合规检测,就用 赤隼 RedFalcon

面向中小企业与政企单位的授权式合规检测模型——离线便携、零依赖、报告可验收。合规检测 → 修复指引 → 加固脚本,一条链路全部完成。

🔒 授权在先:无授权不执行 🇨🇳 本土合规知识:WAF/等保映射 ⚙️ 即插即用:纯标准库零依赖 📄 报告可验收:三链合一可举证 🛡️ 离线便携:本地离线运行

黄金商业情报(合规版)

10 元/次 · 招投标机会匹配:仅汇编公开信息,不含个人数据,输出附来源与免责声明

📋

公开商业情报汇编

仅汇编公开工商公示、招投标公告、官网与年报等公开发布信息,不含任何个人数据与非公开信息。

🎯

招投标机会匹配

输入企业所在行业,自动汇总同行业企业的中标公示与采购动态,帮助中小企业在公开信息中寻找商机。

📎

输出附来源可核验

每条情报均附来源链接与采集时间,报告附合规声明与免责声明,可追溯、可验收。

了解情报服务 →

核心能力

授权式合规检测:从暴露面体检到修复加固,一条链路全部完成

🔍

L1 被动侦察

DNS 全记录、SSL 证书链、HTTP 安全头、技术栈指纹、DMARC/​CAA,仅公开信息,无需授权即合规。

📡

L2 主动检测

端口扫描(46 端口表)、服务指纹(SSH/HTTP/MySQL/Redis 等 8 协议)、六维配置核查,非侵入不发包。

🧠

本土合规知识

内置中国合规阻断页/WAF 指纹库(46 家)与等保2.0 三级控制项映射,检测结果贴近国内验收口径。

📊

CVSS 评分

CVSS v3.1 官方公式引擎,正反向评分,19 类漏洞基线向量。

📄

报告产出

合规检测 / 等保2.0 测评 / 风险评估三套 Word 模板 + 交互式 HTML 报告,报告即可直接转整改任务单。

🛠️

修复加固

G1 修复方案书(19 类)+ G2 加固脚本包(12 套),Nginx/防火墙/框架升级全覆盖。

与同类工具的差异

为什么选择赤隼

敢公开下载的合规信任

内置授权门禁:未授权自动降级为原理讲解与方案,不执行任何主动操作。授权-审计-证据三链合一,报告可举证。

🇨🇳

中国市场合规能力

WAF/合规网关指纹库(46 家),识别站点是否被防护/合规网关阻断——国外工具普遍缺失的差异化能力。

📝

检测→修复闭环

每条检测发现自动联动 G1 修复方案与 G2 加固脚本,报告即可直接转整改任务单。

快速上手

下载发布包 → 解压 → 装 Python → 一句命令出报告

  1. 下载 redfalcon-tytV2.1.zip 最新发布包并解压
  2. 安装 Python 3.10+(任意操作系统)
  3. 运行被动侦察:按 使用文档 一句命令驱动
  4. 自动生成《被动安全检测报告》Word 文档

授权检测案例

案例样板均来自补天(SRC)平台授权委托检测,目标主体信息已脱敏,明细以平台公示为准

补天授权检测案例样板(已脱敏)

发布包附带的授权案例样板演示:DNS/SSL/HTTP 安全头全量核查、CVE 富化、等保控制项映射、CVSS 评分与整改建议。样板取材于补天平台授权委托检测的合规案例,敏感主体信息一律脱敏,可直接作为交付演示,报告内容与包内案例一致,明细以平台公示为准。

下载查看案例样板 →