畫方網絡空間資產測繪系統NDM/V2.0是一款融合資產測繪、風險探測與違規處置功能的綜合性資產探測及安全治理平臺。通過主動掃描、被動嗅探及三方聯動等多元技術手段,可快速探測網絡空間中 IPv4、IPv6 及終端資產的存活狀態;借助內嵌的豐富特征指紋,實現對資產類型的精準識別;依托 CVE 漏洞庫與 PoC 規則庫,對存活資產進行風險探測,并對存在 “兩高一弱” 等安全隱患的風險終端實施隔離處置。系統構建了從資產發現、風險分析到處置響應的全流程閉環管理機制,旨在全面掌握網絡空間資產安全風險態勢,提升資產安全治理效能,降低資產安全維護成本。
支持IPv4、IPv6雙棧探測、域名探測,發現管轄范圍內存活資產,為進一步建立資產及風險臺賬,奠定基礎。
具備對指定范圍IPv4/IPv6地址的全方位屬性識別能力,能夠識別包含服務、操作系統、設備類型、廠商、組件等資產屬性。
匹配發現資產脆弱性支持對跨站腳本、緩沖區錯誤、授權問題、輸入驗證錯誤、SQL注入等30種漏洞類型進行匹配識別。
支持通過目前已形成了上千+PoC插件針對性的發包驗證,發現資產真實存在的漏洞風險。
產品優勢
以終端為視角管理資產,確保聯網IT資產唯一性。
全范圍無死角覆蓋,沒有配置網關地址、配置的IP未規劃、私網地址等的聯網資產都可以采集,相對比其他,采集更加全面。
系統內嵌上千種特征、上萬種指紋,識別率可達94%,識別準確。
支持大量POC插件進行漏洞真實驗證。
提供一鍵斷網控制,可構建嚴格的網絡鏈路層主動控制。
支持提供IP/MAC、漏洞、應用、組件等查詢方式。
提供業務通斷檢測、業務閑置監測。