弱点检测与风险评估系统

轻量级弱点检测与风险评估工具,结合实时漏洞情报与弱点优先级技术,将安全工作聚焦在最具价值
的漏洞上。
全量资产识别
基于深度学习算法和知识图谱技术构建的AI指纹检测模型,赋予产品强大的资产及指纹探测,主被动的扫描能力实现企业资产的全面覆盖。
实时弱点检测
凭借实时的漏洞情报能力,精准检测系统中存在的弱点,支持弱口令、主机、Web、容器、云平台等多种数字资产的漏洞检测与基线核查。
精准漏洞验证
将长期漏洞挖掘和攻防实战经验,转化为实战检测模型,精准验证系统中存在的漏洞,协助企业完成事先“主动防御”,降低被攻击风险。
漏洞响应
结合华云安红队经验,快速响应新爆发0day、1day漏洞,实时对漏洞库进行更新和检测,捕获第一手价值信息,实现1day漏洞快速闭环管理。

产品特性

主被动双模式

基于主被动两种模式对资产暴露信息进行探测,智能调度检测事件流。

  • 主动资产探测
  • 被动解析雷达
  • Web2.0爬虫
  • 处理流调度引擎
精准弱点检测

发现不安全的暴露及威胁,基于攻击者视角提炼高关联、高价值的攻击面情报数据,及时预警。

  • AI指纹识别模型
  • 轻量级PoC引擎
  • 动态Payload
1day漏洞快速响应

采取主动评估的手段进行“攻击者视角”的安全有效性测试,自动化验证外部攻入以及内部潜在的攻击链路及影响。

  • 添加NLP漏洞数据解析
  • 0/1day关联情报预警
  • 扩展威胁情报支持
  • 7*24小时及时响应
分布式检测

融合威胁情报、资产管理、弱点管理等安全能力,基于风险评估优先级模型,自主计算最易被攻击的问题点,明确风险响应优先级。

  • 分布式架构设计
  • 保障业务连续性
  • 提升检测效率

应用场景

自动化IT资产安全梳理

企业资产众多且分布于不同部门,各个部门由于自身业务快速发展而致的资产变化,如若未能及时与安全部门同步,极易导致IT资产不明、安全风险不清,从而为渗透攻击、内网失陷等安全事故埋下隐患。

  • 探测资产存活性
  • 分析资产脆弱性
  • 识别暴露指纹
  • 自动化周期性排查
自动化IT资产安全梳理

企业资产众多且分布于不同部门,各个部门由于自身业务快速发展而致的资产变化,如若未能及时与安全部门同步,极易导致IT资产不明、安全风险不清,从而为渗透攻击、内网失陷等安全事故埋下隐患。

  • 探测资产存活性
  • 分析资产脆弱性
  • 识别暴露指纹
  • 自动化周期性排查
持续的威胁暴露面管理(CTEM)

企业资产众多且分布于不同部门,各个部门由于自身业务快速发展而致的资产变化,如若未能及时与安全部门同步,极易导致IT资产不明、安全风险不清,从而为渗透攻击、内网失陷等安全事故埋下隐患。

  • 探测资产存活性
  • 分析资产脆弱性
  • 识别暴露指纹
  • 自动化周期性排查
 
 

客户收益

排查资产风险
提高检测效率
降低检测消耗
缩短响应时间