服务介绍
正达科技互联网资产发现服务是借助公司云端安全大数据的优势,为政企用户推出的互联网资产梳理与暴露面筛查服务。该服务通过网络扫描、搜索引擎等多种技术相结合,通过对关键字、域名及IP的综合查询及关联分析,主动探测用户在互联网上暴露的资产,并帮助用户发现自己的未知资产,为用户梳理出互联网资产全景图。
服务功能
资产及应用发现
通过数据挖掘和调研的方式确定企业资产范围,之后基于IP或域名,采用网络扫描、搜索引擎等多种探测技术,对用户暴露在互联网上的主机/服务器、安全设备、网络设备等进行主动发现,并形成资产及应用列表。
互联网资产画像绘制
在资产及应用发现的基础上,安全专家对每个业务梳理分析,依据信息系统实际情况、业务特点、资产重要度等信息,结合信息安全的客户实践进行归纳,最终针对性地形成用户专属的资产画像,构建起用户专属的互联网资产画像。
互联网资产变化监控
通过对网络资源快速分类探查,可基于端口、组件、服务、归属地等关键要素进行周期变化监控。
资产风险发现
识别在用户网络中出现的所有未报备的资产,提前发现可能存在的安全隐患。
服务优势
• 资产信息指纹库:奇安信具备互联网基因,拥有庞大资产信息指纹库,可以准确地根据指纹特征来判断用户的互联网资产及应用信息。
• 信息探测技术:采用丰富的主动探测技术手段,在保证对目标网络正常业务运行尽可能低限度影响的前提下,完成对目标网络全面而快速的探测。
• 专业的安全服务团队:大兵团式安服团队、多梯次服务支持,用团队的力量保障交付质量。区别于传统安全厂商,奇安信不仅拥有攻防能力的专家,更拥有众多数据分析专家,攻防研究结合数据分析,更适应云计算、大数据时代的复杂安全环境。
客户价值
能全面梳理互联网资产及应用暴露面
资产发现和应用发现结合,全面、精准解决互联网资产边界盲区问题,打好安全防御的基础。
• 基础能力:帮助政企用户全面、精准地梳理出暴露在互联网上的IT资产(设备类型、厂商、域名、IP、端口等)。
• 实力体现:更可深入识别运行在资产上的中间件、应用、技术架构的详细情况(类型、版本、服务名称等)。
能精准绘制用户互联网资产画像
通过对探测到的互联网节点进行多维度的搜索,打造用户目标网络节点的详细信息,完成用户信息安全资产画像的绘制。
能动态监控互联网资产变化
可周期性地检查未知互联网边界资产,及时发现组织IT资产的变更情况;帮助政企用户动态监控互联网资产变化,及时发现并取证违规上线行为,是安全管理工作的好抓手。