• 盛邦安全
    公司新聞
    讓網絡空間更有序

    聯系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當前位置: 首頁 > 關于我們 > 公司動態(tài) > 公司新聞
    盛邦安全入選數說安全《攻擊面管理產品市場分析報告》核心能力代表廠商

    发布日期:2023/05/06文章來源:盛邦安全

    近日,數說安全發(fā)布《攻擊面管理產品市場分析報告》,通過對供給側、需求側的調研,從攻擊面管理的定位、核心技術能力、各廠商技術差別與產品定位、用戶單位的攻擊面管理工作痛點和目前建設進度等角度,通過數說安全商業(yè)分析平臺對攻擊面管理相關項目情況進行了分析并輸出為此報告,旨在對攻擊面管理市場進行總結與展望。盛邦安全入選攻擊面管理核心能力代表廠商,報告中還引用了盛邦安全相關產品技術及其解決方案作為典型應用。

     

    b45b75ed-eeae-4682-9721-635b91eb0fb6.png

     

     

    報告認為,在攻擊面管理領域,盛邦安全是國內為數不多可以提供 CAASM、EASM、DRPS 三類解決方案的供應商。

     

    • 盛邦安全 EASM 方案以SaaS為主,其平臺底層能力由拳頭產品網絡空間測繪系統(tǒng)RaySpace和大數據分析系統(tǒng) RayBA構成,通過RaySpace實現對企業(yè)互聯網資產暴露面數據的全面測繪;RayBA則通過多種維度,包括基于IP、域名、證書、子公司、威脅情報、VPT等,分析并繪制企業(yè)可能存在攻擊面,進而形成對企業(yè)外部漏洞、攻擊面以及供應鏈安全的風險評估。

     

    • 在 CAASM 方面,盛邦安全在 2017 年便推出了網絡安全資產治理平臺 RayGate,目前采用主、被動測繪技術實現對企業(yè)內部 IT 資產、API資產、開源組件、僵尸資產以及合規(guī)資產外連的識別,達成企業(yè)內部資產的快速盤點與收斂。

       

    • 在DRPS方面,依托自身互聯網敏感信息監(jiān)測系統(tǒng) RaySIN,通過SaaS訂閱模式,盛邦安全為用戶提供針對敏感信息泄漏、代碼泄漏、釣魚網站、移動端 APP/公眾號/小程序、暗網、個人隱私信息等多維度數字資產的風險監(jiān)測服務。盛邦安全認為DRPS 對于國內的市場環(huán)境來說,只有將產品與服務相結合才會達成更好的使用效果和體驗。

    目前盛邦安全攻擊面管理產品已在教育、能源、運營商以及其他行業(yè)中落地應用,產品與客戶實際業(yè)務場景已形成深度融合。

     

    互聯網資產暴露面發(fā)現與安全治理方案

     

     

     

    ? 客戶需求

     

    • 建立企業(yè)集團網絡空間資產暴露面全量數據倉庫,繪制資產全息指紋畫像信息;

    • 健全資產備案管控措施,助力企業(yè)完成各級單位資產備案稽查核驗工作,發(fā)現漏報、瞞報、未知、違規(guī)等資產威脅風險;

    • 對高危漏洞、0Day/1Day漏洞快速資產普查和定位風險資產,及時處置修復,減少網絡資產漏洞風險暴露面。

     

    ? 解決方案

     

    • 建立“云+地”協(xié)同模式,在集團總部和各省市機構本地部署資產測繪和流量學習設備,并結合云端資產測繪服務,實現企業(yè)互聯網全網資產暴露面普查,建立全網數據倉庫;

    • 通過與集團資產運管平臺API集成,實現對集團全網各省市分公司所屬資產暴露面測繪普查,逐級核查資產備案及上報的真實性、合規(guī)性和完整性;

    • 通過調用資產安全漏洞檢測引擎,快速完成企業(yè)互聯網資產漏洞普查和PoC漏洞驗證,及時發(fā)現資產高危漏洞,快速定位資產,主動通報處置,降低資產風險暴露面;

     

    ? 客戶價值

     

    • 全面梳理企業(yè)網絡資產全景圖,實現互聯網資產清單可知可控,降低企業(yè)互聯網資產暴露面風險;

    • 繪制網絡資產指紋圖譜,動態(tài)更新資產臺賬,實現資產、機構、人員、供應鏈等信息關聯綁定,定位責任主體,快速響應處置,落實企業(yè)資產備案管理要求,提升資產安全管控能力;

    • 開展網絡資產安全漏洞監(jiān)測,快速定位查詢并及時預警通報;快速修復漏洞并加固處置,貫徹網絡安全相關法律法規(guī)要求,主動收斂資產攻擊面風險,提升企業(yè)安全防護能力。

       

     

     

    *完整報告請參閱數說安全公眾號原文

     

     

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +