Server Plus 伺服器智選館

VPN VULNERABILITY SCAN

VPN 弱點掃描遠端存取風險檢查

VPN 是企業常見外部入口,應定期確認公開服務、版本、加密設定與已知弱點風險。

VPN

遠端存取入口

TLS

加密與憑證檢查

CVE

已知風險比對

執行方式

把掃描結果變成可處理清單

企業導入弱點掃描時,重點不是掃出一長串清單,而是讓 IT、維運與管理單位知道哪些風險會影響正式服務。Server Plus 會先確認授權範圍、公開資產、掃描時間與避開時段,再依網站、外部 IP、VPN、防火牆、NAS 或管理介面規劃檢查方式。

報告會整理風險等級、受影響服務、修補方向與複測建議,讓客戶能依嚴重度安排處理順序。若企業同時有二手伺服器、網路設備或資安設備準備上線,也可以在部署前先做外部暴露面盤點,降低正式啟用後才發現高風險服務的機率。

服務重點

確認授權範圍與交付內容

資安服務會先確認掃描範圍、授權資產、執行時間與報告需求,交付可判讀的風險分級與修補建議。

01

盤點公開 VPN 入口

確認授權 IP、Domain、服務類型與對外可見的遠端存取介面。

02

檢查版本與設定風險

比對已知 CVE、SSL/TLS、憑證與常見設定暴露。

03

協助排定修補順序

依外部可利用性與服務重要性整理高風險項目與複測需求。

常見用途

適合企業採購情境

依授權範圍、資產類型、風險等級與稽核需求,規劃合適的弱點掃描與複測方式。

SSL VPN
IPsec VPN
遠端辦公
分公司連線
防火牆 VPN
重大版本更新後

常見問題

採購前確認

VPN 掃描會影響遠端使用者嗎?

以授權、非破壞性檢查為原則,執行前會確認時段與避開條件。

是否包含帳密測試?

掃描範圍依授權內容確認,不會在未取得明確授權下進行帳密嘗試。

FortiGate VPN 也可以檢查嗎?

可以,請參考 FortiGate 弱點掃描頁面並提供設備與公開服務範圍。

相關頁面

提供授權範圍與檢查需求,我們確認掃描方式與報告交付