安全产品
线下轻量化——深度体检
授权部署客户端,无害化攻击模拟
| 体检维度 | 体检项 | 核心能力 |
|---|---|---|
| 网络安全 | 流量安全 | 模拟漏洞利用/恶意流量/网络扫描/异常外联,验证IDS/IPS/NDR有效性 |
| 终端安全 | 恶意文件查杀/异常进程行为/恶意行为防护,验证EDR/AV有效性 | |
| 威胁情报 | 模拟C2通讯/恶意域名访问,验证情报联动和外联防护能力 | |
| 数据安全 | 数据防泄漏 | 模拟敏感数据通过HTTP/FTP/SMTP/IM等多协议外泄,验证DLP有效性 |
| 数据脱敏 | 验证脱敏策略的覆盖率、准确率、一致性 | |
| 数据库安全 | 模拟SQL注入/越权访问/异常操作/漏洞利用,验证数据库防护 | |
| 云原生安全 | 容器安全 | 容器逃逸/横向移动/危险挂载/反弹Shell攻击模拟,验证镜像+运行时安全 |
| 专项体检 | 勒索体检 | 模拟BlackCat、LockBit等勒索家族全攻击链(突破→提权→横移→窃取→加密) |
| APT体检 | 模拟APT29等高级攻击组织经典路径(突破→潜伏→横移→外传),全链路评估 |
线上无感化——快速体检
无需安装部署,公网远程发起
| 体检维度 | 体检项 | 核心能力 |
|---|---|---|
| 外部攻击面 | 资产暴露面 | 域名、IP、端口、服务、Web应用、API、移动应用、小程序、公众号、供应商 |
| 资产风险 | 漏洞扫描、高危服务、高危端口、SSL证书风险 | |
| 信息泄露 | 暗网、代码仓库、文库、网盘、Telegram、邮箱泄露 | |
| 边界安全 | Web安全 | WAF防护有效性测试(SQL注入/XSS/文件上传/命令注入等) |
| 邮件安全 | 邮件网关过滤拦截能力验证(钓鱼/垃圾/恶意附件/恶意链接) | |
| 人员安全意识 | 钓鱼演练 | 模拟钓鱼邮件投递,统计打开率/点击率/中招率,分部门/岗位评估 |
| AI安全 | 模型安全 | Prompt注入、越狱攻击、敏感数据泄露、有害内容生成的安全围栏验证 |
八大维度覆盖从外到内、从人到技术的安全全场景——外部攻击面管"门口",边界安全管"围墙",人员意识管"人",AI安全管"新风险",网络安全/数据安全/云原生管"内部纵深",专项体检管"高级威胁"。一个平台,安全体检全科覆盖。
线上快速体检零摩擦、零部署、即开即检,分钟级感知表面风险;线下深度体检通过无害化攻击模拟,对安全设备防护有效性做实战级验证。客户可根据自身安全成熟度,从快速体检入门,随需求升级平滑过渡到深度体检。
接入 DeepSeek、GLM、Qwen、MiniMax 等主流大模型,叠加专家级攻防知识库(行业经验 + 威胁情报 + 数万条无害化杀伤链样本),让安全体检从"专家才能做"变成"说出来就能做"。
以 Result as a Service 为理念,客户不需要理解工具参数、不需要解读原始数据,直接获得结构化体检报告——风险在哪、严重程度、怎么修,一目了然。
整合觅影(AS EASM)、攻鉴(AS BAS)及红队工具集,底层平台在多个金融和大型企业场景中已规模化验证,体检结果有真刀真枪的攻防实战底子,不是纸上谈兵。