畫方網(wǎng)絡(luò)空間資產(chǎn)測繪系統(tǒng)NDM/V2.0是一款融合資產(chǎn)測繪、風(fēng)險探測與違規(guī)處置功能的綜合性資產(chǎn)探測及安全治理平臺。通過主動掃描、被動嗅探及三方聯(lián)動等多元技術(shù)手段,可快速探測網(wǎng)絡(luò)空間中 IPv4、IPv6 及終端資產(chǎn)的存活狀態(tài);借助內(nèi)嵌的豐富特征指紋,實(shí)現(xiàn)對資產(chǎn)類型的精準(zhǔn)識別;依托 CVE 漏洞庫與 PoC 規(guī)則庫,對存活資產(chǎn)進(jìn)行風(fēng)險探測,并對存在 “兩高一弱” 等安全隱患的風(fēng)險終端實(shí)施隔離處置。系統(tǒng)構(gòu)建了從資產(chǎn)發(fā)現(xiàn)、風(fēng)險分析到處置響應(yīng)的全流程閉環(huán)管理機(jī)制,旨在全面掌握網(wǎng)絡(luò)空間資產(chǎn)安全風(fēng)險態(tài)勢,提升資產(chǎn)安全治理效能,降低資產(chǎn)安全維護(hù)成本。
支持IPv4、IPv6雙棧探測、域名探測,發(fā)現(xiàn)管轄范圍內(nèi)存活資產(chǎn),為進(jìn)一步建立資產(chǎn)及風(fēng)險臺賬,奠定基礎(chǔ)。
具備對指定范圍IPv4/IPv6地址的全方位屬性識別能力,能夠識別包含服務(wù)、操作系統(tǒng)、設(shè)備類型、廠商、組件等資產(chǎn)屬性。
匹配發(fā)現(xiàn)資產(chǎn)脆弱性支持對跨站腳本、緩沖區(qū)錯誤、授權(quán)問題、輸入驗(yàn)證錯誤、SQL注入等30種漏洞類型進(jìn)行匹配識別。
支持通過目前已形成了上千+PoC插件針對性的發(fā)包驗(yàn)證,發(fā)現(xiàn)資產(chǎn)真實(shí)存在的漏洞風(fēng)險。
產(chǎn)品優(yōu)勢
以終端為視角管理資產(chǎn),確保聯(lián)網(wǎng)IT資產(chǎn)唯一性。
全范圍無死角覆蓋,沒有配置網(wǎng)關(guān)地址、配置的IP未規(guī)劃、私網(wǎng)地址等的聯(lián)網(wǎng)資產(chǎn)都可以采集,相對比其他,采集更加全面。
系統(tǒng)內(nèi)嵌上千種特征、上萬種指紋,識別率可達(dá)94%,識別準(zhǔn)確。
支持大量POC插件進(jìn)行漏洞真實(shí)驗(yàn)證。
提供一鍵斷網(wǎng)控制,可構(gòu)建嚴(yán)格的網(wǎng)絡(luò)鏈路層主動控制。
支持提供IP/MAC、漏洞、應(yīng)用、組件等查詢方式。
提供業(yè)務(wù)通斷檢測、業(yè)務(wù)閑置監(jiān)測。
服務(wù)熱線
微信公眾號