明鉴web应用弱点扫描器是基于对b/s典型应用架构中常见安全漏洞以及流行的攻击技术基础上,由安恒信息研制开发的一款web应用安全专用评估工具。它采用漏洞产生的原理和渗透测试的方法,对web应用进行深度弱点探测,可帮助应用开发者和管理者了解应用系统存在的脆弱性,为改善并提高应用系统安全性提供依据,帮助用户建立安全可靠的web应用服务。
matrixay是安恒安全专家团队在深入分析研究b/s架构应用系统中典型安全漏洞以及流行攻击技术基础上研制而成,该产品1.0版本于2006年8月世界安全大会blackhat和def-con上首次发布,引起世界众多信息安全爱好者的关注。2.0版本于2007年12月发布,并在08奥运会web安全保障中发挥了重要的作用,获得奥组委的肯定。2009年3.6版本成功入选工信部安全中心web应用安全检查工具。2010年5.0版本为上海世博会、广州亚运会安保护航,2011年深圳大运会提供应用安全评估及服务,在中国移动集团采购测试中获得第一名。6.0版本在中国移动2014-2015年web漏洞扫描产品集中采购测试中再次入围,多年来在公安部领导下的全国政府网站大检查中更是发挥重要作用。
matrixay作为一款web应用安全专用评估工具,不仅具有精确的“取证式”扫描功能,还提供了强大的安全审计、渗透测试功能,误报率和漏报率等各项关键指标均达到国际领先水平,得到了最为广泛的应用和肯定,被业界评价为“最佳的web安全评估工具”。
matrixay旨在降低web应用的风险,使国家利益、社会利益、企业利益乃至个人利益的受损风险降低,广泛适用于“等级保护测评机构、公安、运营商、金融、电力能源、政府、教育”等各领域内的互联网应用、门户网站及内部核心业务系统(如网银、网上营业厅、oss系统、erp系统、oa系统等)。
-
-
2006年世界安全大会blackhat和def-con上首次发布
-
-
-
奥运会、世博会、亚运会、世界互联网大会、g20峰会、军运会等国际重大会议提供安全评估及服务
-
-
-
2009年入选工信部安全中心web应用安全检查工具
-
-
-
移动集采连续四届入围,保持连续两届独家入围,误报率和漏报率指标稳居第一
-
-
-
首家通过赛可达实验室认证的web漏洞扫描产品
-
-
-
协助公安部起草web扫描产品行业检测标准
-
-
-
协助公安部起草web扫描产品国家检测标准
-
杭州安恒信息技术股份有限公司的核心团队拥有多年互联网应用安全攻防、网络安全审计、数据库安全审计的深厚技术背景,拥有全球领先的具有完全知识产权的安全技术;为明鉴web应用弱点扫描器的成功推出奠定了有力的基础。是一款深度针对web应用的远程安全评估系统,由资深安全专家经历数年的时间研发而成,它能够轻松应对各种复杂的web应用,全面深入发现web应用中存在的安全弱点,全自动/智能化检测网页中存在的木马。
旨在降低web应用的风险,降低国家利益、社会利益、企业利益乃至个人利益受损风险,广泛适用于“等级保护测评机构、公安、运营商、金融、电力能源、政府、教育”等等所有涉及web应用的各个领域。
matrixay 6.0现有的客户涵盖等级保护测评机构、公安、运营商、金融、电力能源、政府、教育等各个领域,众多世界500强企业(如:中国移动、国家电网、中国电信、南方电网、中国联通、oracle、hp等)都使用matrixay 提升企业内部和外部应用的整体安全性。