
- 企業(yè)行業(yè)
- 金融行業(yè)
- 教育行業(yè)
- 公安行業(yè)
- 運(yùn)營(yíng)商行業(yè)
-
- 場(chǎng)景需求描述
1、以業(yè)務(wù)應(yīng)用系統(tǒng)視角梳理全網(wǎng)資產(chǎn),且可與主機(jī)、web、域名等資產(chǎn)關(guān)聯(lián)。
2、建設(shè)組織級(jí)的漏洞管理平臺(tái),對(duì)接調(diào)度多家掃描器,將形式格式不一的漏洞進(jìn)行標(biāo)準(zhǔn)化降噪聚合,并提供漏洞修復(fù)的優(yōu)先級(jí)。
3、將發(fā)現(xiàn)的漏洞和安全事件通知到負(fù)責(zé)人并跟蹤處置進(jìn)度,避免漏洞遭受攻擊者利用,建立持續(xù)、主動(dòng)的安全風(fēng)險(xiǎn)管理流程。
4、對(duì)暴露在互聯(lián)網(wǎng)資產(chǎn)進(jìn)行風(fēng)險(xiǎn)測(cè)繪,形成全面準(zhǔn)確的互聯(lián)網(wǎng)暴露資產(chǎn)臺(tái)賬,并實(shí)時(shí)監(jiān)測(cè)互聯(lián)網(wǎng)暴露面變化。
場(chǎng)景解決方案
打通并簡(jiǎn)化業(yè)務(wù)應(yīng)用從資產(chǎn)管理->漏洞管理->工單管理的漏洞處置閉環(huán)流程,提高資產(chǎn)與漏洞的全生命周期管理效率,降低全網(wǎng)業(yè)務(wù)應(yīng)用安全風(fēng)險(xiǎn),建立持續(xù)主動(dòng)的事前安全風(fēng)險(xiǎn)管理流程!
-
- 場(chǎng)景需求描述
1、全網(wǎng)絡(luò)資產(chǎn)梳理和漏洞掃描,并建設(shè)組織級(jí)的漏洞管理平臺(tái)。
2、對(duì)暴露在互聯(lián)網(wǎng)資產(chǎn)進(jìn)行風(fēng)險(xiǎn)測(cè)繪。
3、多廠(chǎng)商多節(jié)點(diǎn)掃描器統(tǒng)一管理,提供漏洞修復(fù)的優(yōu)先級(jí)。
場(chǎng)景解決方案
以“攻擊者視角”“N個(gè)引擎”和“一個(gè)平臺(tái)”為抓手,快速構(gòu)建實(shí)戰(zhàn)化、自動(dòng)化、標(biāo)準(zhǔn)化的資產(chǎn)和漏洞全生命周期管理體系,有效解決多源資產(chǎn)數(shù)據(jù)和漏洞掃描器歸一化問(wèn)題,打破資產(chǎn)數(shù)據(jù)孤島,全面提升網(wǎng)絡(luò)資產(chǎn)攻擊面發(fā)現(xiàn)及管理能力。
-
- 場(chǎng)景需求描述
1、和教育部平臺(tái)實(shí)現(xiàn)數(shù)據(jù)的雙向共享,建立教育系統(tǒng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知體系。
2、幫助高校梳理高校的資產(chǎn)和資產(chǎn)風(fēng)險(xiǎn)。
3、建立網(wǎng)絡(luò)安全事件的快速發(fā)現(xiàn)和協(xié)同處置機(jī)制。
場(chǎng)景解決方案
全省教育行業(yè)網(wǎng)絡(luò)資產(chǎn)進(jìn)行探測(cè)梳理,建立全省教育行業(yè)資產(chǎn)數(shù)據(jù)庫(kù),并定期對(duì)已確認(rèn)資產(chǎn)進(jìn)行常態(tài)化發(fā)現(xiàn)監(jiān)測(cè),發(fā)現(xiàn)問(wèn)題及時(shí)通報(bào),督促整改處置,在重保時(shí)期對(duì)部分重要業(yè)務(wù)系統(tǒng)進(jìn)行應(yīng)急安全防護(hù),提升全省整體安全水平。
