立即咨询

电话咨询

微信咨询

立即试用
商务合作

螣龙天眼ASM攻击面管理系统

螣龙天眼 ASM 攻击面管理系统,提供 “互联网 + 内网 + 云” 全域资产与漏洞解决方案。作为专业内外部攻击面管理系统、影子 IT 资产发现系统,实现全域资产纳管、多源数据整合、漏洞智能检测与风险闭环处置。依托 AI 引擎自动测绘全网资产,精准识别影子 IT,7×24 小时监控资产异动,一站式满足企业全方位安全管控需求,筑牢数字安全防线。
立即咨询
icon资产不清、数据割裂、更新不及时、处置无闭环的共性痛点,亟待「一体化解决方案」icon
01、资产不清晰
· 单位网络资产清单不全,域名/主机业务系统难以覆盖完整。
· 字段缺失,缺乏技术细节。
03、更新不及时
· 资产数据更新频率低
· 无法定位资产异动,缺乏对业务变动的及时掌控性,暴露安全风险。
02、数据割裂
· 资产数据来源多,多平台数据不互通(如CMDB+第三方扫描工具)
· 缺乏业务/责任人/资产等多维度数据融合。
04、漏洞处置滞后
漏洞暴露时间长,被攻击概率增加
漏洞发现后无统一派单流程,处置进度难跟踪,处置结果无核查。

 

 

icon互联网暴露面:大部分黑客攻击的核心关键点icon

 

 

icon互联网暴露面:攻防演练和监管关注的重点icon

 

 

icon大模型时代下需要重新设计产品icon
企业现状
 
内部网络资产数据量大且复杂,难以全面发现并进行统一纳管。

资产关系业务流向不清晰,资产数据上下游信息缺失,网络边界模糊
解决方案
对接数据平台,结合主动扫描绘制企业的资产基线。

基于管理属性和风险属性对资产进行关联,实施一体化流程化管理。

通过镜像流量读取或自动化读取配置文件信息,完成内外网资产全链路关联

 

icon破解资产管理难题 -- 腾龙解决方案icon

 

 

icon构建“互联网+内网+云” 三引擎驱动,全方位满足企业资产及漏洞管理需求icon

 

 

icon腾龙天眼资产攻击面管理软件icon

 

 

icon网络空间资产探测icon

 

 

icon网络空间资产探测icon
多维度完善的分类标准
a.国标的软件产品分类GB/T 36475-2018
b.软硬件供应链一二级分类
纳入开源指纹库
tide_tide,tide_fofa,tide_cms,ehole,levscan,nmap,wappalyzer,dismap,Finger,J塔,chunsou,c3ting,nuclei...
自有标准
腾龙天眼指纹分类(基于国标和供应链,整合的版本)
扫描机制
支持协议探针 (ssh、ftp、mysql、smtp、imap、pop3smb、ldap、websocket、rdp等)和http探针 (包含追加path),对结果的匹配规则支持:dsl、正则、sql
新增机制
a.持续实时爬开源指纹库,补充新增数据
b.基于定向研究,降低指纹结果的unknown率
c.指纹专题,国产、数据库、运维组件等维度
d.对新增数据,统一做审核+指纹靶场验证

 

icon漏洞扫描icon
 

 

 

icon数据泄露icon
五类最核心泄露数据源
代码仓库:防止黑客利用代码中的漏洞、AKSK、代码中的敏感业务数据...
文档&网盘:核心业务数据,敏感商业机密
邮箱:邮箱-钓鱼邮件-勒索病毒-赎金
暗网:第一时间掌握企业相关数据买卖

自定义关键词 → 7*24爬虫 → AI研判
支持对挖掘泄露数据进行处置

数据泄露处理流程
· 添加关键词
· 全天候爬虫实时检测各大平台网站。
· AI模型智能研判,过滤误报信息
· 人工研判泄露数据

 

icon插件扫描icon

插件调度 - 支持以定时/周期任务的方式,灵活选择插件类型,调度扫描器Agent,完成扫描任务。

 
01、插件类型丰富
企业信息 (子公司/备案域名/APP/小程序)
资产 (IP/域名挖掘、URL挖掘、指纹扫描)
风险 (漏洞、弱口令、安全有效性验证)

02、任务调度能力强大
灵活的扫描时间指定、禁扫功能
数据融合合并
单独任务数据查看,多次任务数据对比

 

icon自定义集成插件/资源icon

自定义攻防 - 支持企业用户自定义集成「插件、漏洞、指纹」,构建专属的企业资产管理资源库。

 
提供标准的插件接入文档支持任意开发语言、任意类型的三方插件以容器形式接入,与系统的任务中心/结果数据完成对接。
 
支持自定义导入漏洞,按格式要求填写漏洞字段,以及请求参数后,即可在系统内调用对应漏洞POC脚本进行验证。

 

icon资产对接icon

数据源对接  - 支持以EXCEL文件/API/Syslog的方式,对接企业已有资产数据,作为基线或补充数据。

 
01、前端可配置型对接
输入APIURL即可完成配置
灵活选择对接频率周期

02、支持对接“数据”和“关系”
前端可配置选择字段映射如IP一cmdbIP
支持配置关系,如域名&IP、内网IP&互联网IP

03、实时检查数据源状态
确认数据对接状态,支持修改对接频次,支持暂停数据对接。

 

