• 公司产品
  • 工控安全类
  • 安全实验室类
  • 安全监管类
  • 检测防御类
  • 安全评估类

持续风险管理解决方案

持续风险管理平台不仅完全具备传统漏扫平台的所有功能外还是一款集资产发现、资产监控、应用信息攫取、服务信息枚举的综合性管理平台。平台可对风险进行持续的管理和追踪,对风险用户可根据需求进行定向分配处置修复等流程的管理。持续风险管理平台对目标的内外部风险的持续关注,让目标系统处于最新的风险感知状态。

方案背景

推荐架构
  • 自定义扫描
    持续风险管理平台可对扫描基本信息、扫描周期、多网站扫描模式、扫描插件、高级扫描任务进行自定义设置。
  • 风险报告
    风险报告模块可视化展示任务的扫描结果,主要包括漏洞就类别统计、数量统计、变化趋势、漏洞列表等内容。
  • 风险检索
    风险检索模块主要用于用户查看扫描出的漏洞风险情况。 支持按照任务、域名、漏洞等级等查询条件进行检索。 支持列表形式查看风险检索内容。
  • 资产管理
    资产管理模块主要包括资产信息、资产检索内容,提供资产信息查看、资产检索等功能。
  • 安全概况
    安全概况显示网站监控情况,分为风险指数、告警数量、资产统计等部分,以图形化的视图展示各项扫描结果。
方案优势
管理更便捷
平台提供多种自由配置模块,用户可进行信息和自定义模块设置,更方便打造专属的管理形态。
任务可配置
用户可对请求发送频率、黑白名单、扫描特征、COOKIE、AUTH等信息进行自由的配置。
修复可追踪
用户可从平台发现任何一个风险进行工单发起,可追踪风险的修复过程并验证修复结果。
Web环境实时关联
对应用的资产信息、漏洞、自定义的模块等信息进行网络收集,保证应用安全实时监控告警。
风险可验证
为了让用户对风险原因有更清晰的认知,所有漏洞结果都可复现并提供测试方法及测试流程。
漏洞误报
平台为用户展现的任何资产识别的风险信息均经过漏洞真实性验证对结果真实性对比。

客户案例

相关产品

重明持续威胁发现系统
基于爬虫技术的持续风险管理系统,能够全方位的识别客户所有在线系统的风险及脆弱性,系统利用模拟黑客攻击的方式及思维进行资产风险验证逐一锁定风险及脆弱所在位置。
查看

相关服务

安全需求方案设计
通过多年安全咨询服务的经验积累公司已经拥有各行业的信息安全建设的经验并建立的相关的行业方案库
查看
安全监控
7*24小时专人监测用户单位信息系统的可用性,保障其正常运行。
查看