-
- 場(chǎng)景需求描述
1、對(duì)暴露在互聯(lián)網(wǎng)上的資產(chǎn)進(jìn)行梳理和監(jiān)測(cè)。
2、監(jiān)測(cè)資產(chǎn)的漏洞與弱口令。
3、監(jiān)測(cè)Web資產(chǎn)的安全事件。
場(chǎng)景解決方案
“兩高一弱”專(zhuān)項(xiàng)檢測(cè)治理解決方案
1.一鍵完成“兩高一弱”專(zhuān)項(xiàng)評(píng)估工作
2.多維檢測(cè)“兩高一弱”問(wèn)題清單覆蓋
3.專(zhuān)項(xiàng)“兩高一弱”漏洞碰撞,快速發(fā)現(xiàn)風(fēng)險(xiǎn)
4.快速收斂“兩高一弱”問(wèn)題-實(shí)時(shí)預(yù)警,及時(shí)整改
-
-
場(chǎng)景需求描述
1、按照基礎(chǔ)電信企業(yè)網(wǎng)絡(luò)安全漏洞管理平臺(tái)建設(shè)指南建設(shè)網(wǎng)絡(luò)安全漏洞管理平臺(tái)。
2、對(duì)網(wǎng)內(nèi)的資產(chǎn)漏洞進(jìn)行排查;且定期給上級(jí)部門(mén)同步。
3、多掃描器的管理,給出漏洞修復(fù)的優(yōu)先級(jí)。
場(chǎng)景解決方案
以安全漏洞監(jiān)測(cè)為核心,建立“檢測(cè)、分析、預(yù)警、處置、情報(bào)、運(yùn)營(yíng)”閉環(huán)管理流程,實(shí)現(xiàn)對(duì)運(yùn)營(yíng)商安全漏洞的統(tǒng)籌管理、風(fēng)險(xiǎn)排查、情報(bào)共享、預(yù)警響應(yīng)。構(gòu)建上下貫通、兩級(jí)聯(lián)動(dòng)的監(jiān)測(cè)管理體系,提升運(yùn)營(yíng)商安全漏洞治理水平。
-
資產(chǎn)脆弱性?huà)呙枧c管理平臺(tái)
平臺(tái)集資產(chǎn)與風(fēng)險(xiǎn)統(tǒng)一管理于一體,快速理清資產(chǎn)和高效管理漏洞;采用權(quán)重自適應(yīng)技術(shù)分析弱點(diǎn)優(yōu)先級(jí),聯(lián)動(dòng)威脅情報(bào)及時(shí)捕捉風(fēng)險(xiǎn);構(gòu)建靈活工單流程推進(jìn)漏洞處置閉環(huán),覆蓋資產(chǎn)與漏洞全生命周期,助力用戶(hù)構(gòu)建全鏈條資產(chǎn)風(fēng)險(xiǎn)管理機(jī)制,提升管理效能。 -
-
-
-
資產(chǎn)發(fā)現(xiàn)與管理
支持web、主機(jī)、端口、域名、移動(dòng)端資產(chǎn)、組件等多種資產(chǎn)的探測(cè)發(fā)現(xiàn)和持續(xù)管理。同時(shí)集成網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪發(fā)現(xiàn)能力。
-
-
-
-
風(fēng)險(xiǎn)檢測(cè)與預(yù)警
主流漏掃廠(chǎng)商聯(lián)動(dòng)及適配,實(shí)現(xiàn)多源歸一與漏洞掃描緊耦合,通過(guò)優(yōu)先級(jí)配置來(lái)實(shí)現(xiàn)多廠(chǎng)商漏洞的數(shù)據(jù)合并進(jìn)行交叉驗(yàn)證,進(jìn)行資產(chǎn)和業(yè)務(wù)系統(tǒng)的脆弱性管理。
