• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當前位置: 首頁 > 關(guān)于我們 > 公司動態(tài) > 公司新聞
    盛邦安全入選數(shù)說安全《攻擊面管理產(chǎn)品市場分析報告》核心能力代表廠商

    发布日期:2023/05/06文章來源:盛邦安全

    近日,數(shù)說安全發(fā)布《攻擊面管理產(chǎn)品市場分析報告》,通過對供給側(cè)、需求側(cè)的調(diào)研,從攻擊面管理的定位、核心技術(shù)能力、各廠商技術(shù)差別與產(chǎn)品定位、用戶單位的攻擊面管理工作痛點和目前建設(shè)進度等角度,通過數(shù)說安全商業(yè)分析平臺對攻擊面管理相關(guān)項目情況進行了分析并輸出為此報告,旨在對攻擊面管理市場進行總結(jié)與展望。盛邦安全入選攻擊面管理核心能力代表廠商,報告中還引用了盛邦安全相關(guān)產(chǎn)品技術(shù)及其解決方案作為典型應(yīng)用。

     

    b45b75ed-eeae-4682-9721-635b91eb0fb6.png

     

     

    報告認為,在攻擊面管理領(lǐng)域,盛邦安全是國內(nèi)為數(shù)不多可以提供 CAASM、EASM、DRPS 三類解決方案的供應(yīng)商。

     

    • 盛邦安全 EASM 方案以SaaS為主,其平臺底層能力由拳頭產(chǎn)品網(wǎng)絡(luò)空間測繪系統(tǒng)RaySpace和大數(shù)據(jù)分析系統(tǒng) RayBA構(gòu)成,通過RaySpace實現(xiàn)對企業(yè)互聯(lián)網(wǎng)資產(chǎn)暴露面數(shù)據(jù)的全面測繪;RayBA則通過多種維度,包括基于IP、域名、證書、子公司、威脅情報、VPT等,分析并繪制企業(yè)可能存在攻擊面,進而形成對企業(yè)外部漏洞、攻擊面以及供應(yīng)鏈安全的風(fēng)險評估。

     

    • 在 CAASM 方面,盛邦安全在 2017 年便推出了網(wǎng)絡(luò)安全資產(chǎn)治理平臺 RayGate,目前采用主、被動測繪技術(shù)實現(xiàn)對企業(yè)內(nèi)部 IT 資產(chǎn)、API資產(chǎn)、開源組件、僵尸資產(chǎn)以及合規(guī)資產(chǎn)外連的識別,達成企業(yè)內(nèi)部資產(chǎn)的快速盤點與收斂。

       

    • 在DRPS方面,依托自身互聯(lián)網(wǎng)敏感信息監(jiān)測系統(tǒng) RaySIN,通過SaaS訂閱模式,盛邦安全為用戶提供針對敏感信息泄漏、代碼泄漏、釣魚網(wǎng)站、移動端 APP/公眾號/小程序、暗網(wǎng)、個人隱私信息等多維度數(shù)字資產(chǎn)的風(fēng)險監(jiān)測服務(wù)。盛邦安全認為DRPS 對于國內(nèi)的市場環(huán)境來說,只有將產(chǎn)品與服務(wù)相結(jié)合才會達成更好的使用效果和體驗。

    目前盛邦安全攻擊面管理產(chǎn)品已在教育、能源、運營商以及其他行業(yè)中落地應(yīng)用,產(chǎn)品與客戶實際業(yè)務(wù)場景已形成深度融合。

     

    互聯(lián)網(wǎng)資產(chǎn)暴露面發(fā)現(xiàn)與安全治理方案

     

     

     

    ? 客戶需求

     

    • 建立企業(yè)集團網(wǎng)絡(luò)空間資產(chǎn)暴露面全量數(shù)據(jù)倉庫,繪制資產(chǎn)全息指紋畫像信息;

    • 健全資產(chǎn)備案管控措施,助力企業(yè)完成各級單位資產(chǎn)備案稽查核驗工作,發(fā)現(xiàn)漏報、瞞報、未知、違規(guī)等資產(chǎn)威脅風(fēng)險;

    • 對高危漏洞、0Day/1Day漏洞快速資產(chǎn)普查和定位風(fēng)險資產(chǎn),及時處置修復(fù),減少網(wǎng)絡(luò)資產(chǎn)漏洞風(fēng)險暴露面。

     

    ? 解決方案

     

    • 建立“云+地”協(xié)同模式,在集團總部和各省市機構(gòu)本地部署資產(chǎn)測繪和流量學(xué)習(xí)設(shè)備,并結(jié)合云端資產(chǎn)測繪服務(wù),實現(xiàn)企業(yè)互聯(lián)網(wǎng)全網(wǎng)資產(chǎn)暴露面普查,建立全網(wǎng)數(shù)據(jù)倉庫;

    • 通過與集團資產(chǎn)運管平臺API集成,實現(xiàn)對集團全網(wǎng)各省市分公司所屬資產(chǎn)暴露面測繪普查,逐級核查資產(chǎn)備案及上報的真實性、合規(guī)性和完整性;

    • 通過調(diào)用資產(chǎn)安全漏洞檢測引擎,快速完成企業(yè)互聯(lián)網(wǎng)資產(chǎn)漏洞普查和PoC漏洞驗證,及時發(fā)現(xiàn)資產(chǎn)高危漏洞,快速定位資產(chǎn),主動通報處置,降低資產(chǎn)風(fēng)險暴露面;

     

    ? 客戶價值

     

    • 全面梳理企業(yè)網(wǎng)絡(luò)資產(chǎn)全景圖,實現(xiàn)互聯(lián)網(wǎng)資產(chǎn)清單可知可控,降低企業(yè)互聯(lián)網(wǎng)資產(chǎn)暴露面風(fēng)險;

    • 繪制網(wǎng)絡(luò)資產(chǎn)指紋圖譜,動態(tài)更新資產(chǎn)臺賬,實現(xiàn)資產(chǎn)、機構(gòu)、人員、供應(yīng)鏈等信息關(guān)聯(lián)綁定,定位責(zé)任主體,快速響應(yīng)處置,落實企業(yè)資產(chǎn)備案管理要求,提升資產(chǎn)安全管控能力;

    • 開展網(wǎng)絡(luò)資產(chǎn)安全漏洞監(jiān)測,快速定位查詢并及時預(yù)警通報;快速修復(fù)漏洞并加固處置,貫徹網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,主動收斂資產(chǎn)攻擊面風(fēng)險,提升企業(yè)安全防護能力。

       

     

     

    *完整報告請參閱數(shù)說安全公眾號原文

     

     

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產(chǎn)品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +