
- 企業(yè)行業(yè)
- 金融行業(yè)
- 教育行業(yè)
- 公安行業(yè)
- 運營商行業(yè)
-
- 場景需求描述
1、以業(yè)務應用系統(tǒng)視角梳理全網(wǎng)資產(chǎn),且可與主機、web、域名等資產(chǎn)關聯(lián)。
2、建設組織級的漏洞管理平臺,對接調度多家掃描器,將形式格式不一的漏洞進行標準化降噪聚合,并提供漏洞修復的優(yōu)先級。
3、將發(fā)現(xiàn)的漏洞和安全事件通知到負責人并跟蹤處置進度,避免漏洞遭受攻擊者利用,建立持續(xù)、主動的安全風險管理流程。
4、對暴露在互聯(lián)網(wǎng)資產(chǎn)進行風險測繪,形成全面準確的互聯(lián)網(wǎng)暴露資產(chǎn)臺賬,并實時監(jiān)測互聯(lián)網(wǎng)暴露面變化。
場景解決方案
打通并簡化業(yè)務應用從資產(chǎn)管理->漏洞管理->工單管理的漏洞處置閉環(huán)流程,提高資產(chǎn)與漏洞的全生命周期管理效率,降低全網(wǎng)業(yè)務應用安全風險,建立持續(xù)主動的事前安全風險管理流程!
-
- 場景需求描述
1、全網(wǎng)絡資產(chǎn)梳理和漏洞掃描,并建設組織級的漏洞管理平臺。
2、對暴露在互聯(lián)網(wǎng)資產(chǎn)進行風險測繪。
3、多廠商多節(jié)點掃描器統(tǒng)一管理,提供漏洞修復的優(yōu)先級。
場景解決方案
以“攻擊者視角”“N個引擎”和“一個平臺”為抓手,快速構建實戰(zhàn)化、自動化、標準化的資產(chǎn)和漏洞全生命周期管理體系,有效解決多源資產(chǎn)數(shù)據(jù)和漏洞掃描器歸一化問題,打破資產(chǎn)數(shù)據(jù)孤島,全面提升網(wǎng)絡資產(chǎn)攻擊面發(fā)現(xiàn)及管理能力。
-
- 場景需求描述
1、和教育部平臺實現(xiàn)數(shù)據(jù)的雙向共享,建立教育系統(tǒng)網(wǎng)絡安全態(tài)勢感知體系。
2、幫助高校梳理高校的資產(chǎn)和資產(chǎn)風險。
3、建立網(wǎng)絡安全事件的快速發(fā)現(xiàn)和協(xié)同處置機制。
場景解決方案
全省教育行業(yè)網(wǎng)絡資產(chǎn)進行探測梳理,建立全省教育行業(yè)資產(chǎn)數(shù)據(jù)庫,并定期對已確認資產(chǎn)進行常態(tài)化發(fā)現(xiàn)監(jiān)測,發(fā)現(xiàn)問題及時通報,督促整改處置,在重保時期對部分重要業(yè)務系統(tǒng)進行應急安全防護,提升全省整體安全水平。
-
- 場景需求描述
1、對暴露在互聯(lián)網(wǎng)上的資產(chǎn)進行梳理和監(jiān)測。
2、監(jiān)測資產(chǎn)的漏洞與弱口令。
3、監(jiān)測Web資產(chǎn)的安全事件。
場景解決方案
“兩高一弱”專項檢測治理解決方案
1.一鍵完成“兩高一弱”專項評估工作
2.多維檢測“兩高一弱”問題清單覆蓋
3.專項“兩高一弱”漏洞碰撞,快速發(fā)現(xiàn)風險
4.快速收斂“兩高一弱”問題-實時預警,及時整改
-
-
場景需求描述
1、按照基礎電信企業(yè)網(wǎng)絡安全漏洞管理平臺建設指南建設網(wǎng)絡安全漏洞管理平臺。
2、對網(wǎng)內(nèi)的資產(chǎn)漏洞進行排查;且定期給上級部門同步。
3、多掃描器的管理,給出漏洞修復的優(yōu)先級。
場景解決方案
