CyberScope® Air
無線網路安全漏洞掃描器測試儀
概述
CyberScope Air 使 SecOps 或 NetOps 團隊能夠發現、驗證和掃描邊緣基礎設施以及 IoT、OT 和 ICS 設備,無論是 WiFi 還是藍牙/BLE。根據策略評估WLAN的網路安全態勢,生成報告,並對變化進行持續監控,從未如此簡單。
CyberScope Air 還包含 AirCheck G3 Pro 中的所有無線測試、故障排除和測量功能,使其成為全面的 WiFi 漏洞掃描器和無線網路性能測試器。
特點
驗證邊緣基礎設施強化,包括無線接入點安全性
驗證安全基線,快速識別偏差
自動進行網路發現和漏洞掃描
追捕流氓設備
執行頻譜分析,調查可疑的射頻干擾
使用 AirMapper™ Site Survey 可視化 WiFi 和 BT/BLE 設備位置
映射到關鍵的 CIS 關鍵安全控制/NIST 網路安全框架核心功能
主要功能
具有整合漏洞掃描功能的無線發現 – 快速清點基礎設施和WiFi以及藍牙/BLE/IoT/OT/ICS設備,定位惡意資產,使用整合的Nmap技術掃描漏洞,並與基線進行比較。
整合Nmap的Auto Test ‒ 執行自動化測試來驗證包括SNMP、HTTPS、SSH、管理VLAN和網絡分段在內的基礎設施加固,並掃描發現漏洞。
簡單的使用者介面/安全的遠端存取 – 對所有人員配備水準都很有價值;專家人員可以從任何地方提供遠端協助。
WiFi 安全驗證 – 支援WiFi 2.4、5和6 GHz頻段,提供許多高級網路安全功能來測試無線屬性(WiFi PMF/個人/用戶端隔離、mDNS/ZeroConf 和信標)的存在和使用。
具監控功能的自動探索 ‒ 生成基線,將持續的快照上傳到Link-Live™,以快速檢測新的/缺失的/臨時的或基礎設施設備/網絡變更。
Link-Live 協作、報告和分析平臺 – 通過 CyberScope Air和 Link-Live 的結合,最大限度地提高團隊效率、增強評估/審計、改善 WiFi 網路安全態勢。
如何使用 CyberScope 系列產品
進行網路安全漏洞評估
了解在網路安全漏洞評估工作流程的每一個階段,CyberScope 可以為您提供哪些幫助。
Discover 探索
CyberScope 的探測功能,結合了掃描和主動探測,透過五種不同的網路介面,尋找終端裝置和網路基礎設施。CyberScope 可以檢測出所有 Wi-Fi 存取點和客戶端,涵蓋高達 96 個頻道,全面了解您設施內外的 RF 範圍。
整合 Nmap 埠掃描程式進行全面探索掃描
擴展/排除探測範圍
可執行自動化測試
可排序、過濾與搜尋
Identify 辨識
CyberScope 可以在接入點驗證有線和 Wi-Fi 網路的正確網段,並顯示清晰的過關 (Pass) /失敗 (Fail) 指示;CyberScope 還可以檢查交換機埠的正確配備,加入虛擬局域網路(VLAN)以確保正確的網段分割,並捕獲特定 VLAN 上的流量,以進行更深入的分析; CyberScope 高性能的硬體,確保能以網路傳輸線路的最大容量 100% 捕捉封包。
授權裝置清單
排序以及篩選
自由字串搜尋
識別 VLAN
標示裝置
Ping, 擷取與瀏覽
Locate 定位
CyberScope提供完整的網路埠資訊細節,包括有線和無線網路的路徑直至任何設備(利用Nmap網路埠掃描技術);在Wi-Fi網路探索上,則可使用 CyberScope 可調整的定向天線,輕鬆快速地搜尋非法的設備。
路徑分析
網路埠與 VLAN 的識別
AP、用戶端、BT/BLE 設備調查
拓樸圖繪製
定向天線、訊號強度追蹤
網路連接技術的識別(連接類型/速度、頻率/頻段/頻道)
Analyze 分析
CyberScope 直覺式操作的使用者介面 - 搭載 Nmap 技術,協助您降低遭受攻擊的風險;Nmap 是一個內嵌於 CyberScope 的網路漏洞掃描工具,可自動掃描連接到網路上所有終端裝置的漏洞;Nmap 藉由執行內建、或自訂指令碼來進行深度分析,並自動產生警告和錯誤通知,增加從每個裝置收集的資訊;這些功能有助於識別潛在的安全弱點,並優先處理減少風險。
Nmap終端裝置漏洞評估
即時 Wi-Fi分析
AirMapper 站點調查設備和訊號熱點圖
AutoTest 自動進行連接、分割和終端裝置分析
UDP/TCP 埠的掃描、作業系統和服務識別
拓樸圖繪製
表格資料分析
封包擷取
Report 報告
透過 NetAlly 免費授權的Link-Live協作平台,輕鬆地產出報告、協同運作,並和團隊分享,測試結果在安全的雲端上同步更新;或者,也可以搭配授權,透過容器 (container) 在本地、或私有雲上運作使用。
Monitor 監控
網絡和邊緣設備中不斷的變化使得狀況意識難以掌握——直到現在。結合CyberScope和Link-Live的力量,SecOps團隊現在可以快速檢測到新的、遺失的或臨時的設備以及網絡和設備的變化。
發現過程現已自動化,大大提高了邊緣網絡評估的效果,並使持續的狀況意識變得簡單。
一旦配置,發現可以定期在每天、每週或每月的同一時間運行,生成一個網絡庫存快照,該快照會自動推送到Link-Live。
快速找到新的、遺失的或臨時的設備
強大的篩選、排序和自由字符串搜索使對可疑設備的調查快速且容易。
影音介紹
隨選即看研討會
網路安全技術研討會 | 探索 CyberScope 全面站點滲透測試
快速連結
為加速資安人員透過 NMAP 進行各種漏洞管理,翔宇科技特別針對 NMAP 函式庫與各種腳本以及用法進行翻譯整理,並持續更新。