立即咨询

电话咨询

微信咨询

立即试用
商务合作

摄星科技玄猫定制化漏洞风险情报平台

摄星科技玄猫定制化漏洞风险情报平台,整合中小企业分布式资产摸查系统与网络资产漏洞监测预警软件核心能力,适配中小政企安全防护需求。支持全域资产可视化、漏洞实时监测、风险预警推送,提前规避网络安全威胁。
立即咨询

 

icon针对分支机构的资产摸查和安全管理成为老大难问题icon

资产摸查需要不同专业部门、分支机构共同配合,持续完成。分支机构资产看不见、理不清、管不好,资产风险收敛不及时。严重影响组织整体网络安全防御水平

分支机构“三缺”客观情况
缺手段:使用表格、系统进行人工填报方式摸查上报资产。由于“人”的因素,上报的资产名称“千人千面”
缺人员和技术:缺少专职人员、网络安全专业性不足是普遍现象缺经费:难以支撑资产摸查和安全管理的各类工具、人员投入
总部信息整合和综合调控“难”的客观情况
专业性、人员、工具和系统集中在总部。由于网络、管理、安全防御的原因,总部的工具和系统对分支机构资产又“鞭长莫及”,没有办法覆盖并深入摸查分支机构资产分支机构上报的资产名称“千人千面”,数据没有办法整合。难以掌握真实资产底数。大脑与神经未梢无法形成协调性

 

 

icon解决方案一:变“干人干面”为“整齐划一”icon

降低人工填报时对资产名称了解的专业性要求,消除个人填报时随机性、个人习惯导致的资产名称“千人千面”问题。

总部与分支机构使用同种资产名称“语言”。整齐划一,解决上下协调不一致问题。

由“填”变“选”
填报方式由“填”变“选”,以技术手段强制资产名称规范化选择时,可查看规范化名称与个人习惯命名的关系
理清资产“底数”
握掌为拳,形成上下合力
为风险预警、资产安全排查、软件供应链安全管理、安全事件排查、态势感知、安全运营、国产化替代率检查提供真实底数

 

icon解决方案二:非接触式感知分支机构资产漏洞风险icon

 

传统手段
总部通过扫描方式获知分支机构资产漏洞情况
总部下发合规类漏洞清单
分支机构根据总部下发清单,进行排查
非接触式
总部通过分支机构资产清单,直接掌握全面的分支机构资产漏洞态势
分支机构直接获知针对性的定向资产漏洞,无需排查
轻资产模式
无需购买任何资产测绘、漏洞扫描工具,只需要一张资产分类清单一种通过资产碰撞漏洞的数据关联分析的发现漏洞方式不接触资产,具备无感、免伤、即时的特点
低专业性要求
分支机构人员只需要维护自己的资产清单即可
高时效性
比扫描、排查手段的月、周时效性,可提高到小时级别

 

icon解决方案三:及时收敛分支机构资产漏洞风险icon

-80%
消除80%以上的漏洞修复专业能力要求
屏蔽所有漏洞分析、评估、修复的各类问题的专业性
高专业要求转化为普通IT人员即可操作。
简单化
化繁为简
多个复杂的修复环节和过程聚敛为一个排查升级资产版本的行动
提升80%以上漏洞风险收敛效率

+80%
提升80%以上漏洞风险收敛效率
资产漏洞发现、排查、修复多个环节全面提升时效性 
icon解决方案特点和优势icon

分布式任务
所有工作不再集中在总部。总部与各分支机构协同协力。
低专业性要求
消除80%以上专业性要求,分支机构无需配备专业人员
轻资产
不需要购买工具和系统
高时效
提升80%以上时效,降低合规和安全事件概率。

 

 

icon落地模式一:使用摄星玄猫SaaS服务,零成本接入icon

服务能力
资产名称规范化
非接触式定向漏洞发现
漏洞收敛支持
24小时持续监测和定向预警 


无需专业知识
能够识别基础资产的普通IT技术
人员即可
浏览器操作
无需安装部署,无需额外的开发
使用浏览器即可进行操作
数据保密
无需安装部署,无需额外的开发
使用浏览器即可进行操作

 

icon摄星玄猫资产漏洞情报SaaS服务icon

 

会员订阅制
用户通过会员账号享受服务
根据自身盗产规模、时间周期购买会员账号。
按资产规模大小订阅
可按照软硬件、开源组件分类数量选择适合自己的会员级别不包含任何用户本地资产属性,只包含厂家、产品、版本。
按时间周期订阅
可按照月、年来购买会员
可根据重保、演练、检查等实际需要灵活购买。
icon三步走即可享受定向的全球漏洞情报预警icon

