立即咨询

电话咨询

微信咨询

立即试用
商务合作

墨云科技VackBot虚拟黑客智能自动化攻击验证平台

墨云科技 VackBot 虚拟黑客智能自动化攻击验证平台,整合自动化渗透测试平台与网络资产漏洞扫描系统核心能力,适配政企网络安全检测需求。支持全网资产探测、漏洞精准扫描、自动化攻击验证,提前识别并阻断安全风险。
立即咨询

 

icon公司智能攻防的系列产品icon

 

 

 

icon痛点:安全漏洞普遍存在icon

漏洞持续增长,黑客组织猖獗,日益复杂的APT攻击、勒索等,网络攻击层出不穷,依赖常规防护措施难以应对,需要以攻击者视角思考安全问题。

安全的本质是攻与防的对抗较量,仅站在防守的角度依赖 WAF、IPS、EDR 等安全产品进行安全防御体系的构建是远远不够的

系统复杂性增加
随着信息技术的广泛应用,系统和应用变得越来越复杂,攻击者更容易发现和利用漏洞。
多样化攻击手段
攻击手段从传统病毒攻击演变为高级持续性威胁(APT)零日攻击,以及智能化攻击。
动态网络环境
企业网络环境不断变化,新系统上线和旧系统升级可能带来新的安全隐患。
传统防护不足
常规防护措施(如防火墙、入侵检测系统等)在面对新型复杂攻击时效果有限,难以全面保护企业安全。
icon痛点:渗透测试人才缺乏icon

自2016年国家组织开展HVV行动以来,攻防演练已成为企事业单位的每年必须应对的工作,通过渗透测试,

模拟攻击者对网络防御体系进行实战化的检验已成为各行业了解自身安全状况的常态化工作。

自动化渗透测试平台是将渗透测试进行常态化,能够时刻检验网络安全防御体系的有效解决途径。

人力资源瓶颈
专业的渗透测试和攻防团队,数量有限,团队培养周期长
效率低
手工渗透测试过程繁琐耗时,难以快速发现
覆盖面窄
通常无法全面扫描企业复杂的IT环境
供应链安全风险
大量的开源或从各种非正规渠道获取的测试工具和脚本

 

 

icon痛点:安全风险识别不准icon

现有主动检测工具无法绘制完整攻击面?无法站在业务角度描绘攻击面的危害性?

安全防御体系建设对于攻击态势的有效性无法确认?如何清楚攻击者是怎样进行攻击的?

亟需暴露出低于表面的安全问题,并揭示威胁行为者可以通过利用某些缺陷造成的实际损害

事前预防不足
传统安全运营更关注事中的响应与事后的审计,对于事前的预防感知往往投入不足
事后评估不准
传统安全漏扫更关注漏洞的数量和类型,而缺乏对具体环境下漏洞的可利用性和对关键业务造成的实际影响

 

icon痛点:网络资产安全现状icon

各类型网络资产模拟攻击漏洞产出现状

 

 

icon智能自动化攻击验证平台介绍icon

智能自动化攻击验证平台主要通过融合A!引警与黑客攻击技术,实现用机器程序自动化模拟黑客攻击行为,自主规划攻击路径和政击方法,为用户提供针对各种网络环境的资产搜集、漏洞发现、漏洞验证以及利用漏洞进行扩展等攻击行为,打破传统人工服务的局限性,提供持续安全验证服务。

 

 

 

icon产品功能icon

智能自动化攻击验证平台以“虚拟的攻”促“真实的防”领先黑客一步掌握自身业务资产所存在的可被攻击利用的漏洞,在网络攻防对抗中获得先手,降低业务网络安全风险。

攻击面挖掘
自动识别端口服务、WEB 指纹、URL、后台登录入口、文件上传入口等攻击面信息。
漏洞检测与验证
自动检测和验证各类系统漏洞和 WEB 应用漏洞。
模拟攻击与风险取证
自动生成漏洞利用载荷,对漏洞进行模拟攻击利用,实现对目标系统的模拟攻击和风险取证。
智能化渗透测试
自主决策探寻所有可能的攻击路径链,自动执行迭代攻击和横向移动。
风险可视化和报告
以攻击链图方式对整个渗透攻击过程进行可视化展现,清晰展示渗透过程和关键风险点位置

