咨询电话:010-60705231
咨询邮箱:yjc@leadcloudsec.com
凌云信安 产品介绍 凌云信安
  • 十大引擎
    能够全面检测出信息系统中存在的各种脆弱性问题,包括各种安全漏洞、错误配置等。
  • 自我评估
    定期的安全评估,在黑客攻击之前,发现漏洞、修复漏洞,防患于未然。
  • 满足合规
    通过漏洞检测、安全加固,满足如等级保护、行业规范等政策法规的安全建设要求。
凌云信安
全面、统一的漏洞扫描
凌云统一脆弱性管理平台LY-UVM是凌云信安公司结合十多年的漏洞扫描和安全服务实践经验,自主研发的新一代漏洞扫描管理平台,它全面、精准地检测网络中存在的各类脆弱性风险,提供专业、有效的安全分析和修补建议,防患于未然。

平台涵盖了空间资产探测、系统漏洞扫描、WEB漏洞扫描、网站安全监测、数据库漏洞扫描、基线配置核查、工控漏洞扫描、工控漏洞挖掘、系统渗透测试、网络流量分析、源代码安全审计、大数据漏洞扫描、Docker漏洞扫描、离线弱口令扫描、漏洞工单管理、视频监控安全检测、WIFI安全检测、APP漏洞扫描、Windows安全加固、等保合规关联等模块。能够全面发现信息系统存在的各种脆弱性问题,包括各类安全漏洞、安全配置问题、不合规行为、弱口令以及不必要开放的端口等,形成整体安全风险报告,一目了然。
强大、精准的扫描技术
凌云统一脆弱性管理平台LY-UVM采用自主研发的底层核心引擎,拥有先进的扫描技术,不断提高执行效率和调度效率,不限制扫描IP总量。

其中,系统漏洞扫描支持智能服务识别、授权登录扫描、恶意代码检测等。WEB漏洞扫描支持Cookie认证、会话录制、漏洞验证等。数据库漏洞扫描支持国产数据库、nosql数据库等十五大类。工控漏洞扫描支持无损的工控漏洞扫描技术。Docker漏洞扫描支持检测Docker漏洞、Docker镜像漏洞,以及不安全的配置。大数据漏洞扫描支持对主流大数据组件进行漏洞扫描和安全配置合规性检查。支持系统渗透测试,面向十几类目标进行渗透测试。支持网络流量分析,准确识别出各种协议的异常行为。支持源代码安全审计,对软件源代码进行综合静态分析,检测出相关漏洞。
凌云信安
凌云信安
领先、丰富的漏洞知识库
凌云统一脆弱性管理平台LY-UVM的漏洞知识库涵盖了各种主流操作系统、应用服务、数据库、网络设备、虚拟化平台、大数据、视频监控系统、工业控制系统等。漏洞知识库数量国内领先,每周至少升级一次。漏洞相关信息支持全中文,兼容CVE等标准,漏洞修复建议清晰、详细,可操作性强。

其中,系统漏洞库大于200000条,提供了详细的漏洞描述和对应的修补措施和安全建议。WEB漏洞库大于10000条,数据库漏洞库大于3000条,配置基线库大于2500条,工控漏洞库大于2000条,Docker漏洞库大于120000条,安全威胁检测规则库大于13000条。还具备大数据漏洞知识库、漏洞利用工具库、APP漏洞知识库、视频监控漏洞知识库等,从而全面发现信息系统中存在的各类安全风险。
产品部署
凌云信安
凌云信安