以聯(lian)軟科技星云資產與漏洞掃描為主的《公安(an)(an)網監(jian)專用互(hu)聯(lian)網安(an)(an)全(quan)檢(jian)查工具》,公安(an)(an)網監(jian)可利(li)用該工具進行互(hu)聯(lian)網安(an)(an)全(quan)檢(jian)查。配(pei)合專業技術人(ren)員支持(chi)(chi),摸清被檢(jian)查對象的家底和風險(xian)、識別(bie)漏洞,并督(du)促其整改。進行持(chi)(chi)續監(jian)控,防(fang)患未然
Industry status
目前攻(gong)(gong)(gong)擊者正在改變,有(you)組織的(de)(de)犯(fan)罪機構、有(you)經濟或政治目的(de)(de)的(de)(de)犯(fan)罪正逐(zhu)步增(zeng)多。攻(gong)(gong)(gong)擊者更(geng)加有(you)耐心,從不起眼的(de)(de)用(yong)戶(hu)入手,對(dui)針對(dui)性(xing)目標發(fa)起攻(gong)(gong)(gong)擊,攻(gong)(gong)(gong)擊過程中利用(yong)新(xin)的(de)(de)技(ji)術(shu)逃避檢測(ce),使用(yong)零日攻(gong)(gong)(gong)擊逃避簽名檢測(ce)。各(ge)政府、金融等各(ge)行(xing)業(ye)(ye)面(mian)臨被攻(gong)(gong)(gong)擊的(de)(de)風險越來(lai)越大。目前公安(an)網(wang)監通(tong)過護網(wang)行(xing)動加大了(le)(le)對(dui)這些設(she)施的(de)(de)檢查,急需專用(yong)的(de)(de)互(hu)聯網(wang)安(an)全檢查工具及時(shi)了(le)(le)解(jie)各(ge)行(xing)業(ye)(ye)開放在互(hu)聯網(wang)的(de)(de)資產,及時(shi)發(fa)現存在漏(lou)洞(dong)或缺陷的(de)(de)高(gao)危資產,并(bing)協(xie)助行(xing)業(ye)(ye)客戶(hu)下線無用(yong)資產,關閉不該暴漏(lou)在互(hu)聯網(wang)上的(de)(de)端口(kou)。
Solution
以聯軟科技(ji)(ji)星云資(zi)產與漏洞掃描為(wei)主(zhu)的(de)《公(gong)(gong)安(an)(an)網監(jian)(jian)專(zhuan)用互(hu)聯網安(an)(an)全檢(jian)查(cha)工(gong)具》,公(gong)(gong)安(an)(an)網監(jian)(jian)可(ke)利用該工(gong)具進行(xing)互(hu)聯網安(an)(an)全檢(jian)查(cha)。配(pei)合專(zhuan)業(ye)技(ji)(ji)術(shu)人(ren)員支持,摸清(qing)被(bei)檢(jian)查(cha)對象的(de)家(jia)底和風險、識別漏洞,并督(du)促(cu)其整改(gai)。進行(xing)持續監(jian)(jian)控(kong),防患未然(ran)。該工(gong)具可(ke)以實現以下功能:
全網資產自動發現
被檢查(cha)對(dui)(dui)象僅需提供一級(ji)域名/ICP備案,就可自動發(fa)現(xian)被檢查(cha)對(dui)(dui)象暴漏在(zai)互聯網的IT資產(chan),并實(shi)施風險監控(kong);
資產檔案庫
通(tong)過周期性的(de)掃描和資(zi)(zi)產探測,可(ke)形成完(wan)整的(de)資(zi)(zi)產檔案(an)庫,可(ke)清(qing)晰描繪(hui)被檢(jian)查(cha)對象的(de)互聯網(wang)資(zi)(zi)產,包括操作系統(tong)、端口(kou)服務、應用版本、WEB指紋、URL鏈接、登錄入口(kou)等;
基于資產(chan)的漏洞(dong)快速預警
可周期(qi)性地進行漏(lou)洞(dong)掃描(每周/每月(yue)),發現風險資產和漏(lou)洞(dong)信息,并由公安網(wang)監通知被檢查對(dui)象進行處置;
強大的漏洞掃描能力
提(ti)供(gong)POC掃描(miao)、版本性漏洞掃描(miao)等(deng)技術,并可集(ji)成國(guo)內成熟的第(di)三方商(shang)業(ye)掃描(miao)工具,可快(kuai)速(su)定位受影響資產;
資產圖譜
可提供互聯網(wang)資產圖譜,包括域名、公(gong)網(wang)IP、操(cao)作系統(tong)、開放端口和服務、WEB服務、登錄(lu)入口等;
資產與漏洞態勢感知
使用公(gong)安(an)網監(jian)可視化方式,掌握各被檢查對(dui)象的資產、漏洞變化趨勢(shi);
多種部署方式
提供(gong)SaaS、獨(du)立、混合等多種部署模(mo)式。
Customer value