跳到主要内容

资产驱动的漏洞情报

玄猫资产漏洞情报

资产统一视角 · 多源融合 · 国产权威 · 主动风险管理

变「漏洞碎片」为「资产全景」——以资产语言统一情报视角,即时掌握基础软硬件与开源组件资产面临的多维安全风险。

50 万+

收录漏洞总量

200+ 数据源融合,每周平均新增 1500+

1.44 亿+

开源组件版本

覆盖 35 个开源生态

+37.5%

有影响产品漏洞较 NVD

多源融合与机读增强后的覆盖提升

4.9 万+

公开 PoC / ExP

20+ 来源,附利用链接

玄猫「数据芯」

五大基础数据库,构成资产与漏洞「主数据」底座

统一命名、生态覆盖、全源归集、建立关联、优先排序

统一命名

产品字典库

159 万+

产品版本

兼容 CPE 字典与 CNNVD PAV,破解资产名称「千人千面」。

生态覆盖

开源组件库

1.44 亿+

开源组件版本

覆盖 NPM、Maven 等 35 个生态的组件与恶意投毒包。

全源归集

漏洞情报库

50 万+

收录漏洞

CVE / CNVD / CNNVD 有 51% 的漏洞不同源;通过 200+ 数据源的 AI 与知识图谱融合,消除漏洞不同源带来的风险识别盲区。

建立关联

漏洞影响产品 / 组件库

+37.5%

有影响产品漏洞较 NVD

多源融合并去重,形成机读的漏洞—产品—版本关联。

优先排序

合规与威胁信息库

4.9 万+

公开 PoC / ExP

PoC / ExP、两高一弱、KEV、EPSS / SSVC 与威胁关联。

五库之上,输出三类能力

找得到

非扫描漏洞发现

以资产名称与版本碰撞,无感、免伤地发现漏洞。

看得清

资产安全情报

五层风险聚合到同一视角,消除情报碎片化。

管得住

主动风险管理

多维判据映射到版本,小时级更新,优先级不冻结。

资产安全情报

资产安全风险画像

版本风险、漏洞风险、供应链风险、威胁关联、合规风险等五个维度刻画资产安全风险。

资产自身及其上游

  1. 版本风险

    资产自身状态

    最新版、历史版与安全版本,生命周期 EOL,高风险版本一览。

  2. 漏洞风险

    资产自身缺陷

    各版本关联的全部漏洞及其等级、数量与变化趋势。

  3. 供应链风险

    上游引入

    开源组件漏洞、恶意投毒包,以及依赖链引入的隐蔽风险。

外部环境施加

  1. 威胁关联

    外部利用

    关联 APT、勒索软件、间谍软件,以及公开 PoC / ExP。

  2. 合规风险

    监管要求

    两高一弱、关键漏洞目录等监管合规清单的命中情况。

国产覆盖

国产化产品的资产与漏洞数据集

漏洞扫描工具、威胁情报普遍使用的 NVD CPE 数据集,对国产化产品兼容能力差。玄猫补齐短板,自建国产化产品安全数据集,兼容 CNNVD PAV,支撑信创替代中国产化产品的漏洞安全风险评估。

4182

国产厂商

产品 8372 · 版本 10780

911 类

操作系统

公开漏洞 70,407,占全部公开漏洞 17%

790 类

数据库

含国产数据库 333 类,PoC 漏洞占比 12.25%

CNNVD PAV

国产化的影响数据,多不在 NVD CPE 之内

CNNVD PAV 是国家漏洞库发布的权威受影响产品数据。它不是 NVD CPE 的替代, 而是把国内厂商与产品那一部分补进来——两者经标准化后落到同一套命名口径上, 国产资产才不会因为"查不到"而被当成没有风险。

国家级权威
源自国家漏洞库官方数据,契合国内监管与合规要求。
中文命名
提供中文厂商与产品命名,贴合国内资产台账的记法。
融入统一库
经标准化、去重整合与机读增强后纳入统一底座。

资质与认可

经权威认证,也经长期实战检验

实战检验

20212024

连续四年获评

人民银行金融网络安全态势感知平台优秀技术支撑与漏洞情报突出贡献单位

在国家级金融安全平台上连续四年获评,情报的准确性、时效性与覆盖度接受真实业务场景的长期检验。

权威认证

CNNVD 兼容性认证

国家信息安全漏洞库(CNNVD)兼容性认证

CWE 国际认证

MITRE CWE 兼容性国际认证

软件供应链安全认证

中国信通院软件供应链安全能力成熟度认证

玄猫寓意

在中国文化中,玄猫有辟邪、镇宅、守护家园的美好寓意。 摄星玄猫敏锐捕捉漏洞,助力用户以资产为中心主动管理风险,守护网络安全。

资产统一视角 · 主动风险管理 · 漏洞风险先知道 全知道

先知道,才谈得上管得住

欢迎联系我们获取 API 文档、数据样例与试用授权。