洞鑒(X-Ray)安全評估系統
洞鑒(X-Ray)能夠對資產風險進行有效評估和資產風險閉環管理

- 系統簡介
- 產品功能介紹
隨著信息化進程的深入和互聯網的迅速發展,日益凸顯的網絡安全問題成為信息時代人類共同面臨的挑戰。相關數據顯示,2015-2025十年間,由網絡攻擊引發的全球潛在經濟損失或可高達2940億美元。
伴隨網絡攻擊成為全球第三大風險因素,各國紛紛頒布數據保護方面的法律法規。我國自2017年6月開始實行《網絡安全法》;2019年5月發布了等級保護2.0 國家標準,增加了個人信息保護、云計算擴展等要求。
? 個人信息和重要數據泄露風險嚴峻
? 多個高危漏洞曝出給我國網絡安全造成嚴重安全隱患
? 針對我國重要網站的DDoS攻擊事件高發
? 利用釣魚郵件發起有針對性的攻擊頻發
安全評估工具在實際場景中面臨的嚴峻考驗
安全評估工具雖在國內外發展了幾十年之久,但隨著各種新興技術的迭代更新、網絡環境的復雜變化,在當下實際場景中,傳統的“漏洞掃描”已遠遠不能滿足企業安全評估的需求。企業對安全評估工具有了更多的應用場景訴求,主要集中在:
資產安全巡檢
? 資產風險定期監測
? 資產變更或上線監測
? 開源組件定期檢測
? 通用漏洞檢測
? 邏輯漏洞檢測
? 開源組件檢測
? 漏洞預警及時
? 企業資產風險快速排查
目前企業在選擇安全評估工具時屢屢碰壁,亟待解決的問題如下:
? 如何快速定位資產,對突發漏洞進行普查
? 如何敏銳探測資產變更或未知資產可能造成的風險
? 如何高效完成資產風險閉環管理
依托于企業實際業務場景,從資產視角出發,洞鑒(X-Ray)安全評估系統(下文簡稱“洞鑒(X-Ray)”)在云計算、大數據、物聯網、5G等新興技術產業背景下應運而生,能夠對企業內網資產和互聯網資產進行有效風險評估,對企業資產和漏洞進行閉環管理。
圖1:洞鑒(X-Ray)安全評估系統
洞鑒(X-Ray)安全評估系統
產品簡介
? 資產風險閉環管理

產品主要功能
資產測繪和資產風險管理
資產測繪

圖3:洞鑒(X-Ray)資產采集方案
資產風險管理

圖4:(X-Ray)資產風險管理維度
漏洞檢測
洞鑒(X-Ray)滿足企業不同的漏洞檢測需求,除內置檢測插件外,還支持自定義漏洞檢測插件:
? 支持主機和Web的多種漏洞檢測,包括原理檢測和靜態檢測
? 內置多種漏洞檢測模板,支持按需自定義專項漏洞檢測模板,包括但不限于:弱口令、虛擬化、國產化、數據庫等
基線配合檢測

圖5:洞鑒(X-Ray)基線合規檢查
多租戶級聯管理
OPEN API
產品優勢
資產發現:準確、快速、全面
漏洞檢測:準確、無害、高效
結合隨機森林算法,根據掃描目標指紋特征,實時智能動態調度漏洞檢測策略,根據漏洞探測知識圖譜,層層遞進完成漏洞滲透檢測
? 業務無害、低誤報率
? 無回顯漏洞自動驗證

圖6:洞鑒(X-Ray)漏洞檢測流程
漏洞小時級響應
有效資產風險整合分析

圖7:洞鑒(X-Ray)有效資產風險整合分析維度
核心價值
有效資產梳理和資產管理
? 深入探測企業已知資產,更多覆蓋企業未知資產,結合企業資產完整度、重要性及風險程度,從不同維度對企業資產進行空間測繪和數據分析
? 在資產管理上,實現每個資產與實際的負責人關聯,從業務視角劃分問題區域、進行業務切割處理,最終做到資產有據可尋、有人可查、風險運維工作可量化、風險閉環管理
洞鑒(X-Ray)秉承低誤報、無公害的設計理念,基于長亭多年的攻防經驗,通過分析漏洞原理、精心構造的漏洞檢測方法,保證準確率的同時不對客戶業務造成影響。洞鑒(X-Ray)根據掃描目標指紋特征,智能動態調度需要啟動的插件,結合語義分析和漏洞利用鏈知識圖譜模型,全方位多維度的探測目標資產風險點,有效檢測系統服務漏洞和Web漏洞檢測。
等保合規標準檢測
洞鑒(X-Ray)基于ISO27001信息安全管理體系、等級保護測評等標準,積極響應國家網絡安全政策新規,幫助企業滿足等保合規要求。洞鑒(X-Ray)可協助企業識別安全漏洞和隱患、對安全漏洞和隱患進行評估,并提供修復方案,既可以滿足企業定期安全測評的需求,還可以輸出安全測評報告,為企業發現的安全問題提供驗證方法和修復建議。
部署方案
洞鑒(X-Ray)具備硬件和軟件兩種形態,支持單機部署、分布式部署和級聯部署管理,滿足中小型企業、大型企業各種部署需求和場景。
單機部署
? 適用場景
資產規模較小、各個資產區域的網絡均連通

圖8: 洞鑒(X-Ray)單機部署模式
分布式部署
? 適用場景
資產規模較大或者被掃描資產存在網絡隔離區域

圖9: 洞鑒(X-Ray)分布式部署模式
級聯部署
? 適用場景
一般適用于業務繁雜,具有總部、分部關聯關系的企業

圖10: 洞鑒(X-Ray)部署模式