 

icon资产管理icon
 
01、资产球可自定义配置
配置关注的资产类型
配置字段

02、可导入资产球数据
· IP、端口、指纹的字段
· 可灵活导入

03、可导入资产间关系
例:导入IP和域名关系
例:导入IP和业务系统关系

 

 

icon资产管理icon

结构定义  - 支持赋以资产的业务属性、以「组织」为维度进行数据隔离和管理。

技术型节点:IP、端口、服务、服务器配置文件...
业务型节点:业务系统、漏洞、IDC、云...
管理型节点:公司、子公司、部门、资产负责人...
IP:操作系统、网域、是否蜜罐、国/省/市...
域名:子域名、技术组件...
业务系统:负责人、业务板块...。
权限隔离:单个组织只能查看自己的数据
用户对接:支持将用户和组织挂钩,便于管理
扫描器对接:支持将扫描器和组织挂钩,便于管理。
icon资产管理icon

异动 - 支持对资产进行“纳管”,建立基线,扫描任务结果可与基线对比,定位异动。

 
01、确认资产基线
在平台针对已确认资产,点击“确认存在”

02、定位资产异动
根据扫描结果,与基线的对比,定位异动

03 、细颗粒度对比
支持IP、域名、端口、指纹、URL
多层级细颗粒度对比资产异动情况
支持与企业告警系统进行对接

 

icon资产管理icon

图数据库 - 基于自研图数据库,实现对资产的灵活组合搜索。

 
· 如图,针对「指纹」的两个字段进行「且」逻辑的搜索
· 搜索结果展示为,有对应二级类型指纹且端口满足条件的「IP」资产及其上的「端口、漏洞、URL」

 

icon资产管理icon

 

 

icon专项活动icon

 

 

icon漏洞管理:支持与腾龙漏洞管理平台对接icon
01、多源漏洞整合
自研漏洞库:双系统 (互联网+专网) 扫描生成的漏洞数据 (含漏洞名称、IP、端口、风险等级、CVE编号等)
第三方对接:通过API/Syslog接口接入安恒、深信服等平台漏洞数据,自动匹配漏洞分类标准,避免重复统计
人工补充:支持Excel导入手动扫描的漏洞报告,确保漏洞数据全量覆盖。
02、安全告警统一管控
告警接入:汇聚双系统及第三方平台的安全告警(如恶意攻击、端口异常、弱口令等),按“严重/高/中/低”分级展示。

告警分析:自动关联告警源与资产信息,生成“告警-资产-所属单位”关联视图,辅助快速定位责任主体。
03、威胁情报集中管理
情报来源:7*24小时获取联网终端安全、网络数据安全、厂商漏洞等3类情报数据。

情报应用:自动匹配辖区资产与情报中的风险项(如某漏洞影响的资产范围),提前推送预警信息。

 

icon漏洞管理:支持与腾龙漏洞管理平台对接icon
步骤1:漏洞触发工单
双系统或第三方平台发现漏洞后,自动生成工单 (含漏洞详情、关联资产、建议修复时限),支持人工补录工单信息。
步骤2:智能任务派发
系统按“资产所属单位”自动分配工单至关基单位/企业,同步通过邮件、短信通知负责人;网信办可手动调整派单对象。
步骤3:处置进度跟踪
工单状态实时更新 (待接收/处置中/已修复/逾期),网信办可查看处置日志 (如修复措施、佐证图片),逾期未处置自动提醒。
步骤4:修复结果核查
关基单位/企业提交修复结果后,系统支持二次扫描验证,验证通过则工单闭环;未通过则退回并提示原因。

 

产品推荐

税安科技金融机构财税风险解决方案
税安科技金融机构财税风险解决方案,提供企业信贷检测报告生成与税务数据分析系统。聚焦金融机构需求,通过税务数据分析挖掘潜在风险,生成精准信贷检测报告,助力评估企业财税状况、把控信贷风险,提升金融业务合规性与安全性,是金融机构财税风控的可靠方案。
免费试用
查看详情
志翔科技至安盾智能安全平台ISP
志翔科技至安盾智能安全平台ISP,数据中心服务器集中式保护,支持多保护区域隔离,终端与服务器间数据隔离;基于私有加密协议DPD,内置VNC、RDP、SSH等远程接入工具访问后端服务器;支持底层及上层两种USB重定向技术,可快速适配U-KEY、U-link仿真器等USB终端设备。
免费试用
查看详情
华为云云耀云服务器X实例
华为云云耀云服务器X实例作为业界首款柔性计算产品、智能感知业务负载,最体栽衣无浪费,适用干电商直播、企业建站、开发测试环境、游戏服务器、音视频服务等中低负载应用场景。相较于L实例,X实例的优势包含:提供丰富的公共镜像,可灵活自定义版本规格。智能感知业务动态升降配,负载范围更高。
免费试用
查看详情
AHV基础架构平台
AHV是用于Nutanix部署发展最快的虚拟化管理程序(hypervisor),正在迅速成为虚拟化关键业务应用的首选。
免费试用
查看详情