
集資產(chǎn)普查、風(fēng)險探測、風(fēng)險管理于一體的綜合資產(chǎn)探測與詳情展示系統(tǒng)
項目咨詢

盛邦安全是中國指揮與控制學(xué)會(CICC)網(wǎng)絡(luò)空間測繪專業(yè)委員會副主任委員單位
2022年盛邦安全率先發(fā)布網(wǎng)絡(luò)空間坤輿圖,構(gòu)建新基建數(shù)字安全底圖
盛邦安全連續(xù)多次入選IDC《網(wǎng)絡(luò)空間地圖市場洞察》報告,被認(rèn)定為該領(lǐng)域的代表廠商
-
存活普查
支持IPv4、IPv6雙棧探測、域名探測,發(fā)現(xiàn)管轄范圍內(nèi)存活資產(chǎn),為進(jìn)一步建立資產(chǎn)及風(fēng)險臺賬,奠定基礎(chǔ)。
-
指紋探測
具備對指定范圍IPv4/IPv6地址的全方位屬性識別能力,能夠識別包含服務(wù)、操作系統(tǒng)、設(shè)備類型、廠商、組件等資產(chǎn)屬性。
-
脆弱性匹配
通過banner匹配發(fā)現(xiàn)資產(chǎn)脆弱性,支持對安全特征、邊界條件錯誤、代碼問題、跨站請求偽造等30種漏洞類型進(jìn)行匹配識別。
-
PoC探測
支持通過目前已形成了5400多個PoC插件針對性的發(fā)包驗證,發(fā)現(xiàn)資產(chǎn)真實存在的漏洞風(fēng)險。
小型網(wǎng)絡(luò)單機部署場景
對于組網(wǎng)集中,網(wǎng)絡(luò)規(guī)模較大但無絕對隔離限制的場景,可旁路部署在核心交換機上,對各個區(qū)域的設(shè)備進(jìn)行掃描,單機部署操作簡單,不改變客戶現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。

中小型網(wǎng)絡(luò)分布式部署場景
在規(guī)模較大的跨區(qū)域的網(wǎng)絡(luò)探測過程中,通常采用分布式部署的模式,將資產(chǎn)探測引擎部署在各個地區(qū),在總部使用管理中心進(jìn)行集中管理。集中管控中心既可作為管理端,也可以作為掃描引擎,統(tǒng)一下發(fā)掃描任務(wù)至下級引擎,并在管控中心統(tǒng)一分析、統(tǒng)一展示。

大型網(wǎng)絡(luò)分布式部署場景
網(wǎng)絡(luò)空間資源探測在基于全省市資產(chǎn)節(jié)點探測中,可能面臨上萬個節(jié)點進(jìn)行的大量小任務(wù)、高頻次、大數(shù)據(jù)量的工作。因此整個體系設(shè)計在進(jìn)行探測節(jié)點調(diào)度時,為了保證節(jié)點調(diào)度的高效,調(diào)度引擎需具備雙冗余機制,一旦節(jié)點調(diào)度引擎異常,備份調(diào)度引擎能回復(fù)并且接管在節(jié)點上執(zhí)行的任務(wù),能識別出現(xiàn)異常的任務(wù)并進(jìn)行執(zhí)行探測節(jié)點調(diào)整。如果執(zhí)行端點(worker)出現(xiàn)異常,調(diào)度引擎要把任務(wù)分發(fā)其他端點繼續(xù)執(zhí)行。

級聯(lián)部署場景
用于多個掃描系統(tǒng)級聯(lián)配置,高效靈活使用掃描資源。支持一級平臺調(diào)用本級引擎進(jìn)行探測,同時在引擎不足時可對二級引擎進(jìn)行調(diào)整使用。 一級平臺可以對二級平臺直接下發(fā)任務(wù)通知,二級平臺的數(shù)據(jù)可以向一級平臺上報,一級平臺將包括系統(tǒng)中總資產(chǎn)。
