為(wei)客(ke)戶打造托管式安全(quan)運(yun)營服務(wu),輸出高價值情(qing)報,讓(rang)企業在實戰攻防中化被動(dong)(dong)為(wei)主動(dong)(dong)
Industry status
業(ye)務驅(qu)動:聚(ju)焦圍(wei)繞(rao)企業(ye)網絡空間IT與(yu)(yu)數(shu)字資(zi)(zi)(zi)產(chan)風(feng)險(xian)的監測與(yu)(yu)管(guan)(guan)理(li); 安全(quan)需求:解(jie)決攻擊面安全(quan)管(guan)(guan)理(li)中(zhong)關鍵的資(zi)(zi)(zi)產(chan)種(zhong)類復雜、資(zi)(zi)(zi)產(chan)變動感知滯后、數(shu)字資(zi)(zi)(zi)產(chan)監控缺失(shi)、安全(quan)事件響應難等核(he)心問題(ti)的有效解(jie)決; 管(guan)(guan)理(li)要(yao)求:形成網絡空間資(zi)(zi)(zi)產(chan)臺賬,聚(ju)焦資(zi)(zi)(zi)產(chan)風(feng)險(xian)相關痛點場景的治理(li)、構(gou)建(jian)指(zhi)標化安全(quan)運營的技術與(yu)(yu)服務基礎。
Solution
本方案以EASM外部攻擊(ji)面管(guan)理系(xi)統與(yu)CAASM網絡資產攻擊(ji)面管(guan)理系(xi)統為(wei)基礎,以攻擊(ji)者視角(jiao)自動化對企(qi)業互聯網資產進行(xing)發(fa)現與(yu)測(ce)繪,持續風險監控,結(jie)合多維(wei)安(an)全情報,專(zhuan)家安(an)全顧問團(tuan)隊支持,為(wei)客戶打造托管(guan)式安(an)全運營服務,能夠幫助企(qi)業輸出(chu)高價值(zhi)情報,讓企(qi)業在實戰攻防中能夠真正化被(bei)動為(wei)主動。
影(ying)子(zi)資產精(jing)準監(jian)控(kong):通過平臺化(hua)(hua)的(de)風險監(jian)測(ce)與搜(sou)索(suo)引擎,基于文字線索(suo)、圖(tu)形(xing)線索(suo)等組合方式,為用戶自動搜(sou)索(suo)整個互聯網空間,輸(shu)出高(gao)價值疑似、仿冒(mao)資產數據,實現影(ying)子(zi)資產監(jian)測(ce)的(de)常(chang)態化(hua)(hua)、自動化(hua)(hua),大(da)幅降低未知資產或未知風險被通報的(de)風險。
數字(zi)資產(chan)全面可見/統一納管:根據主域,利(li)用(yong)機器學習算法、分布式掃(sao)描(miao)自動發現(xian)暴露在互聯網(wang)上的全部(bu)數字(zi)資產(chan),包括域名、Web 網(wang)站、證書、中(zhong)間件(jian)、公(gong)眾號(hao)、小程序等,幫助用(yong)戶清楚地了解在互聯網(wang)的全部(bu)數字(zi)足(zu)跡,實現(xian)“新型資產(chan),統一納管”。
漏(lou)(lou)洞(dong)深度檢測與(yu)響應:具備強大的POC插件(jian)檢測能力,支持(chi)0day/1day/Nday 漏(lou)(lou)洞(dong)的精(jing)準、無害(hai)化(hua)掃(sao)描(miao)與(yu)驗(yan)證,針(zhen)對性漏(lou)(lou)洞(dong)排查全網可在2小時(shi)內完(wan)成,提供單個/多(duo)個漏(lou)(lou)洞(dong)一鍵復驗(yan)。
敏感數(shu)(shu)據全網(wang)監(jian)控:基于用戶提供的(de)關(guan)鍵(jian)字或(huo)關(guan)鍵(jian)字組合,通過自(zi)研監(jian)控引(yin)擎(qing)及第三(san)方數(shu)(shu)據集成,智能(neng)生成監(jian)控字典,對(dui)開源(yuan)社區、網(wang)盤文庫、暗網(wang)交(jiao)易平臺進(jin)行全面監(jian)控,快速發現(xian)企(qi)業(ye)泄露的(de)信(xin)息或(huo)文檔,協助用戶下架閉環。
組(zu)織(zhi)(zhi)風險完整監測:自動化分析集團型組(zu)織(zhi)(zhi)的股權關(guan)(guan)系(xi),通過組(zu)織(zhi)(zhi)信息、搜索(suo)引擎(qing)和空間測繪引擎(qing)情報,獲取和企業(ye)存在關(guan)(guan)聯的疑似資(zi)(zi)產信息,并能夠通過組(zu)織(zhi)(zhi)機(ji)構信息進行進一步搜索(suo),幫助發現(xian)分支機(ji)構私搭亂建資(zi)(zi)產。
Customer value