外部可见性。可操作的情报。

威胁情报 + 外部攻击面管理(EASM)
一个平台,更清晰的风险。

Ruk-Com 攻击面与威胁情报

Ruk-Com 将外部资产发现、泄露监控和威胁情报相结合,通过AI辅助的上下文分析和优先级排序,提供一个仪表盘来追踪行动。

资产归属分析师验证可操作的报告
Ruk-Com 云 — 凭证泄露、源代码泄露、EASM、仿冒域名、暗网提及、CVE监控
监控凭证泄露、源代码泄露、外部攻击面、仿冒域名、暗网提及及CVE信息。查看完整大小的图片 ↗
01

EASM

发现外部资产,识别盲点并明确资产归属。

02

威胁情报

连接相关信号及其来源、时间戳和置信度。

03

统一平台

在统一工作空间中搜索、管理工单、发送警报和报告,并可按范围移交至安全或SOC团队。

一个平台。连接的智能。

从外部信号到可操作的风险

定义需监控的内容,连接数据源并利用人工智能,将发现统一整合到安全团队的工作空间中。

Ruk-Com Cloud威胁情报 + EASM
01 · 确定范围

贵组织

泰语和英语关键词,且资产范围已由贵组织确认。

  • 域名
  • 电子邮箱
  • 品牌
  • 产品
  • IP 范围
02 · 收集信号

多个数据源

  • 表面网络公共网站和面向互联网的服务
  • 深层与暗网深层网络来源及威胁监控空间
  • 代码仓库GitHub · GitLab · Postman
  • 安全情报CVE · NVD · KEV · IOC
  • 社交与开放来源公开信息及组织提及
03 · 分析与关联

AI智能引擎

  • 实体识别识别相关实体和资产
  • 关联分析跨来源信号关联
  • 风险优先级排序评分并优先处理风险
  • 上下文增强使用上下文丰富发现结果
  • 异常检测识别异常以供调查
04 · 一站式审查

统一暴露面

集成的风险仪表盘,支持搜索、筛选以及每个发现的辅助证据。

EASM威胁情报
05 · 将发现转化为具体行动

基于所需上下文采取行动

  • 工单管理跟踪状态并跟进
  • 电子邮件提醒接收相关通知
  • PDF / Excel用于审查和沟通的报告
箭头表示数据和分析的流动。团队会审查证据,并在约定的服务范围内决定采取行动。

六项监控服务

威胁情报与EASM。
一个平台,六项监控服务。

为您的组织、域名、邮箱、IP地址和产品注册泰语或英语关键词。根据约定的时间表进行监控,在各服务间标准化发现结果,并保留可搜索的历史记录。

凭证泄露01

发现暴露的账户和访问数据

监控相关邮件、用户账户、密码或哈希值以及恶意软件窃取信号,以便身份团队评估影响并规划重置或撤销操作

  • 相关账户和登录网址;cookies、访问令牌或受感染设备上下文(如有)
  • 来源、暴露时间和检测时间有助于区分新泄露与重新浮现的数据
  • 在用户界面和报告中屏蔽敏感数据;不得通过登录测试已发现的凭证
源代码泄露02

在公共仓库中查找暴露的敏感信息

监控GitHub、GitLab和Postman上的项目名称、仓库和公开内容,查找相关源代码、API密钥、令牌、密码和配置信息

  • 识别暴露的数据类型、仓库、URL、文件及具体行位置
  • 记录发布和检测时间,并通过AI辅助进行分类和严重性评估
  • 协助开发团队撤销或轮换密钥,并在清理仓库历史前审查权限
外部攻击面管理03

发现并维护外部资产清单

发现与范围相关的域名、子域名、IP地址、端口、服务和技术,然后建立资产清单以进行暴露和变更跟踪

  • 识别网络服务、产品及版本信息;在确认所有权后,将资产归属至组织
  • 审查开放端口、不安全配置及相关技术的漏洞
  • 保留监控历史记录,以便审查新发现、变更及已修复的暴露情况
仿冒域名04

识别仿冒域名和品牌冒用情况

发现与贵组织名称相似的域名,并审查其使用情况和背景,以区分名称相似性与钓鱼或冒充风险

  • 审查相似性模式和程度、网站状态及截图信息
  • 检查IP地址、国家、托管服务、注册商及注册或过期日期(如有)
  • 在证据、授权和服务范围之内支持下架协调工作;结果取决于接收方的处理能力
暗网提及05

将地下论坛提及内容置于具体情境中

跨授权且可访问的论坛、市场、泄露网站和地下渠道中,跟踪已确认的组织名称、品牌、域名、产品及关键人员

  • 保留匹配的关键词、内容和上下文,并与原始来源站点或渠道一同保存
  • 在可用时包含作者、检测时间、证据和严重性
  • 将提及作为验证信号;仅提及本身并不能证明数据泄露
CVE监控06

