在多余的访问控制规则。安全区域边界中建议删除多余或无效的访问控制规则,优化访问控制列表,保证访问控制规则数量最小化。网络边界访问控制策略粒度未精确到端口级。安全区域边界高建议在网络边界处及区域间部署防火墙等网络控制设备,并根据业务安全需求最小化原则设置访问控制策略,访问控制粒度应达到端口级。边界未对进出数据流进行访问控制。安全区域边界中建议在XXX边界处部署访问控制措施,开启访问控制策略,根据会话状态信息为进出数据流提供明确允许、拒绝访问的能力。未在关键网络节点处监视网络攻击行为。安全区域边界高建议在关键网络节点部署安全防护、检测措施,对可能潜在的网络攻击行为进行检测,及时发现安全风险。网络中恶意代码防范措施缺失。安全区域边界高建议网络层面部署恶意代码防范措施对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新。在网络中部署了综合安全审计系统,无法覆盖到重要网络节点。安全区域边界高建议在网络边界、重要网络节点部署流量安全审计措施,如入侵检测、流量分析、WEB应用防火墙、数据库审计等,对网络中流量进行安全审计分析,及时发现恶意攻击行为及安全事件。网络边界安全审计措施缺失无审计记录。安全区域边界中建议在重要网络边界处部署相关网络安全审计措施,并配置开启安全审计功能,审计记录应包括重要用户行为和安全事件主要内容,包括但不限于事件日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息等。1部分边界设备审计记录保存暂未留存六个月以上。安全区域边界高建议部署安全审计系统或者日志服务器对审计记录进行留存保护,禁止除审计员以外的用户对审计记录进行访问,确保日志留存六个月以上。网络设备、安全设备序号问题关联资产风险等级整改建议未配置口令复杂度策略和口令有效期策略,且存在弱口令admin网络设备、安全设备高建议配置口令的复杂度策略及有效期策略,防止口令被轻易破解;密码复杂度方面,根据业务安全要求如用户口令策略:至少8位以上,由数字、大小写字母或特殊字符中的2种以上组成;并设置弱口令库,通过对比方式,提高用户口令质量;口令有效期策略方面,根据业务安全需求设定策略,如90天至少要求修改一次密码。未配置登录失败处理策略及登录连接超时策略。网络设备、安全设备中建议配置登录失败处理策略,防止恶意人员暴力破解账户口令;同时配置登录连接超时策略,降低被非授权访问的风险。登录失败策略方面,可根据账户或登录地址进行锁定,如连续登录5次失败,锁定10分钟等;登录连接超时策略方面,可根据计算环境设施业务需求设定超时策略,如计算设备设置5分钟超时策略、业务系统设置30分钟超时策略等。远程管理鉴别信息以明文方式进行传输。网络设备、安全设备中建议采用加密传输、使用加密协议等措施,防止鉴别信息在传输过程中被窃听。未限制系统默认账户的访问权限。网络设备、安全设备中建议严格限制默认账户访问权限,对默认账户进行访问控制,如限制远程访问,或锁定系统无用默认账户等。计算环境设施存在默认账户及默认口令。网络设备、安全设备高建议对默认账户进行重命名,或锁定、删除默认账户,或者对默认账户采取专项管理,访问控制限制措施等;对默认口令进行强制修改,修改口令须满足密码复杂度要求。计算环境设施存在多余及共享账户。网络设备、安全设备中建议锁定或删除多余账户,并为每个管理员分别创建不同账户,保证不同管理员使用不同账户进行管理。未实现管理用户的权限分离。网络设备、安全设备中建议限制超级管理权限账户使用,根据业务需求及安全要求,建立安全管理员、审计管理员、业务功能账户等,并根据业务需要设置各账户的权限,实现管理权限最小化。未提供安全审计功能,无法对重要用户行为和重要安全事件进行审计。网络设备、安全设备高建议提供安全审计功能,对重要的用户行为和重要安全事件进行审计。计算环境安全审计措施缺失无审计记录。网络设备、安全设备中建议重要计算环境设备(包括操作系统、数据库、中间件、网络设备、安全设备、运维终端等)开启安全审计策略,并对安全审计内容进行记录;应用系统应提供安全审计功能模块,对重要用户行为和安全事件进行审计记录;审计日志内容至少包含事件的日期和时间、用户、事件类型、事件是否成功等相关信息。1计算设备日志留存时间未满足法律规范要求。网络设备、安全设备高建议部署日志服务器或者日志审计系统等,定期对日志进行备份,确保计算设备日志留存时间满足国家及行业法律规范要求,如网络安全法至少留存180天。1计算环境设施存在不必要的程序或组件。网络设备、安全设备中建议卸载不必要的应用程序及组件,保证系统安装最小化。1开启不必要的服务和高危端口。网络设备、安全设备中建议关闭不必要的服务,关闭不必要的高危端口,仅开启业务所需的服务及端口。1未限制管理终端登录地址范围。网络设备、安全设备高建议对管理终端的网络地址范围进行限制。1系统未提供数据有效性检验功能存在高风险漏洞。网络设备、安全设备中1未采取措施发现已知漏洞并存在中高风险漏洞。网络设备、安全设备高建议定期进行漏洞扫描及安全测试发现已知漏洞,并对漏洞进行测试评估,在测试通过的前提下,及时修复相关风险漏洞特别是高风险漏洞。1计算环境重要数据传输完整性保护措施缺失。网络设备、安全设备高建议采用校验码技术或密码技术保证重要数据在传输过程中的完整性,相关密码技术符合国家密码管理部门的规定要求。1未对重要数据进行备份。网络设备、安全设备高建议建立备份恢复机制,定期对重要数据进行备份以及恢复测试,在出现数据破坏时,可利用备份数据进行恢复。1未将重要数据定时备份至异地。网络设备、安全设备中建议利用通信网络将重要数据定时批量传送至备用场地。服务器序号问题关联资产风险等级整改建议未配置口令复杂度策略和口令有效期策略。服务器中建议配置口令的复杂度策略及有效期策略,防止口令被轻易破解;密码复杂度方面,根据业务安全要求如用户口令策略:至少8位以上,由数字、大小写字母或特殊字符中的2种以上组成;并设置弱口令库,通过对比方式,提高用户口令质量;口令有效期策略方面,根据业务安全需求设定策略,如90天至少要求修改一次密码。未配置登录失败处理策略及登录连接超时策略。服务器中建议配置登录失败处理策略,防止恶意人员暴力破解账户口令;同时配置登录连接超时策略,降低被非授权访问的风险。登录失败策略方面,可根据账户或登录地址进行锁定,如连续登录5次失败,锁定10分钟等;登录连接超时策略方面,可根据计算环境设施业务需求设定超时策略,如计算设备设置5分钟超时策略、业务系统设置30分钟超时策略等。未限制系统默认账户的访问权限。服务器中建议严格限制默认账户访问权限,对默认账户进行访问控制,如限制远程访问,或锁定系统无用默认账户等。计算环境设施存在默认账户及默认口令。