立足于“先梳理、后治理”的安全治理理念,結合網絡安全法中對于網絡安全管理、監測與應急處置等方面的要求,RayGate是一款覆蓋信息資產全生命周期的安全治理平臺,通過資產梳理、備案審核、立體化防御、自動化運營、應急響應五個步驟,形成對Web資產的閉環管理,從而大幅提升Web應用的安全性。基于Web資產管理的新環境和新需求,該升級版RayGate提供了更加強大的資產治理能力。
“在幫助行業用戶進行Web治理的過程中,我們發現,越來越多的網絡開始兼容IPv6環境,與IPv6相關的網絡資產也越來越多,用戶需要更好地對IPv6資產進行梳理。同時,隨著Web資產數量的快速增長以及日趨復雜化,市場需要更加高效的Web資產管理產品和解決方案,以降低運維人員負擔,提升工作效率。”盛邦安全產品負責人指出,“因此,我們推出了RayGatev3.0版本,新增了IPv6資產自學習、定制化策略模板、三級用戶站點開通等功能,可以更有效地幫助用戶簡化Web資產管理工作。”
具體來說,RayGatev3.0版本實現了以下功能和性能方面的提升:
IPv6資產自學習,Web資產一覽無余
RayGatev3.0版本新增IPv6資產自學習、IPv6網絡管理、IPv6資產漏洞掃描等功能,靈活適應不同網絡環境下的資產管理。
定制化策略模板,任務下發方便快捷
RayGatev3.0版本定義了漏洞評估、合規評估、常態模式的業務模板。用戶在下發檢測任務的過程中,可以靈活地根據實際需要選擇相應的業務模板,提高檢測效率。
三級用戶站點開通,備案流程實時跟蹤
新版本在備案流程中新增站點開通模塊。在實際的客戶使用場景中,新建網站進行上線前,需要以提交紙質申請同時配合郵件申請的形式向信息中心部門進行上線申請。治理平臺新增三級用戶可獨立發起備案流程功能,在此流程中涵蓋信息提交和漏洞檢測。備案申請提交后將會通過郵件通知上級用戶依據備案信息進行審核,備案全流程可以通過平臺進行實時跟蹤和記錄。通過治理平臺線上的申請及備案,可以方便快捷的完成數字化備案流程。
篡改事件手機可查,一鍵下線防護無憂
新版本中新增篡改事件手機端詳情查看功能,在資產發生篡改事件時能夠及時查看詳情,并結合一鍵下線功能,及時關停被篡改的網站,提升應急響應能力。
UI界面推陳出新,重點數據一目了然
新版本對于UI界面進行了改進,突出重點數據,資產概況分析更為詳盡,便于運維人員及時、準確地掌控網絡資產動態。
優化webshell檢測,網頁后門無處可藏
新版本新增了行為監測功能,可以對攻擊執行命令的響應結果進行檢查判斷,同時增加webshell特征庫,提高了webshell檢測的準確率,減少誤報和漏報。
盛邦安全相關產品負責人表示:“該新版本響應及貼合了行業用戶Web安全治理的新的需求,提供了更精準、全面的web資產安全治理能力。在未來,盛邦安全將結合人工智能與大數據態勢感知技術,為用戶提供更高效、智能、易用的Web資產管理平臺,實現從問題資產發現到安全事件處置的閉環安全管理。”