客户痛点

1
网络安全缺乏顶层设计

网络安全采用“局部整改” “查漏补缺” “辅助配套”建设模式,IT和网络安全治理层面缺乏顶层设计,网络安全风险闭环各个治理环节分散,缺乏联动与协同,无法发挥整体防护效能,网络安全防御能力与保障数字化业务运营的高标准要求尚有差距。

2
网络资产缺乏有效管理

网络资产由已知资产、未知资产和供应商资产组成,各类型的网络资产相互联系作用、共同影响和决定资产安全性。 随着数字化转型,资产范畴不断外延,暴露面和风险持续扩大,面对庞大的网络资产数量,对自有网络资产缺乏有效的管理。

3
网络抗风险能力有待提升

内部信息系统互联互通、新漏洞的出现速度快于修复速度等原因造成企业网络综合抗风险能力差,法为保护资产树立牢固的安全屏障。

4
安全人才与制度不健全

高端人才匮乏导致网络安全能力上限不高,过于依赖安全厂商,无法形成稳定可持续的安全能力输出;基层单位网络安全人员不足,缺乏专人专岗,导致网络安全制度和要求无法得到全面落实。

5
企业内部安全意识淡薄

安全意识的淡薄以及管理制度的不完善,面临来自内部的人为失误或蓄意破坏、信息窃取,僵木蠕等问题严峻,勒索病毒威胁严重。

产品介绍

智能安全风险监测平台以云服务或独立部署形式提供网络资产扫描服务,与实际网络环境关联整合,深度挖掘网络中的隐匿资产,对企业网络资产进行有效整合;基于生命周期管理机制的持续风险跟踪,赋予网络安全空间、时间、状态属性,并通过安全评估模型详细分析与过滤,快速识别高风险、有价值安全问题;特有的7*24小时的安全专家团队,时刻在线,为企业解决紧急、突发性质的安全隐患;自动回测修复状态,持续确保风险修复效果,为系统稳定运行保驾护航,有效提升企业对网络体系的安全监管能力。

功能架构
技术架构

产品亮点

  • 智能化资产发现与梳理

    智能安全风险监测平台基于用户提供的主域名信息,以智能化的方式,采用多级域名爆破技术,对客户资产进行深度发现和梳理,进行资产建模,形成资产清单并绘制资产全景图。
  • 多层次风险识别

    采用攻击者视角,在WEB2.0动态爬虫技术的基础上,通过应用识别系统及POC分布式靶向扫描框架,利用内嵌的数千种漏洞POC插件库,具有识别0DAY漏洞的能力,能够有效识别网络资产中存在的WEB漏洞、服务漏洞,并进一步深度识别出衍生风险及网站内容风险。
  • 全生命周期风险管控

    智能安全风险监测平台基于用户提供的主域名信息,以智能化的方式,采用多级域名爆破技术,对客户资产进行深度发现和梳理,进行资产建模,形成资产清单并绘制资产全景图。
  • 安全专家在线问诊

    依托中国东信本地化服务优势,与远端安全专家团队进行联合研判,以“云+平台+服务”的运营模式,在风险闭环管理过程中提供专业的漏洞修复建议,为业务提供不间断、稳定运行的服务保障。

应用场景

解决资产管理混乱问题

基于智能安全风险监测平台智能化资产发现功能,在产品使用后,能够识别建设单位网络中的隐匿资产、影子资产,输出全面且详尽的网络资产清单。

解决多维度漏洞识别问题

依托智能安全风险监测平台出色的漏洞扫描功能,多层次发现建设单位网络系统中存在的WEB漏洞、服务漏洞、内容风险(暗链、挂马)及衍生风险(GitHub信息泄露、负面新闻与域名过期检测)。

解决漏洞误报问题

传统漏洞扫描产品大多采用基于规则和版本的方式进行漏洞检测,漏洞检出率高,但误报也高,智能安全风险监测平台采用PoC验证方式进行漏洞检测,精准度可高达99%以上,让用户彻底告别漏洞误报。

解决漏洞闭环管理问题

智能安全风险监测平台内置自动工单管理机制,通过将风险工作精准到部门/个人,有效督促相关人员做好网络安全防护,助力用户单位构建内部风险闭环管理机制、提升人员的安全意识。

解决网络风险宏观监控问题

智能安全风险监测平台从实时任务跟踪、资产分析、风险发现、风险闭环管理等维度,以可视化图表大屏的形式,直观清晰的展示企业网络资产安全情况、风险发现与处理情况等信息,站在资产或业务层面呈现全网漏洞态势,为管理者提供有利的数据决策。

典型案例

作为某省安全检查项目专项检查工具,针对全省政务云、市县区云、非涉密信息系统开展安全检查,助力某省大数据局的监管工作,有效提升行业监管水平。

持续性为某省烟草公司提供安全风险监测服务,平台运行期间累计发现七百多个系统漏洞并协助客户完成风险修复,高效实现风险闭环管理的目标。

某省疫情防控平台安全防护体系,通过智能安全风险监测平台构建安全风险监测与闭环管理体系,具备针对新型漏洞、0DAY漏洞等的防控与防范能力,帮助疫情防控平台实现网络资产监测、安全风险多维度检测分析、安全漏洞闭环管理,有效掌握疫情防控平台整体网络安全态势,提高疫情防控平台的整体安全防护水平。

微信公众号
使用微信扫一扫
或在微信中搜索
"中国—东盟信息港股份有限公司"
在线咨询
热线电话
举报监督
4006716888
按需定制个性化数字转型方案,全程360°服务
立即咨询