产品亮点

资产探测与指纹信息管理
资产自动化梳理,有效识别资产业务属性,如中间件、端口、服务等,提供详细的指纹信息与资产拓扑图,为企业建立完善的资产管理体系
场景化检测策略
内置主机检测、高危风险检测、OWASP TOP10等多种安全检测策略;支持用户对检测策略进行自定义配置,实现对多种策略模型的快速检测
全面风险检出能力
全面风险规则库,除了检测XSS、SQL注入、CSRF等WEB安全风险,也支持检测主机与APP类型的风险,实现多维度安全风险检测
风险预警快速定位
以主动探测形式对目标资产进行风险检测,发现风险后会在第一时间预警并将完整的报告推送给企业运维人员,帮助其快速定位
安全报告可视化
内置丰富的报表功能,提供基于风险及资产管理的多维度分析报表,同时支持PDF、Word、Excel等多种格式的导出方式
系统角色分权管理
基于企业业务管理体系权限设计,结合系统分权机制,实现多种角色相互独立,互相监督,帮助企业建立多角色流程化的安全管理体系

技术优势

资产发现
主动识别:斗象自研动态爬虫引擎,支持对主流框架,如React、AngularJS、Vue.jS等的爬取与解析;通过域名猜解、端口服务识别等技术,精细化识别资产详情。被动解析:通过旁路方式部署在网络节点处,镜像网络流量,识别与解析流量信息,可增强对业务场景的识别,以及实现对隐藏资源等进行资产补全
数据处理
对于主被动技术识别的资产信息,可通过数据范式化处理,进行数据去重与归一化存储,而后对数据进行标签化管理,并转化为输入源进行相关安全风险识别
风险识别
支持主机漏洞及应用漏洞检测,自研鱼鹰(Osprey)框架、通用应用检测框架,精准识别安全风险,提升检出准确率;此外,ARS结合具备国内最大漏洞规则库的漏洞盒子数据情报平台,集成白帽驱动的安全检测引擎,识别安全新风险
安全应用
支持多形态企业集成,主要包括:基于主被动的资产测绘、基于SDL的漏洞全生命周期管理、自动化集成到SecDevOps等

适用场景

动态爬虫识别业务资产

资产与风险关联检测

漏扫与漏洞管理体系

融合

功能模型

支持服务

售前咨询

  • ARS产品介绍
  • 行业解决方案
  • 业务安全咨询
  • 部署方案

售后支持

  • 产品使用培训与指导
  • 专属VIP服务
  • 专家级安全问题修补建议
  • PoC更新服务
  • 售后工单技术服务
  • 安全技术培训

400-156-9866

7 x 24 小时电话咨询