 

icon产品特点icon

智能自动化攻击验证平台是墨云科技打造的一款全球首个利用人工智能技术模拟黑客入侵的自动化安全验证产品。

机器为主,人机结合
将安全渗透工作从当前以人工为主,逐渐转变为以机器为主人工为辅的形式,可有效的缓解当前安全专业人才短缺问题。
充分利用,精准验证
内置丰富的漏洞验证与利用组件,对于所有发现漏洞,都需要经过相应组件及流程验证。
多层渗透,联合利用
攻击过程中AI攻击引擎能够对历史产出与当前产出知识进行深度选代系统会对当前的漏洞进行联合利用。
模拟攻击,持续监测
自动化模拟攻击在不影响真实业务环境的前提下帮助安全人员持续验证系统、服务、站点等资产安全性,动态保证安全状态。
横向攻击,全路径覆盖
攻击引擎在获取到被测网络中任一目标控制权限后会对用户允许的移动范围内目标进行横向移动攻击,包括网络嗅探、漏洞检测以及攻击利用、权限提升、风险凭证收集等。
icon产品架构icon

 

 
基础功能模块
主要的功能模块为任务管理、用户管理、组件管理、安全配置、分布式管理、日志审计、授权管理、网络配置等
数据采集模块
敏感信息库、资产数据库、漏洞信息库、威胁情报库、指纹信息库、漏洞利用库、攻击事件库等多方位多维度的基础数据
业务场景管理模块
 对网络内资产的信息收集,完成对不同攻击向量的创建以及非线性拼接组合,生成合适的自动化攻击场景
自动化渗透模块
同时具备自动化真实渗透攻击和入侵模拟两种测试能力。以攻击者的视角,评估企业的安全态势,量化评估风险
安全态势展示模块
根据整体的自动化攻击过程与检测结果,包括攻击路径、技术路线、攻击概要、漏洞列表、攻击日志等信息,自动生成攻击拓扑图

 

icon应用场景icon

 

暴露面检查场景
互联网暴露面:(站点、域名、子域名、敏感信息)深度挖掘。
内网暴露面:收集高危端口、主机信息、基于拿到权限进一步收集,包括域内信息、网络配置信息进程、用户、敏感文件等
常态化自动监测
为监管单位(包含行业主管部门)为满足网络安全法和关基安全保护条例等法规和政策要求,提供常态化自动监测平台工具,进行低成本、低风险,可持续性的安全检测评估工作
内部安全风险自查
在新系统上线、配置重大变更、重保准备等场景下倾向开展安全自检来评估和保证自身网络的安全性为用户提供安全运营常态化的事前风,险评估
辅助日常渗透测试
最大限度地减少大量手动测试的需要,利用自动渗透的便捷性与准确性,让安全渗透人员重点专注于复杂逻辑类漏洞风险问题的识别发现
icon安全能力icon

 

边界安全检测
基于企业信息,针对企业在互联网的暴露资产进行安全检测,包括资产发现和漏洞检测,这是黑客入侵企业的最常用方法之一
纵深防御检测
发现漏洞后,会尝试将存在漏洞的主机作为跳板,进行进一步的扫描。对于存在漏洞的多网络主机,则可以成为纵深防御的突破口,进入多个子网,完成人工黑客的APT攻击
数据安全检测
数据存储和传输过程中,存在网络暴露面,可以对数据库系统、API数据传输接口等进行数据安全专项检测,发现数据安全体系在供应链层面的漏洞
产品/功能上线检测
支持旁路代理模式,用户可以将登陆页面后的操作过程镜像到系统中,随着用户打开对应的页面,系统会针对当前页面进行深度安全检测,其中通用型漏洞检测方法甚至可以帮助发现零日漏洞。另外还支持黑盒模型,对Web应用进行动态代码审计(DAST)
红蓝对抗
集成了近几年国家级实战攻防演练中出现的公开漏洞,帮助企业避开已经出现过的漏洞。除此之外,智能自动化攻击验证平台支持半自动渗透模式可以将控制的主机会话Session交由使用人员,方便安全检测人员持续、高效进行渗透测试
安全事件应急响应
支持单漏洞配置检测,面对紧急爆发的漏洞,可以快速集成漏洞能力,针对大量资产进行专项检测
icon自动化渗透与传统评估差异icon

 

 

 

icon产品功能-攻击可视化icon

 