-
-
-
-
工單協(xié)同處置
標(biāo)準(zhǔn)安全風(fēng)險(xiǎn)閉環(huán)流程,將掃描器發(fā)現(xiàn)、三方平臺(tái)對(duì)接、監(jiān)管通報(bào)等發(fā)現(xiàn)的風(fēng)險(xiǎn)閉環(huán)落地。
-
-
-
-
可視化大屏展示
支持查看資產(chǎn)大屏、風(fēng)險(xiǎn)監(jiān)測(cè)大屏、運(yùn)營(yíng)大屏、通報(bào)大屏,從整體上查看資產(chǎn)、風(fēng)險(xiǎn)、工單整體的安全態(tài)勢(shì)。
-
-
-
-
威脅情報(bào)中心
對(duì)已掃描到的資產(chǎn)漏洞及網(wǎng)絡(luò)公開(kāi)漏洞情報(bào)信息進(jìn)行整合,形成一個(gè)漏洞知識(shí)庫(kù),方便以后查詢(xún)漏洞。
-
-
-
-
多廠(chǎng)商掃描器交叉驗(yàn)證
通過(guò)AVM引擎中臺(tái)模塊,可同時(shí)調(diào)度多廠(chǎng)商多節(jié)點(diǎn)掃描器,掃描結(jié)果聚合分析進(jìn)行交叉驗(yàn)證提升掃描結(jié)果的覆蓋率和準(zhǔn)確率,同時(shí)降低誤報(bào)率。
-
-
-
-
大規(guī)模風(fēng)險(xiǎn)掃描監(jiān)控
平臺(tái)的任務(wù)調(diào)度解耦到每一個(gè)掃描節(jié)點(diǎn),極大提升統(tǒng)一調(diào)度并發(fā)掃描能力。可以滿(mǎn)足監(jiān)管或大型企業(yè)的大規(guī)模風(fēng)險(xiǎn)掃描需求。
-
-
-
-
多源數(shù)據(jù)對(duì)接整合管理
通過(guò)數(shù)據(jù)中臺(tái)模塊+插件化對(duì)接底座,可插件對(duì)接絕大多數(shù)數(shù)據(jù)源系統(tǒng):
多數(shù)據(jù)源接入能力、多數(shù)據(jù)源融合分析、異構(gòu)數(shù)據(jù)之間的價(jià)值提煉、標(biāo)準(zhǔn)化數(shù)據(jù)輸出
-
-
-
-
全面互聯(lián)網(wǎng)暴露面資產(chǎn)測(cè)繪
對(duì)互聯(lián)網(wǎng)暴露的IP段、域名進(jìn)行主動(dòng)掃描,及時(shí)發(fā)現(xiàn)和監(jiān)控互聯(lián)網(wǎng)暴露面的范圍及資產(chǎn)狀態(tài)信息。
插件化對(duì)接常見(jiàn)的互聯(lián)網(wǎng)資產(chǎn)測(cè)繪平臺(tái),從第三者的視角來(lái)監(jiān)控互聯(lián)網(wǎng)暴露點(diǎn)。
-
-
某世界500強(qiáng)企業(yè):助力集團(tuán)資產(chǎn)漏洞管理的數(shù)字化升級(jí)
資產(chǎn)體量龐大,存在近800萬(wàn)漏洞!復(fù)雜分散的業(yè)務(wù)應(yīng)用和組織人員,如何安全運(yùn)營(yíng)?AVM融合企業(yè)IAM、CMDB、掃描器、SOC、工單系統(tǒng)建立持續(xù)主動(dòng)的事前安全風(fēng)險(xiǎn)管理流程,實(shí)現(xiàn)業(yè)務(wù)應(yīng)用專(zhuān)屬防護(hù)!
了解詳情