网络资产攻击面管理平台

提供云上、云下全视角的数字资产盘点、暴露面检测、攻击面验证和实时的响应处置,将精力聚焦在
真正的安全风险上。
数字资产盘点
突破传统资产探测模式,采用生态协作模式,全方位汇聚企业内外部数字资产、主机资产、云资产信息,实现全网资产可视化。
暴露面检测
结合生态化运营理念,多源汇聚资产、弱点、情报数据,分析资产与弱点、情报间关系,协助企业快速识别完整的资产暴露面。
攻击面验证
协同外部攻击面管理、入侵与攻击模拟等安全能力,采用知识图谱技术,发现更深层的隐含风险,绘制完整的资产攻击面。
响应处置
通过生态化安全运营体系,对安全风险进行全生命周期监控和运营,实现攻击面检测发现、分析研判、情报预警和响应处置。

产品特性

数字资产安全监控

以业务为核心,生态化梳理企业资产信息,并协同外部攻击面管理、扩展情报等安全能力,消除被遗忘的资产和影子资产风险,全方位分析并监控企业整体攻击面。

  • IT/OT、API、云等数字资产生态聚合
  • 敏感信息、供应链等影子资产排查
  • 知识图谱关联分析,攻击面可视化展示
  • 生态化运营体系,多种安全技术协同
外部攻击面监测

发现暴露在外的安全风险及威胁,基于攻击者视角提炼高关联、高价值的攻击面情报数据,及时预警。

  • 多源异构数据的NLP解析和各类分级
  • 文件、代码等敏感数据信息泄露监测
  • 监测漏洞事件、威胁事件等攻击情报
  • 第三方数据风险及供应链安全
自动化安全测试

采取人工智能和自动化的手段自动化检测企业内外部攻击面,并进行企业安全防御体系的有效性测试,自动化验证外部攻击和内部威胁的攻击链路及影响。

  • 自动化漏洞检测,辅助验证攻击上下文
  • 攻击模拟测试,对抗视角评价防御效果
  • 攻击链路推演,精准预测攻击路径和可能性
  • 弱点及威胁建模,评估风险实际影响
风险优先级模型

融合威胁情报、资产管理、弱点管理等多种安全能力,结合漏洞优先级算法,计算最易被攻击风险点,明确风险响应优先级。

  • 攻击面的可见性是响应决策的关键指标
  • 完整的修复指导和及时的风险响应机制
  • 漏洞暴露时长、讨论热度等评价指标
  • 兼容SOAR等工具进行响应跟踪

应用场景

持续的威胁暴露面管理(CTEM)

以攻击者视角进行从外到内及内部模拟攻击测试,用户可以在充分了解自身安全状况基础上,更为直观的了解和评估业务环境中存在的攻击面,度量包括外部互联网业务和内部安全防护风险,通过持续不断的跟踪运营提高安全对抗的有效性。

  • 持续的自动化安全测试
  • 基于风险的安全评估
  • 识别关键风险和关键绩效指标
  • 攻防对抗的常态化模拟
持续的威胁暴露面管理(CTEM)

以攻击者视角进行从外到内及内部模拟攻击测试,用户可以在充分了解自身安全状况基础上,更为直观的了解和评估业务环境中存在的攻击面,度量包括外部互联网业务和内部安全防护风险,通过持续不断的跟踪运营提高安全对抗的有效性。

  • 持续的自动化安全测试
  • 基于风险的安全评估
  • 识别关键风险和关键绩效指标
  • 攻防对抗的常态化模拟
持续的威胁暴露面管理(CTEM)

以攻击者视角进行从外到内及内部模拟攻击测试,用户可以在充分了解自身安全状况基础上,更为直观的了解和评估业务环境中存在的攻击面,度量包括外部互联网业务和内部安全防护风险,通过持续不断的跟踪运营提高安全对抗的有效性。

  • 持续的自动化安全测试
  • 基于风险的安全评估
  • 识别关键风险和关键绩效指标
  • 攻防对抗的常态化模拟
 
 

功能模块

客户收益

安全能力生态化
资产管理一体化
攻击风险可视化
安全运营实战化