自用工作小站
32+
插件化检测能力
4 级
CVSS 风险评级
3 种
扫描策略模式
100%
操作审计留痕
产品能力

从资产发现到漏洞闭环的完整工作流

覆盖检测、评估、处置、审计全链路,开箱即用,亦可按场景灵活组合。

插件化漏洞检测

32+ 扫描插件覆盖 Web 应用、主机配置、弱口令、密钥泄露、注入、SSRF 等多维度风险。

灵活扫描策略

快速 / 深度 / 自定义三种模式,配合任务队列并发调度,按需平衡速度与覆盖。

CVSS 标准评级

按 CVSS v3.1 划分严重 / 高危 / 中危 / 低危四级风险,统一口径、便于排序处置。

报告与差异对比

一键导出 PDF / Excel,跨任务追踪风险变化趋势,直观呈现修复进展与闭环率。

多租户隔离

各团队拥有独立工作区,RBAC 四角色精细授权,数据彼此完全隔离。

全量审计

所有扫描与操作均留痕,满足合规审计与事后追溯要求。

资产自动发现

对内网网段与端口自动探测,发现存活主机与服务,自动入库纳入统一资产管理。

告警 Webhook

高危漏洞与扫描完成可推送至 IM / 工单系统,HMAC 签名校验确保来源可信。

解决方案

按场景部署,贴合你的安全节奏

同一套引擎,面向不同团队角色提供契合的工作方式。

内网安全

摸清家底,守住内网边界

通过资产自动发现梳理内网暴露面,周期性深度扫描识别弱口令、未授权服务与配置缺陷,把隐患控制在边界之内。

  • 网段 / 端口自动探测与资产入库
  • 弱口令与暴露服务专项检测
  • 周期性任务 + 变化趋势追踪
开通工作区
上线前排查

让安全左移,卡住上线关口

在业务系统上线前发起快速 + 主动验证,输出可定位、可追溯的漏洞清单,开发与安全同步闭环,避免带病上线。

  • 上线前快速 / 深度双模扫描
  • 主动验证减少误报与无效工单
  • 报告直接关联资产与责任人
创建扫描
等保 / 合规审计

审计可追溯,合规有依据

所有扫描与操作 100% 留痕,RBAC 四角色分权管理。报告支持导出与跨任务对比,满足等保测评与内审材料准备。

  • 全量审计日志与操作溯源
  • RBAC 四角色精细授权
  • PDF / Excel 报告导出与对比
查看审计报告
DevSecOps

把扫描接进交付流水线

通过 API 与 Webhook 把漏洞检测嵌入 CI/CD,高危即告警、可阻断,让安全成为研发节奏的一部分而非额外负担。

  • API 驱动任务编排
  • Webhook 实时推送工单 / IM
  • 高危阻断门禁可配置
接入流水线
产品介绍

一个看清并管住授权资产风险的安全运营平台

自用工作小站是面向内网与业务系统的一体化漏洞发现、评估与闭环管理平台,帮助安全团队、运维与研发在已授权资产范围内持续发现漏洞、验证可利用性并跟踪处置闭环。

核心能力

  • 自托管部署:前端控制台 + 后端扫描引擎,浏览器访问,数据自主可控。
  • 全流程闭环:资产发现 → 插件化检测 → CVSS 评级 → 主动验证 → 处置跟踪。
  • 合规可审计:多租户隔离、RBAC 四角色、100% 操作留痕。
  • 弹性集成:API 任务编排 + Webhook(HMAC 签名)告警推送至 IM / 工单。
  • 标准产物:PDF / Excel 报告导出与跨任务差异对比,便于下游处置。

适用边界

  • 仅对已授权资产发起扫描;未授权第三方目标严禁主动攻击。
  • 主动测试(最大强度)仅限授权 / 受控目标,不做无差别广扫。
  • 不提供 0day 武器化利用、不以绕过防护为产品目标。
  • 所有扫描与操作均留痕可审计,无法“隐身”运行。
  • 不替代 WAF / IDS 等防护设备,定位为“发现与闭环”工具。
合规边界:本平台仅限在已获授权的资产范围内使用,所有扫描行为均记录审计日志。任何将本平台用于未授权目标的行为均违反使用条款与相关法律。
产品动态

近期更新与推荐阅读

持续迭代,让检测更准、体验更顺。

新功能

资产自动发现上线

新增网段 / 端口探测能力,存活主机与服务自动入库,资产暴露面一目了然。

了解资产中心 →
安全加固

严格 CSP 与令牌撤销

前端去除 unsafe-eval、后端补齐 JWT 撤销与登出失效,启动期强制校验 SECRET_KEY。

查看控制台 →
性能

报表异步化与趋势分析

报告生成改为后台任务,趋势接口新增综合风险评分,大任务不再阻塞界面。

查看报表 →
实践

授权资产扫描最佳实践

如何配置扫描策略、设定告警阈值与闭环 SLA,让漏洞管理真正落地。

查看仪表盘 →
快速开始

三步,开启你的第一份资产体检

注册即开通,无需等待。从工作区到第一份报告,最快几分钟。

1

注册工作区

自助注册即获得独立租户,你的资产与数据与其他团队完全隔离。

2

添加资产并发起扫描

录入目标、选择扫描策略,一键启动漏洞排查,进度实时可见。

3

查看报告与闭环处置

按风险评级排序、导出报告,跟踪每条漏洞的修复进度直至闭环。