1593508381738232.jpg
(此榜單排名不分先后)


OSINT工具將提高網絡安全防御能力

在上世紀80年代,軍方和情報機構的情報收集活動開始從讀取信件或竊聽電話等秘密行動,轉變?yōu)閺墓_可用甚至官方發(fā)布的有用情報上挖掘、串聯、分析出更多隱藏的秘密,此類行動是最初的開源情報(OSINT)。

伴隨互聯網的發(fā)展,OSINT 技術也應用到了網絡安全領域。政府及企業(yè)擁有著面向公眾的龐大的基礎設施,海量的信息存儲于云端服務器、員工電腦終端、物理網設備,甚至隱藏在社交平臺及程序代碼中。一旦這些關鍵信息落入惡意黑客之手,則意味著你的在線資產的安全性面臨著嚴峻的風險與挑戰(zhàn)。由此,新型 OSINT 工具應運而生。

世界級的網絡空間資產偵測引擎—ZoomEye

2013年,知道創(chuàng)宇基于互聯網大數據基礎測繪的理念,在國內率先打造了?ZoomEye?網絡空間安全搜索引擎,針對全球網絡空間基礎設施、網絡設備進行指紋特征檢索,開創(chuàng)了國內網絡空間資源測繪工作的先河。

1593508447684845.jpg

ZoomEye 自發(fā)布以來,形成并不斷豐富著全球網絡空間的互聯網基礎態(tài)勢,構建了互聯網安全基礎態(tài)勢測繪底圖。無論是“心臟出血”漏洞的全球摸查,還是近年來不斷涌現的物聯網安全威脅,ZoomEye 一直以洞悉的視角輸出強大的全面的安防能力,幫助及時了解漏洞爆發(fā)全球影響面,黑產作惡的動向,以及如何對應開展互聯網漏洞安全應急響應工作等。

事實上,基于?ZoomEye?的能力,在國家有關部門指導下,知道創(chuàng)宇已進行了百余次重大漏洞爆發(fā)時的資產檢查、應急處置、安全保障、網絡空間安全應急響應等工作,為我國網絡疆域的安全防護做出了重要貢獻,得到高度評價。

如今,ZoomEye已發(fā)展成為全球著名的空間安全搜索引擎,全球廣大網絡研究愛好者和極客們使用ZoomEye 平臺提供的豐富資源, 構建有意思的應用,盡情發(fā)揮他們的想象力,探索無限的網絡空間。

1593508484393960.jpg

ZoomEye私有化版本提供更多元服務

基于 ZoomEye?先進的網絡空間測繪技術,并結合知道創(chuàng)宇的漏洞發(fā)現檢測技術和大數據情報分析能力,與不同行業(yè)的現實安全需求進行融合,研制出了網絡空間搜索引擎私有化版本,ZoomEye BE網絡空間資產安全管理系統(tǒng)和ZoomEye網絡空間雷達系統(tǒng),為不同領域客戶提供更精準、完備的探測服務。

ZoomEye BE 資產管理系統(tǒng),守護您的資產安全

ZoomEye BE 致力于為大中型企業(yè)、集團以及組織單位提供完整優(yōu)秀的資產安全管理解決方案,從企業(yè)資產發(fā)現、資產指紋識別、新型漏洞威脅通報檢測到資產趨勢跟蹤記錄,實現一臺設備輕松管理數萬網絡空間資產。結合組織架構與業(yè)務架構,實現各級組織分層級管理,深度探測企業(yè)資產信息,詳細的繪制出企業(yè)資產安全分布圖,加固企業(yè)資產安全管理的城墻,構筑企業(yè)資產安全管理的防線。

ZoomEye網絡空間雷達系統(tǒng)

該系統(tǒng)分為兩部分,其一為網絡空間漏洞偵測雷達系統(tǒng),對當前網絡空間的目標設備進行漏洞偵測,可檢測當前設備的脆弱性,以便及時修復;其二為網絡空間資源偵測雷達系統(tǒng),對全網網絡資產進行測繪,了解和摸清區(qū)域網絡現狀,掌握區(qū)域內網絡部署情況。

這兩套系統(tǒng)既可以單兵作戰(zhàn),亦可以相互配合,形成一個完整的雷達系統(tǒng)。作為網絡空間的“社區(qū)民警”,不僅可以從大方面弄清楚網絡空間中有多少關鍵信息基礎設施,以及他們在網絡空間上的分布情況,也可以從小方面檢測這些設施是否存在著重大漏洞,一旦發(fā)現,甚至可以全網進行排查,即時預警和防護。

雷達系統(tǒng)的出現,就是致力于不斷強化我國網絡安全等級,利用這種掌握的網絡空間測繪能力,快速對最新爆發(fā)的漏洞進行有效全面的普查與修復的一個利器。

網絡空間測繪探索之路永不停歇

正如 SecurityTails 公司在報告中表達的一樣,好的 OSINT 工具能夠發(fā)現未知的公開資產,檢測外部相關聯的關鍵信息,并將所發(fā)現的信息整理成可行性情報。ZoomEye 強大的網絡空間測繪能力已經成為網絡安全領域資源識別能力的標桿,并始終處于該領域的領先水平。

今后, ZoomEye 將會持續(xù)進化并賦能網絡空間測繪,并進一步結合知道創(chuàng)宇不斷積累的海量安全大數據,以及 Seebug 漏洞社區(qū)的運營,讓探測全球互聯網空間上的節(jié)點分布情況和網絡關系索引更加完善全面。

知道創(chuàng)宇也將繼續(xù)走在不斷致力于維護國家網絡安全的道路上,協助有效應對網絡空間各領域里的現實威脅,維護網絡空間生態(tài)安全。

分享到

xiesc

相關推薦