極元網(wǎng)絡(luò)空間資產(chǎn)探測(cè)系統(tǒng)(Oxtrea Network assets survey System)是極元信息專門針對(duì)在日益龐大復(fù)雜的信息系統(tǒng)場(chǎng)景下,資產(chǎn)管理混亂、違規(guī)開放網(wǎng)站、違規(guī)開放端口、安全防護(hù)無效、應(yīng)急響應(yīng)滯后等越來越突出問題而研發(fā)的一款風(fēng)險(xiǎn)運(yùn)維系統(tǒng),它能夠有效幫助用戶把控資產(chǎn)的安全風(fēng)險(xiǎn),為處置安全事件提供輔助決策。
梳理網(wǎng)絡(luò)資產(chǎn),明晰資產(chǎn)分布
通過資產(chǎn)探測(cè)系統(tǒng),可以對(duì)網(wǎng)絡(luò)空間的資產(chǎn)進(jìn)行存活性探測(cè),判斷主機(jī)是否在線使用。依據(jù)系統(tǒng)強(qiáng)大的協(xié)議識(shí)別庫(kù)和網(wǎng)站技術(shù)指紋庫(kù),可全面梳理主機(jī)的操作系統(tǒng)、開放的端口、端口類型、網(wǎng)站類型、網(wǎng)站架構(gòu)、網(wǎng)站使用的技術(shù)、網(wǎng)站是否使用開源組件、網(wǎng)站是否存在防護(hù)、網(wǎng)站是否可外網(wǎng)訪問等。
實(shí)現(xiàn)多維度IP畫像、網(wǎng)站畫像,對(duì)安全防護(hù)策略有效性進(jìn)行驗(yàn)證。
感知資產(chǎn)變化,管控網(wǎng)絡(luò)資產(chǎn)
不少單位的信息系統(tǒng)眾多,有些部門為了業(yè)務(wù)需要會(huì)違規(guī)開放端口或者網(wǎng)站對(duì)外訪問。這些網(wǎng)站可能沒有經(jīng)過安全評(píng)估,也未進(jìn)行有效安全防護(hù)直接暴露在互聯(lián)網(wǎng)側(cè),存在重大安全隱患。有些軟件安裝時(shí)可自動(dòng)開放系統(tǒng)端口對(duì)外訪問,這些端口的開放對(duì)于軟件安裝人員是不可見的,導(dǎo)致大量高風(fēng)險(xiǎn)端口對(duì)外開放。通過網(wǎng)絡(luò)空間資產(chǎn)探測(cè)系統(tǒng),管理者可以更有效直觀的了解資產(chǎn)的相關(guān)變化和相關(guān)風(fēng)險(xiǎn)。
漏洞應(yīng)急處置,即時(shí)快速響應(yīng)
通過資產(chǎn)探測(cè)系統(tǒng)7*24不間斷探測(cè),對(duì)主機(jī)端口、WebLogic/Struts2等涉及到網(wǎng)站技術(shù)的架構(gòu)進(jìn)行深度識(shí)別,一旦爆發(fā)高危緊急漏洞時(shí)對(duì)資產(chǎn)進(jìn)行排查和處置。