攻击链路
智能自动化攻击验证平台支持从多个视角对目标系统风险进行主动探测、分析,形成多维度分析视图和攻击链路图等,能够展示具体的风险或漏洞从目标发现到攻击成功的完整链路,为业务人员呈现可能的黑客攻击路径
拓扑画像
智能自动化攻击验证平台支持对任务执行过程中收集到的关键信息生成拓扑图,将各节点中发现的风险进行标识,展示节点间的攻击关系,辅助管理员进行风险分析及研判

 

icon产品功能-人机交互icon

 

知识项添加
在任务执行过程中,智能自动化攻击验证平台支持为用户在原有目标的基础上,扩充检测知识项。可添加的知识项包括目标、主机和网站类漏洞、端口攻击面、URL攻击面、站点攻击面以及凭证等知识项
攻击配置
在任务创建过程中,智能自动化攻击验证平台提供有危害模块的控制功能,来预防系统运行特殊攻击利用组件时,对用户的网络环境可能造成的服务不可用、服务重启、系统不可用、系统重启等潜在影响

 

 

icon产品功能-分布式:多节点icon

智能自动化攻击验证平台分为服务端和节点,用户可以通过安装多个节点以提升扫描速度和部署便利性。同时节点也可以通过简单的操作部署到用户的机器中。多节点的方式带来了以下优势:

1、扩展性
可以通过增加节点来扩展系统的处理能力,从而满足不断增长的业务需求。
2、安全性
通过节点的方式可以保护服务端的代码安全。
3、性能
分布式多节点可以将负载分摊到多个节点上,从而提高系统的响应速度和吞吐量。

 

icon产品功能-漏洞利用icon

系统内的漏洞利用模型可调用海量的漏洞利用组件,对系统内已验证的漏洞点进行攻击利用,从而以黑客视角展示渗透攻击成功后可能带来的业务影响。

1、本地攻击
利用已经验证的漏洞,获得初步的本地权限,结合漏洞利用组件知识,获得更高权限,提升攻击成果
2、横向攻击
利用已经验证的漏洞,结合漏洞利用组件知识,对同一网络层次的资产进行横向攻击,以达到获取更多战果的目的

 

 

icon产品功能-联合利用icon

区别于传统的安全检测平台,智能自动化攻击验证平台通过学习大量渗透测试经验,以近似于人类的思考方式工作,不仅能够对单点漏洞进行攻击利用。
在攻击过程中AI攻击引擎能够对历史产出与当前产出进行知识选代,如系统知识经验库中发现能够联合利用的知识项,系统会对当前的漏洞进行深入的联合利用,以达到之前单点漏洞利用无法发现的业务风险的目的。

 

 

 

icon产品功能-结果呈现icon

任务执行结束后,系统会根据漏洞排查和自动化渗透的检测结果,经过专家模型、决策大脑等智能判断,识别攻击面中可能存在的脆弱点,为用户分类输出具体的任务结果。

任务概要
任务概要主要负麦展示任务执行结果的统计信息包括任务的基本信息、任务安全指数、攻击类型任务进度信息、任务执行概要、漏洞攻击链和风险攻击链。
攻击日志
攻击日志为用户展示在任务执行过程中的详细操作,包括发现了哪些目标,执行了什么类型的操作以及时间节点等等。
漏洞详情
任务执行结束后,系统将为用户提供已发现漏洞的详细信息,不仅提供漏洞等级、漏洞类型、漏洞名称、漏洞描述、解决办法等常见的漏洞信息,还展示从检测目标到运行哪些检测组件再到输出该漏洞结果的完整攻击路径。
攻击确认
攻击确认列表为用户展示在任务执行过程中,通过“自动决策”或“人工决策”的方式对哪些组件进行过确认操作,确认结果是什么。
攻击面
任务详情中的攻击面展示主要为用户提供详细的攻击面信息,并根据攻击面类型、所在目标、应用、端口和服务等进行多维度的数据统计,帮助用户快速了解当前可能存在风险的攻击点位。
风险详情
持查看检测任务中与漏洞相关的风险,系统自动将风险进行分类并展示获取到的相关凭证,以供用户评估对安全策略修复的优先顺顺序。

 

icon产品功能-渗透任务报告icon

智能自动化攻击验证平台渗透任务报告完整记录渗透过程与安全结果,支持HTML、WORD、PDF等格式。

 
任务概要信息
任务执行概要
系统风险评估
漏洞信息详情
攻击性分析
解决方案
 

 

icon产品功能-部署模式icon

 

