从资产发现到漏洞闭环的完整工作流
覆盖检测、评估、处置、审计全链路,开箱即用,亦可按场景灵活组合。
插件化漏洞检测
32+ 扫描插件覆盖 Web 应用、主机配置、弱口令、密钥泄露、注入、SSRF 等多维度风险。
灵活扫描策略
快速 / 深度 / 自定义三种模式,配合任务队列并发调度,按需平衡速度与覆盖。
CVSS 标准评级
按 CVSS v3.1 划分严重 / 高危 / 中危 / 低危四级风险,统一口径、便于排序处置。
报告与差异对比
一键导出 PDF / Excel,跨任务追踪风险变化趋势,直观呈现修复进展与闭环率。
多租户隔离
各团队拥有独立工作区,RBAC 四角色精细授权,数据彼此完全隔离。
全量审计
所有扫描与操作均留痕,满足合规审计与事后追溯要求。
资产自动发现
对内网网段与端口自动探测,发现存活主机与服务,自动入库纳入统一资产管理。
告警 Webhook
高危漏洞与扫描完成可推送至 IM / 工单系统,HMAC 签名校验确保来源可信。
按场景部署,贴合你的安全节奏
同一套引擎,面向不同团队角色提供契合的工作方式。
摸清家底,守住内网边界
通过资产自动发现梳理内网暴露面,周期性深度扫描识别弱口令、未授权服务与配置缺陷,把隐患控制在边界之内。
- 网段 / 端口自动探测与资产入库
- 弱口令与暴露服务专项检测
- 周期性任务 + 变化趋势追踪
让安全左移,卡住上线关口
在业务系统上线前发起快速 + 主动验证,输出可定位、可追溯的漏洞清单,开发与安全同步闭环,避免带病上线。
- 上线前快速 / 深度双模扫描
- 主动验证减少误报与无效工单
- 报告直接关联资产与责任人
审计可追溯,合规有依据
所有扫描与操作 100% 留痕,RBAC 四角色分权管理。报告支持导出与跨任务对比,满足等保测评与内审材料准备。
- 全量审计日志与操作溯源
- RBAC 四角色精细授权
- PDF / Excel 报告导出与对比
把扫描接进交付流水线
通过 API 与 Webhook 把漏洞检测嵌入 CI/CD,高危即告警、可阻断,让安全成为研发节奏的一部分而非额外负担。
- API 驱动任务编排
- Webhook 实时推送工单 / IM
- 高危阻断门禁可配置
一个看清并管住授权资产风险的安全运营平台
自用工作小站是面向内网与业务系统的一体化漏洞发现、评估与闭环管理平台,帮助安全团队、运维与研发在已授权资产范围内持续发现漏洞、验证可利用性并跟踪处置闭环。
核心能力
- 自托管部署:前端控制台 + 后端扫描引擎,浏览器访问,数据自主可控。
- 全流程闭环:资产发现 → 插件化检测 → CVSS 评级 → 主动验证 → 处置跟踪。
- 合规可审计:多租户隔离、RBAC 四角色、100% 操作留痕。
- 弹性集成:API 任务编排 + Webhook(HMAC 签名)告警推送至 IM / 工单。
- 标准产物:PDF / Excel 报告导出与跨任务差异对比,便于下游处置。
适用边界
- 仅对已授权资产发起扫描;未授权第三方目标严禁主动攻击。
- 主动测试(最大强度)仅限授权 / 受控目标,不做无差别广扫。
- 不提供 0day 武器化利用、不以绕过防护为产品目标。
- 所有扫描与操作均留痕可审计,无法“隐身”运行。
- 不替代 WAF / IDS 等防护设备,定位为“发现与闭环”工具。
近期更新与推荐阅读
持续迭代,让检测更准、体验更顺。
三步,开启你的第一份资产体检
注册即开通,无需等待。从工作区到第一份报告,最快几分钟。
注册工作区
自助注册即获得独立租户,你的资产与数据与其他团队完全隔离。
添加资产并发起扫描
录入目标、选择扫描策略,一键启动漏洞排查,进度实时可见。
查看报告与闭环处置
按风险评级排序、导出报告,跟踪每条漏洞的修复进度直至闭环。