EASM 外部攻击面管理
从企业主域名、IP或网段出发,扩散发现互联网暴露的关联资产与服务,识别组织未知或失管的外部入口。
- 域名、子域名与IP关联发现
- 端口、服务与Web指纹识别
- 暴露漏洞与弱口令检测
WHY ATTACK SURFACE MANAGEMENT
传统资产清单往往依赖人工维护,难以及时覆盖云上资源、临时业务、测试环境和遗留系统。攻击者却会从任何暴露入口寻找路径。
青丘 ASM 以持续发现为起点,将分散的资产、服务、指纹和风险关联起来,形成可查询、可比较、可复查的攻击面视图。
EASM + CAASM
从互联网暴露入口到内网资产盘点,帮助团队建立更完整的资产与风险视图。
从企业主域名、IP或网段出发,扩散发现互联网暴露的关联资产与服务,识别组织未知或失管的外部入口。
面向已授权的内网环境进行资产发现与风险盘点,帮助安全团队补齐资产可见性,发现薄弱配置与风险节点。
BEYOND A SINGLE SCAN
ASM 将资产发现、风险识别、授权验证和报告沉淀连接成持续运营流程。
CORE CAPABILITIES
从发现到处置,把分散信息整理为安全团队可以持续使用的工作视图。
以域名、IP或网段为种子,发现子域名、关联IP和互联网服务。
识别开放端口、运行服务、Web应用与技术指纹,理解实际暴露情况。
结合漏洞、弱口令及威胁情报,对资产风险进行聚合与分级。
在明确授权范围内对部分高风险漏洞进行验证,为修复优先级提供依据。
以对话方式辅助查询、理解和分析攻击面信息,降低信息检索成本。
支持项目报告、结果对比及报告标题与服务单位配置,沉淀运营成果。
FROM DISCOVERY TO ACTION
以项目为载体,把资产发现、风险验证与报告输出组织为可重复的工作流程。
明确组织、目标范围和扫描策略。
按需或周期执行资产与风险探测。
关联域名、IP、服务、指纹和漏洞。
在授权环境确认重点风险的有效性。
输出报告并通过周期任务观察变化。
FLEXIBLE DELIVERY
根据数据安全、网络可达性和运营方式选择交付模式。具体资源规格与扫描节点设计,在项目交流中结合范围确认。
FAQ
实际发现范围、检测深度与部署方式,需要结合授权边界和网络环境确认。
传统扫描通常从已知目标出发;青丘 ASM 更关注资产持续发现和关联分析,并将资产、服务、风险、任务和报告组织在统一项目视图中。
EASM关注互联网侧对外暴露的资产与风险,CAASM关注组织内部资产可见性和风险盘点,两者共同补齐攻击面观察范围。
支持SaaS与本地部署。最终方式需要结合数据留存要求、扫描网络位置、目标规模及运维方式进行设计。
不可以。任何资产探测、弱口令检测或漏洞验证都必须在资产所有者明确授权的范围内进行。
START WITH YOUR ATTACK SURFACE
预约演示,结合您的外网域名、资产规模与管理边界了解青丘 ASM。