以安全漏洞監(jiān)測為核心,建立“檢測、分析、預警、處置、情報、運營”閉環(huán)管理流程,實現(xiàn)對運營商安全漏洞的統(tǒng)籌管理、風險排查、情報共享、預警響應。構建上下貫通、兩級聯(lián)動的監(jiān)測管理體系,提升運營商安全漏洞治理水平。
-
資產(chǎn)脆弱性掃描與管理平臺
平臺集資產(chǎn)與風險統(tǒng)一管理于一體,快速理清資產(chǎn)和高效管理漏洞;采用權重自適應技術分析弱點優(yōu)先級,聯(lián)動威脅情報及時捕捉風險;構建靈活工單流程推進漏洞處置閉環(huán),覆蓋資產(chǎn)與漏洞全生命周期,助力用戶構建全鏈條資產(chǎn)風險管理機制,提升管理效能。 -
-
-
-
資產(chǎn)發(fā)現(xiàn)與管理
支持web、主機、端口、域名、移動端資產(chǎn)、組件等多種資產(chǎn)的探測發(fā)現(xiàn)和持續(xù)管理。同時集成網(wǎng)絡空間資產(chǎn)測繪發(fā)現(xiàn)能力。
-
-
-
-
風險檢測與預警
主流漏掃廠商聯(lián)動及適配,實現(xiàn)多源歸一與漏洞掃描緊耦合,通過優(yōu)先級配置來實現(xiàn)多廠商漏洞的數(shù)據(jù)合并進行交叉驗證,進行資產(chǎn)和業(yè)務系統(tǒng)的脆弱性管理。
-
-
-
-
工單協(xié)同處置
標準安全風險閉環(huán)流程,將掃描器發(fā)現(xiàn)、三方平臺對接、監(jiān)管通報等發(fā)現(xiàn)的風險閉環(huán)落地。
-
-
-
-
可視化大屏展示
支持查看資產(chǎn)大屏、風險監(jiān)測大屏、運營大屏、通報大屏,從整體上查看資產(chǎn)、風險、工單整體的安全態(tài)勢。
-
-
-
-
威脅情報中心
對已掃描到的資產(chǎn)漏洞及網(wǎng)絡公開漏洞情報信息進行整合,形成一個漏洞知識庫,方便以后查詢漏洞。
-
-
-
-
多廠商掃描器交叉驗證
通過AVM引擎中臺模塊,可同時調度多廠商多節(jié)點掃描器,掃描結果聚合分析進行交叉驗證提升掃描結果的覆蓋率和準確率,同時降低誤報率。
-
-
-
-
大規(guī)模風險掃描監(jiān)控
平臺的任務調度解耦到每一個掃描節(jié)點,極大提升統(tǒng)一調度并發(fā)掃描能力??梢詽M足監(jiān)管或大型企業(yè)的大規(guī)模風險掃描需求。
-
-
-
-
多源數(shù)據(jù)對接整合管理
通過數(shù)據(jù)中臺模塊+插件化對接底座,可插件對接絕大多數(shù)數(shù)據(jù)源系統(tǒng):
多數(shù)據(jù)源接入能力、多數(shù)據(jù)源融合分析、異構數(shù)據(jù)之間的價值提煉、標準化數(shù)據(jù)輸出
-
-
-
-
全面互聯(lián)網(wǎng)暴露面資產(chǎn)測繪
對互聯(lián)網(wǎng)暴露的IP段、域名進行主動掃描,及時發(fā)現(xiàn)和監(jiān)控互聯(lián)網(wǎng)暴露面的范圍及資產(chǎn)狀態(tài)信息。
插件化對接常見的互聯(lián)網(wǎng)資產(chǎn)測繪平臺,從第三者的視角來監(jiān)控互聯(lián)網(wǎng)暴露點。
-
-
某世界500強企業(yè):助力集團資產(chǎn)漏洞管理的數(shù)字化升級
資產(chǎn)體量龐大,存在近800萬漏洞!復雜分散的業(yè)務應用和組織人員,如何安全運營?AVM融合企業(yè)IAM、CMDB、掃描器、SOC、工單系統(tǒng)建立持續(xù)主動的事前安全風險管理流程,實現(xiàn)業(yè)務應用專屬防護!
了解詳情