T-Sec 网络资产风险监测系统

网络资产风险监测系统(简称:腾讯御知)是一款自动探测企业网络资产并识别其风险的产品。依托腾讯20年累积的安全能力,网络资产风险监测系统能够对企业的网络设备及应用服务的可用性、安全性与合规性等,进行定期的安全扫描、持续性的风险预警和漏洞检测,并且为企业提供专业的修复建议,降低企业安全风险。

产品优势

全面资产风险监测

依靠腾讯安全20年与黑产对抗累积的经验和海量威胁情报打造而成,全方位监控企业网站风险,包含弱口令检测、Web 漏洞扫描、违规敏感内容检测、网站篡改检测、挂马挖矿检测等多类资产风险。

深度风险检测

  • 1、采用 Web2.0 的威胁检测引擎,通过20年与黑产对抗而学习到的黑客攻击经验,编排攻击策略,模拟真实黑客攻击,从黑客视角深入直观地获取 Web 站点的脆弱性情况。
  • 2、基于腾讯安全专家严格测试和专业审计的数千条无伤 Poc,网络资产风险监测系统能有效检测出操作系统、数据库、Web 中间件、CMS 应用等资产组件的 1day 漏洞和 Nday 漏洞,同时依托腾讯七大安全实验室强大的 0day 深度挖掘与感知能力,深入保护用户资产安全。
  • 3、基于在社交平台信息安全审核领域多年发展,所研制的智能内容安全检测引擎,并结合大数据和 AI 技术,网络资产风险监测系统能快速精准的检测出网站篡改、敏感词、钓鱼、木马、暗链、涉黄、涉恐等风险。

精准资产探测

  • 1、不仅支持 Linux、Windows 主机的资产,还支持常见 IOT 设备,例如摄像头、路由器、工控设备。
  • 2、内置了强大的协议库与指纹信息,能够快速、准确地识别资产操作系统、开放端口、服务组件等信息。

监防一体化协同

网络资产风险监测系统一旦发现安全风险,可以与云上的主机安全和 Web 应用防火墙联动,实现从风险监测到风险处置的闭环。

专业化安全团队

  • 1、腾讯安全专家团队可以针对发现的安全风险,提供专业的修复建议,并对已知威胁定期检测,确保威胁已解除。
  • 2、腾讯安全专家包括曾获得 “Master of Pwn(世界破解大师)”、“Pwn2Own世界总冠军”称号并多次收到微软、Adobe等公司致谢的科恩、玄武、湛卢团队,以及连续多次在国内外网络安全挑战赛中获得冠军的 eee 团队。

产品功能

资产自动发现

对设备操作系统、端口、服务、组件等企业资产进行高效识别,有效帮助企业发现未知资产、管控现有资产。

漏洞深度扫描

  • 1、Web 漏洞检测

支持 SQL 注入、命令注入、代码注入、文件包含、XSS 攻击以及CSRF 等数十种常见的漏洞类型检测,为网站安全保驾护航。

  • 2、0day/1day/Nday 漏洞检测

系统内置了数千条经过腾讯安全工程师严格测试和专业审计的无伤 Poc(Proof of concept),Poc 的类型包括 Web 应用漏洞、Web 中间件漏洞、数据库漏洞、操作系统漏洞、软件服务漏洞、IOT 设备漏洞、路由器漏洞、摄像头漏洞、工控设备漏洞等。

违规敏感内容检测

基于腾讯全体系内容鉴定平台与资深专业的审核团队,腾讯御知使用丰富的训练数据资源与先进的算法模型,快速准确发现网站涉黄、涉恐、赌博、涉政等敏感图片及文字等信息,防止品牌形象受损,提高网站内容安全性,保障网站符合政策要求。

篡改挂马挖矿检测

基于腾讯的用户 URL 检测体系以及实时监测系统,利用多种模型融合技术从多维度对网站进行实时监控,及时发现页面异常篡改和挂马以及挖矿行为,并第一时间进行告警和应急处理。

弱口令检测

对资产组件进行弱口令扫描,扫描对象包括 FTP、SSH、RDP、MySQL、ORACLE、IMAP、MEMCACHE、Redis 等数十项内容。

风险评估报表

针对扫描结果形成全面多维的风险扫描报告。风险扫描报告涵盖漏洞检测与内容风险两方面内容并提供专业修复建议。

应用场景

企业 IT 资产评估

随着企业 IT 资产的增多,黑客的攻击面也变得十分广泛。传统的网络资产梳理方一般采用手工登记的方式,速度慢,效率低。使用腾讯御知能够实时地梳理企业云上与云下 IT 资产,并对 IT 资产进行脆弱性扫描,为企业输出全面的资产分析报告和脆弱性报表,并提供修复建议。

辖区资产监控

基于网络资产风险监测系统内部强大的漏洞扫描引擎和资产发现引擎,能够及时发现辖区内风险资产,为监管机构提供管辖区域内 IT 资产的生命周期管控与脆弱性趋势。

违规内容监测

网站内容影响企业形象与网站合规性,当网站内容涉及违规信息时,腾讯御知可提前预警并提供违规网页地址及快照查看功能。

    挂马篡改监测

    提供首页检测和网页内容检测服务,帮助用户实时检查首页是否具有被攻击、挂马、暗链、垃圾广告入侵、挖矿等风险, 并发现存在攻击风险后第一时间通知用户。

                产品咨询
                产品中心
                产品中心 解决方案 安全服务
                完成并发送