订阅产品
根据自身资产清单,手动新增批量导入,进行产品订阅。产品指资产分类后的产品/组件。
配置预警信息接收人
支持邮件、微信方式,可配置多个接收人。
可对推送事件自定义配置。
享受24小时定向漏洞预警
针对订阅产品,发送针对性的定向漏洞预警。
资产漏洞风险早知道、先知道全知道。

 

icon落地模式二:Saas服务本地化icon

合作运营
使用分成的方式,合作运营SaaS服务



品牌定制
本地化SaaS服务页面l0g0、样式可
定制
推送方、预警模板可定制
实时更新
本地SaaS服务数据与云端SaaS
服务数据同步更新
+本地服务
24小时监测和定向预警,让用
户时刻感受到服务就在身边
合作运营方提供更加精细化、本
地化的安全服务。
icon落地模式三:通过接口与本地系统集成icon

本地系统需做改造开发,通过接口实时获取云端情报数据能力用户通过访问本地系统获得相关能力,不改变习惯。

 

 

icon公司简介icon

北京摄星科技有限公司成立于2018年8月。是一家专注于软件供应链安全、资产和漏洞安全管理、漏洞情报、漏洞运营领域的高科技企业。

 

 

icon公司资质和荣誉icon

 

 

 

icon资质认可及案例icon

已取得CWE、CNNVD、软件供应链等国际、国内权威认证
情报数据从2021年开始连续4年为中国人民银行金融网络安全态势感知平台提供情报数据,并连续3年评为突出贡献单位
10年漏洞管理平台开发和漏洞运营经验,深刻理解用户对资产安全、漏洞管理和漏洞情报方面的需求

 

 

 

icon摄星玄猫产品字典库icon

 
CPE字典解决全球网络安全领域对资产标识标准化的需求,促进安全工具间的互操作,更在软件供应链安全、漏洞情报共享和自动化合规检查等关键领域发挥着不可替代的作用。
由NIST NVD(美国国家漏洞库)托管和维护,基于厂商自愿报送、社区驱动2024年2月NIST NVD的停摆事件,给全球网络安全领域敲响警钟。完全依赖CPE字典或NVDCPE则会带来巨大风险
 
玄猫产品字典库兼容CPE字典,形成一套独立自主的覆盖全球产品的字典库。
资产覆盖度:增加国产厂商和产品、主要开源组件、恶意开源组件包产品数据别名数据库:增加产品常用名的兼容能力,保障非扫描模式下的资产碰撞能力产品画像:富化产品数据,进行多维度产品画像。包括产品简介、产品分类和标签、官网地址、历史及最新版本、安全版本、高风险版本、产品版本关联的漏洞、产品及版本生命周期(EOL)等

 

 

icon产品画像--掌握资产风险的直接手段icon

 

产品画像维度
产品概况:产品简介、产品分类和标签、官网地址、包管理器信息。
产品总体风险:产品生命周期EOL、漏洞及威胁变化趋势。
版本沿革及风险:最新版本、历史版本、安全版本、版本生命周期EOL、高风险版本(包含两高一弱、APT、勒索软件、CISA KEV、关键漏洞目录、PoC/ExP漏洞)
版本漏洞及其威胁:每个版本存在的漏洞及面临的安全威胁。
产品画像维度
提供版本基线:及时、直观了解产品/组件版本风险变化情况,为软件供应链准入、安全运营提供支持。
解决海量漏洞问题:产品视角聚合漏洞,通过将大量漏洞关联到单一的产品版本,大幅度缩小待处置漏洞规模。
解决各类修复建议问题:修复动作统一到版本升级或补丁,有效规避漏洞缺少修复建议、修复建议链接地址错误、链接地址失效、链接地址需要多重跳转、修复建议过时等各类问题
漏洞修复简单化:漏洞工单转变为产品升级任务,专业性留在安全团队。有效降低漏洞专业性、复杂性带来的沟通、时间和人力成本。

 

 

icon摄星玄猫漏洞影响产品/组件库icon

 
大幅提升碰撞匹配度和成功率:通过产品字典,解决命名一致性和兼容性,大幅度提升不同场景下用户资产、漏洞影响产品/组件的碰撞匹配度和成功率
数据全面性:引入多源数据,挖掘漏洞和产品之间的隐藏关系,覆盖国产产品、开源组件、非标漏洞
提升机读能力:直接指明漏洞影响具体版本,提升准确性和自动化能力

