SecMind安全管家

基于多年行业经验,提供六大产品服务模块,一站式解决自上而下的行业痛点

xPAM 特权账号管理

网络设备账号

指资产类型为网络设备的账号,比如Cisco、Huawei、H3C

数据库账号

指资产类型为数据库的账号,比如Oracle、MySQL、MSSQL、DB2

操作系统账号

指资产类型为操作系统的账号,比如Linux、Windows、AIX

应用账号

指资产类型为应用系统的账号,比如BS应用、CS应用、Weblogic应用
操作系统账号
应用账号
数据库账号
网络设备账号
特权账号
可用性监测
敏感词监测
疑似篡改监测
端口状态监测
死链监测
恶意链接监测
外链监测
关键字监测
DNS 劫持监测

xEye网站安全监测

智能安全监测SaaS平台,实时监测网站“健康”
九大监测服务,最快1分钟监测频率
全方位高效持续监测,自动出具监测报告
多重告警通道,灵活打造适合自身监测服务
监测数据一应俱全,完美掌握网站安全动态

xScan 安全漏洞扫描

针对Web应用系统的脆弱性进行无损探测,
全面发现目标站点的漏洞情况,并生成专
业详细的扫描报告和修复建议

xAsset资产探测

云端架构

系统扩充只需增加云主机节点,按规模增添云资源,7x24

数字资产探测

域名、IP、OS、端口、CDN、Web服务器版本、中间件版本、开源/商业软件版本、资产关联标签

数字资产风险管理

威胁情报、漏洞库的常规匹配,人的因素(使用习惯)导致的潜在风险,例如:mangodb弱口令/无口令

业务系统风险预警

多个资产组合为特定业务系统,自动识别业务系统攻击面,例如:业务系统中无法下线的遗留系统

xKnown应用动态加固

检测阶段:确定事件类型、定位漏洞
抑制阶段:制定解决方案、编制虚拟补丁、上线虚拟补丁
根除阶段:参考虚拟补丁的解决方案、修改web应用源代码、根除漏洞后,下线虚拟补丁