EASM
发现外部资产,识别盲点并明确资产归属。
外部可见性。可操作的情报。
Ruk-Com 攻击面与威胁情报
Ruk-Com 将外部资产发现、泄露监控和威胁情报相结合,通过AI辅助的上下文分析和优先级排序,提供一个仪表盘来追踪行动。

发现外部资产,识别盲点并明确资产归属。
连接相关信号及其来源、时间戳和置信度。
在统一工作空间中搜索、管理工单、发送警报和报告,并可按范围移交至安全或SOC团队。
一个平台。连接的智能。
定义需监控的内容,连接数据源并利用人工智能,将发现统一整合到安全团队的工作空间中。
威胁情报 + EASM泰语和英语关键词,且资产范围已由贵组织确认。
集成的风险仪表盘,支持搜索、筛选以及每个发现的辅助证据。
六项监控服务
为您的组织、域名、邮箱、IP地址和产品注册泰语或英语关键词。根据约定的时间表进行监控,在各服务间标准化发现结果,并保留可搜索的历史记录。
监控相关邮件、用户账户、密码或哈希值以及恶意软件窃取信号,以便身份团队评估影响并规划重置或撤销操作
监控GitHub、GitLab和Postman上的项目名称、仓库和公开内容,查找相关源代码、API密钥、令牌、密码和配置信息
发现与范围相关的域名、子域名、IP地址、端口、服务和技术,然后建立资产清单以进行暴露和变更跟踪
发现与贵组织名称相似的域名,并审查其使用情况和背景,以区分名称相似性与钓鱼或冒充风险
跨授权且可访问的论坛、市场、泄露网站和地下渠道中,跟踪已确认的组织名称、品牌、域名、产品及关键人员
跟踪影响到您资产清单中产品、供应商和版本的CVE,以指导补丁优先级制定和关键系统的审查。
网络新闻与威胁情报
四种情报视角可补充组织特定的监控,涵盖从威胁趋势到需要审查的指标和漏洞。
关注有关数据交易、网络攻击和攻击者动态的新闻与讨论,以识别新兴趋势。
新闻与事件背景通过MITRE ATT&CK上下文探索威胁行为者和TTPs,以支持行业风险评估、威胁狩猎和事件响应。
攻击者行为与技术手法使用与威胁相关的IP地址、域名、URL和哈希值,在SIEM、EDR或防火墙中进行检测,具体取决于接收系统的支持格式。
检测指标全球跟踪新的CVE、严重性及KEV状态,然后通过CVE监控功能判断其对资产的相关性。
漏洞上下文与优先级IOC数据源为下游使用提供情报。集成和自动阻断需要单独配置和授权。
从信号到验证的行动
选择一个场景以查看其证据和工作流程。此模拟不会扫描系统或传输真实数据。
记录来源和观察时间
保持时效性和可追溯性
检查所有权及业务影响
设定置信度和调查需求
在权限范围内进行修复或调查
记录结果及剩余风险
更新验证状态和证据 → 作为下一阶段监控基线使用
场景证据
在staging.example.com上的管理界面可从互联网访问。在评估风险前,请确认所有权及访问限制。
确认所有权 → 根据政策限制访问 → 重新检查并记录结果至库存中。
箭头表示上下文和工作交接,而非数据被发送至暗网。验证更新资产清单和监控列表。所有值均为模拟值。
可被团队使用的证据
Ruk-Com 将外部情报与可追溯的团队连接起来,使安全、IT和管理层能够基于相同证据开展工作。
已确认资产、需审查的候选对象以及责任负责人。
隐藏证据、时间戳、来源、置信度和业务影响。
推荐操作、负责人、复查结果及剩余风险。
一个工作空间。可追溯的行动。
统一暴露视图使团队能够以一致的格式实现高管层面的可见性、详细调查和单个风险的追踪。
统一视图展示整体风险、工作状态、随时间变化的趋势以及按服务或严重性分布的情况。
通过关键词、电子邮件或域名在各服务间进行搜索,并关联相关发现和上下文。
使用针对不同风险的调查和修复指导,由具备相应权限和责任的团队在自身上下文中做出决策。
追踪每个条目的历史记录,以便团队可交接工作、复核结果并以证据关闭发现。
在关闭前将结果分类为已解决、非风险或不相关。当上下文发生变化时,需重新审查新发现。
报告、告警与平台控制
基于云的平台整合告警、报告和访问控制功能,确保各团队能获取所需信息。
全天候接收新风险邮件提醒,并配置每日、每周、每月、每季度或每年的摘要,指定接收人。
高管PDF报告总结风险、趋势和建议,技术Excel报告提供IT和安全团队所需详细信息,支持可配置的报告计划。
配置接收人,并抑制重复或已报告的案例,以聚焦于变更和进展。
支持多因素认证、用户创建、更新和删除,以及基于权限的访问管理。
追踪用户活动和系统变更,以支持可追溯性和访问审查。
在界面和报告中隐藏电子邮件、密码、IP地址、令牌和API密钥,以减少协作过程中的敏感数据泄露风险。
在入驻期间就覆盖范围、监控频率、接收人、数据访问权限和响应范围达成一致。持续告警并不能保证检测到每一个威胁或自动修复问题。
与技术及网络安全专家团队合作:监控、异常分析、规划及协调响应。
从清晰的范围开始
共享域名、品牌、IP范围和业务单元信息;识别关键资产、所有者及评估权限。
共同确认数据源、告警规则、保留周期、数据屏蔽、SOC交接以及谁执行每项操作。
审核初始资产清单,对发现进行分类处理,并通过复查跟踪修复进度。
范围和定价根据资产数量和类型、数据源、监控频率以及所需分析师/响应支持情况确定。团队在入驻前会确认成本和交付内容。
接入前的问题
是的。EASM发现并追踪外部资产,而威胁情报提供威胁信号和上下文。统一暴露功能将发现结果整合到一个工作空间中,实现搜索、工单、告警和报告的集中管理。
CVE数据流提供对新漏洞及KEV状态的全面可见性。CVE监控将这些信息与资产清单中的产品和版本关联,从而在行动前进行优先级排序。
提供高管PDF和专业技术Excel报告,支持接收方、报告周期及重复报告抑制功能。平台控制措施包括多因素认证、用户和权限管理、活动日志以及敏感数据屏蔽。
支持包括在约定范围内对高风险相似域名进行证据收集和协调。需获得授权及相关证据支持;结果和时间取决于注册商、托管服务商或其他相关方。
EASM 根据约定的节奏发现并追踪外部暴露情况,而威胁情报则提供威胁上下文。主动测试和更深入的漏洞验证需要另行授权的漏洞评估/渗透测试范围。
外部攻击面发现从外部视角出发,无需在每台机器上部署端点代理。额外的日志、SOC或内部数据集成依赖于双方约定的访问权限和范围。
不。需要审查来源、时间戳、账户所有权和上下文;数据可能已过时或重复。我们不会使用发现的凭据尝试登录。根据情况酌情执行重置、撤销、轮换和日志审查。
覆盖范围取决于可访问且授权的来源。无法保证检测到所有来源、泄露或发布行为。分析中会明确记录来源限制和置信度。
重点关注相关密钥和暴露信号,而非完整代码审计。撤销或轮换受影响的密钥,然后审查代码库历史并检查受影响的权限。
所有者、沟通渠道和权限在入驻时已明确约定。我们将共享屏蔽后的证据和建议操作。生产环境变更、SOC响应和工具集成均遵循既定服务范围。