icon碳泽玉衡漏洞风险管理平台icon

丰富、准确、易用的企业级漏洞风险管理平台,采用远程评估结合登录扫描的综合探测技术,实现丰富的漏洞数据收集,并根据漏洞涉及的关键安全风险区别优先级,提供行之有效且易于操作的修复建议和弥补措施,提升漏洞管理效率,降低误报漏报,帮助客户有效建立基于风险的漏洞管理平台。

icon玉衡漏洞风险管理平台 - 产品概览icon

漏洞扫描与管理系统在构建完善的信息安全防御体系的过程中,是必不可少的基础步骤之一。信息技术领域资产种类繁多,充斥着各种各样的技术、系统、软件、协议,它们相互组合,共同组成了复杂的IT网络。这种情况导致近年来安全漏洞数量成倍增加,对漏洞扫描与管理系统也提出了新的要求:

icon玉衡漏洞风险管理平台 - 功能特色icon
自动化
自动开启的周期性漏洞评估任务和资产信息更新,自动生成发送报告。
风险量化
基于cvSS、真实攻击风险、病毒利用风险的自动风险量化和漏洞筛选,聚焦高危漏洞。
整合性
物理设备、虚拟机、云计算等多种部署方式,漏洞管理的一站式平台。
icon玉衡漏洞风险管理平台 - 功能特色icon
资产管理
资产属性标记分类,自适应分组,系统分类,服务和端口、中间件、用户组和数据库、文件目录、安装软件等信息收集。
分布式引擎
分布式扫描引擎,连接方式灵活,控制台通过网络开放的策略统一管理,减轻网络压力,引擎不存储数据,提升扫描效率。
漏洞库和扫描
引擎稳定,网络要求低,目标压力小,支持常规虚拟、移动、物理、网络、设备资产等漏洞,漏洞库19万+,兼容CVE和CNNVD。
扫描结果报告
报告清晰直观,内容完善,视角全面,漏详细的漏洞修复步骤,对比报告,风险Top10 ,PCI合规,XML格式的报告。
开放的API
全开放的API提供全部功能,方便用户进行现有系统及业务的对接和功能开发,数据调度,结果导出,任务管理等。
合规与审计
提供PCI合规扫描功能,并结合CIS、等保等业界标准Policy规则进行目标合规检测和报告,且提供自定义Policy功能以满定不同客户需求。
icon玉衡漏洞风险管理平台 - 功能特色icon
有效进行漏洞管理的关键
漏洞管理不是无休止地发起扫描并发现漏洞,更重要的是全面且准确的风险评估,并对得到的数据进行智能的分析,确保关键的安全风险能优先处理,并满足多种合规和报告需求。
资产自动发现和识别
强大的漏洞扫描评估能力
准确的漏洞风险量化
漏洞、资产信息快速查询
完善的漏洞修补建议
合规检测模版及多样化报告
全功能、全开放API
icon玉衡漏洞风险管理平台 - 扫描流程icon
扫描资产
扫描目标资产IP段或范围,并可定义排除的资产范围。
扫描模板
选择扫描策略类型,包括常规扫描及PCI,WEB等类型。
扫描引擎
分布式引擎跟速度,效率,网络带宽,访问策略息息相关。
身份验证
登陆扫描则需要凭证,正常则需要管理权限,PCI扫描需要凭证。
任务权限
不同任务的结果和数据可设定不同的用户,以区分不同账户。
扫描计划
计划任务可对周期,时长,模板,持续和结束时间进行定义。
icon玉衡漏洞风险管理平台 - 优势icon
全面
漏洞库19万条以上,漏洞检查项70万个以上,覆盖所有网络软硬件资产。
准确
低误报率和漏报率,平均每漏洞3种以上检测方式综合判断。
智能
更少人工干预,自动化程度高。
高效
细致化风险分级、直观地修复建议等,提高漏洞修补效率。
icon玉衡漏洞风险管理平台 - 部署案例icon
 
某集成电路制造企业是中国知名的集成电路晶圆代工企业之一,也是中国大陆集成电路制造业的先行者之一,分布式部署玉衡漏洞管理平台,更高效管理资产,灵活部署软件引擎覆盖全球网络,满足全球性合规需求,多权限多级管理平台,满足客户业务快速扩张的需求。
icon公司简介 上海碳泽信息科技有限公司icon

高新技术企业、“双软”认证,公司80%以上为研发和技术支持人员,覆盖了金融、运营商、企业、能源等多个市场领域,2021年“创客汇”全国十强,CCIA 2021潜力之星、数世咨询2021创新百强,SOAR能力中国第一个官方认证(中国信通院),安全编排自动化响应系统(SOAR)的质量规范和评价标准牵头起草单位,ISC创新百强,ISO9000认证,ISO27001认证,在漏洞管理、自动化渗透测试平台、SOAR领域具备长期技术积累。

icon荣誉资质icon

作为国家高新技术企业,碳泽荣获多项专利和软著认证,被中国网络安全产业联盟(CCIA)评为2021 潜力之星,同时被数世咨询百强报告评为 2021 创新能力百强企业。

产品推荐 查看更多>>
    阿里云HW行动安全护航解决方案

    阿里云HW行动安全护航解决方案专为网络安全攻防演练设计,提供全面的安全检测、防御和响应服务。利用AI技术进行实时威胁识别,结合专家分析,确保快速响应和有效防护。方案支持企业在攻防演练中强化安全体系,提升安全防护能力。

    全面监控

    7*24值守

    分钟级响应

    常态化巡检

    长亭科技洞鉴(X-Ray)安全评估系统

    集合资产识别与漏洞验证,以攻击者视角精准评估系统安全风险,将人工检测漏洞的思维路径转化成机器语言,洞鉴(X-Ray)实现了自动化精准 漏洞识别,可发现大规模资产并进行方便快捷管理,同时提供详细的漏洞信息及修复策略,快速、全面地修复系统漏洞。

    功能完备

    安全可靠

    上讯信息MSP移动安全管理平台

    上讯信息MSP移动安全管理平台,移动安全管理平台,遵循零信任安全架构,采用检测响应自适应机制,构建以身份为核心的安全访问、动态控制和持续监测的一体化、智能化、全周期的移动业务安全防护体系。

    应用安全沙箱

    应用安全检测

    应用安全加固

    威胁态势感知