威胁情报

全网资产测绘

企业

GCSA Sonar 是一个网络资产搜索和 IP 情报平台。您可以按端口、协议、证书、横幅、地理位置以及其他数十种属性查询暴露在互联网上的主机,然后深入查看任何 IP 的完整服务级别详细信息。

百万级

资产节点

日更

图谱刷新

多维

关联视图

行业痛点

为什么现有做法不够

  • 资产清单永远过时

    业务自发上线服务,CMDB 追不上变化。

  • 子域接管风险 invisible

    过期 DNS 与闲置子域成为攻击跳板。

  • 暴露面缺乏关联视图

    IP、域名、证书分散在多个工具中。

GCSA 方案

我们如何解决问题

  • 子域与 IP 自动发现

    被动 DNS、证书透明度与主动探测结合。

  • 资产关联图谱

    展示域名—证书—服务—归属组织的关联链。

  • 暴露面持续监控

    新增资产、端口变更与高危服务自动告警。

核心能力

产品能力模块

GCSA Sonar 是一个网络资产搜索和 IP 情报平台。您可以按端口、协议、证书、横幅、地理位置以及其他数十种属性查询暴露在互联网上的主机,然后深入查看任何 IP 的完整服务级别详细信息。

子域与 IP 发现资产关联图谱暴露面持续监控子域与 IP 发现资产关联图谱暴露面持续监控
落地流程

EASM 攻击面持续测绘

从种子域出发构建可 diff 的暴露面图谱,影子 IT 与证书异常自动标记。

Daily图谱 diff 刷新频率
  1. 种子资产导入

    根域、IP 段、ASN、云账号 ID 与并购子公司域批量录入。

    支持 AWS/Azure/GCP 组织级发现

  2. 被动 CT + DNS

    Certificate Transparency、DNS 历史与 WHOIS 关联被动枚举。

    零主动扫描,不影响业务

  3. 主动端口探测

    可控速率 nmap 指纹,合并 80/443/22 等高危端口暴露清单。

    扫描窗口与 IP 白名单可配

  4. 归属置信评分

    AI 辅助判定资产归属,标记 shadow IT 与过期自签证书。

    置信度 0–100 分,可人工 override

  5. Diff 告警推送

    每日新增子域/端口/证书变更即时 Slack 与 SIEM 推送。

    支持 Jira 自动创建 remediation 工单

典型场景

谁需要、在什么情况下使用

Attack Surface Management

红队与蓝队共享同一资产真相源。

专家咨询

希望进一步评估或推进对接?

说明您的业务场景、合规要求与时间窗口,联盟顾问将提供定制化的方案建议与资源介绍。

立即联系

一般 1–2 个工作日回复