资产与暴露面
以组织域名与备案信息为起点,向外持续扩展测绘范围,形成动态更新的资产台账。任何新增的对外服务都会被记录并纳入监控,杜绝“无人认领”的服务长期在线。
了解服务详情在这里,安全能力不再是一堆孤立的技术名词,而是一套可以被度量、被验证、被复用的产品体系。我们围绕资产可见性、威胁发现、风险处置与合规支撑四条主线,为不同规模的组织提供可组合的模块化方案,让每一次防护投入都能看见明确的结果。
在公开互联网与灰色地带之间,风险常常以碎片化的形式出现:一条被泄露的凭据、一个未授权的暴露端口、一段被转卖的内部数据。91暗网产品中心的价值,在于把这些碎片化的信号整合成结构化的判断依据。我们不对任何非法业务提供支持,也不参与任何违法信息的获取与传播,而是站在防守方的立场,帮助组织识别自身的暴露面、理解攻击者可能的行动路径,并据此制定优先级清晰的修复计划。
产品体系由四个相互衔接的层级组成:底层的资产与暴露面测绘,负责回答“我们到底有什么”这一基础问题;中间层的情报关联与风险评分,负责回答“哪些最危险”;上层的处置编排与工单联动,负责回答“先修什么、谁来修”;顶层的合规与审计报告,负责回答“怎么向上汇报、怎么证明有效”。四层之间通过统一的开放接口连接,既可以整体部署,也可以按需选用单个模块,避免了一次性大额投入带来的决策压力。
所有产品均以“可解释”为第一原则。每一个风险结论都会附带数据来源、判定依据与置信度区间,安全团队可以据此自行复核,而不是被动接受一个黑盒分数。我们相信,只有让结论变得透明,安全建设才能真正从“应付检查”走向“持续改进”。
我们不做堆砌功能的“大而全”,而是把每一个模块打磨到能在真实攻防场景中被反复使用。所有模块共享同一套数据模型与权限体系,接入成本低,联动路径短。
以组织域名与备案信息为起点,向外持续扩展测绘范围,形成动态更新的资产台账。任何新增的对外服务都会被记录并纳入监控,杜绝“无人认领”的服务长期在线。
了解服务详情将外部碎片信号与内部资产做关联匹配,输出带置信度的风险结论。所有情报来源均经过合规审查,只处理公开可获取的防守型数据,不涉及任何非法内容。
查看情报能力把发现自动转化为可分配的任务,跟踪从确认、修复到复核的完整状态流转。没有闭环的风险清单只是文件,我们更关注真正被解决掉的那一部分。
预约方案沟通提供结构化的证据留存与报告导出能力,覆盖常见的等级保护与行业合规检查要点,帮助团队把日常操作沉淀为可审计的过程记录。
了解团队背景以下案例来自我们与客户共同完成的项目,涉及行业与规模各不相同,但都遵循同一套方法论:先建立可见性,再谈优先级,最后完成闭环。
客户内部存在大量历史遗留的对外服务,台账与实际情况差异明显。项目第一阶段完成全量测绘,梳理出数百项资产归属关系,识别出若干未纳入管理的测试环境入口;第二阶段建立定期复测机制,将新增暴露的平均发现时间压缩到数小时以内,处置责任明确到人。
该企业在一次公开数据事件中被波及,但无法判断具体影响范围。我们通过合规的比对核查流程,定位到少量已失效与仍有效的账号,配合客户在一周内完成密码重置与二次验证覆盖,并顺带清理了一批长期未使用的休眠账户。
客户原有扫描工具每天产生海量告警,团队长期处于疲劳状态。引入上下文加权评分后,高风险项被前置呈现,日常需要人工确认的条目下降明显,安全团队得以把精力投入到架构层面的加固工作中。
团队由长期从事安全运营与数据分析的一线工程师组成。我们见过太多“买了设备却没人看”的困境,也见过因为一条被忽略的告警而付出高昂代价的案例。正是这些经历,让我们决定把产品做窄、做深,只解决一个核心问题:让防守方比攻击者更早看到自己的问题。
91暗网产品中心提供暴露面测绘、凭据泄露监测、威胁情报研判与处置闭环等企业安全产品,模块化组合、结论可解释、边界清晰合规,帮助防守方更早发现并修复自身风险,持续提升安全运营效率与合规支撑能力。