资产驱动的漏洞情报
玄猫资产漏洞情报
资产统一视角 · 多源融合 · 国产权威 · 主动风险管理
变「漏洞碎片」为「资产全景」——以资产语言统一情报视角,即时掌握基础软硬件与开源组件资产面临的多维安全风险。
50 万+
收录漏洞总量
200+ 数据源融合,每周平均新增 1500+
1.44 亿+
开源组件版本
覆盖 35 个开源生态
+37.5%
有影响产品漏洞较 NVD
多源融合与机读增强后的覆盖提升
4.9 万+
公开 PoC / ExP
20+ 来源,附利用链接
玄猫「数据芯」
五大基础数据库,构成资产与漏洞「主数据」底座
统一命名、生态覆盖、全源归集、建立关联、优先排序
统一命名
产品字典库
159 万+
产品版本
兼容 CPE 字典与 CNNVD PAV,破解资产名称「千人千面」。
生态覆盖
开源组件库
1.44 亿+
开源组件版本
覆盖 NPM、Maven 等 35 个生态的组件与恶意投毒包。
全源归集
漏洞情报库
50 万+
收录漏洞
CVE / CNVD / CNNVD 有 51% 的漏洞不同源;通过 200+ 数据源的 AI 与知识图谱融合,消除漏洞不同源带来的风险识别盲区。
建立关联
漏洞影响产品 / 组件库
+37.5%
有影响产品漏洞较 NVD
多源融合并去重,形成机读的漏洞—产品—版本关联。
优先排序
合规与威胁信息库
4.9 万+
公开 PoC / ExP
PoC / ExP、两高一弱、KEV、EPSS / SSVC 与威胁关联。
五库之上,输出三类能力
找得到
非扫描漏洞发现
以资产名称与版本碰撞,无感、免伤地发现漏洞。
看得清
资产安全情报
五层风险聚合到同一视角,消除情报碎片化。
管得住
主动风险管理
多维判据映射到版本,小时级更新,优先级不冻结。
资产安全情报
资产安全风险画像
版本风险、漏洞风险、供应链风险、威胁关联、合规风险等五个维度刻画资产安全风险。
资产自身及其上游
-
版本风险
资产自身状态
最新版、历史版与安全版本,生命周期 EOL,高风险版本一览。
-
漏洞风险
资产自身缺陷
各版本关联的全部漏洞及其等级、数量与变化趋势。
-
供应链风险
上游引入
开源组件漏洞、恶意投毒包,以及依赖链引入的隐蔽风险。
外部环境施加
-
威胁关联
外部利用
关联 APT、勒索软件、间谍软件,以及公开 PoC / ExP。
-
合规风险
监管要求
两高一弱、关键漏洞目录等监管合规清单的命中情况。
国产覆盖
国产化产品的资产与漏洞数据集
漏洞扫描工具、威胁情报普遍使用的 NVD CPE 数据集,对国产化产品兼容能力差。玄猫补齐短板,自建国产化产品安全数据集,兼容 CNNVD PAV,支撑信创替代中国产化产品的漏洞安全风险评估。
4182
国产厂商
产品 8372 · 版本 10780
911 类
操作系统
公开漏洞 70,407,占全部公开漏洞 17%
790 类
数据库
含国产数据库 333 类,PoC 漏洞占比 12.25%
CNNVD PAV
国产化的影响数据,多不在 NVD CPE 之内
CNNVD PAV 是国家漏洞库发布的权威受影响产品数据。它不是 NVD CPE 的替代, 而是把国内厂商与产品那一部分补进来——两者经标准化后落到同一套命名口径上, 国产资产才不会因为"查不到"而被当成没有风险。
- 国家级权威
- 源自国家漏洞库官方数据,契合国内监管与合规要求。
- 中文命名
- 提供中文厂商与产品命名,贴合国内资产台账的记法。
- 融入统一库
- 经标准化、去重整合与机读增强后纳入统一底座。
资质与认可
经权威认证,也经长期实战检验
实战检验
2021–2024
连续四年获评
人民银行金融网络安全态势感知平台
优秀技术支撑与漏洞情报突出贡献单位
在国家级金融安全平台上连续四年获评,情报的准确性、时效性与覆盖度接受真实业务场景的长期检验。
权威认证
CNNVD 兼容性认证
国家信息安全漏洞库(CNNVD)兼容性认证
CWE 国际认证
MITRE CWE 兼容性国际认证
软件供应链安全认证
中国信通院软件供应链安全能力成熟度认证
玄猫寓意
在中国文化中,玄猫有辟邪、镇宅、守护家园的美好寓意。 摄星玄猫敏锐捕捉漏洞,助力用户以资产为中心主动管理风险,守护网络安全。
资产统一视角 · 主动风险管理 · 漏洞风险先知道 全知道