服务器高建议对默认账户进行重命名,或锁定、删除默认账户,或者对默认账户采取专项管理,访问控制限制措施等;对默认口令进行强制修改,修改口令须满足密码复杂度要求。计算环境设施存在多余及共享账户。服务器中建议锁定或删除多余账户,并为每个管理员分别创建不同账户,保证不同管理员使用不同账户进行管理。未实现管理用户的权限分离。服务器中建议限制超级管理权限账户使用,根据业务需求及安全要求,建立安全管理员、审计管理员、业务功能账户等,并根据业务需要设置各账户的权限,实现管理权限最小化。未提供安全审计功能,无法对重要用户行为和重要安全事件进行审计。服务器高建议提供安全审计功能,对重要的用户行为和重要安全事件进行审计。计算环境安全审计措施缺失无审计记录。服务器中建议重要计算环境设备(包括操作系统、数据库、中间件、网络设备、安全设备、运维终端等)开启安全审计策略,并对安全审计内容进行记录;应用系统应提供安全审计功能模块,对重要用户行为和安全事件进行审计记录;审计日志内容至少包含事件的日期和时间、用户、事件类型、事件是否成功等相关信息。计算设备日志留存时间未满足法律规范要求。服务器高建议部署日志服务器或者日志审计系统等,定期对日志进行备份,确保计算设备日志留存时间满足国家及行业法律规范要求,如网络安全法至少留存180天。1计算环境设施存在不必要的程序或组件。服务器中建议卸载不必要的应用程序及组件,保证系统安装最小化。1开启不必要的服务和高危端口。服务器中建议关闭不必要的服务,关闭不必要的高危端口,仅开启业务所需的服务及端口。1未限制管理终端登录地址范围。服务器高建议对管理终端的网络地址范围进行限制。1未采取措施发现已知漏洞并存在中高风险漏洞。服务器高建议定期进行漏洞扫描及安全测试发现已知漏洞,并对漏洞进行测试评估,在测试通过的前提下,及时修复相关风险漏洞特别是高风险漏洞。1主机层恶意代码防护措施缺失。服务器高建议在主机操作系统部署防恶意代码检测和清除产品,或配置相应功能可防范恶意代码的产品,如主动可信验证技术产品、白名单管控软件等,及时识别阻断恶意代码入侵行为;同时保证防恶意代码措施病毒库及时更新。1计算环境重要数据传输完整性保护措施缺失。服务器高建议采用校验码技术或密码技术保证重要数据在传输过程中的完整性,相关密码技术符合国家密码管理部门的规定要求。1未对重要数据进行备份。服务器高建议建立备份恢复机制,定期对重要数据进行备份以及恢复测试,在出现数据破坏时,可利用备份数据进行恢复。1未将重要数据定时备份至异地。服务器中建议利用通信网络将重要数据定时批量传送至备用场地。应用系统序号问题关联资产风险等级整改建议未配置口令复杂度策略和口令有效期策略。应用系统高建议配置口令的复杂度策略及有效期策略,防止口令被轻易破解;密码复杂度方面,根据业务安全要求如用户口令策略:至少8位以上,由数字、大小写字母或特殊字符中的2种以上组成;并设置弱口令库,通过对比方式,提高用户口令质量;口令有效期策略方面,根据业务安全需求设定策略,如90天至少要求修改一次密码。未配置登录失败处理策略及登录连接超时策略。应用系统高建议配置登录失败处理策略,防止恶意人员暴力破解账户口令;同时配置登录连接超时策略,降低被非授权访问的风险。登录失败策略方面,可根据账户或登录地址进行锁定,如连续登录5次失败,锁定10分钟等;登录连接超时策略方面,可根据计算环境设施业务需求设定超时策略,如计算设备设置5分钟超时策略、业务系统设置30分钟超时策略等。远程管理鉴别信息以明文方式进行传输。应用系统高建议采用加密传输、使用加密协议等措施,防止鉴别信息在传输过程中被窃听。未限制系统默认账户的访问权限。应用系统中建议严格限制默认账户访问权限,对默认账户进行访问控制,如限制远程访问,或锁定系统无用默认账户等。计算环境设施存在默认账户及默认口令。应用系统高建议对默认账户进行重命名,或锁定、删除默认账户,或者对默认账户采取专项管理,访问控制限制措施等;对默认口令进行强制修改,修改口令须满足密码复杂度要求。计算环境设施存在多余及共享账户。应用系统中建议锁定或删除多余账户,并为每个管理员分别创建不同账户,保证不同管理员使用不同账户进行管理。未实现管理用户的权限分离。应用系统中建议限制超级管理权限账户使用,根据业务需求及安全要求,建立安全管理员、审计管理员、业务功能账户等,并根据业务需要设置各账户的权限,实现管理权限最小化。未提供安全审计功能,无法对重要用户行为和重要安全事件进行审计。应用系统高建议提供安全审计功能,对重要的用户行为和重要安全事件进行审计。计算环境安全审计措施缺失无审计记录。应用系统中建议重要计算环境设备(包括操作系统、数据库、中间件、网络设备、安全设备、运维终端等)开启安全审计策略,并对安全审计内容进行记录;应用系统应提供安全审计功能模块,对重要用户行为和安全事件进行审计记录;审计日志内容至少包含事件的日期和时间、用户、事件类型、事件是否成功等相关信息。1计算设备日志留存时间未满足法律规范要求。应用系统高建议部署日志服务器或者日志审计系统等,定期对日志进行备份,确保计算设备日志留存时间满足国家及行业法律规范要求,如网络安全法至少留存180天。1计算环境设施存在不必要的程序或组件。应用系统中建议卸载不必要的应用程序及组件,保证系统安装最小化。1开启不必要的服务和高危端口。应用系统高建议关闭不必要的服务,关闭不必要的高危端口,仅开启业务所需的服务及端口。1计算环境重要数据传输完整性保护措施缺失。应用系统中建议采用校验码技术或密码技术保证重要数据在传输过程中的完整性,相关密码技术符合国家密码管理部门的规定要求。1未对重要数据进行备份。应用系统高建议建立备份恢复机制,定期对重要数据进行备份以及恢复测试,在出现数据破坏时,可利用备份数据进行恢复。1未将重要数据定时备份至异地。应用系统中建议利用通信网络将重要数据定时批量传送至备用场地。安全管理中心序号问题关联资产风险等级整改建议无法对系统管理员的操作行为进行集中审计。安全管理中心中建议部署系统运维平台(如堡垒机)等对系统的登录及日常运维操作进行行为审计,并确保审计记录能保存6个月以上。无法对审计管理员的操作行为进行集中审计。安全管理中心中建议部署运维审计措施(如堡垒机)、日志审计系统等对审计人员审计相关操作进行审计,并确保审计记录能保存6个月以上。无集中审计措施对审计记录进行统一存储分析。安全管理中心中建议部署集中审计措施对审计记录进行统一存储、分析、处理。安全管理制度方面:根据等级保护相关标准和要求,安全管理制度需涵盖,安全机构、安全人员、安全建设、安全运维等层面,各层面制度需有相关的记录文档做为支撑,如会议记录、审批记录、培训记录、运维记录等。
序号
任务名称
扫描目标
存活主机
开始时间
结束时间
系统版本信息

