立即咨询

电话咨询

微信咨询

立即试用
商务合作

摄星科技漏洞管控平台

摄星科技漏洞管控平台,整合Web网站漏洞扫描系统与网络安全漏洞管理系统功能。支持全链路漏洞智能扫描、风险等级精准研判及修复流程闭环管理,助力企业及时排查安全隐患,筑牢网络安全防线,提升漏洞管控效率。
立即咨询

 

icon传统漏洞管理存在的普遍问题icon
边界和定位导致的协同和投入问题
管理对象边界:传统IT设备、IOT设备、应用系统、APP、组件、Docker、代码等不断扩展的管理对象与CMDB、CI/CD的相关管理系统重叠和冲突问题
系统功能边界:漏洞扫描、资产测绘、SoC、态势感知、暴露面/攻击面管理、资产安全管理等系统的漏洞管理功能与专门漏洞管理平台重叠和冲突问题
需求个性化、碎片化、场景化问题
需求个性化和碎片化:需求与组织规模、行业特性、行业监管政策、安全能力成熟度、人员成熟度、漏洞生命周期长短、跨部门协同难度、部门考核等多种因素相关
需求缺少场景化:漏洞管理平台需求与日常运营的部分需求挂钩,缺少HW、重保、资产梳理、暴露面/攻击面管理、监管检查、预警排查等重要场景的场景化漏洞管理需求
平台定制化和能力提升问题
技术生态问题:流程为主的漏洞的OA系统与漏洞管理业务场景相去甚远,技术标准兼容、异构漏洞和海量数据处理、APT、知识和情报管理、预警和信息共享等重要能力不足或缺失
定制化问题:三方系统对接、流程改造、功能需求个性化等造成平台定制开发较多,标准化不足,后期能力提升有限,风险高成本大收益小
管理和运营制度不成熟导致的价值问
最佳实践问题:业内缺少最佳实践,摸着石头过河。资产和漏洞数据集中后,平台较重,暴露问题更多,同时自动化能力不足,落地、推广和运营难度大,难以起到预期效果
管理和运营制度问题:漏洞管理需要组织整体力量,与组织管理流程深度绑定,目前这方面管理机制和运营制度严重缺乏,难以支撑工作开展,凸显平台价值

 

 

icon漏洞管控平台产品介绍icon

将资产和漏洞检测能力、管理流程、内部数据、外部情报、各环节人员、事务(方法)等资产和漏洞相关的资源整合和管理。体系化解决由于数据分散、能力分散、流程松散、缺少决策、缺少协同而造成的各种碎片化的痛点和问题。构建网络安全核心竞争力,以组织整体的力量去应对实战化、体系化、常态化的网络攻击和监管

平台特性
1、广泛的集成性:集成多种检测工具、三方平台、资产漏洞数据、处置流程、基础设施
2、数据驱动:内置XVD+,多源异构数据标准化、聚合、关联、原始数据清洗过滤、优先级VPT模型
3、运营管理:自动化、流程化闭环能力,多种漏洞运营场景支持

 

 

 

icon平台能力(一)——网络安全基础设施集成能力icon

成熟的对接框架,丰富的已对接系统类型和品牌,快速形成资产台账、漏洞台账,轻松融入既有运营体系,形成安全协同机制

多种接口满足漏洞管理中人工录入、文件导入、数据同步、安全工具调度、数据共享、安全运营管理需要

 

 

 

icon平台能力(二)——扫描任务调度能力icon

扫描任务调度保证数据获取及时性、完整性和准确性,尤其是在资产数量庞大、技术融合、跨网络、跨部门、跨地域、跨应用等复杂场景下

扫描任务管理闭环与任务编排:6个流程22个子任务形成闭环,整个闭环可实现自动化运转。同时对多个任务可剧本编排,制定剧本执行计划并监控状态

任务管理:任务状态管理、任务结果对比、任务优先级 性能和容错:单套可管理1000+扫描工具,具备任务负载与容错机制,支持规模化扫描工具、规模化资产自动化扫描调度管理

评价指标与扫描态势:扫描工具漏洞库过期提醒,扫描工具、扫描任务运行态势,基于实际运行数据的39个评价指标,进行扫描能力优化

 

 

 

icon平台能力(三)——多源异构数据治理能力icon

多源数据是带来全面性、及时性的好处,但也由于数据标准和格式不一致带来数据重复、冲突和管理问题。多源资产和漏洞数据治理至关重要

 
数据源优先与字段级处理:地址自动去重、字段覆盖规则、字段优先级规则、字段替换操作、字段锁定、字段日志
人工配置与自动化流程:人工进行数据处理规则配置,后续全过程自动化数据处理
 
