洞鉴(X-Ray)安全评估系统
洞鉴(X-Ray)能够对资产风险进行有效评估和资产风险闭环管理
- 系统简介
- 产品功能介绍
随着信息化进程的深入和互联网的迅速发展,日益凸显的网络安全问题成为信息时代人类共同面临的挑战。相关数据显示,2015-2025十年间,由网络攻击引发的全球潜在经济损失或可高达2940亿美元。
伴随网络攻击成为全球第三大风险因素,各国纷纷颁布数据保护方面的法律法规。我国自2017年6月开始实行《网络安全法》;2019年5月发布了等级保护2.0 国家标准,增加了个人信息保护、云计算扩展等要求。
▪ 个人信息和重要数据泄露风险严峻
▪ 多个高危漏洞曝出给我国网络安全造成严重安全隐患
▪ 针对我国重要网站的DDoS攻击事件高发
▪ 利用钓鱼邮件发起有针对性的攻击频发
安全评估工具在实际场景中面临的严峻考验
安全评估工具虽在国内外发展了几十年之久,但随着各种新兴技术的迭代更新、网络环境的复杂变化,在当下实际场景中,传统的“漏洞扫描”已远远不能满足企业安全评估的需求。企业对安全评估工具有了更多的应用场景诉求,主要集中在:
资产安全巡检
▪ 资产风险定期监测
▪ 资产变更或上线监测
▪ 开源组件定期检测
▪ 通用漏洞检测
▪ 逻辑漏洞检测
▪ 开源组件检测
▪ 漏洞预警及时
▪ 企业资产风险快速排查
目前企业在选择安全评估工具时屡屡碰壁,亟待解决的问题如下:
▪ 如何快速定位资产,对突发漏洞进行普查
▪ 如何敏锐探测资产变更或未知资产可能造成的风险
▪ 如何高效完成资产风险闭环管理
依托于企业实际业务场景,从资产视角出发,洞鉴(X-Ray)安全评估系统(下文简称“洞鉴(X-Ray)”)在云计算、大数据、物联网、5G等新兴技术产业背景下应运而生,能够对企业内网资产和互联网资产进行有效风险评估,对企业资产和漏洞进行闭环管理。
图1:洞鉴(X-Ray)安全评估系统
洞鉴(X-Ray)安全评估系统
产品简介
▪ 资产风险闭环管理
产品主要功能
资产测绘和资产风险管理
资产测绘
图3:洞鉴(X-Ray)资产采集方案
资产风险管理
图4:(X-Ray)资产风险管理维度
漏洞检测
洞鉴(X-Ray)满足企业不同的漏洞检测需求,除内置检测插件外,还支持自定义漏洞检测插件:
▪ 支持主机和Web的多种漏洞检测,包括原理检测和静态检测
▪ 内置多种漏洞检测模板,支持按需自定义专项漏洞检测模板,包括但不限于:弱口令、虚拟化、国产化、数据库等
基线配合检测
图5:洞鉴(X-Ray)基线合规检查
多租户级联管理
OPEN API
产品优势
资产发现:准确、快速、全面
漏洞检测:准确、无害、高效
结合随机森林算法,根据扫描目标指纹特征,实时智能动态调度漏洞检测策略,根据漏洞探测知识图谱,层层递进完成漏洞渗透检测
▪ 业务无害、低误报率
▪ 无回显漏洞自动验证
图6:洞鉴(X-Ray)漏洞检测流程
漏洞小时级响应
有效资产风险整合分析
图7:洞鉴(X-Ray)有效资产风险整合分析维度
核心价值
有效资产梳理和资产管理
▪ 深入探测企业已知资产,更多覆盖企业未知资产,结合企业资产完整度、重要性及风险程度,从不同维度对企业资产进行空间测绘和数据分析
▪ 在资产管理上,实现每个资产与实际的负责人关联,从业务视角划分问题区域、进行业务切割处理,最终做到资产有据可寻、有人可查、风险运维工作可量化、风险闭环管理
洞鉴(X-Ray)秉承低误报、无公害的设计理念,基于长亭多年的攻防经验,通过分析漏洞原理、精心构造的漏洞检测方法,保证准确率的同时不对客户业务造成影响。洞鉴(X-Ray)根据扫描目标指纹特征,智能动态调度需要启动的插件,结合语义分析和漏洞利用链知识图谱模型,全方位多维度的探测目标资产风险点,有效检测系统服务漏洞和Web漏洞检测。
等保合规标准检测
洞鉴(X-Ray)基于ISO27001信息安全管理体系、等级保护测评等标准,积极响应国家网络安全政策新规,帮助企业满足等保合规要求。洞鉴(X-Ray)可协助企业识别安全漏洞和隐患、对安全漏洞和隐患进行评估,并提供修复方案,既可以满足企业定期安全测评的需求,还可以输出安全测评报告,为企业发现的安全问题提供验证方法和修复建议。
部署方案
洞鉴(X-Ray)具备硬件和软件两种形态,支持单机部署、分布式部署和级联部署管理,满足中小型企业、大型企业各种部署需求和场景。
单机部署
▪ 适用场景
资产规模较小、各个资产区域的网络均连通
图8: 洞鉴(X-Ray)单机部署模式
分布式部署
▪ 适用场景
资产规模较大或者被扫描资产存在网络隔离区域
图9: 洞鉴(X-Ray)分布式部署模式
级联部署
▪ 适用场景
一般适用于业务繁杂,具有总部、分部关联关系的企业
图10: 洞鉴(X-Ray)部署模式