洞鉴(X-Ray)是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,同时可以实现资产和漏洞双闭环管理的安全评估系统。
资产视角不同维度综观资产风险性 实时变动一目了然 风险资产实时统计 管理员追踪漏洞修复全过程(待分配、待验证、待修复、待复核、已验证、忽略、误报),自动统计漏洞修复时间,周期调度自动复查漏洞修复结果,一键快速复测漏洞修复情况。
所有服务均在多节点多容器集群化部署:当某个服务容器不可用时,会自动拉起新容器。当某个节点不可用时,先进行自愈。如无效,会自动切换服务到其它节点。支持数据库主从复制,并支持数据库定期导出:当主数据库节点不可用时,自动进行主从切换。当整个集群出现不可预计的损害之后,可以利用数据库导出的备份,快速搭建新集群并进行数据恢复。
关键技术1: 基于机器学习的智能浏览器新型爬虫技术,提高目标网站 URL 发现率
关键技术5:全新探活模式,有效提升资产网络空间测绘的资产发现几准确性
关键技术1: POC原理验证漏洞,创新插件检测技术 本质上都是 OGNL 表达式注入,采用统一验证规则进行原理检测,达到事半功倍的检测效果。
关键技术2:基于语义分析,自启发式漏洞检测、 洞鉴业内首创基于语义分析的 XSS 检测引擎,该引擎发包少,覆盖全面,甚至可以过 WAF以反射型 XSS 检测结果为例(同样的靶场,同样的结果,请求数对比)。(图示为输出点在 JS 上下文的情况)。
关键技术3:自适应动态调度,自动化规则编排
场景需求:SDLC场景、资产被动采集,安全测试左移、发现未知资产。部署模式:采用软件模式部署,安全人员提供服务器资源即可完成虚拟化部署,无需上线硬件设备,可适配虚拟化或云平台环境。系统对接:洞鉴(X-Ray)提供全功能的API调用接口,通过OpenAPI与客户的DevOps体系完成对接,实现系统上线前的安全检测。功能侧重点:被动扫描模式,通过流量镜像、被动代理、kafka消息队列等各种流量采集方式,与客户场景实际流量灵活对接。典型案例(长亭):T3出行、云账户、深交所、科大讯飞、江苏银承。
天融信 TopTAF智能测试系统集成了先进的安全检测工具,构建了一套自动化、标准化和可视化的信息安全产品检测业务处理平台,并完成了各类信息安全软硬件产品的功能、性能和安全性检测,能够根据标准模板自动生成测评报告。
高效稳定
安全可靠
六方云工业网闸系统是专用于工控网络的安全检测与网络隔离类产品,硬件上采用了“2+1”结构设计,即内网数据处理单元、外 网数据处理单元和隔离交换矩阵,通过隔离交换硬件切换来保障 内外网数据的安全交换,实现内部网络与外部网络的物理隔离。
安全可靠
高校稳定