产品亮点
快、准、全的情报来源
情报采集来源包括但不限于斗象自营的漏洞盒子平台、FreeBuf、及CNNVD/CNVD、CVE/NVD、Twitter等,形成完善的漏洞情报来源体系;通过专业情报分析团队,即时对漏洞信息进行清洗提炼、通过一套专业的漏洞情报内容发布标准,确保漏洞情报质量
科学的漏洞评级和VPT机制
引入“VPT漏洞优先级评估系数及专家团队运营“新理念,构建科学的漏洞生产运营体系,实现对漏洞的科学评级,极大提升了漏洞的发现率及(修复方案的)可落地性;通过对多来源数据管理和用户组织架构导入,实现审核流程、企业自运营数据管理和情报高效分发,赋能企业漏洞自运营
灵活的数据订阅形态产品,无缝
衔接漏洞上下游产品
可通过私有化部署、API接口、SaaS云端自助服务、邮件订阅等形式,实现高质量漏洞情报数据订阅和使用;结合用户资产数据、漏洞管理系统以及漏洞检测扫描系统,可通过情报及时关联企业资产,发现和管理资产漏洞
技术优势
专业情报团队赋能标准
化情报运营体系
运营团队由漏洞盒子平台与斗象安全实验室组成,专业的安全团队和强大的安全研究能力以及成熟化的运营机制保障了产品过硬的数据能力。建立起漏洞复现、补丁验证、PoC|Exp 测试、风险评级等一系列标准化流程,形成“可落地”“可机读”的高质量漏洞情报,实时推送给用户
利用修复优先级评估技
术和业界评价,实现快
速处置
除了向用户展示公开的漏洞评级标准外,还结合了漏洞实际影响面、当前攻防利用态势、业界评价、监管要求与修复方案水平等多要素,对漏洞风险值进行科学加权计算,提供更准确的漏洞修复优先级参考
提升企业漏洞修复效
率,降低修复难度
提供可落地的漏洞修复方案,包含但不限于更新版本、打补丁、修改配置、添加防护规则等。通过提示修复可能伴随的风险,构建漏洞上下游关联,提升企业漏洞修复效率,完善漏洞生命周期管理
不止于预警,PoC/Exp
从检测到防御能力强化
不仅包含漏洞已公开和未公开PoC/Exp,可用于漏洞检测与验证;还包括漏洞复现测试流量PCAP包和用于检测漏洞利用行为的IDS、WAF在内的监测&防御策略和规则,强化全链路漏洞防护闭环场景
适用场景
可机读的漏洞情报获取
自动关联脆弱资产,
无需扫描完成影响面
排查
漏洞修复优先级自动
化评估
对接企业现有安全体
系,建立漏洞知识库
功能模型
支持服务
售前咨询
- VIP 产品介绍
- 行业解决方案
- 安全业务咨询
- 部署方案
售后支持
- 产品使用培训与指导
- 专属会员服务
- 专家级安全问题修补建议
- 情报更新服务
- 售后工单技术服务
- 安全技术培训
400-156-9866
7 x 24 小时电话咨询