漏洞全生命周期运营管理解决方案

结合智能漏洞风险检测与漏洞运营管理系统,实现全面性的漏洞风险检出和安全运营的目标;同时集成攻击流量数据的管控、分析、回溯等功能于一体,助力企业审计安全检测过程数据

安全挑战

对外安全漏洞接收能力弱

在以往的安全事件中,部分白帽子或网络安全爱好者发现企业的风险和漏洞问题,无法直接对接企业安全团队,只能通过上报监管部门通报企业存在高危安全漏洞,导致安全团队被动应急响应;在极端情况下企业威胁情报流转于黑灰产圈子甚至是暗网中被明码标价传播

外部漏洞收集缺失

安全团队内部工作已无力应对,外部漏洞/情报/威胁发现和收集能力缺失,往往信息安全事件扩散后内部安全团队才进行救火响应

分、子公司安全检测能力薄弱

目前安全检测、渗透测试等日常工作仅覆盖上海本地,分、子公司资产众多、网络情况复杂,日常安运营工作如漏扫、渗透测试等暂无人力和能力覆盖到,护网中出现的问题大量集中在分子公司侧

全网资产管理

急需全面细化统计全网IT资产,特别是各个分、子公司的资产。并且要求动态更新资产变化,对接到扫描工具,快速应变新发资产问题

部署架构

解决方案

  • 漏洞
    全生命周期运营管理系统

    多元事件数据对接、外部情报数据对接内部资产数据对接、事件处置自动化探索事件处理流程优化、安全开发流程管理
  • SRC
    安全应急响应中心

    安全响应中心宣传、白帽身份管理测试项目发布及管理、测试漏洞收录排名系统及奖励系统、测试信息交互
  • ARS
    智能漏洞与风险检测系统

    支持对Web漏洞、主机漏洞、App漏洞的全面检测。通过内置Web代理,进行风险扫描。提供在线和离线方式用于支持规则的实时更新
  • ROT
    红军安全测试信道系统

    邀请项目安全测试行为审计、测试流量存留审计测试人员账号管理、测试账号对接项目测试VPN通道支持、测试流量存留审计

相关产品

400-156-9866

7 x 24 小时电话咨询