云刃平台核心能力
对比传统资产梳理
1.联动 Saas 平台,以攻击者视角探测边界资产:未知互联网资产/不必要开放端口
2.联动外部情报数据,探测外部攻击面信息:公众号/小程序 /APP/代码泄露/邮箱账号泄露/文档泄露等
3.联动主机 Agent,收集主机层面信息:系统信息、进程信息、软件安装列表等
对比传统漏洞扫描与管理
1.采用渗透技术探测漏洞:基于漏洞原理,采用无损 POC 进行漏洞验证,返回漏洞利用证明
2.支持漏洞屏蔽:可屏蔽漏洞扫描探测,使漏洞无效化,缓解漏洞风险
3.支持漏洞优先级:引导优先修复可实际产生风险的漏洞,大幅降低漏洞修复工作量
对比传统威胁检测/态感
1.内置多类型的检测探针:态感默认不带或者只带了流量检测探针,而云刃内置了“流量检测+端点检测+欺骗防御”三种威胁检测探针,检测能力更全面
2.自动关联、更易用:平台上统一关联分析“流量安全、主机安全、蜜罐诱捕”三个维度的告警事件,可在一个操作界面上呈现三者之间的关联结果
3.检测更精准,可检测事件:通过高效部署大量蜜罐精准诱捕威胁,通过轻量级 Agent 精准检测主机入侵事件