遠江盛邦(北京)網絡安全科技股份有限公司
- 產品介紹
網絡安全單兵偵測系統(RayBox)是一款針對關鍵信息基礎設施、工控系統、物聯網等資產的網絡安全尖兵偵測工具,能夠自動化完成“目標、暴露面檢測、滲透利用、事件調查"完整攻擊鏈流程。該產品基于對零信任攻擊對抗過程的實踐,有效幫助企業及時發現和應對網絡安全風險,適用于對抗、演練、安全測試、內部實訓等多種應用場景。產品將能力高度標準化,降低安全服務投入成本,*網絡安全專業人才匱乏及內部人員能力不足等問題。
-
- 目標信息
目標存活探測,發現未知資產;
指紋匹配分析,獲取資產信息;
-
- 暴露面檢測,漏洞分析和驗證
支持POC漏洞驗證,重點關注便于實際攻擊的漏洞及其利用深度;支持網絡設備、安全設備、操作系統、WEB站點等多種網絡資產的檢測;支持弱口令檢測,可針對協議和數據庫進行口令破解,內置默認字典庫和定制化場景字典庫;
-
- 精準滲透利用
基于漏洞掃描和情報信息指紋匹配技術,自動化下發漏洞利用,且實現命令行交互界面化;
-
- 事件調查取證和溯源
基于CentOS和Windows的系統內容排查,提取目標日志信息,實現攻擊事件的取證與還原;
-
- 庫
涵蓋指紋庫、漏洞庫、口令庫、POC庫和EXP庫;
- 自主產權,安全可信 +-
該產品擁有自主知識產權,包括源代碼著作權和所有權,更加安全可靠。
- 鏈式任務,自動運維 +-
產品通過鏈式任務,可以自動化完成情報、暴力破解、漏洞驗證、滲透利用等模擬完整攻擊鏈的一系列動作,令對抗演練和安全檢測工作更加標準化、系統化和規范化。
- 指紋準確,覆蓋面廣 +-
涵蓋數千廠商和多個行業,指紋數據龐大,包含市場上主流操作系統、網絡設備、Web 應用、中間件服務、移動終端、工控設備、物聯網(IoT)設備等,令資產畫像更精準、更全面。
- 資源豐富,更新及時 +-
漏洞庫資源涵蓋當前主流網絡信息系統和數據庫,以及虛擬化設備、移動設備、網絡設備、安全設備等多種設備類型;數千POC精準漏洞檢測,緊急漏洞可實現24小時內更新。
- 深度鉆取,縱深掌控 +-
涵蓋SMTP協議、POP3協議、IMAP協議、FTP協議及數據庫相關協議的深度挖掘與解析技術,支持宏觀數據深度鉆取和微觀數據橫向分析,實現對網絡資產的縱深全面掌控。
- 溯源取證,事件還原 +-
支持對CentOS和Windows系統信息的調查取證,包括端口信息、異常狀態檢查、系統信息、添加卸載記錄等多種核查方式,實現信息取證與事件還原。
- Shell交互,記錄執行 +-
通過任務鏈執行獲取交互式滲透利用會話,可一鍵查看文件瀏覽、網絡信息等交互回顯信息,也可以從命令交互窗口直接鍵入命令行讀取回顯信息;同時支持對操作行為和回顯信息進行記錄,以便通過命令交互窗口進一步對內網進行安全測試。
- 形態多樣,場景豐富 +-
該產品具有多種產品形態,包括移動硬件裝備(三防筆記本模式)、機架式設備等,可適應不同應用場景的實際需求。
- 專家團隊,能力保障 +-
由技術專家組成的安全服務團隊,擁有豐富的演練和應急響應經驗,曾多次獲得演習及安全競賽等榮譽獎項,可提供專業的技術支持與能力保障。
盛邦安全網絡安全單兵偵測系統,作為一款自動化的尖兵偵測裝備,可以幫助企業實現安力標準化,彌補安全專業人員的不足和快速提升內部人員的專業技術水平,既可以作為演練和安全測試期間的一款實用型工具,也適用于日常安全運維,作為情報庫和安全實訓人才培養知識平臺使用。