
公司智能攻防的系列产品

痛点:安全漏洞普遍存在
漏洞持续增长,黑客组织猖獗,日益复杂的APT攻击、勒索等,网络攻击层出不穷,依赖常规防护措施难以应对,需要以攻击者视角思考安全问题。
安全的本质是攻与防的对抗较量,仅站在防守的角度依赖 WAF、IPS、EDR 等安全产品进行安全防御体系的构建是远远不够的
痛点:渗透测试人才缺乏
自2016年国家组织开展HVV行动以来,攻防演练已成为企事业单位的每年必须应对的工作,通过渗透测试,
模拟攻击者对网络防御体系进行实战化的检验已成为各行业了解自身安全状况的常态化工作。
自动化渗透测试平台是将渗透测试进行常态化,能够时刻检验网络安全防御体系的有效解决途径。
痛点:安全风险识别不准
现有主动检测工具无法绘制完整攻击面?无法站在业务角度描绘攻击面的危害性?
安全防御体系建设对于攻击态势的有效性无法确认?如何清楚攻击者是怎样进行攻击的?
亟需暴露出低于表面的安全问题,并揭示威胁行为者可以通过利用某些缺陷造成的实际损害
痛点:网络资产安全现状
各类型网络资产模拟攻击漏洞产出现状

智能自动化攻击验证平台介绍
智能自动化攻击验证平台主要通过融合A!引警与黑客攻击技术,实现用机器程序自动化模拟黑客攻击行为,自主规划攻击路径和政击方法,为用户提供针对各种网络环境的资产搜集、漏洞发现、漏洞验证以及利用漏洞进行扩展等攻击行为,打破传统人工服务的局限性,提供持续安全验证服务。

产品功能
智能自动化攻击验证平台以“虚拟的攻”促“真实的防”领先黑客一步掌握自身业务资产所存在的可被攻击利用的漏洞,在网络攻防对抗中获得先手,降低业务网络安全风险。
产品特点
智能自动化攻击验证平台是墨云科技打造的一款全球首个利用人工智能技术模拟黑客入侵的自动化安全验证产品。
产品架构

应用场景
安全能力
自动化渗透与传统评估差异

产品功能-攻击可视化
产品功能-人机交互
产品功能-分布式:多节点
智能自动化攻击验证平台分为服务端和节点,用户可以通过安装多个节点以提升扫描速度和部署便利性。同时节点也可以通过简单的操作部署到用户的机器中。多节点的方式带来了以下优势:
产品功能-漏洞利用
系统内的漏洞利用模型可调用海量的漏洞利用组件,对系统内已验证的漏洞点进行攻击利用,从而以黑客视角展示渗透攻击成功后可能带来的业务影响。
产品功能-联合利用
区别于传统的安全检测平台,智能自动化攻击验证平台通过学习大量渗透测试经验,以近似于人类的思考方式工作,不仅能够对单点漏洞进行攻击利用。
在攻击过程中AI攻击引擎能够对历史产出与当前产出进行知识选代,如系统知识经验库中发现能够联合利用的知识项,系统会对当前的漏洞进行深入的联合利用,以达到之前单点漏洞利用无法发现的业务风险的目的。

产品功能-结果呈现
任务执行结束后,系统会根据漏洞排查和自动化渗透的检测结果,经过专家模型、决策大脑等智能判断,识别攻击面中可能存在的脆弱点,为用户分类输出具体的任务结果。
产品功能-渗透任务报告
智能自动化攻击验证平台渗透任务报告完整记录渗透过程与安全结果,支持HTML、WORD、PDF等格式。

产品功能-部署模式
产品价值
案例:某全国性股份制银行风险验证项目
公司介绍




