落地持续威胁暴露面运营理念,综合多种类内外网资产,汇总多维度风险的可视排序与闭环运营
鉴微平台原生支持接入长亭系扫描产品洞鉴、攻击面管理产品云图、主机安全产品牧云,API 安全产品等多个强单点能力产品。并可定制接入其他系列资产测绘工具、漏扫工具、CMDB、终端安全、开发安全等主流的开源、商业产品。支持对主机资产、IP资产、Web 资产、域名资产及证书、API 资产、新媒体等资产的有效统管。
长亭在攻防实战过程中积累了丰富的知识库,包含漏洞库、EXP 库、修复信息库、版本信息库等关联形成企业独有知识图谱。漏洞库兼容 CVE、CNNVD、CNVD,修复信息库关联高风险漏洞,提供漏洞的修复建议,并支持漏洞内容编辑,同时近年的攻防和护网实战中沉淀了更多知识清单,如高危产品清单、高危端口等信息,助力企业沉淀自身漏洞运营经验。
漏洞优先级排序,产品风险聚合。
从资产风险处置运营的视角出发,形成通过工单模块配合多条通知路径进行漏洞修复的全生命周期闭环处置流程,及时跟踪漏洞风险的处置情况。
对风险运营常见的关键绩效和风险指标进行统计度量以及阶段对比。