 
基于XVD+的漏洞标准化:可对编号漏洞和非标漏洞进行标准化,标准化为符合CNNVD和国标的中文漏洞,标准化率可达90%以上
自动化机制与容错机制:全过程自动化处理,未标准化漏洞正常使用,并在漏洞库更新后再次自动进行标准化
 

 

icon多源漏洞数据治理能力icon

 

 

icon平台能力四——基于XVD+的威胁导向、场景化漏洞优先级能力icon
基于XVD+情报和数据,以及用户资产风险权重、漏洞生命周期管理的运营特性,以情报和运营双轮驱动,形成威胁导向、场景化漏洞优先级评估模型
内置100+可配置优先级评估因子,以及因子权重值配置最佳实践。同时支持用户自定义的资产、漏洞属性做为优先级评估因子,充分满足多场景下优先级评估需要
 

 

 

 

 

iconXVD+体系化解决漏洞运营中的基础数据问题icon
漏洞信息全覆盖
CNNVD、CNVD、CVE、NVD、Github、OSV、厂家安全公告、媒体等200+来源漏洞情报数据整合,保障风险覆盖面,抢先获得NVD等漏洞收录组织中缺乏的新漏洞信息以及数十个独特字段
分钟级数据更新
实时的情报数据源监控,获取最新情报数据,在机器学习模型和数据模型驱动下,漏洞数据字段以分钟级别更新
威胁场景全覆盖
实时监控漏洞利用PoC/Exp、在野利用、勒索软件、僵木蠕、挖矿木马、APT组织、间谍软件、供应链投毒等威胁参与者活动,并与漏洞关联,为优先级提供更多威胁角度和决策依据
威胁向量映射
与EPSS、CAPEC、ATT&CK战术ID等威胁向量进行映射,为威胁分析、攻击面管理、攻击路径绘制等提供支撑
漏洞分类管理场景支撑
通过漏洞影响产品的类型,对漏洞进行分类,如操作系统/网络设备/数据库/应用软件/浏览器/APP/硬件/工控/IoT/Docker/开源组件漏洞等,满足行业用户在日常漏洞运营中对漏洞分类管理的需要
异构漏洞标准化场景支撑
多源异构漏洞扫描工具的漏洞数据标准化和去重合并场景下知识库支撑。提供除CVE等编号关联方式外的关联库,有效提升非标漏洞的标准化和去重合并能力
合规清单
基于CISA KEV、关键漏洞目录、漏洞威胁标签,提供基于威胁优先级的合规漏洞清单,为漏洞运营管理、上线准入、考核提供抓手
网关防御规则关联
漏洞数据与Snort IPS规则、Suricata IPS签名、Fortiguard规则关联,提供额外的漏洞优先级评估因子和漏洞防御建议

 

 

 

icon漏洞优先级管理的平台实现icon

调优工具:除提供最佳实践的权重配置模版外,同时提供优先级权重调优计算工具,最佳适配不同用户环境
自动化与手动结合:优先级自动化计算,同时支持对部分漏洞优先级进行手动调整
适用范围可配置:可灵活配置优先级对IP、Web.代码仓库、组件、容器等资产对象的适用范围

同样漏洞级别优先级可能不同,低级别漏洞优先级可能很高。使用优先级将漏洞级别、威胁、用户环境、运营惯性统一起来

不同优先级漏洞在生命周期流转过程的统计分析

 

 

 

icon平台能力六——适应复杂协同场景的权限管理模型icon
“层级”管理
层级管理:内置多层级目录树,可与组织机构、业务机构对应
多层级管理场景:上级对下级管理,同一层级自我管理本层级账号、数据、权限,在集中管理的同时减少复杂性与维护成本
“多员”管理
满足等保合规要求:满足三员管理要求 内置多员角色:内置系统管理员、审计员、保密员、安全管理员、外包人员等角色
自定义角色:可根据业务和安全管理要求,自定义不同更加个性化的角色
“三权”管理
角色权限:多达110多项细粒度模块功能和操作按钮权限配置
数据权限:资产组、资产、漏洞数据权限
业务权限:漏洞生命周期管理流程中更加细粒度的业务权限
管理能力
灵活安全:可通过对接AD域、模版批量导入、手工等多种方式创建和管理账号,并保障账号全生命周期安全
自动赋权,通过模版导入自动对账号操作、数据进行赋权,减少复杂性

 

 

 

icon平台能力七——漏洞全生命周期管理能力icon
 
自定义流程引擎:支持上传.xml,.bpmn格式的流程文件进行流程自定义,改造成本低、周期快
最佳实践:内置业内最佳实践模版,包括流程、流转权限、运营机制、图表展示等,已在国家电网、12306、农发行、中金、东莞银行、中银富登、广东移动、联通研究院及广汽本田、屈臣氏等企业客户应用
 
基于权限的工作台:根据操作、数据和流转权限生成工作台,包括数据视图、操作按钮
我的待办:漏洞流转中需待办事项
时间轴:漏洞在生命周期管理流程中基于时间的操作记录,便于审计和考核
统计与筛选:不同维度和状态的统计与筛选,更加方便管理

 

 

icon平台能力八——更多标准化,更少定制icon
标准产品具备30余项可配置能力,满足不同场景下管理需要
减少定制开发,减少项目风险,缩短交付周期
属性字典
分组属性
应用系统属性
IP/Web资产属性
代码仓库资产属性
组件资产属性
容器资产属性
漏洞属性
网络属性
内外网关联
协同配置
邮箱
企业微信
钉钉
Syslog
资产管理
 默认状态
资产属性来源
文件管理
第三方平台同步配置
漏洞管理
自定义漏洞类型
漏洞通知
漏洞优先级
漏洞生命周期状态配置
漏洞类型配置
漏洞标签库
检测管理
扫描工具并发和扫描目标数量配置
扫描任务管理配置
动态负载配置
任务容错配置
扫描告警配置
任务审核及告警配置
扫描工具能力分析配置

 

icon平台能力九——多样化漏洞分析图表输出icon

漏洞数量状态统计——漏洞分类

漏洞数量状态统计——部门用户

漏洞数量状态统计——漏洞优先级

资产来源对比数据统计

分组修复完成率统计

应用系统修复完成率统计

漏洞影响资产数量变化趋势

漏洞数量变化趋势——漏洞分类

 

 

 

icon某股份制商业银行漏洞管理平台案例icon
 
 
通过平台内部工单流转,实现安全运维团队、安全服务外包团队、开发团队间多类角色共6000余用户的协同,形成快速测试、快速分析、快速响应的运营能力
 
全局掌握400多个业务系统的应用风险态势,如系统类型、系统、工单之间的对比等多维度态势分析图表,通过漏洞的分布情况,进行专项整改
 
以业务系统生命周期为核心,加速实现漏洞收敛,提高了应用系统安全水平和交付效率,缩短了业务系统上线前的时间成本

 

 

 

icon某地方性商业银行漏洞管理平台案例icon

某银行资产漏洞管控平台主要是管理内外网的资产和资产上的漏洞信息,资产包括IP资产、Web资产,漏洞包括IP类、Web类、组件类、合规类的漏洞,对资产和漏洞进行持续发现和跟踪,对漏洞整个生命周期涉及到的人员进行协同管理

 
平台涉及到应用系统600多,资产7000多,漏洞30000多,需要从组织架构、应用系统、资产、漏洞生命周期等不同视角管理,管理的复杂度高、负担较重
 
涉及到安全管理团队、部门负责人、应用开发负责人、资产负责人、漏洞修复负责人共计300多人,牵涉人员事务繁多,协同性存在不足,对应用系统的交付效率、交付成本和安全性造成影响
 
漏洞相关的管理制度和规范落地性较差,难以落实到人,管理指标难以考核,对应用的整体风险态势缺乏掌握

 

 

产品推荐

杜尼商用智能机器人
杜尼商用智能机器人,涵盖商用清洁机器人推荐品类,整合移动服务机器人与送餐配送机器人核心功能。可实现高效清洁、智能送餐配送,适配餐饮、商超等商用场景,移动服务机器人价格贴合企业需求,助力降低人工成本、提升服务效率,是商用场景智能化升级优选工具。
免费试用
查看详情
六部工坊启智模块机器人
启智模块机器人是一款侧重机器人底层硬件教学的模块化套件,在有限的实验课时里快速体验和学习各种机器人构型的优缺点和控制特性,为将来深入学习机器人学打好坚实基础。
免费试用
查看详情
洲明科技行业指控中心光显解决方案
洲明行业指控中心光显解决方案,采用“1+N”架构设计,高度集成显示系统、显控运维平台、可视化业务系统,全面满足公安、交警、智慧城市、人防、消防、120、高速公路、轨道交通、能源等行业指控中心用户的日常使用需求。
免费试用
查看详情
高德经营通
高德经营通,线下开店经营数字化服务平台。依托全域覆盖、动态且精细的商业数据地图,提供专业商业环境诊断。其四大核心功能 “找商机”“选好址”“开好店”“看报告”,一站式助力商家精准定位、高效运营,解锁线下经营新机遇。
免费试用
查看详情