长亭洞鉴(X-Ray)安全扫描评估系统软件(HCS版)-
某客户漏洞扫描工具
一、场景需求
精准灵活探测漏洞、应对监管检查、等保合规需求
二、 解决方案
采用软件/硬件部署模式
三、达到什么效果
模拟浏览器爬虫、PoC原理验证漏洞、盲打平台、弱口令灵活配置
某客户资产风险管理场景私有化部署
一、场景需求
总部对企业全部资产进行运营,管理平台+多引擎节点基于业务视角,帮助企业客户实现资产风险闭环管理资产碎片化整合、关联;漏洞生命周期追踪。
二、解决方案
采用多节点级联部署模式,洞鉴(X-Ray)提供全功能的API调用接口,通过OpenAPI可与其他产品完成对接,实现资产数据或,漏洞数据的相互调用。
三、达到什么效果
Saas模式、多租户管理能力、未来云建设拓展
管理跟踪——“漏洞视角”转向“资产视角”
检测能力——“黑盒”转向“透明”
漏洞处置——“人工跟”转向“ 自动化 ”
某客户资产风险管理场景云平台部署
一、场景需求
辅助企业建设企业云,对云平台资产进行高效集中管控,租户端资产隔离、运营端统一管控。
二、解决方案
采用软件模式部署,多租户账户体系深度融合,云平台上一键自动化部署。轻量级部署模式灵活适配各种云平台,实现扫描节点横向无限扩展,纵向资产多级管理。
三、达到什么效果
容器轻量级部署模式
监管视角多租户管理权限。
某客户SDLC场景
一、场景需求
SDLC场景、资产被动采集,安全测试左移、发现未知资产
二、解决方案
采用软件模式部署,安全人员提供服务器资源即可完成虚拟化部署,无需上线硬件设备,可适配虚拟化或云平台环境。
三、达到什么效果
被动扫描模式,通过流量 镜像 、被动代理、kafka消息队列等各种流量采集方式,与客户场景实际流量灵活对接。