全面保護 安心使用
- 專門防止駭客竊盜:
多達 70% 的網站都存在漏洞,可能導致有心人士盜竊公司敏感資料如信用卡資料或是客戶名單,駭客全天候的專注攻擊基於網路的應用程式:像是購物車、表格、登入頁面、動態內容等。世界上不安全的 Web 應用程式都為駭客提供了方便的企業後台資料,然而,使用防火牆、 SSL 以及伺服器鎖定來對付侵入 Web 應用程式的駭客是徒勞無功的,駭客通過 80/443 連接埠,直行穿越防火牆對 Web 應用程式攻擊,操作系統和網路級安全性防護設備,輕易的獲取應用程式的核心系統和企業資料。客製化的Web應用程式往往沒有經過充分的測試,未經發現的漏洞容易成為駭客入侵的目標。
因此 Acunetix 具備全球領先的 Web 應用程式安全設備,開創了網路應用的安全掃描技術,集中在網路安全,早在1997年制定了工程領導網站分析和漏洞檢測。 - 最完整的保護:
- AcuSensor 技術
- 業界最先進和最深入的 SQL 程式碼注入攻擊和腳本測試
- 強大的可視化功能使得測試HTML 表單過濾器和登入網頁之密碼強度功能變得更容易
- 支援具有破解圖形驗證網頁、單一登入以及雙因素認證機制
- 廣泛的報告設施,包括簽證的 PCI 遵守情況報告
- 多線程快速掃描,讓使用者可以方便的抓取數以十萬計的網頁
- 智能掃描器檢測網路服務器類型和應用語言
- Acunetix 檢索和分析網站的內容包括 flash content, SOAP, AJAX
- 具有自動搜尋可用的網站伺服器技術之功能
完整配備 追求完美
- 結合弱點掃描及源碼檢測
此專門的優異技術可有效找出更多的漏洞並降低誤判率,比其他掃描器更快找出弱點即時修補。 - 完整支援 HTML5
Acunetix DeepScan 採用Chrome / Safari 相同的解譯引擎,使得掃描弱點時可完全解譯以 HTML5 及 JavaScript 開發的網站,如 Ajax 及 SPA 網頁(Single Page Applications)。 - 自動化掃描受密碼保護之區域
Acunetix 能自動化掃描需登入之頁面,多數掃描工具無法做到這點或是需要撰寫複雜的腳本,Acunetix 利用錄製巨集的方式達成自動化,您可以錄製登入的程序、填寫表單的形式及登入密碼而達到自動的化掃描。 - 防範 Google Hacking
Acunetix 應用Google Hacking Database (GHDB),在駭客利用搜尋引擎入侵您網站前,先找出其中敏感或可利用的資料。 - 自動辨識自定義錯誤頁
無需任何設定即可自動辨認客製化的404網頁。

進階功能 毫無漏洞
進階特殊功能
- 偵測Blind XSS及DOM-based XSS
- 偵測HPP弱點(HTTP Parameter Pollution)
- 支援自定義HTTP headers自動掃描
- 支援多個HTTP身份驗證憑證
- 可定義多重掃描規則便於以不同選項或身分掃描
- 可自行定義報表(報表產生器)
- 前後次掃描結果比對
- 網站變更後可輕易找出差異並重新檢核
- 支援圖型驗證碼CAPTCHA、 Single Sign-On 、雙因素認證等(Two Factorauthentication) 等驗證機制
- 檢查檔案目錄權限弱點
- 列出特殊HTTP回應列表,如其他Server錯誤訊息或HTTP500等以簡化例外處理
- 可設定排除造成誤判之檢查項目
- 檢查Web Server設定是否安全
- 可自動由web.config.file 匯入IIS 7 rewrites規則
- 可只掃描特定弱點以便於程式修改及驗證
- 文件上傳表單漏洞自動化測試

系統需求
- 作業系統:Windows XP 或更新
- 處理器:32 bit o或 64 bit
- 記憶體:最小2 GB RAM
- 硬碟空間:200 MB 硬碟空間
- 瀏覽器:Microsoft Internet Explorer 7 或更新
適用對象
1. 企業資訊安全團隊:需定期對內外部網站與 Web API 進行弱點稽核,Acunetix 的自動化掃描引擎可快速產出符合 PCI-DSS、ISO 27001 等合規標準的安全報告。
2. 軟體開發與 DevSecOps 團隊:在 CI/CD 流程中整合弱點掃描,Acunetix 支援與 Jenkins、Jira 等工具串接,協助開發人員在上線前即時發現並修補安全漏洞。
3. 資安顧問與滲透測試服務商:需針對客戶網站進行全面性安全評估,Acunetix 提供深度爬蟲、驗證後掃描與多目標管理功能,提升服務效率與報告品質。
核心使用情境
- 【場景:合規稽核準備】某金融業者每年須配合主管機關進行網路安全稽核,資安部門需在短時間內完成旗下數十個 Web 系統的弱點盤點。透過 Acunetix 的排程自動掃描與集中式儀表板,團隊可同步掃描多個目標網站,並一鍵匯出符合 PCI-DSS 格式的稽核報告,大幅減少人工整理時間,確保如期完成合規提交。
- 【場景:開發階段安全左移】一家 SaaS 新創公司導入 DevSecOps 流程,希望在每次程式碼部署前自動執行安全掃描。將 Acunetix 整合至 CI/CD Pipeline 後,每當開發人員提交更新,系統即自動觸發弱點掃描,並將 SQL Injection、XSS 等高風險問題直接回報至 Jira 工單,讓開發人員在測試環境階段即完成修補,避免安全漏洞流入正式環境。
- 【場景:多客戶網站安全管理】一間提供資安委外服務的顧問公司,同時管理多家客戶的網站安全健檢需求。Acunetix 的多目標管理與角色權限控管功能,讓顧問團隊得以在單一平台上分別設定各客戶的掃描排程、檢視個別報告,並針對高危漏洞提供客製化修補建議,有效提升服務產能並確保各客戶資料的隔離安全。
常見問題 FAQ
Q:Acunetix 在台灣可以怎麼購買?
A:Acunetix 為國際資安軟體,可透過官方網站或洽詢在地軟體服務商了解購買方式。iQrator 提供軟體資訊諮詢與協助詢購服務,歡迎聯絡我們協助說明適合的版本授權方案與詢購流程。



















