服务介绍
外部攻击面管理平台是亚信安全依托多年攻防实战经验,打造出的新一代安全服务平台,旨在以攻击者视角来持续查看企业暴露面风险情况,协助企业以攻促防,常态化动态更新互联网资产台账、收敛暴露风险,进而为企业安全运营提效。
服务内容
1、互联网资产探测
从攻击者视角,面向企业及其分子公司,对IP域名网络资产、数字资产等14个维度进行资产探测,协助企业理清资产台账,持续收敛影子资产、仿冒应用等攻击风险。
2、自动化渗透
自动实现从资产探测、指纹识别到高危POC的扫描,并将攻击者可能进行的攻击链路进行可视化,同时配合0day插件可完成30%目标边界突破。
3、数据泄露发现
面向国内近50家公共存储空间,如网盘、文库、代码托管平台自动完成信息收集、数据清洗、风险评估,帮助企业发现数据泄漏隐患,保护商誉,提升数据安全治理能力。
4、数据下架
不仅实现泄露数据发现,同时还可以做到让泄露数据不再可访问,完整实现数据治理的跟踪闭环。最快3min数据下架,下架成功率99.8%。
应用场景
1、实网攻防演练前资产摸底,避免莫名扣分
战前全面梳理互联网资产,排查影子资产、供应链资产、下属单位资产,收敛暴露风险,提升防御能力。
2、数据泄露排查,避免影响企业商誉
防范社会工程学攻击,不在公共空间存储可能被利用的技术文档,如平台代码、内部资料等,提升数据安全治理成效。
3、面向关基集团型企业,提升资产管控能力
在日常安全运营中,持续监测下属单位互联网资产及暴露风险,结合安全意识培训,减少安全事件发生。
4、更多场景应用
勒索治理前期风险排查、"两高一弱"专项检查、钓鱼仿冒资产发现、供应链代建资产排查等。
服务优势:
1、SaaS及本地化两种模式,灵活多样
仅需企业主体名称,最快30min完成探测.SaaS服务即开即用,本地化数据安全有保障
2、外部攻击风险可见、可管
AI高效构建武器库,高危漏洞储备1万+
攻击路径可视化,还原可能的攻击链路
3、风险持续监测,闭环处置效率高
工单下架闭环跟踪,最快3min数据下架
联动监管处置,下架成功率高达99.8%