360漏洞云情报平台

产品概述

360漏洞云情报平台依托360全网数字安全大脑漏洞云知识库中海量的漏洞数据支撑,凭借360搜索分布式聚合爬虫引擎对漏洞情报源做实时监控,结合360漏洞研究院资深安全专家漏洞分析研判,打造360全网数字安全大脑漏洞云定向漏洞情报订阅服务。360漏洞云情报可与客户业务联动,通过标准化POC脚本批量检测,精准快速识别受影响资产及影响范围,为企业客户提供及时、高效、权威、优质的漏洞情报推送服务,助力客户防患于未然,全面提升企业客户风险感知能力。

功能介绍

技术优势

广源深度采集,私密情报嗅探

平台依托360全网数字安全大脑漏洞云知识库中海量的漏洞数据支撑,凭借360搜索分布式聚合爬虫引擎对全网1W+漏洞情报源做实时监控,并借助自有漏洞平台进行情报收集,多源整合落地自有情报数据能力,让客户掌握第一手情报。

预警多维触达,分钟级极速响应

平台以漏洞情报为核心,辅以7*24小时安全专家服务,提高企业漏洞威胁预警能力,除平台订阅外,支持以邮件、微信等通知或API网关统一对接第三方平台的方式,助力漏洞情报推送极速响应,实现对企业客户多维触达,让企业走在安全的最前沿。

精准高效推送,信息完善高可用

自有漏洞情报追踪系统与机器学习算法相结合,通过漏洞专家团队赋能,用标准化POC脚本实现漏洞的批量检测,快速精准发现企业内部资产存在的漏洞威胁。情报中机读关联信息可与客户业务联动,将企业IT资产与漏洞情报进行智能匹配分析,基于漏洞的可利用状态和利用方式,锁定受影响资产,辅助企业快速定位漏洞,确认危害等级。

产品特点

提升企业漏洞威胁发现感知能力
360漏洞云情报平台以漏洞情报为核心,辅以7*24小时安全专家服务,提高企业漏洞威胁预警能力,实现分钟级响应。
提升企业漏洞验证分析能力
通过标准化POC验证脚本实现漏洞的批量检测,快捷精准发现企业内部资产存在的漏洞威胁。
漏洞危害影响评估及定位
360漏洞云情报平台将企业IT资产与漏洞情报进行智能匹配分析,可高效达成漏洞风险及影响力等级评估,锁定受影响资产,辅助企业快速定位漏洞,确认危害等级。
专业补丁服务助力漏洞修复
依托于360全网数字安全大脑强大的数据支撑,结合360漏洞研究院资深专家的漏洞分析研判,第一时间为企业提供漏洞防护策略及相应补丁,为客户抢占漏洞处置时机,消除漏洞隐患。

部署方案

SaaS部署

本地化部署

典型应用

场景举例:
  • 公安、CERT、网信类国家监管机构。
需求:
  • 对漏洞资讯有较高需求;
  • 对漏洞时效性有较高需求;
  • 需要了解全球或地区漏洞态势并进行追踪。
解决方案:
  • 资产与漏洞信息关联;
  • 多类型情报数据本地化应用;
  • 全网漏洞信息、360独家信息快速掌握;
  • 提供定向的漏洞追踪挖掘服务。
场景举例:
  • 运营商、行业领军的大型企业。
需求:
  • 了解某类设备或者组件爆发漏洞后的影响情况;
  • 实现快速的漏洞下发通报,并进行快速的自检工作。
解决方案:
  • 城市级漏洞数据赋能能力;
  • 重要资产的漏洞挖掘服务;
  • 通过集中化管理模式实现漏洞的一键下发。
场景举例:
  • 金融行业及其他科研机构。
需求:
  • 了解全网最新的漏洞态势;
  • 针对热点漏洞,希望获取更加全面的漏洞信息;
  • 漏洞的POC需求;
  • 对于漏洞研究的深度赋能。
解决方案:
  • 依照客户不同的需求,可以出具针对漏洞的详细分析报告;
  • 提供漏洞专家服务,定向解决客户的问题。