QINGQIU ASM

从攻击者视角
持续发现未知风险

看清企业攻击面,
让暴露风险有迹可循

融合EASM与CAASM能力,从主域名或网段出发持续发现关联资产、服务与漏洞,帮助安全团队识别未知资产、影子资产和高风险暴露面。

攻击面态势概览持续发现
域名资产246关联发现
活跃服务89指纹识别
待处置风险07按等级聚合
核心组织 关联域名 云端资产 风险暴露
最新发现 新增子域名资产 刚刚 Web服务指纹更新 3分钟前 高风险漏洞待确认 8分钟前
域名 · 子域名 · IP多维资产发现
端口 · 服务 · Web指纹暴露面持续识别
漏洞 · 弱口令风险检测与验证
任务 · 报告 · 对比周期化闭环运营

WHY ATTACK SURFACE MANAGEMENT

资产台账回答“已知”
ASM持续寻找“未知”

传统资产清单往往依赖人工维护,难以及时覆盖云上资源、临时业务、测试环境和遗留系统。攻击者却会从任何暴露入口寻找路径。

青丘 ASM 以持续发现为起点,将分散的资产、服务、指纹和风险关联起来,形成可查询、可比较、可复查的攻击面视图。

EASM + CAASM

一套平台,观察内外两类攻击面

从互联网暴露入口到内网资产盘点,帮助团队建立更完整的资产与风险视图。

EXTERNAL

EASM 外部攻击面管理

从企业主域名、IP或网段出发,扩散发现互联网暴露的关联资产与服务,识别组织未知或失管的外部入口。

  • 域名、子域名与IP关联发现
  • 端口、服务与Web指纹识别
  • 暴露漏洞与弱口令检测
INTERNAL

CAASM 内部攻击面管理

面向已授权的内网环境进行资产发现与风险盘点,帮助安全团队补齐资产可见性,发现薄弱配置与风险节点。

  • 内网存活资产与服务盘点
  • 多项目范围管理与结果聚合
  • 周期任务与变化持续跟踪

BEYOND A SINGLE SCAN

不止一次扫描
更关注持续变化

ASM 将资产发现、风险识别、授权验证和报告沉淀连接成持续运营流程。

对比维度传统单次扫描青丘 ASM
资产范围依赖已知目标从种子资产持续关联发现
观察视角单一任务结果组织级攻击面视图
风险跟踪报告交付后结束周期任务与结果对比
结果使用人工整理项目、资产、风险与报告联动

CORE CAPABILITIES

围绕攻击面运营的
六项关键能力

从发现到处置,把分散信息整理为安全团队可以持续使用的工作视图。

关联资产发现

以域名、IP或网段为种子,发现子域名、关联IP和互联网服务。

服务与指纹识别

识别开放端口、运行服务、Web应用与技术指纹,理解实际暴露情况。

风险检测

结合漏洞、弱口令及威胁情报,对资产风险进行聚合与分级。

授权漏洞验证

在明确授权范围内对部分高风险漏洞进行验证,为修复优先级提供依据。

小九 AI 助手

以对话方式辅助查询、理解和分析攻击面信息,降低信息检索成本。

报告与对比

支持项目报告、结果对比及报告标题与服务单位配置,沉淀运营成果。

FROM DISCOVERY TO ACTION

五步建立持续攻击面管理闭环

以项目为载体,把资产发现、风险验证与报告输出组织为可重复的工作流程。

01

创建项目

明确组织、目标范围和扫描策略。

02

发起任务

按需或周期执行资产与风险探测。

03

聚合结果

关联域名、IP、服务、指纹和漏洞。

04

授权验证

在授权环境确认重点风险的有效性。

05

报告复查

输出报告并通过周期任务观察变化。

FLEXIBLE DELIVERY

SaaS与本地部署
适配不同管理边界

根据数据安全、网络可达性和运营方式选择交付模式。具体资源规格与扫描节点设计,在项目交流中结合范围确认。

交付模式SaaS · 本地部署
发现入口主域名 · IP · 网段
检测维度端口 · 服务 · 指纹 · 漏洞
运营方式即时任务 · 周期任务
辅助能力威胁情报 · 自定义字典 · 小九AI
结果输出资产视图 · 风险清单 · 项目报告

FAQ

常见问题

实际发现范围、检测深度与部署方式,需要结合授权边界和网络环境确认。

青丘 ASM 和传统漏洞扫描有什么不同?

传统扫描通常从已知目标出发;青丘 ASM 更关注资产持续发现和关联分析,并将资产、服务、风险、任务和报告组织在统一项目视图中。

EASM 与 CAASM 分别解决什么问题?

EASM关注互联网侧对外暴露的资产与风险,CAASM关注组织内部资产可见性和风险盘点,两者共同补齐攻击面观察范围。

是否支持本地部署?

支持SaaS与本地部署。最终方式需要结合数据留存要求、扫描网络位置、目标规模及运维方式进行设计。

漏洞验证是否可以直接对任意目标使用?

不可以。任何资产探测、弱口令检测或漏洞验证都必须在资产所有者明确授权的范围内进行。

START WITH YOUR ATTACK SURFACE

从一组种子资产开始看清攻击面

预约演示,结合您的外网域名、资产规模与管理边界了解青丘 ASM。

预约 ASM 演示