售前咨询
技术支持
渠道合作

数安时代云安全检测服务平台

目前市场上数字化风险的实时防范中,常使用的一个网络安全生命周期模型为PDRR(Protection,Detection,Reaction,Recovery,即防护、检测、响应、恢复),该模型最大的问题是不包含预警(Prewarning)。预警需要对现在系统的数字资产进行梳理,发现对应风险暴露面,并对数据泄漏、外部风险暴露面、甚至暗网威胁、第三方第四方IT供应链安全进行全面探查,才能做到预警。所以,风险预警监测体系建设势在必行!

我们致力于服务全球网络的SaaS安全独角兽,打造数字空间的外部安全威胁监测体系,让所有客户都能实时掌握自己网络安全的状态。

点击咨询

市场现状

产品作用

黑灰产监测解决方案

  • 网站SSL证书监测
  • 邮箱密码泄漏
  • 机密文件泄漏
  • 暗网信息监测
  • 暗网交易监测
  • 源代码安全监测
  • 移动应用APP监测
  • 安全舆情事件
  • 隐私泄漏探测
  • 违规物联网设备监测
  • 云存储泄漏
  • 恶意滥用监测
  • 恶意软件垃圾邮件感染监测

产品原理

产品特性

产品价值

行业案例

行业案例: 银行证券业

  • 客户焦点:证书加密及应用管理。
  • 问题:网站下有数百个二级域名的SSL证书及加密管理,几乎无法用人工来汇总统计并及时更新SSL证书。应用服务有数千个,暗网也需要进行监控。
  • 成果:通过数安时代云安全检测服务平台迅速高效的掌控全部数字资产的证书状态,了解应用服务漏洞并实时对暗网数据进行监控。

行业案例: 政府

  • 客户焦点:资产管理及下级机构管理。
  • 问题: 既有办公网,也有数据中心和部分云服务,数字资产分布广,各网络及下级机关管理复杂。
  • 成果:基于数安时代云安全检测服务平台的检测监控,累计发现了几十个已无用的资产,发现了在产品研发过程中出现的易受攻击的子域名。
  • 目前已有效控制资产规模并实现了高效的安全运维。

行业案例: 央企国企

  • 客户焦点:鉴别监控重点资产、安全管理、护网行动。
  • 客户背景: 某央企国际及海外分公司。
  • 问题: 需要日常网络安全监控及保证护网行动成功。
  • 成果:
    • - 利用数安时代云安全检测服务平台的资产自动分类,在大量资产中发现易受外界攻击的重点资产, 进行了针对性的整改和后续的监控, 为护网的成功进行奠定基础。
    • - 发现无加密保护的密码录入网站。
    • - 在护网前及时发现有严重漏洞的资产。
    • - 在护网前及时发现暴露网络重要端口(易被攻击者利用)的在线并进行处理。

行业解决方案: 公安

  • 客户焦点:针对性的安全检查以及部分自身网络安全管理。
  • 客户背景:公安系统有着针对全社会党政机关、金融系统等重要部门计算机信息系统网络的监督、检查和指导工作,也需要检查各网络系统网络安全管理及技术措施的落实情况,对各单位进行网络安全培训及进行安全员管理。
  • 问题:随着信息量的爆发式增长、实时掌控相关网站安全问题和态势对安全管理提出了日益严格的要求。
  • 成果:通过数安时代云安全检测服务平台系统,可以有效的对全国互联网IP、域名的网路安全态势掌控,可以给各单位提供精准有效的安全解决报告。

行业案例: 互联网公司

  • 客户焦点:对某集团的第三方供应商进行风险评估和安全管理。
  • 客户背景:某集团是全球500强,是领先的客户关系管理(CRM) 软件服务提供商。
  • 问题: 某集团第三方数量巨大,全球分布。支持对第三方,第四方,以及整个供应链的安全管理。
  • 成果:支持对云和SaaS最新安全风险场景的支持。
  • 支持对第三方的自动化的持续监控,报警,风险时序分析,行业分析。

行业案例: 保险业

  • 客户焦点:云端存储信息泄露。
  • 客户背景: 欧洲著名保险公司。
  • 问题: 需要对自身及其多处分公司进行持续有效的网络安全风险监控。
  • 成果:基于数安时代云安全检测服务平台针对云存储的监控,发现其位于比利时的分公司有敏感文档发布于AWS S3 存储,并且对外部开放存取, 现已修正。

行业案例: 快速消费品业

  • 客户焦点:安全合规、第三方安全。
  • 客户背景:某500强企业。
  • 问题1,隐私收集合规性安全检测。
  • 问题2,第三方第四方安全准入。
  • 成果:满足了各地区对消费者隐私保护的需求,法律合规要求,实时掌控第三方及第四方安全状态,对业务场景面临的安全隐患要求第三方进行改进后接入。

行业案例: 网络游戏业

  • 客户焦点:发现未知资产。
  • 客户背景: 国际著名游戏厂商及其子公司拥有大量网络资产(超过4000互联网域名),核心域名有超过5000的子域名。
  • 问题: 互联网资产规模庞大,变化频繁全球分布,难以及时有效发现和监控网络风险。
  • 成果:
    • - 对集团所辖的资产统一进行资产发现、资产分类、风险评估和安全管理。
    • - 支持对客户在云和SaaS上最新安全风险场景的支持。
    • - 自动化的持续监控,扫描,报警,以及API集成。可在数小时内覆盖全球资产的评估,来支持安全团队的快速响应(如,零日漏洞场景)。

行业案例:研究院所

  • 客户焦点:周期性的报告分析。
  • 客户背景:隶属于中国标准化研究院,拥有海量的标准文献和相关资料数据。
  • 问题:新服务新应用上线非常多。
  • 成果:客户对其平台进行了每周一次的全网监测评估,按期提供报告并修复其安全问题。
  • 和国内在标准行业比较有影响力的15家机构进行了对比分析。

行业案例:媒体传媒

  • 客户焦点:资产梳理统计及安全问题发现。
  • 客户背景:某传媒集团是最早创办的全国重点新闻网站之一、是广东综合新闻门户网站,是广东省委机关网,拥有60多个频道,地方分站全面覆盖广东21个地级市,业务范围涵盖信息发布、电子政务等多个领域,网民用户遍布全球各地。互联网数字资产安全至关重要。
  • 客户问题:新上线业务多、变化频繁,从集团范围内完成一次互联网数字资产统计至少需要1周时间,耗费大量人力物力,结果还不够准确。
  • 成果:
    • - 对某传媒集团所辖的15个独立域名统一进行资产发现、资产测绘、风险评估和安全管理。
    • - 现在每天都可以实现实时监控其所有数字资产,数据客观、真实、可靠。

行业案例: 能源电力环保

  • 客户焦点:资产梳理、安全管理、护网行动、合规性。
  • 客户背景: 某能源央企。
  • 问题:规模庞大的IT网络存在海量资产梳理问题、安全整体管理和暴露面发现、重点保障时期的问题挖掘、以及IT建设是否满足最新法律法规要求。
  • 成果:基于数安时代云安全检测服务平台平台的算力引擎,解决了能源企业的完整技术需求、重保期间的问题发现,并通过该系统实现了IT供应链安全,在保证安全的同时,也符合了国家最新的法律法规。

点击咨询

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服