D01在全面網絡資產測繪基礎上,重新定義了安全事件處理和漏洞掃描形式,基于漏洞匹配符合特征的網絡資產進行專項掃描,并結合違規外聯發現、資產分布統計、安全態勢分析等功能,形成集資產探測管理、安全事件驗證、智能統計分析、安全態勢感知、持續安全監控為一體的全方位安全體系。
資產探測:
通過主動掃描、流量監控等多種資產采集方式,自動獲取資產和開啟的服務。識別資產指紋信息、設備類型、廠商等特征。
資產分析與統計:
通過對資產的各種屬性信息、組件的標簽化管理,支持基于資產各個維度的統計 分析,漏洞影響范圍的統計分析。
漏洞掃描與驗證:
系統預置常見、熱門漏洞POC,根據資產組件特征判斷漏洞影響范圍;提升漏洞 掃描效率,降低因為漏洞掃描引起的業務風險。
安全態勢分析:
基于對資產和漏洞的統計分析,對資產的數量、分布、組件應用以及漏洞、威脅 資產進行深入的態勢感知及告警,實現資產、漏洞的安全監測。
應用場景:
互聯網資產測繪
? 通過D01收集互聯網資產數據及指紋,進行網絡空間資產檢索、分析、監控等工作。利用漏洞、廠商信息等威脅情報,結合互聯網資產數據,開展互聯網漏洞統計分析等工作。
大型行業內網測繪
? 網絡資產管理:利用D01收集企業網絡資產,幫助企業全面掌握自身網絡資產狀態,輸出基于資產特征及分布的分析報告。
? 安全事件應急響應:利用D01的漏洞專掃,對企業網絡資產進行掃描分析,輸出資產安全分析報告,定位存在漏洞的風險資產,全面排查安全隱患資產。