将漏洞与您的技术环境匹配

跟踪影响到您资产清单中产品、供应商和版本的CVE,以指导补丁优先级制定和关键系统的审查。

  • CVE标识、描述、严重性、受影响的产品和版本
  • 来自CISA KEV的已知利用上下文,包含CVE/NVD和厂商通告引用
  • 优先考虑暴露面和业务影响;仅产品名称匹配并不能确认影响

网络新闻与威胁情报

团队可直接使用的威胁情报。

四种情报视角可补充组织特定的监控,涵盖从威胁趋势到需要审查的指标和漏洞。

01

暗网新闻

关注有关数据交易、网络攻击和攻击者动态的新闻与讨论,以识别新兴趋势。

新闻与事件背景
02

威胁洞察 · CTI

通过MITRE ATT&CK上下文探索威胁行为者和TTPs,以支持行业风险评估、威胁狩猎和事件响应。

攻击者行为与技术手法
03

IOC数据源

使用与威胁相关的IP地址、域名、URL和哈希值,在SIEM、EDR或防火墙中进行检测,具体取决于接收系统的支持格式。

检测指标
04

CVE数据源

全球跟踪新的CVE、严重性及KEV状态,然后通过CVE监控功能判断其对资产的相关性。

漏洞上下文与优先级

IOC数据源为下游使用提供情报。集成和自动阻断需要单独配置和授权。

从信号到验证的行动

跟随信号
转化为可问责的行动。

选择一个场景以查看其证据和工作流程。此模拟不会扫描系统或传输真实数据。

模拟示例情报 → 行动
推荐响应路径 · 模拟位于库存外部的管理界面
查看证据 ↓
互联网DNS · TLS · 端口 · 网站
公共代码库秘密 / 配置信息
暗网 / 数据泄露凭证 · 粘贴 · 信息窃取工具
  1. 01
    收集在范围内收集

    记录来源和观察时间

  2. 02
    标准化 / 去重标准化并去重

    保持时效性和可追溯性

  3. 03
    资产关联匹配组织资产

    检查所有权及业务影响

  4. 04
    分析师验证审核和验证证据

    设定置信度和调查需求

  5. 05
    负责人 / SOC 操作转交责任方负责人

    在权限范围内进行修复或调查

  6. 06
    验证反馈重新检查并更新资产清单

    记录结果及剩余风险

资产盘点与监控清单

更新验证状态和证据 → 作为下一阶段监控基线使用

基线更新
① 观察 · 收集信号② 分析 · 相关性与验证③ 响应 · 操作与验证

场景证据

位于库存外部的管理界面

在staging.example.com上的管理界面可从互联网访问。在评估风险前,请确认所有权及访问限制。

来源
互联网观察(模拟)
观察到的
2026-09-10 09:20 UTC
置信度
中等风险 · 分析待确认
受影响资产
staging.example.com
隐藏证据
HTTPS /admin · 标题:[屏蔽]
所有者
基础设施/应用所有者
合成证据参考
OBS-1042 · staging.example.com/admin
初步分类优先级
快速审查 · 公共管理员可能暴露系统访问权限;访问控制仍待验证
下一步行动