1
耒阳市精神病医院主机
192.168.1.112;192.168.1.1
2
2024-12-20 00:59:27
2024-12-20 01:01:10
2.0.259

序号
IP地址
操作系统
端口数量
可入侵漏洞
高风险
中风险
低风险
弱口令
小计
扫描时间

1
192.168.1.1
embedded-cpe:/h:zyxel:nbg6817
4
0
6
9
6
0
21
2024-12-20 01:01:09

2
192.168.1.112
Windows-cpe:/o:microsoft:windows_server_2012:r2
15
0
0
0
7
0
7
2024-12-20 01:01:06

序号
IP地址
漏洞端口
漏洞信息
漏洞名称
风险等级
漏洞说明
加固建议
参考链接
利用证明
漏洞类型

1
192.168.1.1
443
Nagios NSCA
服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)【原理扫描】
中危
该漏洞存在于SSL renegotiation的过程中。对于使用SSL重协商功能的服务都会受其影响。特别的,renegotiation被用于浏览器到服务器之间的验证。虽然目前可以在不启用renegotiation进程的情况下使用HTTPS,但很多服务器的默认设置均启用了renegotiation功能。
使用SSL开启重协商的服务都会受该漏洞影响_x000D_
_x000D_
Apache解决办法:_x000D_
升级到Apache 2.2.15以后版本_x000D_
_x000D_
IIS解决办法:_x000D_
IIS 5.0启用SSL服务时,也会受影响。可以升级IIS 6.0到更高的版本。_x000D_
_x000D_
Lighttpd解决办法:_x000D_
建议升级到lighttpd 1.4.30或者更高,并设置ssl.disable-client-renegotiation = "enable"。_x000D_
http://download.lighttpd.net/lighttpd/releases-1.4.x/_x000D_
_x000D_
Nginx解决办法:_x000D_
0.7.x升级到nginx 0.7.64_x000D_
0.8.x升级到 0.8.23 以及更高版本。_x000D_
http://nginx.org/en/download.html_x000D_
_x000D_
Tomcat解决办法:_x000D_
1、使用NIO connector代替BIO connector,因为NIO不支持重协商,参考如下配置:_x000D_
_x000D_
(可能会影响Tomcat性能);_x000D_
2、配置Nginx反向代理,在Nginx中修复OpenSSL相关问题。_x000D_
参考链接:_x000D_
https://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html_x000D_
https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html_x000D_
http://tomcat.apache.org/security-7.html#Not_a_vulnerability_in_Tomcat_x000D_
https://tomcat.apache.org/tomcat-6.0-doc/config/http.html#Connector_Comparison_x000D_
_x000D_
Squid解决办法:_x000D_
升级到3.5.24以及以后版本_x000D_
http://www.squid-cache.org/Versions/_x000D_
缓解或者修复建议:_x000D_
1、建议关闭重协商,举例:ssl renegotiation disable_x000D_
2、无法禁用重新协商策略的建议:_x000D_
a)则仅允许安全重新协商并限制SSL握手的次数,或者通过添加SSL加速器之类的产品来升级服务器资源。不支持不安全的重新协商_x000D_
b)请限制SSL握手的次数,或者通过添加SSL加速器之类的产品来升级服务器资源。_x000D_
c)增加防火墙规则,限制端口访问等策略_x000D_
d)使用iptable规则,限制每个ip地址的请求数
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2011-1473

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2011-1473

请到官网搜索此漏洞的编号CNNVD-201206-254,网址:https://www.cnnvd.org.cn/home/loophole
目标响应结果:
R\r\n
RENEGOTIATING
depth=0 C = DE, ST = Berlin, L = Berlin, CN = OpenWrt
verify error:num=18:self signed certificate
verify return:1
depth=0 C = DE, ST = Berlin, L = Berlin, CN = OpenWrt
verify error:num=10:certificate has expired
notAfter=Aug 3 17:35:32 2023 GMT
verify return:1
depth=0 C = DE, ST = Berlin, L = Berlin, CN = OpenWrt
notAfter=Aug 3 17:35:32 2023 GMT
verify return:1
DONE

SSL/TLS

2
192.168.1.1
443
Nagios NSCA
检测到目标SSL证书已过期【原理扫描】
中危
通过检测目标启用SSL的服务相关的证书的到期日期,进而判断目标是否使用了过期的SSL证书。如果过期则提示证书已经过期,如果未过期,提示距离过期还有多长时间。
及时购买或生成一个新的SSL证书以取代现有的证书

