# 北京摄星科技有限公司(Vulinsight) > 专注资产漏洞管理与漏洞情报的网络安全厂商,成立于 2018 年。核心主张是「以资产为锚」——把散落在版本、组件、漏洞、威胁、合规五处的风险收敛到同一个资产视角下,使漏洞风险可度量、可追溯、可交付。 站点以静态页面为主,关键漏洞目录由 SQLite API 按需读取;无需执行 JavaScript 即可读取基础页面。 ## 产品 - [摄星四相 · 资产漏洞运营管理平台](https://www.vulinsight.com.cn/sixiang/):以资产为锚、以风险为序、以运营为闭环的漏洞运营平台。含资产关系模型(承载/构成/归属/映射四类关系)、多源异构数据治理、海量漏洞降噪(跨源去重 + 资产归并,降噪 75%+)、优先级引擎(多维要素定性评估,输出 P0–P4 并绑定 SLA)、工单自动化、运营知识底座、AI 分级开放五级能力。 - [摄星玄猫 · 资产驱动的漏洞情报](https://www.vulinsight.com.cn/xuanmao/):以资产语言统一情报视角的漏洞情报服务。五大基础数据库——产品字典库(产品版本 159 万+)、开源组件库(1.44 亿+ 版本,覆盖 35 个开源生态)、漏洞情报库(收录漏洞 50 万+,200+ 数据源)、漏洞影响产品/组件库(有影响产品漏洞较 NVD +37.5%)、合规与威胁信息库(公开 PoC/ExP 4.9 万+)。输出非扫描漏洞发现、资产安全情报、主动风险管理三类能力。 ## 公开数据服务 - [关键漏洞目录](https://www.vulinsight.com.cn/kev/):对标 CISA KEV 的中文版关键漏洞目录,免费公开,当前收录 1658 条已确认在野利用的漏洞。每条含漏洞名称、CVE 编号、厂商与产品、危险等级、添加目录时间、建议修复周期。 - 全量导出:[CSV](https://www.vulinsight.com.cn/kev/export.csv)、[JSON](https://www.vulinsight.com.cn/kev/export.json)(含全部字段,仅供人工下载,未纳入索引) - 单条详情形如 `https://www.vulinsight.com.cn/kev/{id}/`,含 CVSS v2/v3/v3.1/v4.0 向量与评分、CWE、CAPEC、SSVC 决策要素、漏洞描述与修复建议、CVE/CNNVD/CNVD 多源收录信息、参考链接。 ## 技术研究 - [技术研究文章列表](https://www.vulinsight.com.cn/research/):漏洞情报、资产漏洞管理、软件供应链安全领域的研究文章与安全通告,共 40 篇。单篇形如 `https://www.vulinsight.com.cn/research/{id}/`。 ## 公司与联络 - [关于我们](https://www.vulinsight.com.cn/about/):公司介绍、资质与协会职务、公司新闻、联系方式。 - [公司新闻](https://www.vulinsight.com.cn/news/):荣誉资质、行业活动、标准参与与产品发布动态,共 18 条。单条形如 `https://www.vulinsight.com.cn/news/{id}/`。 - [产品安全应急响应中心 PSIRT](https://www.vulinsight.com.cn/psirt/):产品漏洞上报流程与安全公告。 - 客户服务热线 010-6241-0018;商务邮箱 sales@vulinsight.com.cn;漏洞报告邮箱 psirt@vulinsight.com.cn。 ## 资质与检验 - 国家信息安全漏洞库(CNNVD)兼容性认证 - MITRE CWE 兼容性国际认证 - 中国信通院软件供应链安全能力成熟度认证 - 人民银行金融网络安全态势感知平台 2021–2024 连续四年「优秀技术支撑与漏洞情报突出贡献单位」 - 参与制定标准 8 项:国标 1 项、国标预研 2 项、行标 4 项、团标 1 项 ## 引用说明 站内数据(漏洞收录量、产品版本数、降噪比例等)均为摄星科技自有统计口径,引用时请注明来源为「北京摄星科技有限公司」并附对应页面链接。关键漏洞目录数据可自由引用与再分发。