作者: 更新時間:2020-04-26
產(chǎn)品概述:
聚焦網(wǎng)絡(luò)空間資產(chǎn)測繪,構(gòu)建企業(yè)安全全景視圖。UniCSM網(wǎng)絡(luò)空間資產(chǎn)測繪SaaS服務(wù),聚焦企業(yè)在互聯(lián)網(wǎng)中IT資產(chǎn)安全,改變傳統(tǒng)以固有資產(chǎn)列表的一次性掃描方式,從攻擊者視角對企業(yè)互聯(lián)網(wǎng)資產(chǎn)進(jìn)行智能化識別和持續(xù)風(fēng)險監(jiān)控,為客戶隨時洞察網(wǎng)絡(luò)空間中的資產(chǎn)分布,持續(xù)漏洞掃描與暴露面管理,協(xié)助客戶及時發(fā)現(xiàn)安全風(fēng)險,攜手構(gòu)建企業(yè)安全“全景視圖”。
主要功能:
全面資產(chǎn)梳理
用戶只需要提供主域名,系統(tǒng)會根據(jù)用戶提供的主域名,利用機(jī)器學(xué)習(xí)算法自動發(fā)現(xiàn)暴露在外網(wǎng)的子域名、IP、端口與服務(wù)等信息,包括不在管控范圍之內(nèi)的影子資產(chǎn)
持續(xù)風(fēng)險監(jiān)控
基于發(fā)現(xiàn)的資產(chǎn)信息,系統(tǒng)會持續(xù)執(zhí)行風(fēng)險監(jiān)控,發(fā)現(xiàn)存在的風(fēng)險暴露面、系統(tǒng)層漏洞、Web應(yīng)用安全漏洞、弱口令、第三方組件漏洞等。漏洞發(fā)現(xiàn)采用POC插件進(jìn)行判斷,可快速復(fù)現(xiàn),準(zhǔn)確性高
最新安全情報
根據(jù)用戶提供的關(guān)鍵字或關(guān)鍵字組合,智能生成監(jiān)控字典,在開源社區(qū)、暗網(wǎng)等中進(jìn)行信息泄露監(jiān)控,發(fā)現(xiàn)外泄敏感信息
專家安全運營
平臺由專業(yè)團(tuán)隊運營,持續(xù)關(guān)注漏洞與威脅情報,對所收集的數(shù)據(jù)進(jìn)行分析,挖掘更多潛在的安全問題。 在1Day高危漏洞爆發(fā)期間,協(xié)助用戶快速定位受影響的業(yè)務(wù)和資產(chǎn)
主要優(yōu)勢:
資產(chǎn)指紋10000+,識別準(zhǔn)確率95%以上
POC漏洞檢測準(zhǔn)確,誤報率低
掃描策略靈活調(diào)整,不影響業(yè)務(wù)
基于資產(chǎn)詳情的風(fēng)險管理,高效安全智能工具
提供針對敏感信息資產(chǎn)的安全情報服務(wù)
安全專家提供專業(yè)運營支持
主要價值:
立足資產(chǎn)梳理
智能化資產(chǎn)發(fā)現(xiàn)算法,全面發(fā)現(xiàn)企業(yè)的互聯(lián)網(wǎng)資產(chǎn)和攻擊暴露面,包括邊緣資產(chǎn);持續(xù)對外部資產(chǎn)異動和漏洞風(fēng)險進(jìn)行監(jiān)控,感知風(fēng)險的變化態(tài)勢,實現(xiàn)動態(tài)防御
持續(xù)風(fēng)險監(jiān)控
結(jié)合已有資產(chǎn)庫,在高危漏洞爆發(fā)時快速、準(zhǔn)確地定位受影響資產(chǎn),加快響應(yīng)時間;對外部開源社區(qū)持續(xù)監(jiān)控,及時發(fā)現(xiàn)敏感信息外泄事件
提供安全保障
專家運營團(tuán)隊,提供及時的技術(shù)支援與應(yīng)急響應(yīng)協(xié)助
應(yīng)用場景:
大型企業(yè)互聯(lián)網(wǎng)資產(chǎn)風(fēng)險梳理
基于SaaS服務(wù)平臺,配置專家運營服務(wù),持續(xù)監(jiān)測企業(yè)在互聯(lián)網(wǎng)中的資產(chǎn),及時掌握資產(chǎn)狀況,發(fā)現(xiàn)安全風(fēng)險、應(yīng)急處置。在高危漏洞爆發(fā)時,可基于存留資產(chǎn)庫,快速定位、精準(zhǔn)評估互聯(lián)網(wǎng)資產(chǎn)是否收到潛在影響
重保時期、攻防演練場景的互聯(lián)網(wǎng)資產(chǎn)排查
在重保、攻防演練等特殊時期,可提前“以攻促防”,主動發(fā)現(xiàn)邊緣資產(chǎn)、影子資產(chǎn),梳理風(fēng)險暴露面,檢測資產(chǎn)安全風(fēng)險