产品优势
资产发现:准确、快速、全面
51CE 突破现有传统检测方式,结合现有多种成熟的及自研的 资产发现技术,从域名发现、服务端口状态探测、Web网站登 录爬取等多种资产发现维度,结合多种灵活的被动资产发现模 式,应对新的技术趋势,实现资产发现覆盖全面、效率高、准 确率高的效果。
漏洞检测:准确、无害、高效
结合随机森林算法,根据扫描目标指纹特征,实时智能动态调 度漏洞检测策略,根据漏洞探测知识图谱,层层递进完成漏洞 渗透检测。使用自启发式漏洞检测算法,结合语义分析和多元 化检测规则,根据场景自动化构建payload,精准检测漏洞可 能存在位置的上下文,全方位、多维度准确挖掘,有效降低漏 洞误报率。
漏洞小时级响应
依托完善的配套漏洞应急响应流程和专业安全研究团队对漏 洞情报和检测原理的及时输出(自研发现的漏洞、网上未公 开POC的漏洞等),能够最快时间发布漏洞库及检测插件更 新包,对80%以上对业务系统影响严重的高危漏洞小时级响应。
有效资产风险整合分析
支持对资产所有的碎片化指纹信息和资产风险进行整合分析, 最终根据资产分析模型为资产进行权重定级,从业务视角提 供资产安全分析,帮助客户快速鉴别安全事件对业务的影响 及可能波及的资产。
产品功能
资产探测
资产识别,精确掌握网络空间中的资产类型和分布;全端口扫描,准确识别开放端口 与服务;全量资产指纹,构建清晰明确的资产档案库;多探测手段,结合流量分析技 术,增强场景适应性。
漏洞扫描
基于POC精确扫描,插件经过检测验证;多种脆弱性检测,整合国内外漏洞库数据; 多维度的扫描能力,精确自定义风险暴露面。
网站敏感内容扫描
基于海量数据,定制智能策略,发现网页中的色情、广告、敏感、暴恐等违规内容 及各种文字变种。
弱口令检测
产品包含多种协议和应用的弱口令检测插件,同时支持用户自定义弱口令字典, 用户可根据用户习惯定义弱口令字典进行检测。
应用场景
分布式风险探测平台
支持分布式部署,可适应复杂的大网络环境。支持整合多家第三方漏洞 扫描引擎,支持多级多权限设置,协助企业客户自建内网统一风险探测 自服务平台。
资产安全态势感知平台
支持对接已有漏洞扫描引擎,支持对接CMDB、SOC、OA及其它管理系统, 全面掌握资产的安全态势,自建全网资产测绘和风险感知平台
监管机构全网检测平台
服务于公安网监、网信办等监管机构,了解并掌握辖区内互联网IP资产 分布、漏洞风险与安全状况的利器