![盛邦安全](/upload/2024/08/14/c19de854bea442929ed78d2169cf04b5/2.jpg)
項目咨詢
隨著5G、IPv6、云計算等技術(shù)的發(fā)展,智能設(shè)備、IoT設(shè)備等各類網(wǎng)絡(luò)資產(chǎn)豐富著網(wǎng)絡(luò)空間世界,各類業(yè)務(wù)不斷增加,網(wǎng)絡(luò)資產(chǎn)數(shù)量呈指數(shù)增長,使得運營商網(wǎng)絡(luò)資產(chǎn)數(shù)據(jù)變得更加復(fù)雜、多樣、易變。攻防雙方時刻圍繞著網(wǎng)絡(luò)空間攻擊面展開全面的較量,在遭受攻擊之前便構(gòu)建資產(chǎn)普查、風(fēng)險探測、風(fēng)險管理等技術(shù)體系,實現(xiàn)數(shù)字化管理,利用網(wǎng)絡(luò)空間資產(chǎn)探測搭建網(wǎng)絡(luò)安全體系的底層支撐已經(jīng)逐漸成為業(yè)界的共識。
盛邦安全以高性能的檢測引擎(資產(chǎn)探測引擎、指紋檢測引擎、PoC檢測引擎)為基礎(chǔ),全面豐富的資源庫(資產(chǎn)指紋庫、漏洞庫、PoC規(guī)則庫)為支撐,實現(xiàn)對網(wǎng)絡(luò)空間資產(chǎn)的識別發(fā)現(xiàn)與安全排查,從而達(dá)到掌握網(wǎng)絡(luò)空間資產(chǎn)安全風(fēng)險感知、增強資產(chǎn)安全治理水平、降低資產(chǎn)安全維護(hù)管理成本的目標(biāo)。 通過開展網(wǎng)絡(luò)空間資產(chǎn)探測的關(guān)鍵能力建設(shè),以網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)、網(wǎng)絡(luò)協(xié)議分析、系統(tǒng)與服務(wù)識別、漏洞檢測與驗證、大數(shù)據(jù)分析和可視化統(tǒng)為技術(shù)核心,圍繞輕量級高速存活探測,實現(xiàn)低帶寬條件下的高速發(fā)包;基于熵的IPv6地址存活預(yù)測算法,實現(xiàn)多種IPv6預(yù)測算;具備對互聯(lián)網(wǎng)IPv4/IPv6地址空間進(jìn)行快速存活性普查和對DNS域名服務(wù)器的探測識別能力;圍繞深度協(xié)議棧分析與指紋探測,實現(xiàn)對指定范圍IPv4/IPv6地址的節(jié)點屬性精確識別;通過資產(chǎn)可利用漏洞深度檢測,針對漏洞的準(zhǔn)確性進(jìn)行驗證,規(guī)避安全監(jiān)測系統(tǒng)的告警觸發(fā);采用可視化打擊和掛圖作戰(zhàn)模式,通過在地圖上框選進(jìn)行資產(chǎn)查詢,可針對該區(qū)域現(xiàn)有資產(chǎn)進(jìn)行資產(chǎn)數(shù)據(jù)分析、漏洞展示、目標(biāo)選擇、關(guān)鍵基礎(chǔ)設(shè)施行業(yè)分析。
![盛邦安全](/upload/2024/08/27/d078d675fcd843b5bada1305ec40dda7/運營商配圖1_畫板 1.png)
![盛邦安全](/upload/2024/08/22/78d531bfa8c9469d9a21b4febbca9f18/features1.png)
通過自主研發(fā)的深度探測引擎與指紋信息匹配技術(shù),基于節(jié)點探測發(fā)現(xiàn)的資產(chǎn)通過指紋探測引擎構(gòu)造探測數(shù)據(jù)包,采用插件方式對主要協(xié)議和重點設(shè)備進(jìn)行深度識別,獲取OS、服務(wù)等信息。并通過指紋信息匹配技術(shù),向目標(biāo)資產(chǎn)發(fā)送探測請求,獲取banner、html等,利用指紋庫和多模匹配算法快速識別資產(chǎn)的Web、系統(tǒng)等指紋信息。
![盛邦安全](/upload/2024/08/22/870400de2151419cb48588e7003e27fc/features2.png)
依托TCP SYN Scan高性能端口掃描和DPDK高性能數(shù)據(jù)包處理技術(shù),實現(xiàn)單項探測任務(wù)發(fā)布時延不超過一秒,兩小時內(nèi)可完成對全球IPv4地址空間的單端口開放普查,24小時內(nèi)完成全網(wǎng)存活探測,一個C段全端口存活探測不超過30分鐘。探測過程輕量無感,能規(guī)避當(dāng)前主流安防設(shè)備,節(jié)約運維成本。
![盛邦安全](/upload/2024/08/22/aa3a11036d5744c9bb6cdcbb4dd6593e/features3.png)
以Elasticsearch檢索平臺為基礎(chǔ),具有分布式部署、高可靠、穩(wěn)定等優(yōu)點,可作為本地的數(shù)據(jù)存儲和檢索平臺并進(jìn)行定制化修改,配套大量的檢索和分析團(tuán)隊以對數(shù)據(jù)做到高效分析。默認(rèn)使用的內(nèi)存索引方式,以保證系統(tǒng)對錄入數(shù)據(jù)做到近乎實時的查詢,對于存儲于硬盤的TB級數(shù)據(jù)可做到秒級查詢,大幅提高資源查詢效率。
![盛邦安全](/upload/2024/08/22/e35ce39672024edb9a0413c960de7dbe/features4.png)
運營商用戶在面臨多節(jié)點分支機(jī)構(gòu)的情況時,支持在整個體系設(shè)計中進(jìn)行探測節(jié)點調(diào)度,為了保證節(jié)點調(diào)度的高效,調(diào)度引擎具備雙冗余機(jī)制,一旦節(jié)點調(diào)度引擎異常,備份調(diào)度引擎必須能回復(fù)并且接管在節(jié)點上執(zhí)行的任務(wù),能識別出現(xiàn)異常的任務(wù)并進(jìn)行執(zhí)行探測節(jié)點調(diào)整。如果執(zhí)行端點(worker)出現(xiàn)異常,調(diào)度引擎要把任務(wù)分發(fā)其他端點繼續(xù)執(zhí)行。