安全产品
问安(AS Pulse)
安全体检智能体
问安(AS Pulse)安全体检智能体,是矢安科技打造的一站式安全体检智能体平台。它以"大模型推理能力 + 专家级攻防知识库 + 成熟可靠的工具集"为三大能力支柱,以 RaaS(结果即服务)为交付理念,通过"线上无感化快速体检 + 线下轻量化深度体检"双层体系,覆盖外部攻击面、边界安全、人员安全意识、AI安全、网络安全、数据安全、云原生安全及专项威胁评估八大维度,以 AI 对话式交互为企业提供从外到内、从人到技术的全场景安全体检。

体检能力矩阵

线下轻量化——深度体检

授权部署客户端,无害化攻击模拟

体检维度 体检项 核心能力
网络安全 流量安全 模拟漏洞利用/恶意流量/网络扫描/异常外联,验证IDS/IPS/NDR有效性
终端安全 恶意文件查杀/异常进程行为/恶意行为防护,验证EDR/AV有效性
威胁情报 模拟C2通讯/恶意域名访问,验证情报联动和外联防护能力
数据安全 数据防泄漏 模拟敏感数据通过HTTP/FTP/SMTP/IM等多协议外泄,验证DLP有效性
数据脱敏 验证脱敏策略的覆盖率、准确率、一致性
数据库安全 模拟SQL注入/越权访问/异常操作/漏洞利用,验证数据库防护
云原生安全 容器安全 容器逃逸/横向移动/危险挂载/反弹Shell攻击模拟,验证镜像+运行时安全
专项体检 勒索体检 模拟BlackCat、LockBit等勒索家族全攻击链(突破→提权→横移→窃取→加密)
APT体检 模拟APT29等高级攻击组织经典路径(突破→潜伏→横移→外传),全链路评估

线上无感化——快速体检

无需安装部署,公网远程发起

体检维度 体检项 核心能力
外部攻击面 资产暴露面 域名、IP、端口、服务、Web应用、API、移动应用、小程序、公众号、供应商
资产风险 漏洞扫描、高危服务、高危端口、SSL证书风险
信息泄露 暗网、代码仓库、文库、网盘、Telegram、邮箱泄露
边界安全 Web安全 WAF防护有效性测试(SQL注入/XSS/文件上传/命令注入等)
邮件安全 邮件网关过滤拦截能力验证(钓鱼/垃圾/恶意附件/恶意链接)
人员安全意识 钓鱼演练 模拟钓鱼邮件投递,统计打开率/点击率/中招率,分部门/岗位评估
AI安全 模型安全 Prompt注入、越狱攻击、敏感数据泄露、有害内容生成的安全围栏验证

体检能力矩阵
核心优势
体检维度最全

八大维度覆盖从外到内、从人到技术的安全全场景——外部攻击面管"门口",边界安全管"围墙",人员意识管"人",AI安全管"新风险",网络安全/数据安全/云原生管"内部纵深",专项体检管"高级威胁"。一个平台,安全体检全科覆盖。

快深结合,按需灵活

线上快速体检零摩擦、零部署、即开即检,分钟级感知表面风险;线下深度体检通过无害化攻击模拟,对安全设备防护有效性做实战级验证。客户可根据自身安全成熟度,从快速体检入门,随需求升级平滑过渡到深度体检。

AI驱动,对话即体检

接入 DeepSeek、GLM、Qwen、MiniMax 等主流大模型,叠加专家级攻防知识库(行业经验 + 威胁情报 + 数万条无害化杀伤链样本),让安全体检从"专家才能做"变成"说出来就能做"。

RaaS 交付,即用即得

以 Result as a Service 为理念,客户不需要理解工具参数、不需要解读原始数据,直接获得结构化体检报告——风险在哪、严重程度、怎么修,一目了然。

三大产品底座,实战基因

整合觅影(AS EASM)、攻鉴(AS BAS)及红队工具集,底层平台在多个金融和大型企业场景中已规模化验证,体检结果有真刀真枪的攻防实战底子,不是纸上谈兵。