极元网络空间资产探测系统(Oxtrea Network assets survey System)是极元信息专门针对在日益庞大复杂的信息系统场景下,资产管理混乱、违规开放网站、违规开放端口、安全防护无效、应急响应滞后等越来越突出问题而研发的一款风险运维系统,它能够有效帮助用户把控资产的安全风险,为处置安全事件提供辅助决策。
梳理网络资产,明晰资产分布
通过资产探测系统,可以对网络空间的资产进行存活性探测,判断主机是否在线使用。依据系统强大的协议识别库和网站技术指纹库,可全面梳理主机的操作系统、开放的端口、端口类型、网站类型、网站架构、网站使用的技术、网站是否使用开源组件、网站是否存在防护、网站是否可外网访问等。
实现多维度IP画像、网站画像,对安全防护策略有效性进行验证。
感知资产变化,管控网络资产
不少单位的信息系统众多,有些部门为了业务需要会违规开放端口或者网站对外访问。这些网站可能没有经过安全评估,也未进行有效安全防护直接暴露在互联网侧,存在重大安全隐患。有些软件安装时可自动开放系统端口对外访问,这些端口的开放对于软件安装人员是不可见的,导致大量高风险端口对外开放。通过网络空间资产探测系统,管理者可以更有效直观的了解资产的相关变化和相关风险。
漏洞应急处置,即时快速响应
通过资产探测系统7*24不间断探测,对主机端口、WebLogic/Struts2等涉及到网站技术的架构进行深度识别,一旦爆发高危紧急漏洞时对资产进行排查和处置。