極元網絡空間資產探測系統(Oxtrea Network assets survey System)是極元信息專門針對在日益龐大復雜的信息系統場景下,資產管理混亂、違規開放網站、違規開放端口、安全防護無效、應急響應滯后等越來越突出問題而研發的一款風險運維系統,它能夠有效幫助用戶把控資產的安全風險,為處置安全事件提供輔助決策。
梳理網絡資產,明晰資產分布
通過資產探測系統,可以對網絡空間的資產進行存活性探測,判斷主機是否在線使用。依據系統強大的協議識別庫和網站技術指紋庫,可全面梳理主機的操作系統、開放的端口、端口類型、網站類型、網站架構、網站使用的技術、網站是否使用開源組件、網站是否存在防護、網站是否可外網訪問等。
實現多維度IP畫像、網站畫像,對安全防護策略有效性進行驗證。
感知資產變化,管控網絡資產
不少單位的信息系統眾多,有些部門為了業務需要會違規開放端口或者網站對外訪問。這些網站可能沒有經過安全評估,也未進行有效安全防護直接暴露在互聯網側,存在重大安全隱患。有些軟件安裝時可自動開放系統端口對外訪問,這些端口的開放對于軟件安裝人員是不可見的,導致大量高風險端口對外開放。通過網絡空間資產探測系統,管理者可以更有效直觀的了解資產的相關變化和相關風險。
漏洞應急處置,即時快速響應
通過資產探測系統7*24不間斷探測,對主機端口、WebLogic/Struts2等涉及到網站技術的架構進行深度識別,一旦爆發高危緊急漏洞時對資產進行排查和處置。