目标响应结果:
证书已过期,有效期至:2023-08-03 17:35:32

SSL/TLS

3
192.168.1.1
443
Nagios NSCA
使用了自签名证书【原理扫描】
低危
SSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。此服务的 X.509 证书链未经公认证书颁发机构签名。如果远程主机为生产环境中的公共主机,这样会使 SSL 的使用无效,因为任何人都可以建立针对远程主机的中间人攻击。
若是正式的业务系统,建议购买SSL证书。

目标响应结果:
目标SSL证书使用自签名证书

other

4
192.168.1.1
443
Nagios NSCA
SSL 证书无法受到信任【原理扫描】
低危
SSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。如果证书链的顶端是未识别的自签名证书,或者如果缺少将证书链的顶端连接到已知的公共证书颁发机构的中间证书,则可能出现这种情况。如果远程主机是生产中的公共主机,那么证书链中的任何断裂都可能使用户更难以验证 Web 服务器的真实性和身份。这可能导致更容易对远程主机发动中间人攻击。
若是正式的业务系统,建议购买SSL证书。

目标响应结果:
未使用公共证书颁发机构的SSL证书,不是受信任的证书

SSL/TLS

5
192.168.1.1
443
Nagios NSCA
可获取SSL证书中的hostname【原理扫描】
低危
SSSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。通过SSL证书可以获取到目标使用的hostname。
无需修复,仅为信息获取

目标响应结果:
可从证书从获取hostname:OpenWrt

SSL/TLS

6
192.168.1.1
443
Nagios NSCA
可获取目标SSL证书过期时间【原理扫描】
低危
SSL证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。SSL证书返回信息会包含证书过期时间
仅用作信息收集,无需修复。

目标响应结果:
可从证书从获取过期时间:2023-08-03 17:35:32

SSL/TLS

7
192.168.1.112
445
Microsoft Windows Server 2008 R2 - 2012 microsoft-ds
windows server服务正在运行【原理扫描】
低危
扫描过程中检测到目标系统上运行着服务器server服务。很多Windows服务依赖服务器服务才能被远程访问。低版本的windows操作系统的server服务容易存在可利用漏洞。
如果不需要使用 Server 服务,建议在系统服务列表(services.msc)禁止启动 Server 服务。注意:Server 服务支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。

other

序号
IP地址
漏洞端口
漏洞信息
漏洞名称
风险等级
漏洞说明
加固建议
参考链接
漏洞类型

1
192.168.1.1
8080
nginx 1.4.7
nginx resolver 释放后重用漏洞(CVE-2016-0746)
高危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在释放后重用漏洞。远程攻击者可借助特制的DNS响应利用该漏洞造成拒绝服务(工作进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-0746

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-0746

请到官网搜索此漏洞的编号CNNVD-201602-058,网址:https://www.cnnvd.org.cn/home/loophole
nginx

2
192.168.1.1
8080
nginx 1.4.7
nginx 提权漏洞(CVE-2016-1247)
高危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
基于多款操作系统上的nginx存在本地提权漏洞,该漏洞源于程序对日志文件分配弱权限。本地及远程攻击者可利用该漏洞获取root权限。以下操作系统及版本受到影响:基于Debian操作系统上的nginx 1.6.2-5+deb8u3之前版本;基于Ubuntu 16.04 LTS操作系统的1.10.0-0ubuntu0.16.04.3之前版本,基于Ubuntu 14.04 LTS操作系统的1.4.6-1ubuntu3.6之前版本,基于Ubuntu 16.10操作系统的1.10.1-0ubuntu1.1之前版本。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-1247

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-1247

请到官网搜索此漏洞的编号CNNVD-201610-756,网址:https://www.cnnvd.org.cn/home/loophole
nginx

3
192.168.1.1
8080
nginx 1.4.7
Nginx 输入验证错误漏洞(CVE-2017-20005)
高危
Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
NGINX在1.13.6之前存在安全漏洞,该漏洞源于当autoindex模块遇到这个文件时,会导致一个整数溢出。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2017-20005

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2017-20005

请到官网搜索此漏洞的编号CNNVD-202106-378,网址:https://www.cnnvd.org.cn/home/loophole
nginx

4
192.168.1.1
8080
nginx 1.4.7
Nginx DNS解析程序漏洞(CVE-2021-23017)
高危
由于ngx_resolver_copy()处理DNS响应时存在错误,当nginx配置文件中使用了resolver指令时,未经身份验证的攻击者能够伪造来自DNS服务器的UDP数据包,构造特制的DNS响应导致1字节内存覆盖,从而造成拒绝服务或任意代码执行。
目前已有细节信息披露,请相关用户采取措施进行防护。
参考链接:
http://mailman.nginx.org/pipermail/nginx-announce/2021/000300.html
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2021-23017

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2021-23017

请到官网搜索此漏洞的编号CNNVD-202105-1581,网址:https://www.cnnvd.org.cn/home/loophole
nginx

5
192.168.1.1
8080
nginx 1.4.7
F5 Nginx 缓冲区错误漏洞(CVE-2022-41741)
高危
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。_x000D_
F5 Nginx 1.23.2版本、1.22.1版本存在缓冲区错误漏洞。攻击者利用该漏洞破坏 NGINX worker 内存。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2022-41741

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2022-41741

请到官网搜索此漏洞的编号CNNVD-202210-1419,网址:https://www.cnnvd.org.cn/home/loophole
nginx

6
192.168.1.1
8080
nginx 1.4.7
F5 Nginx 缓冲区错误漏洞(CVE-2022-41742)
高危
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。_x000D_
F5 Nginx存在缓冲区错误漏洞,该漏洞源于其ngx_http_mp4_module模块可能允许本地攻击者通过使用特别制作的音频或视频文件导致工作进程崩溃或内存泄露。以下版本受到影响:NGINX Open Source1.23.2和1.22.1之前的版本、NGINX Open Source Subscription R2 P1和R1 P1之前的版本、NGINX Plus R27 P1和R26 P1之前的版本。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2022-41742

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2022-41742

请到官网搜索此漏洞的编号CNNVD-202210-1409,网址:https://www.cnnvd.org.cn/home/loophole
nginx

7
192.168.1.1
8080
nginx 1.4.7
nginx 会话固定漏洞(CVE-2014-3616)
中危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 0.5.6版本至1.7.4版本中存在安全漏洞,该漏洞源于多个服务器使用相同的共享ssl_session_cache或ssl_session_ticket_key时,程序可在不相关上下文中重用缓存的SSL会话。远程攻击者可利用该漏洞以特定的权限发起virtual host confusion’攻击。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2014-3616

