画方网络空间资产测绘系统NDM/V2.0是一款融合资产测绘、风险探测与违规处置功能的综合性资产探测及安全治理平台。通过主动扫描、被动嗅探及三方联动等多元技术手段,可快速探测网络空间中 IPv4、IPv6 及终端资产的存活状态;借助内嵌的丰富特征指纹,实现对资产类型的精准识别;依托 CVE 漏洞库与 PoC 规则库,对存活资产进行风险探测,并对存在 “两高一弱” 等安全隐患的风险终端实施隔离处置。系统构建了从资产发现、风险分析到处置响应的全流程闭环管理机制,旨在全面掌握网络空间资产安全风险态势,提升资产安全治理效能,降低资产安全维护成本。
支持IPv4、IPv6双栈探测、域名探测,发现管辖范围内存活资产,为进一步建立资产及风险台账,奠定基础。
具备对指定范围IPv4/IPv6地址的全方位属性识别能力,能够识别包含服务、操作系统、设备类型、厂商、组件等资产属性。
匹配发现资产脆弱性支持对跨站脚本、缓冲区错误、授权问题、输入验证错误、SQL注入等30种漏洞类型进行匹配识别。
支持通过目前已形成了上千+PoC插件针对性的发包验证,发现资产真实存在的漏洞风险。
产品优势
以终端为视角管理资产,确保联网IT资产唯一性。
全范围无死角覆盖,没有配置网关地址、配置的IP未规划、私网地址等的联网资产都可以采集,相对比其他,采集更加全面。
系统内嵌上千种特征、上万种指纹,识别率可达94%,识别准确。
支持大量POC插件进行漏洞真实验证。
提供一键断网控制,可构建严格的网络链路层主动控制。
支持提供IP/MAC、漏洞、应用、组件等查询方式。
提供业务通断检测、业务闲置监测。