--ZoomEye BE V2.0版本全新發(fā)布,網絡空間資產安全管理技術升級
ZoomEye BE 鐘馗之眼商業(yè)版4月上線,即引發(fā)大量企業(yè)客戶關注,在使用中,很多企業(yè)客戶對產品有了更新的要求和更高的期待。知道創(chuàng)宇持續(xù)不斷優(yōu)化產品方向,更貼近客戶使用需求,此次推出的是ZoomEye BE 全新的 V2.0 版本。
“化繁為簡 極至安全”是 ZoomEye BE的研發(fā)初衷,ZoomEye BE希望將企業(yè)客戶面臨的繁雜的網絡空間資產安全管理工作,通過專業(yè)的技術手段,進行大幅度簡化,協助企業(yè)用戶高效完成資產安全管理工作,保障企業(yè)資產的全方位安全。ZoomEye BE V2.0 版本在資產發(fā)現與多維細粒度數據提供,以及企業(yè)客戶普遍缺乏的1DAY高危漏洞情報和應急能力方面進行了重點優(yōu)化,以期更貼近企業(yè)客戶資產管理的實際需求。
AIOaegeiHs+WuieWFqA=="/>
ZoomEye BE V2.0 版本更貼近客戶資產管理工作場景,體現在ZoomEye BE V2.0能夠以更有針對性更專業(yè)的功能服務于企業(yè)客戶:
--取代人工統(tǒng)計,實現自動高效建立資產列表;
ZoomEye BE V2.0 版本相較于V1.0版本,在資產探測方式上力求更加貼合客戶工作場景。基于ZoomEye 豐富的設備指紋積累,ZoomEye BE V2.0 版本的設備指紋庫在種類和數量方面有了大幅度提升,覆蓋70大類、20000+ IT設備、操作系統(tǒng)、數據庫和Web應用,采用精準模式探測,可以對網絡空間資產進行準確識別,其識別率高達90%以上??蛻艨梢酝耆谔綔y數據,建立屬于企業(yè)的網絡空間資產列表。同時ZoomEye BE 保存了ZoomEye的快速探測模式,可滿足企業(yè)客戶短時間的探測定位需求。
AIOaegeiHs+WuieWFqA=="/>
--以不變資產特性為出發(fā)點,實現資產動態(tài)監(jiān)控;
ZoomEye BE基于企業(yè)資產IP對網絡空間資產進行識別,并自動進行多次探測數據對比,客戶不僅可以了解網絡空間資產的實時狀態(tài),還可以通過數據的對比分析,準確掌握資產的動態(tài)變化與趨勢。
V2.0版本新增加了周期任務設置,可以實現資產數據和漏洞的定時自動更新,取代統(tǒng)計更新的方式進行自動高效的網絡空間資產安全管理。
AIOaegeiHs+WuieWFqA=="/>
--以漏洞積累為基礎,進行資產安全風險評估;
ZoomEye BE V2.0版本內置2000余個漏洞檢測插件,較V1.0版本的漏洞積累實現了量變到質變的升級,完全可以應對網絡空間資產最基本也最重要的網絡安全風險評估,協助企業(yè)客戶完成對目前資產是否存在高危漏洞進行檢測,并對存在高危漏洞的資產進行準確定位。
--以極速響應為優(yōu)勢,實現高危漏洞應急;
很多企業(yè)客戶缺乏1DAY漏洞情報,所以無法對新發(fā)高危漏洞進行及時響應與應急,知道創(chuàng)宇依托Seebug專業(yè)漏洞平臺,通過ScanV開源情報共享平臺,為ZoomEye BE客戶提供1DAY高危漏洞情報分享,并會在漏洞細節(jié)披露的48小時內研發(fā)對應無損檢測插件,通過系統(tǒng)升級的方式,協助企業(yè)客戶進行所轄資產的快速漏洞檢測與定位,方便客戶進行及時的應急與修復。
--以豐富報表為支持,實現安全管理決策支撐;
ZoomEye BE 提供專業(yè)功能的同時,可以將整體的資產數據和漏洞數據進行關聯比對,輸出豐富的可視化報表供企業(yè)用戶查看,讓資產變化以及漏洞影響一目了然。還可進一步將任務結果進行報表報告的導出,為企業(yè)客戶的資產安全管理工作提供有力的數據支撐,協助決策。
--以眾多實用功能為工具,實現重點資產管理;
關系企業(yè)業(yè)務系統(tǒng)正常運行的資產,是資產管理工作的重中之重。對于網絡空間資產中的重要資產,ZoomEye BE支持企業(yè)客戶以人工方式進行導入,并進行重點資產標注,實現了重點資產重點管理。
ZoomEye BE V2.0專注資產安全管理功能提升的同時,在開放性和可擴展性上也進一步優(yōu)化。ZoomEye BE可以與“創(chuàng)宇慧眼”安全平臺無縫對接,在為平臺提供更多基礎數據的同時,在漏洞的全生命周期管理、工單管理、資產組織架構以及資產安全態(tài)勢感知呈現等管理功能方面得到進一步增強。
“化繁為簡 極至安全”是ZoomEye BE不忘的初衷,V2.0版本是其自我完善的重要一步。知道創(chuàng)宇會在信息安全的路上持續(xù)進取,扎扎實實的為企業(yè)用戶提供更多更實用更有效的安全管理系統(tǒng),實現真正更好更安全的互聯網。
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。