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2014-3616

请到官网搜索此漏洞的编号CNNVD-201410-1268,网址:https://www.cnnvd.org.cn/home/loophole
nginx

8
192.168.1.1
8080
nginx 1.4.7
nginx resolver 拒绝服务漏洞(CVE-2016-0742)
中危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在安全漏洞。远程攻击者可通过发送特制的UDP DNS响应利用该漏洞造成拒绝服务(无效的指针引用和工作进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-0742

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-0742

请到官网搜索此漏洞的编号CNNVD-201602-057,网址:https://www.cnnvd.org.cn/home/loophole
nginx

9
192.168.1.1
8080
nginx 1.4.7
nginx resolver 拒绝服务漏洞(CVE-2016-0747)
中危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在安全漏洞,该漏洞源于程序没有限制CNAME分辨率。远程攻击者可利用该漏洞造成拒绝服务(工作进程资源消耗)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-0747

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-0747

请到官网搜索此漏洞的编号CNNVD-201602-059,网址:https://www.cnnvd.org.cn/home/loophole
nginx

10
192.168.1.1
8080
nginx 1.4.7
nginx 拒绝服务漏洞(CVE-2016-4450)
中危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.10.1之前版本和1.11.1之前1.11.x版本的os/unix/ngx_files.c文件中存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(空指针逆向引用和任务进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2016-4450

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2016-4450

请到官网搜索此漏洞的编号CNNVD-201606-010,网址:https://www.cnnvd.org.cn/home/loophole
nginx

11
192.168.1.1
8080
nginx 1.4.7
Nginx 安全漏洞(CVE-2018-16845)
中危
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
Nginx 1.15.5及之前的版本和1.14.1版本中的ngx_http_mp4_module组件存在内存泄露漏洞,该漏洞源于程序没有正确处理MP4文件。远程攻击者可利用该漏洞获取敏感信息或造成拒绝服务。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2018-16845

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2018-16845

请到官网搜索此漏洞的编号CNNVD-201811-119,网址:https://www.cnnvd.org.cn/home/loophole
nginx

12
192.168.1.1
8080
nginx 1.4.7
Nginx 环境问题漏洞(CVE-2019-20372)
中危
NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
NGINX 1.17.7之前版本中存在安全漏洞。攻击者可利用该漏洞读取未授权的Web页面。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2019-20372

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2019-20372

请到官网搜索此漏洞的编号CNNVD-202001-337,网址:https://www.cnnvd.org.cn/home/loophole
nginx

13
192.168.1.1
8080
nginx 1.4.7
nginx 安全漏洞(CVE-2021-3618)
中危
Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx存在安全漏洞,攻击者可利用该漏洞篡改向nginx发送无效的TLS ALPN扩展的流量。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-2021-3618

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-2021-3618

请到官网搜索此漏洞的编号CNNVD-202107-216,网址:https://www.cnnvd.org.cn/home/loophole
nginx

14
192.168.1.1
53
ISC BIND
检测到远程主机开放了DNS服务
低危
扫描过程中检测到目标系统上正在运行DNS服务。
建议您尽可能使用专用DNS服务。

other

15
192.168.1.1
8080
nginx 1.4.7
可通过HTTP获取远端WWW服务信息
低危
本插件检测远端HTTP Server信息。这可能使得攻击者了解远程系统类型以便进行下一步的攻击。
建议您采取以下措施以降低威胁:

* 改变您的HTTP服务器的缺省banner。
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-1999-0633

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-1999-0633

other

16
192.168.1.112
445
Microsoft Windows Server 2008 R2 - 2012 microsoft-ds
检测到远程主机开放了microsoft-ds服务
低危
检测到远程主机存在microsoft-ds服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。

other

17
192.168.1.112
137
Microsoft Windows netbios-ns workgroup: WORKGROUP
可通过NetBIOS名字服务端口远程获取系统信息
低危
远程主机开放了137/UDP端口。这是NetBIOS名字服务监听的端口。_x000D_
_x000D_
远程攻击者可以利用它来获得一些主机信息,例如工作组/域名、计算机名等等,攻击者可能利用这些信息发起进一步攻击。
建议您采取以下措施以降低威胁:_x000D_
_x000D_
* 如果您并不需要提供网络共享服务,可以完全关闭共享。_x000D_
_x000D_
* 在网关设备或边界防火墙上过滤对内网主机下列端口的访问:_x000D_
137/UDP_x000D_
注意这不能防止内部恶意用户的攻击。如需防止内部恶意用户的攻击,需要安装主机防火墙软件或者启用Windows自带的TCP/IP筛选机制来过滤上述端口。

other

18
192.168.1.112
1433
Microsoft SQL Server 2012 11.00.3000; SP1
检测到远程主机开放了SQL-Server服务
低危
检测到远程主机存在SQL-Server服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。

other

19
192.168.1.112
1433
Microsoft SQL Server 2012 11.00.3000; SP1
可获取到SQL-Server服务版本信息
低危
可获取到该服务的版本信息,攻击者可能会利用该服务的版本信息发起针对性的攻击
修改源代码或者配置文件,改变该服务的缺省banner信息

other

20
192.168.1.112
8080
nginx 1.25.3
可通过HTTP获取远端WWW服务信息
低危
本插件检测远端HTTP Server信息。这可能使得攻击者了解远程系统类型以便进行下一步的攻击。
建议您采取以下措施以降低威胁:

* 改变您的HTTP服务器的缺省banner。
CVE官网链接:
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=CVE-1999-0633

CVE详情参考链接:
https://www.cvedetails.com/cve-details.php?t=1&cve_id=CVE-1999-0633

other

21
192.168.1.112
5900
RealVNC Enterprise 5.3 or later protocol 5.0
检测到远程主机开放了vnc服务
低危
检测到远程主机存在vnc服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。

other

序号
IP地址
传输协议
端口
协议
服务与版本

1
192.168.1.1
tcp
8080
http
nginx 1.4.7

2
192.168.1.1
udp
53
domain
ISC BIND

3
192.168.1.1
tcp
80
http

4
192.168.1.1
tcp
443
nagios-nsca
Nagios NSCA

5
192.168.1.112
tcp
139
netbios-ssn
Microsoft Windows netbios-ssn

6
192.168.1.112
tcp
5900
vnc
RealVNC Enterprise 5.3 or later

7
192.168.1.112
tcp
445
microsoft-ds
Microsoft Windows Server 2008 R2 - 2012 microsoft-ds

