在企业迈向数字化转型的过程中,云计算、大数据、物联网等新兴技术不断涌现并快速发展,为企业创新提供了坚实的技术支撑。然而,这种技术驱动的变革不仅带来机遇,也增加了企业面临的风险。随着企业对外暴露的信息量增加,这些信息被攻击者利用,成为发动网络攻击的切入点,扩展了攻击面。这些攻击面涉及多个方面,如物联网(IoT)设备、移动应用、Web应用、域名、公有云服务、邮箱账户、数据泄露、关联企业、开源软件和供应链基础设施等。
在此背景下,帆一尚行推出了搭载赤霄文成安全大模型的赤霄景桓智能安全运营平台。赤霄景桓平台提供资产监测、漏洞检测、信息泄露监测、智能问答、数据服务等功能。
赤霄景桓智能安全运营平台
现免费开启试用
免费申请试用时间
2024年11月11日 ~ 2024年12月31日
免费试用账号有效期
30天
免费试用账号License说明
◾支持100个以内资产的资产监测、漏洞检测功能
◾支持信息泄露监测5个关键字的配置及监测
◾开放赤霄助手,提供智能问答、数据服务场景的智能辅助
免费试用申请方式
使用 微信/企业微信 扫描上方二维码进行申请
赤霄景桓智能安全运营平台
1、资产监测
资产监测全方位扫描资产信息,提供资产自动化盘点、互联网攻击面测绘。针对资产开放服务、端口存活、站点返回码、指纹等多维度的资产测绘。并且提供了针对未知资产的发现能力,通过企业名称及二级域名信息,实现资产主动发现,保证基础资产库的全面性和准确性。
2、漏洞检测
漏洞检测功能采用双漏洞检测引擎进行检测,检测内容包括主机漏洞、 Web漏洞、弱口令以及6000+插件POC,漏洞检测支持快速巡检以及全量巡检两种模式:
◾快速巡检根据端口开放的指纹下发插件检测任务,根据网站获取到的目录(爬虫、流量、情报)进行应用检测,避免传统检测方式仅能发现默认端口或目录下的漏洞的问题;
◾全量巡检针对未识别出指纹的资产及站点进行全量检测,两种模式结合使用既满足漏洞检测的速度以及范围,又可更全面的发现资产风险。
3、信息泄露
信息泄露监测包括代码仓库、文库网盘等监测渠道,可根据企业提供的关键字进行精准监测。
◾代码仓库监测:帮助用户发现代码托管网站上开发或外包人员未经允许上传的公司项目代码,这些代码中经常会存在一些敏感信息,比如网络入口、资产、用户名密码等。
◾文库网盘监测:通过持续监测文库、网盘、豆丁、知网等主流渠道,对用户数字化资产进行监测,及时提示风险、开展响应并可提供数字资产保护服务,协助企业下架。
AI赋能场景
基于赤霄文成安全大模型提供两大智能场景,智能问答和数据服务。
场景一:智能问答
该场景通过智能体整合大模型底座结合知识库,构建赤霄安全助手,为一线安全员提供辅助。
场景二:数据服务
该场景智能体通过构建包括数据定义的知识库辅助大模型,根据自然语义识别分析后,定位数据字段,从而筛选数据来回答用户提出的数据问题。