項目咨詢
盛邦安全是中國指揮與控制學會(CICC)網絡空間測繪專業(yè)委員會副主任委員單位
2022年盛邦安全率先發(fā)布網絡空間坤輿圖,構建新基建數(shù)字安全底圖
盛邦安全連續(xù)多次入選IDC《網絡空間地圖市場洞察》報告,被認定為該領域的代表廠商
-
存活普查
支持IPv4、IPv6雙棧探測、域名探測,發(fā)現(xiàn)管轄范圍內存活資產,為進一步建立資產及風險臺賬,奠定基礎。
-
指紋探測
具備對指定范圍IPv4/IPv6地址的全方位屬性識別能力,能夠識別包含服務、操作系統(tǒng)、設備類型、廠商、組件等資產屬性。
-
脆弱性匹配
通過banner匹配發(fā)現(xiàn)資產脆弱性,支持對安全特征、邊界條件錯誤、代碼問題、跨站請求偽造等30種漏洞類型進行匹配識別。
-
PoC探測
支持通過目前已形成了5400多個PoC插件針對性的發(fā)包驗證,發(fā)現(xiàn)資產真實存在的漏洞風險。
小型網絡單機部署場景
對于組網集中,網絡規(guī)模較大但無絕對隔離限制的場景,可旁路部署在核心交換機上,對各個區(qū)域的設備進行掃描,單機部署操作簡單,不改變客戶現(xiàn)有網絡結構。
中小型網絡分布式部署場景
在規(guī)模較大的跨區(qū)域的網絡探測過程中,通常采用分布式部署的模式,將資產探測引擎部署在各個地區(qū),在總部使用管理中心進行集中管理。集中管控中心既可作為管理端,也可以作為掃描引擎,統(tǒng)一下發(fā)掃描任務至下級引擎,并在管控中心統(tǒng)一分析、統(tǒng)一展示。
大型網絡分布式部署場景
網絡空間資源探測在基于全省市資產節(jié)點探測中,可能面臨上萬個節(jié)點進行的大量小任務、高頻次、大數(shù)據(jù)量的工作。因此整個體系設計在進行探測節(jié)點調度時,為了保證節(jié)點調度的高效,調度引擎需具備雙冗余機制,一旦節(jié)點調度引擎異常,備份調度引擎能回復并且接管在節(jié)點上執(zhí)行的任務,能識別出現(xiàn)異常的任務并進行執(zhí)行探測節(jié)點調整。如果執(zhí)行端點(worker)出現(xiàn)異常,調度引擎要把任務分發(fā)其他端點繼續(xù)執(zhí)行。
級聯(lián)部署場景
用于多個掃描系統(tǒng)級聯(lián)配置,高效靈活使用掃描資源。支持一級平臺調用本級引擎進行探測,同時在引擎不足時可對二級引擎進行調整使用。 一級平臺可以對二級平臺直接下發(fā)任務通知,二級平臺的數(shù)據(jù)可以向一級平臺上報,一級平臺將包括系統(tǒng)中總資產。