
作者: 更新時間:2020-04-26
產(chǎn)品概述:
聚焦網(wǎng)絡空間資產(chǎn)測繪,構建企業(yè)安全全景視圖。UniCSM網(wǎng)絡空間資產(chǎn)測繪SaaS服務,聚焦企業(yè)在互聯(lián)網(wǎng)中IT資產(chǎn)安全,改變傳統(tǒng)以固有資產(chǎn)列表的一次性掃描方式,從攻擊者視角對企業(yè)互聯(lián)網(wǎng)資產(chǎn)進行智能化識別和持續(xù)風險監(jiān)控,為客戶隨時洞察網(wǎng)絡空間中的資產(chǎn)分布,持續(xù)漏洞掃描與暴露面管理,協(xié)助客戶及時發(fā)現(xiàn)安全風險,攜手構建企業(yè)安全“全景視圖”。
主要功能:
全面資產(chǎn)梳理
用戶只需要提供主域名,系統(tǒng)會根據(jù)用戶提供的主域名,利用機器學習算法自動發(fā)現(xiàn)暴露在外網(wǎng)的子域名、IP、端口與服務等信息,包括不在管控范圍之內(nèi)的影子資產(chǎn)
持續(xù)風險監(jiān)控
基于發(fā)現(xiàn)的資產(chǎn)信息,系統(tǒng)會持續(xù)執(zhí)行風險監(jiān)控,發(fā)現(xiàn)存在的風險暴露面、系統(tǒng)層漏洞、Web應用安全漏洞、弱口令、第三方組件漏洞等。漏洞發(fā)現(xiàn)采用POC插件進行判斷,可快速復現(xiàn),準確性高
最新安全情報
根據(jù)用戶提供的關鍵字或關鍵字組合,智能生成監(jiān)控字典,在開源社區(qū)、暗網(wǎng)等中進行信息泄露監(jiān)控,發(fā)現(xiàn)外泄敏感信息
專家安全運營
平臺由專業(yè)團隊運營,持續(xù)關注漏洞與威脅情報,對所收集的數(shù)據(jù)進行分析,挖掘更多潛在的安全問題。 在1Day高危漏洞爆發(fā)期間,協(xié)助用戶快速定位受影響的業(yè)務和資產(chǎn)
主要優(yōu)勢:
資產(chǎn)指紋10000+,識別準確率95%以上
POC漏洞檢測準確,誤報率低
掃描策略靈活調(diào)整,不影響業(yè)務
基于資產(chǎn)詳情的風險管理,高效安全智能工具
提供針對敏感信息資產(chǎn)的安全情報服務
安全專家提供專業(yè)運營支持
主要價值:
立足資產(chǎn)梳理
智能化資產(chǎn)發(fā)現(xiàn)算法,全面發(fā)現(xiàn)企業(yè)的互聯(lián)網(wǎng)資產(chǎn)和攻擊暴露面,包括邊緣資產(chǎn);持續(xù)對外部資產(chǎn)異動和漏洞風險進行監(jiān)控,感知風險的變化態(tài)勢,實現(xiàn)動態(tài)防御
持續(xù)風險監(jiān)控
結合已有資產(chǎn)庫,在高危漏洞爆發(fā)時快速、準確地定位受影響資產(chǎn),加快響應時間;對外部開源社區(qū)持續(xù)監(jiān)控,及時發(fā)現(xiàn)敏感信息外泄事件
提供安全保障
專家運營團隊,提供及時的技術支援與應急響應協(xié)助
應用場景:
大型企業(yè)互聯(lián)網(wǎng)資產(chǎn)風險梳理
基于SaaS服務平臺,配置專家運營服務,持續(xù)監(jiān)測企業(yè)在互聯(lián)網(wǎng)中的資產(chǎn),及時掌握資產(chǎn)狀況,發(fā)現(xiàn)安全風險、應急處置。在高危漏洞爆發(fā)時,可基于存留資產(chǎn)庫,快速定位、精準評估互聯(lián)網(wǎng)資產(chǎn)是否收到潛在影響
重保時期、攻防演練場景的互聯(lián)網(wǎng)資產(chǎn)排查
在重保、攻防演練等特殊時期,可提前“以攻促防”,主動發(fā)現(xiàn)邊緣資產(chǎn)、影子資產(chǎn),梳理風險暴露面,檢測資產(chǎn)安全風險