項(xiàng)目咨詢
隨著互聯(lián)網(wǎng)的快速發(fā)展,在5G等新技術(shù)的加持下,各種新應(yīng)用、新業(yè)態(tài)不斷涌現(xiàn)。與此同時,網(wǎng)絡(luò)空間安全風(fēng)險不斷升級,網(wǎng)絡(luò)安全事件頻繁發(fā)生,企業(yè)數(shù)字化轉(zhuǎn)型與面臨的安全風(fēng)險之間的矛盾日漸凸顯。通過安全測試和攻防對抗來檢驗(yàn)關(guān)鍵基礎(chǔ)設(shè)施、信息技術(shù)系統(tǒng)以及數(shù)據(jù)管理等方面的安全性和可靠性成為當(dāng)下運(yùn)營商企業(yè)常用的安全防護(hù)和能力建設(shè)的手段之一。 面對趨于常態(tài)化的攻防對抗演練和監(jiān)管機(jī)構(gòu)的安全檢查,通常的做法是采購第三方專業(yè)網(wǎng)絡(luò)安全服務(wù)用來提升自身網(wǎng)絡(luò)安全團(tuán)隊(duì)實(shí)力;然而,網(wǎng)絡(luò)安全人才稀缺且難以標(biāo)準(zhǔn)化培養(yǎng),第三方專業(yè)安全服務(wù)成本高昂,且安全服務(wù)人員水平參差不齊,安全測試效果難以得到保障,這些問題成為運(yùn)營商企業(yè)的普遍痛點(diǎn)。
針對運(yùn)營商企業(yè)網(wǎng)絡(luò)安全團(tuán)隊(duì)建設(shè)和安全人員能力提升的迫切需求,盛邦安全設(shè)計(jì)了一款對標(biāo)高級安全服務(wù)工程師能力、標(biāo)準(zhǔn)化、流程化、系統(tǒng)化的自動化滲透測試工具(RayBox),能夠自動化完成“目標(biāo)偵查、暴露面檢測、滲透利用”完整攻擊鏈流程和事件調(diào)查的取證溯源,用來快速提升運(yùn)營商企業(yè)網(wǎng)絡(luò)安全團(tuán)隊(duì)的整體水平,幫助運(yùn)營商及時發(fā)現(xiàn)和應(yīng)對網(wǎng)絡(luò)安全風(fēng)險,適用于攻防對抗、攻防演練、安全測試、內(nèi)部實(shí)訓(xùn)、安全檢查等多種應(yīng)用場景,降低安全服務(wù)投入成本,填補(bǔ)網(wǎng)絡(luò)安全專業(yè)人才匱乏及內(nèi)部人員能力不足等問題。
方案產(chǎn)品擁有自主知識產(chǎn)權(quán),包括源代碼著作權(quán)和所有權(quán),更加安全可靠。
產(chǎn)品通過鏈?zhǔn)饺蝿?wù),可以自動化完成情報偵查、暴力破解、漏洞驗(yàn)證、滲透利用等模擬完整攻擊鏈的一系列動作。
產(chǎn)品提供多種不同路徑的滲透方式,用戶可靈活編排攻擊路徑,自行配置不同的任務(wù)模式進(jìn)行滲透利用,保障測試過程無害,業(yè)務(wù)不受影響。
覆蓋5600+廠商、22個行業(yè)的13萬+軟硬件指紋,包含市場上主流操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、Web應(yīng)用、中間件服務(wù)、移動終端、工控設(shè)備、物聯(lián)網(wǎng)(IoT)設(shè)備等,豐富的指紋庫資源可大幅提升資產(chǎn)畫像的精準(zhǔn)度和全面性。
漏洞庫中高危漏洞數(shù)量超過70000+,涵蓋當(dāng)前主流網(wǎng)絡(luò)信息系統(tǒng)和數(shù)據(jù)庫以及虛擬化設(shè)備、移動設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等多種設(shè)備類型;2700+PoC精準(zhǔn)漏洞檢測,可實(shí)現(xiàn)24小時更新。
融入安全研究團(tuán)隊(duì)實(shí)戰(zhàn)成果,具備重保和行業(yè)專屬高危漏洞檢測能力,并可用EXP工具定向打擊。
涵蓋SMTP協(xié)議、POP3協(xié)議、IMAP協(xié)議、FTP協(xié)議及數(shù)據(jù)庫相關(guān)協(xié)議的深度挖掘與解析技術(shù),支持宏觀數(shù)據(jù)深度鉆取和微觀數(shù)據(jù)橫向分析,實(shí)現(xiàn)對網(wǎng)絡(luò)資產(chǎn)的縱深全面掌控。
支持對CentOS和Windows系統(tǒng)信息的調(diào)查取證,包括端口監(jiān)聽信息、異常狀態(tài)檢查、系統(tǒng)信息、添加卸載記錄等近二十種核查方式,實(shí)現(xiàn)信息取證與事件還原。
通過任務(wù)鏈執(zhí)行獲取交互式滲透利用會話,可一鍵查看文件瀏覽、網(wǎng)絡(luò)信息等交互回顯信息,也可以從命令交互窗口直接鍵入命令行讀取回顯信息;同時支持對操作行為和回顯信息進(jìn)行記錄,以便通過命令交互窗口進(jìn)一步對內(nèi)網(wǎng)進(jìn)行安全測試。