客户痛点

网络资产管理混乱

企业数字化转型会引发资产海量化、边界模糊化、业务快速变化、资产范畴不断外延,暴露面和风险持续扩大等情况,由于缺乏对庞大网络资产的有效管理,企业对已有的网络资产失去了掌控。

网络抗风险能力差

信息共享、互联网化、云服务和AI等高新技术在应用的同时也延伸出新的信息安全风险点,企业内部信息系统互联互通、新漏洞的出现速度快于修复速度等原因造成企业网络综合抗风险能力差,无法为保护企业资产树立牢固的安全屏障。

安全人才与制度缺失

传统安全产品使用难度大,分析结果解读困难,过度依赖使用者的专业水平,但随着市场需求的扩大,安全人才成本不断增加,企业需要在可能的风险事件与高昂的人力成本之间权衡。在缺乏专业的安全技术人员的情况下,相关管理制度不健全,执行力不强,对相关人员的监督管理机制不完善,给网络信息安全管理带来较大的隐患。

产品介绍

智能安全风险监测平台(https://sec.caih.com)是一款在全自动渗透测试基础上,通过资产智能化发现与识别、网络风险深度挖掘、风险全生命周期闭环管理及企业安全管家服务等核心功能组成,能够为客户解决网络资产管理混乱、网络抗风险能力差、安全人才与制度缺失等问题的网络风险管理及服务产品。

功能架构
技术架构
架构上,以用户体验为核心,总体围绕网络资产梳理与整合、安全风险识别与处理、安全事件预防与管理、安全过程监管与体系构建等进行设计,产品使用简单、操作便捷。
技术上,利用搜索引擎检索技术、系统漏洞扫描技术、未知漏洞发现技术、敏感文件探测技术、邮箱账户安全检测技术、CDN识别技术等构建引擎基底,资产识别及风险综合发现能力强。

产品亮点

  • 智能化资产发现与梳理

    基于用户提供的主域名信息,以智能化方式,采用多级域名爆破技术,如:子域名爆破、搜索引擎、发现子域(Google、Baidu、Bing、Sogou、360等)、网络空间测绘(Fofa、Shodan)、DNS域传送漏洞发现子域、证书透明度发现子域、跨域策略文件发现子域、DNS数据集收集子域(高达24个国内外DNS数据集,资产信息覆盖较完整)对客户资产进行深度发现和梳理,完成资产建模。 资产建模过程有效识别资产业务属性,如IP、端口、服务和指纹等信息,并对客户资产深度挖掘,通过资产清单及网络拓扑绘制资产全景图。
  • 多层次风险识别

    采用攻击者视角,在WEB2.0动态爬虫技术的基础上,通过应用识别系统及POC分布式靶向扫描框架,利用内嵌的数千种漏洞利用技术及大量0DAY漏洞信息能够有效发现网络资产中存在的WEB漏洞、服务漏洞、衍生风险、内容风险。
  • 全生命周期风险管控

    持续关注最新安全动态及漏洞利用方法,结合资产库提供有价值的风险分析数据,对风险项进行全周期的管理,实时监控任务状态变更,并提供完善的漏洞修复方式及工单闭环管理支撑。
  • 全天候服务跟进与支撑

    依托中国东信区域服务优势,通过专职的安全分析专家及安全服务团队,以“云+平台+服务”的运营模式,在风险管控过程提供完善的风险修复支撑,为业务不间断、稳定运行提供有力保障。

应用场景

  • 通用型云服务模式

    以云服务的形式提供网络资产扫描服务,无需安装任何软/硬件设备,轻量化服务应用,减轻企业网络安防成本。
  • 私有化部署模式

    将安装包部署在本地,通过在线升级包进行产品升级,实现内部数据不对外流通。在保障数据安全的同时,扩大内部资产暴露面,有效提升风险发现能力。
  • 个性化行业定制模式

    针对行业管理者的业务需求,为客户定制专属云版本,以云+本地化处理的双覆盖模式,对客户管理范围内的网站、应用进行漏洞扫描,实时监控区域网络安全综合动态,并输出网络安全趋势分析报告,为管理者提供数据支撑。

典型案例

“中国—东盟博览会”

2020和2021年,中国东信安全团队深度参与“中国—东盟博览会”网络安全保障工作,在会议期间使用东信自研网安平台为大会提供24小时无间断服务,并通过安全加固、渗透测试、安全响应,多维度协助主办方提升网络安全防护能力,获得大会组织单位高度认可。

“第七届广西网络安全技术大赛”

2021年04月,“第七届广西网络安全技术大赛”中“东信网安队”使用东信网安在全区89支攻击代表队中脱颖而出,共获得30余万分,以远超去年第一名20万分的优异成绩,斩获全区攻击队第一名。同时还凭借一分未失的优秀防守表现,在536家防守单位评选中获得优秀防守单位奖,成为此次大赛唯一一家攻击、防守双优胜单位!

  • 南宁总部地址:
    中国广西南宁市良庆区秋月路18号,530200
    北京分公司地址:
    北京市海淀区鲁迅文化园文化创作展示中心2号楼,100097
    联系电话: 4006716888
    联系邮箱: kf1001@caih.com
桂ICP备16005301号-7 桂公网安备 45010802000099号
版权所有:中国—东盟信息港股份有限公司 违法和不良信息举报中心
微信公众号
使用微信扫一扫
或在微信中搜索
"中国—东盟信息港股份有限公司"
在线咨询
热线电话
举报监督
4006716888
按需定制个性化数字转型方案,全程360°服务
立即咨询