华为云计算 云知识 羚见数据安全检查工具箱DC-Box-

羚见数据安全检查工具箱DC-Box-

某市科信部门监管场景
案例背景:某市公安科信部门希望通过DCbox来发现下级单位的风险资产及一些隐匿流量风险,并通过自动生成的报告对被监管单位 数据安全 建设的全面了解。 案例效果:第一天,发现被监管单位的幽灵资产(山石防火墙)1台,未注册的数据交换系统2台,同时通过 漏洞扫描 发现部分测试 数据库 弱口令123456,登陆后有发现大量未脱敏业务数据。 第二天,通过流量实时抓包探测到相关API接口未鉴权,可直接明文拽取公民信息130000余条,紧急要求被监管部门的下属业务系统开发部门整改。 当天下午,自动生成数据安全资产风险报告,0人力投入。
某省GA厅API应用安全监测与审计平台
在某省GA厅对某核心系统进行深度的分析,全面摸清API资产风险,支撑API安全防护: 摸清资产 通过扫描+流量探针,共识别840个 API服务 ,其中111个接口未上报,存在疑似违规服务; 资产风险 漏洞扫描发现242个漏洞,39个高中危漏洞,包含:SQL注入,远程代码执行,未鉴权漏洞,同时共开放283个端口,29个高风险端口; 主机失陷 流量监测分析,识别到9个SQL注入点,1个成功的远程代码执行,2个可遍历接口,1个未认证接口,任何点都可造成大规模数据泄露事件; 获取数据 持续监测2个小时流量数据,共抓取4000多条个人敏感数据,包含:账号+密码,身份证,车牌,营业执照,驾驶证,银行卡号,社会统一信用代码等数据;
查看详情

云商店免费试用中心

立即体验
Flexus应用服务器L实例 2核2G 免费体验