确认所有权 → 根据政策限制访问 → 重新检查并记录结果至库存中。

箭头表示上下文和工作交接,而非数据被发送至暗网。验证更新资产清单和监控列表。所有值均为模拟值。

可被团队使用的证据

展示你们团队的证据
可立即投入使用。

Ruk-Com 将外部情报与可追溯的团队连接起来,使安全、IT和管理层能够基于相同证据开展工作。

暴露与情报摘要示例交付成果
01
资产清单与所有权

已确认资产、需审查的候选对象以及责任负责人。

02
优先级排序的发现

隐藏证据、时间戳、来源、置信度和业务影响。

03
修复与验证

推荐操作、负责人、复查结果及剩余风险。

一个工作空间。可追溯的行动。

来自零散的发现
归属明确的工作内容。

统一暴露视图使团队能够以一致的格式实现高管层面的可见性、详细调查和单个风险的追踪。

统一仪表盘

统一视图展示整体风险、工作状态、随时间变化的趋势以及按服务或严重性分布的情况。

情报搜索

通过关键词、电子邮件或域名在各服务间进行搜索,并关联相关发现和上下文。

可操作建议

使用针对不同风险的调查和修复指导,由具备相应权限和责任的团队在自身上下文中做出决策。

工单管理

追踪每个条目的历史记录,以便团队可交接工作、复核结果并以证据关闭发现。

暴露管理生命周期

  1. 已检测到创建包含证据的条目
  2. 待处理验证上下文并指派团队
  3. 调查/行动选择合适的应对措施
  4. 审查/关闭记录理由并复核结果

在关闭前将结果分类为已解决、非风险或不相关。当上下文发生变化时,需重新审查新发现。

报告、告警与平台控制

专为IT和安全团队打造
并支持管理层。

基于云的平台整合告警、报告和访问控制功能,确保各团队能获取所需信息。

邮件提醒

全天候接收新风险邮件提醒,并配置每日、每周、每月、每季度或每年的摘要,指定接收人。

高管PDF与技术Excel

高管PDF报告总结风险、趋势和建议,技术Excel报告提供IT和安全团队所需详细信息,支持可配置的报告计划。

报告管理

配置接收人,并抑制重复或已报告的案例,以聚焦于变更和进展。

多因素认证与用户管理

支持多因素认证、用户创建、更新和删除,以及基于权限的访问管理。

活动日志

追踪用户活动和系统变更,以支持可追溯性和访问审查。

敏感数据屏蔽

在界面和报告中隐藏电子邮件、密码、IP地址、令牌和API密钥,以减少协作过程中的敏感数据泄露风险。

在入驻期间就覆盖范围、监控频率、接收人、数据访问权限和响应范围达成一致。持续告警并不能保证检测到每一个威胁或自动修复问题。

Ruk-Com Agent

各服务均提供代理支持

与技术及网络安全专家团队合作:监控、异常分析、规划及协调响应。

技术 · 性能、容量和运维

网络安全 · 风险、漏洞及威胁监控

数据访问、变更及支持级别需遵循与我方团队约定的权限和服务范围。

认识 Ruk-Com 代理

从清晰的范围开始

从对业务至关重要的内容入手。

01

确定范围

共享域名、品牌、IP范围和业务单元信息;识别关键资产、所有者及评估权限。

02

共同确认覆盖范围和工作流程

共同确认数据源、告警规则、保留周期、数据屏蔽、SOC交接以及谁执行每项操作。

03

建立基准并持续追踪变更

审核初始资产清单,对发现进行分类处理,并通过复查跟踪修复进度。

与您实际范围相匹配的方案提案

范围和定价根据资产数量和类型、数据源、监控频率以及所需分析师/响应支持情况确定。团队在入驻前会确认成本和交付内容。

咨询我们的安全团队 →

接入前的问题

开始之前。

威胁情报和EASM是否属于同一平台?

是的。EASM发现并追踪外部资产,而威胁情报提供威胁信号和上下文。统一暴露功能将发现结果整合到一个工作空间中,实现搜索、工单、告警和报告的集中管理。

CVE数据流与CVE监控有何不同?

CVE数据流提供对新漏洞及KEV状态的全面可见性。CVE监控将这些信息与资产清单中的产品和版本关联,从而在行动前进行优先级排序。

可提供的报告和访问控制有哪些?

提供高管PDF和专业技术Excel报告,支持接收方、报告周期及重复报告抑制功能。平台控制措施包括多因素认证、用户和权限管理、活动日志以及敏感数据屏蔽。

下架支持包含哪些内容?

支持包括在约定范围内对高风险相似域名进行证据收集和协调。需获得授权及相关证据支持;结果和时间取决于注册商、托管服务商或其他相关方。

这与漏洞扫描或渗透测试有何不同?

EASM 根据约定的节奏发现并追踪外部暴露情况,而威胁情报则提供威胁上下文。主动测试和更深入的漏洞验证需要另行授权的漏洞评估/渗透测试范围。

我们是否需要在每台机器上都安装代理?

外部攻击面发现从外部视角出发,无需在每台机器上部署端点代理。额外的日志、SOC或内部数据集成依赖于双方约定的访问权限和范围。

凭据信号是否确认发生了数据泄露?

不。需要审查来源、时间戳、账户所有权和上下文;数据可能已过时或重复。我们不会使用发现的凭据尝试登录。根据情况酌情执行重置、撤销、轮换和日志审查。

是否涵盖整个暗网?

覆盖范围取决于可访问且授权的来源。无法保证检测到所有来源、泄露或发布行为。分析中会明确记录来源限制和置信度。

公共代码库监控是否包含完整代码审计?

重点关注相关密钥和暴露信号,而非完整代码审计。撤销或轮换受影响的密钥,然后审查代码库历史并检查受影响的权限。

谁负责修复发现的问题,以及如何共享这些发现?

所有者、沟通渠道和权限在入驻时已明确约定。我们将共享屏蔽后的证据和建议操作。生产环境变更、SOC响应和工具集成均遵循既定服务范围。

使外部风险可见

从组织的域名开始。
让我们让风险变得可见。

将你的域名、品牌和责任团队引入,共同定义可执行的EASM与威胁情报范围。