1、SaaS 部署
墨云科技自建云平台,把VackBot服务资源进行云化交付。企业用户仅需访问墨云科技SaaS服务平台,即可按需选购并使用VackBot安全验证服务
2、VPN模式部署
墨云VackBot支持VPN配置选项。用户可利用VackBot SaaS平台通过指定的VPN连接并对用户的网络及系统发起安全验证。墨云VackBot SaaS云平台支持SaaS模式和VPN模式的混合使用。
3、Onsite模式
有些客户由于合规、安全管理等方面的原因,不支持VPN及Saas方式的远程访问;或者客户的部分业务系统不允许外网方式的访问,甚至内外强制隔离。为此可以提供Onsite模式(现场部署)模式,对客户业务系统进行安全验证。

 

icon产品价值icon

 

资产和攻击面梳理
协助企业快速清点网络资产,识别暴露的攻击面。
内网安全风险评估
侧重以内网IT资产为目标,通过横向移动、域渗透等攻击方式,对 DMZ 区、办公区等内网应用和服务存在的漏洞和高危风险进行全面评估。
系统上线前检查
在系统上线前发现可被利用的脆弱点,领先攻击者一步修复漏洞,降低被入侵的风险。
专项风险检查
提供针对勒索病毒、第三方框架等专项测试场景,帮助企业全面评估网络和业务中是否存在某个专项风险问题针对性修补,降低被入侵、数据泄露或者业务退服等风险。
为攻防演练中蓝队、红队双向赋能
对于蓝队,可以在攻防演练前利用自动化渗透工具进行全面的自查评估和整改,从而更好地应对攻击。对于红队,提供人机结合的安全检测能力,利用自动化透工具快速进行漏洞挖掘和利用,减轻红队人员工作量,提升工作效率。

 

icon案例:某全国性股份制银行风险验证项目icon

 

【项目需求和痛点】
暴露外网的资产检测
系统上线前的排查
持续性安全检测
有效漏洞验证
【方案的解决方法】
本项目部署在用户外网,在用户的授权访问的情况下VackBot将会模仿黑客的行为,自动化探索攻击目标的脆弱点,并自主规划攻击方法和攻击路径,最终成功获取敏感数据(价值数据)以及shel权限(对目标主机的控制权)。
【方案的价值和优势】
有效解决人工漏洞挖掘验证的响应速度,整体提高漏洞挖掘效率。
有效解决覆盖度方面的局限性。
有效提升漏洞挖掘准确率,实现自动化漏洞验证、迭代、利用。
攻击可视化,快速定位漏洞初始问题,提升漏洞修复效率。

 

icon公司介绍icon

 

 

 

 

产品推荐

螣龙天眼ASM攻击面管理系统
螣龙天眼 ASM 攻击面管理系统,提供 “互联网 + 内网 + 云” 全域资产与漏洞解决方案。作为专业内外部攻击面管理系统、影子 IT 资产发现系统,实现全域资产纳管、多源数据整合、漏洞智能检测与风险闭环处置。依托 AI 引擎自动测绘全网资产,精准识别影子 IT,7×24 小时监控资产异动,一站式满足企业全方位安全管控需求,筑牢数字安全防线。
免费试用
查看详情
腾讯云CODING DevOps
CODING 是腾讯云推出的面向软件研发团队的一站式研发协作管理平台,提供从需求到设计、开发、构建、测试、发布、部署的全流程协同及研发工具支撑。CODING 解决方案可助力企业快速实践敏捷开发与 DevOps,提升软件交付质量与速度,降低企业研发成本,实现研发效能升级。
免费试用
查看详情
天拓四方能源管理平台
天拓四方能源管理平台,集成生产管理系统,精细核算产品用能单耗,支撑用能成本核算,为企业精益化管理提供数据支撑,助力企业长期实现能源成本节约。打通生产管理系统和企业资源管理系统,根据排放计划确定用能计划,实现计划用能及用能绩效考核,降低能源成本。
免费试用
查看详情
安证通集团电子合同订立平台
客户端签章软件支持对UKEY数字证书设备进行读取,支持对本地电子文件进行打开阅读和签章,支持对电子印章进行本地验证。服务端电子签章支持大批量文件的后台签章,支持加密机签署或后台软证书签署等方式。
免费试用
查看详情