 

 

icon玄猫漏洞情报库:专业漏洞情报“全家桶”icon

以一个或有限数据源的传统漏洞情报,容易产生风险“盲区”
 
漏洞不同源:约51%的漏洞不同源,仅有49%同时收录
CVE/CNVD/CNNVD。更多的漏洞散落在其它漏洞收录组织、漏洞利用网站、厂家安全公告、博客、社区等
趋势:随着网络安全对抗形势的变化,漏洞作为重要的网络安全武器,披露限制越来越严格,透明性下降,不同源的问题将加剧
问题:一个或有限的漏洞数据源无法覆盖全部的资产风险。产生风险“盲区”。同时,多源数据整合的质量和持续性对漏洞风险管理至关重要
集合全球通用型漏洞数据,为用户提供“全家桶”式漏洞情报,解决漏洞情报“盲区”问题
全球广泛的漏洞情报监测数据源
200+扩展漏洞情报数据源,覆盖各类漏洞收录组织、厂家安全公告、威胁情报源、开源社区、博客、漏洞利用披露网站、社交媒体等
基于AI和知识图谱的多源情报整合
使用AI和知识图谱技术,实时整合多源漏洞和威胁情报,增强情报数据的质量和机读能力
基于运营的常态化更新
通过A1+人工运营,持续跟踪漏洞并更新漏洞情报信息。每周平均新增漏洞不少于1500条,每周平均更新漏洞不少于2300条,每小时平均更新7-8次能

 

icon漏洞情报数据富化:一站式漏洞威胁与修复情报

漏洞与各类攻击向量、PoC/Exp、优先级技术、合规清单、威胁组织、IPS网关防御映射关联,支撑各类渗透攻击路径绘制、修复场景

 

 

 

icon扩展产品分类的漏洞数据icon

01
操作系统分类共计911个,比NVDCPE多103个,包含了NVD CPE未收录的部分国产操作系统和开源操作系统。公开漏洞共计70,407个,占所有公开漏洞的17%。
02
全球数据库系统分类共计790个,包含国产数据库333个。公开漏洞4,191个。PoC漏洞占所有数据库漏洞的12.25%
03
全球中间件分类共计170个,包含国产中间件36个。公开漏洞数量586,与APT组织关联漏洞97个,与勒索软件关联漏洞47个。

 

icon国产产品漏洞数据集icon

对全球漏洞数据进行研究分析,关联国产产品数据,研究分析国产产品漏洞、威胁、风险分布和变化情况为国产化替代浪潮中的软件供应链安全、产品安全风险控制、资产和漏洞运营管理提供有力支撑。

 

 

icon关键漏洞目录icon

关键漏洞目录为CISAKEV中文版,并提供额外的漏洞威胁上下文信息。为我国相关机构提供支撑服务由美国网络安全及基础设施安全局CISA维护“已知被积极利用漏洞列表(KEV"),将重点转移到主动威胁的漏洞。已知被利用的漏洞是补救的首要任务。所有联邦民事行政部门(FCEB)机构都必须在规定的时限内补救KEV目录中的漏洞,以减少已知被利用漏洞的重大风险。

 

 

 

产品推荐

敏行移动平台
横向整合企业资源,构建企业级统一移动平台‘纵向打通业务条线,实现全业务过程的高效协同;统一企业系统移动化标准,建立企业内跨地域、跨组织的沟通与协作平台。
免费试用
查看详情
诺怀云智慧园区解决方案
诺怀智慧园区管理软件,围绕园区资产经营管理,为园区资产管理者搭建完整的数字化商办资产管理体系,将园区资产价值最大化。
免费试用
查看详情
微步在线OneSIG安全情报网关
安全情报网关OneSIG是一款帮助企业有效防护威胁的网关产品。专业、成熟、高性能网关技术,对网络零影响;融合高精度威胁情报,全面阻断失陷主机的恶意回连行为;高质量入侵防御能力,全面发现入侵威胁并自动阻断闭环;重保期间高精准红队攻击IP情报加持,一键配置,自动拦截。
免费试用
查看详情
华为云MetaStudio服务
华为云MetaStudio服务,帮助伙伴造好数字人,用好数字人,沉淀海量数字资产。让设计师基于云图形工作站海量、高效的生产数字人。构筑3D模型服务,助力伙伴快速制作数字模型。一站式虚拟视频制作,内容生成更简单。
免费试用
查看详情