网络空间智能探测分析系统
一、产品介绍
网络资产信息核查和风险探测分析系统,是通过主动扫描结合网络自动采集的持续性监控策略,对全网的资产自动核查、自动识别、非法接入及移动报警、快速定位、安全风险关联分析展现的系统。是一套集网络资产探测、网络运维管理、资产运营管理、IP地址管理、漏洞扫描和资产安全风险管理于一体的网络空间资产探测分析平台。
Licen
NSE Pro依托指纹库(设备类型、设备属性、端口服务、中间件等)为基础,全面的漏洞规则库(POC库、端口库、弱口令字典等)为保障,全品类的交换机(思科、华为、华三、锐捷、中兴、迈普等)接入库为基准,采用自动化的资产梳理、定位及核查机制,实现对网络空间中的资产识别发现和资产安全排查。
二、主要功能
指纹识别
对存活资产进行指纹探测,获取设备详细信息。
资产探测
自动核查及识别网络存活的各种网络资产,实时监测网络资产的上线下线情况。
漏洞扫描与验证
对网络资产服务和应用,开放端口,高危端口,弱口令、风险漏洞进行自动检测,并结合网络资产台账进行关联分析展现。
非法串联告警
新接入及非法接入的网络资产进行自动报警,并快速定位,对网络资产移动变更进行实时监测及告警。
自动化运维巡检
定期自动对设备策略进行自定义巡检、备份配置信息,并可进行对比分析,为用户管理网络做出合理的建议提供数据支撑。
IT资源可视化管控
替换手工管理IT的模式,采用可视化集中式管理,实现智能、简单、可靠的一站式服务和管理。
统计报表
内嵌可定制化报表功能模块,支持word、pdf、html等格式,实现资产的分布、漏洞影响的管理。
三、功能特性
资产态势可视化
通过资产探测得到的数据整合和分析,以丰富的图表进行可视化展示。对企业内整体资产分布、运行情况、变化趋势、严重脆弱性等重要信息概况综合呈现,资产态势清晰可见,一目了然。
资产探测轻量化
采用主动发包的形式,伪装真实会话获取响应,利用防火墙规避技术描摹高清资产画像,且具备探测速度快、准确率高、过程轻量无感等特点。
资产风险可验证
通过漏洞验证插件有效验证已知或未知漏洞对网络资源和设备资产的影响是否存在,快速精确的核查漏洞风险状况和分布情况。并可将验证结果,采用适当的手段通知受影响的网络资源及设备资产管理者。
漏洞影响可预警
通过采用非盲目轮询扫描的方式,深入了解网络空间中每个角落受漏洞(尤其是0day、1day及行业关注漏洞)影响的效果。利用探测平台,可第一时间侦测出全部资源可能遭受某种已知或未知漏洞影响的范围,受影响资源的分布以及受影响的关键特征等,攻防局势尽在掌握。
网络运维极简化
避免在多套运维系统之间来回切换,对全网运行的终端、交换机、路由器、安全设备、无线AP、信息系统等网络设备的数据收集和集中展现,实现跨平台联动管理,构建IT运维人员全新运维视图。
四、优势特点
1、快速识别资产属性,C段单个漏洞扫描速度5分钟
2、资产自动获取端口、服务,智能识别资产设备类型、厂商等特征
3、根据资产组件特征精准识别漏洞影响资产,使用POC漏洞专扫,精准识别危险资产
4、对资产和漏洞影响分析,预警感知漏洞危害范围
5、实现资产的统一监管、统一预警、统一运维。