8
192.168.1.112
tcp
49153
msrpc
Microsoft Windows RPC

9
192.168.1.112
tcp
49154
msrpc
Microsoft Windows RPC

10
192.168.1.112
tcp
49152
msrpc
Microsoft Windows RPC

11
192.168.1.112
tcp
135
msrpc
Microsoft Windows RPC

12
192.168.1.112
tcp
1433
ms-sql-s
Microsoft SQL Server 2012 11.00.3000; SP1

13
192.168.1.112
tcp
49155
msrpc
Microsoft Windows RPC

14
192.168.1.112
tcp
2383

15
192.168.1.112
udp
137
netbios-ns
Microsoft Windows netbios-ns

16
192.168.1.112
tcp
49158
msrpc
Microsoft Windows RPC

17
192.168.1.112
tcp
49157
msrpc
Microsoft Windows RPC

18
192.168.1.112
tcp
8080
http
nginx 1.25.3

19
192.168.1.112
tcp
49156
msrpc
Microsoft Windows RPC

序号
IP地址
端口
类型
用户名
口令

无弱口令

序号
风险等级
漏洞名称
影响资产
漏洞说明
加固建议
漏洞类型

1
高危
nginx resolver 释放后重用漏洞(CVE-2016-0746)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在释放后重用漏洞。远程攻击者可借助特制的DNS响应利用该漏洞造成拒绝服务(工作进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

2
高危
nginx 提权漏洞(CVE-2016-1247)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
基于多款操作系统上的nginx存在本地提权漏洞,该漏洞源于程序对日志文件分配弱权限。本地及远程攻击者可利用该漏洞获取root权限。以下操作系统及版本受到影响:基于Debian操作系统上的nginx 1.6.2-5+deb8u3之前版本;基于Ubuntu 16.04 LTS操作系统的1.10.0-0ubuntu0.16.04.3之前版本,基于Ubuntu 14.04 LTS操作系统的1.4.6-1ubuntu3.6之前版本,基于Ubuntu 16.10操作系统的1.10.1-0ubuntu1.1之前版本。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

3
高危
Nginx 输入验证错误漏洞(CVE-2017-20005)
192.168.1.1:8080
Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
NGINX在1.13.6之前存在安全漏洞,该漏洞源于当autoindex模块遇到这个文件时,会导致一个整数溢出。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

4
高危
Nginx DNS解析程序漏洞(CVE-2021-23017)
192.168.1.1:8080
由于ngx_resolver_copy()处理DNS响应时存在错误,当nginx配置文件中使用了resolver指令时,未经身份验证的攻击者能够伪造来自DNS服务器的UDP数据包,构造特制的DNS响应导致1字节内存覆盖,从而造成拒绝服务或任意代码执行。
目前已有细节信息披露,请相关用户采取措施进行防护。
参考链接:
http://mailman.nginx.org/pipermail/nginx-announce/2021/000300.html
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

5
高危
F5 Nginx 缓冲区错误漏洞(CVE-2022-41741)
192.168.1.1:8080
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。_x000D_
F5 Nginx 1.23.2版本、1.22.1版本存在缓冲区错误漏洞。攻击者利用该漏洞破坏 NGINX worker 内存。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

6
高危
F5 Nginx 缓冲区错误漏洞(CVE-2022-41742)
192.168.1.1:8080
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。_x000D_
F5 Nginx存在缓冲区错误漏洞,该漏洞源于其ngx_http_mp4_module模块可能允许本地攻击者通过使用特别制作的音频或视频文件导致工作进程崩溃或内存泄露。以下版本受到影响:NGINX Open Source1.23.2和1.22.1之前的版本、NGINX Open Source Subscription R2 P1和R1 P1之前的版本、NGINX Plus R27 P1和R26 P1之前的版本。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

7
中危
nginx 会话固定漏洞(CVE-2014-3616)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 0.5.6版本至1.7.4版本中存在安全漏洞,该漏洞源于多个服务器使用相同的共享ssl_session_cache或ssl_session_ticket_key时,程序可在不相关上下文中重用缓存的SSL会话。远程攻击者可利用该漏洞以特定的权限发起virtual host confusion’攻击。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

8
中危
nginx resolver 拒绝服务漏洞(CVE-2016-0742)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在安全漏洞。远程攻击者可通过发送特制的UDP DNS响应利用该漏洞造成拒绝服务(无效的指针引用和工作进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

9
中危
nginx resolver 拒绝服务漏洞(CVE-2016-0747)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.8.1之前版本和1.9.10之前1.9.x版本的resolver中存在安全漏洞,该漏洞源于程序没有限制CNAME分辨率。远程攻击者可利用该漏洞造成拒绝服务(工作进程资源消耗)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

10
中危
nginx 拒绝服务漏洞(CVE-2016-4450)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx 1.10.1之前版本和1.11.1之前1.11.x版本的os/unix/ngx_files.c文件中存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(空指针逆向引用和任务进程崩溃)。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

11
中危
Nginx 安全漏洞(CVE-2018-16845)
192.168.1.1:8080
nginx是由俄罗斯的程序设计师Igor Sysoev所开发的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
Nginx 1.15.5及之前的版本和1.14.1版本中的ngx_http_mp4_module组件存在内存泄露漏洞,该漏洞源于程序没有正确处理MP4文件。远程攻击者可利用该漏洞获取敏感信息或造成拒绝服务。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

12
中危
Nginx 环境问题漏洞(CVE-2019-20372)
192.168.1.1:8080
NGINX是美国NGINX公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
NGINX 1.17.7之前版本中存在安全漏洞。攻击者可利用该漏洞读取未授权的Web页面。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

