魔方网络资产攻击面管理系统CAASM
系统兼具外部攻击面管理红队视角与内网资产安全管理防守视角,时刻洞察网络空间资产,基于云原生技术,将扫描能力分布扩展,探测能力全网覆盖,通过资产适配器快速对接企业IT基础设施,实现全网资产信息的汇总与提纯,打通业务属性与管理属性,实现“资产-风险-责任人”核心要素关联,构建可持续更新的资产台账,夯实安全底座。
主动探测
容器化部署,分布式扫描
基于Docker容器技术,扫描能力可快速水平扩展,以攻击者视角,凭借丰富的PoC漏洞插件,持续探测网络空间资产风险,帮助客户时刻洞察网络空间资产,主动掌控资产动态,及时缓解企业安全风险。
资产适配器
独有的“资产适配器”
通过快速整合现有IT系统中的资产数据,才能获得最接近真实的资产“全景图”。为了大幅提高不同IT环境的兼容性,我们引入了“适配器”(高内聚,低耦合)的概念与设计,专门负责与不同的IT系统对话,采集资产,大幅提升资产安全管理覆盖度。
挂图作战
融入网络上下文,实现
“攻击面的可视化管理”
采集网络设备的路由信息和ACL规则,进行网络仿真及智能计算。融合网络上下文信息、资产和脆弱性三要素,应用知识图谱及图数据库技术,完成资产的可视化、访问关系的可视化、从而实现攻击面的可视化。
摸不清家底的代价是什么?
当前的安全体系有可能存在致命隐患,一打就穿
你保护不了
你看不见的东西
安全始于知己
© 2015-2024 深圳市魔方安全科技有限公司 版权所有
解决方案
公司
公众号
ꁲ