13
中危
nginx 安全漏洞(CVE-2021-3618)
192.168.1.1:8080
Nginx是美国Nginx公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。
nginx存在安全漏洞,攻击者可利用该漏洞篡改向nginx发送无效的TLS ALPN扩展的流量。
若您不需要使用该应用或服务,请关闭该应用或服务即可。
目前厂商已经发布了升级补丁以修复这个安全问题。截止2024年4月2日,建议升级到当前最新版本nginx 1.25.4,或后续更高版本。
下载地址:http://nginx.org/en/download.html
nginx

14
中危
服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)【原理扫描】
192.168.1.1:443
该漏洞存在于SSL renegotiation的过程中。对于使用SSL重协商功能的服务都会受其影响。特别的,renegotiation被用于浏览器到服务器之间的验证。虽然目前可以在不启用renegotiation进程的情况下使用HTTPS,但很多服务器的默认设置均启用了renegotiation功能。
使用SSL开启重协商的服务都会受该漏洞影响_x000D_
_x000D_
Apache解决办法:_x000D_
升级到Apache 2.2.15以后版本_x000D_
_x000D_
IIS解决办法:_x000D_
IIS 5.0启用SSL服务时,也会受影响。可以升级IIS 6.0到更高的版本。_x000D_
_x000D_
Lighttpd解决办法:_x000D_
建议升级到lighttpd 1.4.30或者更高,并设置ssl.disable-client-renegotiation = "enable"。_x000D_
http://download.lighttpd.net/lighttpd/releases-1.4.x/_x000D_
_x000D_
Nginx解决办法:_x000D_
0.7.x升级到nginx 0.7.64_x000D_
0.8.x升级到 0.8.23 以及更高版本。_x000D_
http://nginx.org/en/download.html_x000D_
_x000D_
Tomcat解决办法:_x000D_
1、使用NIO connector代替BIO connector,因为NIO不支持重协商,参考如下配置:_x000D_
_x000D_
(可能会影响Tomcat性能);_x000D_
2、配置Nginx反向代理,在Nginx中修复OpenSSL相关问题。_x000D_
参考链接:_x000D_
https://tomcat.apache.org/tomcat-6.0-doc/ssl-howto.html_x000D_
https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html_x000D_
http://tomcat.apache.org/security-7.html#Not_a_vulnerability_in_Tomcat_x000D_
https://tomcat.apache.org/tomcat-6.0-doc/config/http.html#Connector_Comparison_x000D_
_x000D_
Squid解决办法:_x000D_
升级到3.5.24以及以后版本_x000D_
http://www.squid-cache.org/Versions/_x000D_
缓解或者修复建议:_x000D_
1、建议关闭重协商,举例:ssl renegotiation disable_x000D_
2、无法禁用重新协商策略的建议:_x000D_
a)则仅允许安全重新协商并限制SSL握手的次数,或者通过添加SSL加速器之类的产品来升级服务器资源。不支持不安全的重新协商_x000D_
b)请限制SSL握手的次数,或者通过添加SSL加速器之类的产品来升级服务器资源。_x000D_
c)增加防火墙规则,限制端口访问等策略_x000D_
d)使用iptable规则,限制每个ip地址的请求数
SSL/TLS

15
中危
检测到目标SSL证书已过期【原理扫描】
192.168.1.1:443
通过检测目标启用SSL的服务相关的证书的到期日期,进而判断目标是否使用了过期的SSL证书。如果过期则提示证书已经过期,如果未过期,提示距离过期还有多长时间。
及时购买或生成一个新的SSL证书以取代现有的证书
SSL/TLS

16
低危
检测到远程主机开放了DNS服务
192.168.1.1:53
扫描过程中检测到目标系统上正在运行DNS服务。
建议您尽可能使用专用DNS服务。
other

17
低危
可通过HTTP获取远端WWW服务信息
192.168.1.1:8080;192.168.1.112:8080
本插件检测远端HTTP Server信息。这可能使得攻击者了解远程系统类型以便进行下一步的攻击。
建议您采取以下措施以降低威胁:

* 改变您的HTTP服务器的缺省banner。
other

18
低危
使用了自签名证书【原理扫描】
192.168.1.1:443
SSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。此服务的 X.509 证书链未经公认证书颁发机构签名。如果远程主机为生产环境中的公共主机,这样会使 SSL 的使用无效,因为任何人都可以建立针对远程主机的中间人攻击。
若是正式的业务系统,建议购买SSL证书。
other

19
低危
SSL 证书无法受到信任【原理扫描】
192.168.1.1:443
SSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。如果证书链的顶端是未识别的自签名证书,或者如果缺少将证书链的顶端连接到已知的公共证书颁发机构的中间证书,则可能出现这种情况。如果远程主机是生产中的公共主机,那么证书链中的任何断裂都可能使用户更难以验证 Web 服务器的真实性和身份。这可能导致更容易对远程主机发动中间人攻击。
若是正式的业务系统,建议购买SSL证书。
SSL/TLS

20
低危
可获取SSL证书中的hostname【原理扫描】
192.168.1.1:443
SSSL证书是用于建立安全连接的数字证书,它使得数据在用户的计算机和服务器之间加密传输成为可能。SSL证书由几个主要部分组成,包括:公钥,私钥,证书颁发机构,证书主题,有效期等。通过SSL证书可以获取到目标使用的hostname。
无需修复,仅为信息获取
SSL/TLS

21
低危
可获取目标SSL证书过期时间【原理扫描】
192.168.1.1:443
SSL证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。SSL证书返回信息会包含证书过期时间
仅用作信息收集,无需修复。
SSL/TLS

22
低危
检测到远程主机开放了microsoft-ds服务
192.168.1.112:445
检测到远程主机存在microsoft-ds服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。
other

23
低危
可通过NetBIOS名字服务端口远程获取系统信息
192.168.1.112:137
远程主机开放了137/UDP端口。这是NetBIOS名字服务监听的端口。_x000D_
_x000D_
远程攻击者可以利用它来获得一些主机信息,例如工作组/域名、计算机名等等,攻击者可能利用这些信息发起进一步攻击。
建议您采取以下措施以降低威胁:_x000D_
_x000D_
* 如果您并不需要提供网络共享服务,可以完全关闭共享。_x000D_
_x000D_
* 在网关设备或边界防火墙上过滤对内网主机下列端口的访问:_x000D_
137/UDP_x000D_
注意这不能防止内部恶意用户的攻击。如需防止内部恶意用户的攻击,需要安装主机防火墙软件或者启用Windows自带的TCP/IP筛选机制来过滤上述端口。
other

24
低危
检测到远程主机开放了SQL-Server服务
192.168.1.112:1433
检测到远程主机存在SQL-Server服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。
other

25
低危
可获取到SQL-Server服务版本信息
192.168.1.112:1433
可获取到该服务的版本信息,攻击者可能会利用该服务的版本信息发起针对性的攻击
修改源代码或者配置文件,改变该服务的缺省banner信息
other

26
低危
检测到远程主机开放了vnc服务
192.168.1.112:5900
检测到远程主机存在vnc服务,此服务容易存在脆弱性,可能会被攻击者扫描探测到,并尝试对该服务发起相关攻击行为。
若不需要使用此服务,建议关闭此服务;若需要使用此服务,建议在主机防火墙或者网络防火墙限制只有授权IP地址才可以访问此服务。
other

27
低危
windows server服务正在运行【原理扫描】
192.168.1.112:445
扫描过程中检测到目标系统上运行着服务器server服务。很多Windows服务依赖服务器服务才能被远程访问。低版本的windows操作系统的server服务容易存在可利用漏洞。
如果不需要使用 Server 服务,建议在系统服务列表(services.msc)禁止启动 Server 服务。注意:Server 服务支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
other

主机漏洞扫描综合报告■文档类型主机漏洞扫描综合报告■密级限制分发■版本编号V1.0■导出时间 2024-12-20■扫描时间 2024-12-20 00:59:27■结束时间 2024-12-20 01:01:10目录此处点击右键,选择更新域,以显示目录!任务概述任务信息任务名称耒阳市精神病医院主机 (可入侵漏扫/版本漏扫/常规端口)扫描目标192.168.1.112;192.168.1.1存活主机数2开始时间2024-12-20 00:59:27结束时间2024-12-20 01:01:10系统版本信息2.0.259风险综述本次评估共发现存活主机2个,其中发现可入侵漏洞0个,高风险漏洞6个,弱口令0个,风险综述如下所示:存活主机数量弱口令可入侵漏洞高风险中风险低风险小计200691328主机风险等级分布本次评估的2个主机中,存在可入侵漏洞主机0个,存在高风险漏洞主机1个,如下所示:可入侵主机0高风险主机1中风险主机0低风险主机1安全主机0漏洞风险分布0.80.60.40.20可入侵主机高风险主机中风险主机低风险主机安全主机本次评估的2个主机中,存在可入侵风险漏洞0个,存在高风险漏洞6个,如下所示:可入侵漏洞0高风险漏洞6中风险漏洞9低风险漏洞13151260可入侵漏洞高风险漏洞中风险漏洞低风险漏洞漏洞应用分类应用高风险中风险低风险合计nginx67013SSL/TLS0235other001010合计691328Top10漏洞序号漏洞名称风险等级数量影响资产1nginx resolver 释放后重用漏洞(CVE-2016-0746)高风险1192.168.1.1:80802nginx 提权漏洞(CVE-2016-1247)高风险1192.168.1.1:80803Nginx 输入验证错误漏洞(CVE-2017-20005)高风险1192.168.1.1:80804Nginx DNS解析程序漏洞(CVE-2021-23017)高风险1192.168.1.1:80805F5 Nginx 缓冲区错误漏洞(CVE-2022-41741)高风险1192.168.1.1:80806F5 Nginx 缓冲区错误漏洞(CVE-2022-41742)高风险1192.168.1.1:80807nginx 会话固定漏洞(CVE-2014-3616)中风险1192.168.1.1:80808nginx resolver 拒绝服务漏洞(CVE-2016-0742)中风险1192.168.1.1:80809nginx resolver 拒绝服务漏洞(CVE-2016-0747)中风险1192.168.1.1:808010nginx 拒绝服务漏洞(CVE-2016-4450)中风险1192.168.1.1:8080Top10服务序号端口服务描述数量存在主机18080httpnginx2192.168.1.1192.168.1.112253domainISC BIND1192.168.1.1380http1192.168.1.14443nagios-nscaNagios NSCA1192.168.1.15139netbios-ssnMicrosoft Windows netbios-ssn1192.168.1.11265900vncRealVNC Enterprise1192.168.1.1127445microsoft-dsMicrosoft Windows Server 2008 R2 - 2012 microsoft-ds1192.168.1.112849153msrpcMicrosoft Windows RPC1192.168.1.112949154msrpcMicrosoft Windows RPC1192.168.1.1121049152msrpcMicrosoft Windows RPC1192.168.1.1121.50.5httphttpdomainvncnagios-nscanetbios-ssnmicrosoft-dsmsrpcmsrpcmsrpc主机风险等级列表序号IP地址操作系统端口数可入侵漏洞高风险中风险低风险弱口令小计1192.168.1.1embedded406960212192.168.1.112windows15000707漏洞风险列表可入侵漏洞分析可入侵漏洞是指有公开利用方法,已验证可远程执行任意命令或者代码,或对系统进行远程拒绝服务攻击,或可获取重要敏感数据。此部分漏洞基于漏洞原理验证识别,在漏洞名称中,会标识【原理扫描】。对主机资产脆弱性进行分析,共发现存在0个可入侵漏洞,漏洞种类涉及0种,详情请查阅Excel报表附件。序号漏洞名称风险等级加固建议影响资产暂未发现漏洞版本漏洞分析此部分漏洞主要是通过服务版本识别,以及根据权威漏洞库数据,判断资产是否在漏洞影响范围内,从而检测出相关漏洞。请根据漏洞分类,针对受影响的资产,升级到相关应用的最新版本即可修复此类漏洞。具体的漏洞详情请参见对应Excel报表附件。序号漏洞类型高风险中风险低风险影响资产1nginx670192.168.1.12SSL/TLS023192.168.1.13other0010192.168.1.1; 192.168.1.112高风险序号漏洞名称风险等级加固建议影响资产1nginx resolver 释放后重用漏洞(CVE-2016-0746)高风险

投标 / 标书制作要点(原创)

本网络安全二级等保整改服务 日志审计系统 内网出口防火墙 内网网络层面防病毒及访问控制 外网出口防火墙 终端安全管理系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086