產品規格
更新時間 2024-06-05 09:02:49
最近更新時間: 2024-06-05 09:02:49
分享文章
本小節介紹服務器安全衛士的各個版本的功能規格。
服務器安全衛士提供三個版本:基礎版、企業版、旗艦版。基礎版為免費版本,企業版和旗艦版為付費版本。
三個版本產品規格詳見下表所示:
產品功能 功能介紹 功能描述 基礎版 企業版 旗艦版 資產清點 資產清點 自動清點主機內部資產如進程、端口、賬號、應用等,實時掌握主機內部資產變化,為安全分析提供數據基礎。 X √ √ 風險發現 安全補丁 對安全補丁進行周期性自動檢測,提供詳細補丁說明和修復方案。 X √ √ 漏洞檢測(*) 精準本地分析漏洞,包含精準 POC探測和版本漏洞探測;支持 CVSS等漏洞信息詳細描述,支持漏洞修復影響檢查;提供命令級漏洞修復建議。
√ √ √ 弱密碼檢查 弱口令自動檢測,自動匹配賬號名相關易猜解密碼,支持弱口令字典自定義。 √ √ √ 應用風險(*) 檢測Linux關鍵攻擊路徑上常用應用的配置型風險。 X X √ 系統風險(*) 檢測Linux上由于系統配置的產生的安全風險。 X X √ 賬號風險(*) 檢測Linux系統中的由于賬號的配置產生的安全風險。 X X √ 入侵檢測 暴力破解 實時監控主機上發生的爆破行為,并提供封停爆破來源IP的能力。 √ √ √ 異常登錄 實時異常登錄監控,發現異常IP、區域、時間等的異常登錄。 √ √ √ 反彈shell 實時監控主機上反向連接的行為,并提供詳細的攻擊記錄。 X √ √ 后門檢測 精準發現系統內后門程序,提供詳細后門程序分析報告與修復建議。 √ √ √ 本地提權(*) 支持實時進程提權監測,支持進程提權過程詳細記錄。 X √ √ Web后門 多維度Web后門識別,支持規則匹配、相似度匹配、沙箱檢測、模式分析引擎檢測等多種機制檢測,具備實時監測能力。 √ √ √ 可疑操作(*) 實時對Bash命令進行審計,發現可疑的黑客操作,支持自定義審計規則。 X √ √ Web命令執行 能夠發現Web RCE和進程異常的執行事件。 X √ √ 病毒查殺 病毒查殺 結合多個病毒檢測引擎,能夠實時準確地發現主機上的病毒進程,并提供多?度分析結果,以及相應的病毒處理能力,對病毒能夠快速、準確、高效地實現從檢測分析到處理修復的安全工作閉環。 X √ √ 合規基線 系統基線 對各版本的Linux系統、Windows 系統按照等保、CIS的基線要求檢測,覆蓋主流操作系統的檢測。 X √ √ 應用基線 支持對常用應用的等保、CIS基線的檢測。 √ √ √ 數據庫基線 支持對主流數據庫的等保、CIS基線的檢測。 √ √ √ 自定義基線 支持自定義基線,對于不同的檢查基準,靈活制定不同檢查強度的標準。 X √ √ 快速任務 快速任務 提供一些特定的安全任務,方便用戶在日常安全工作中快速執行。 X X √ 其他功能 主機管理 提供對所有安全服務器的管理功能,可設置主機分組,標簽,運維管理信息,方便用戶管理主機。 √ √ √ 報表系統 提供各類實用美觀的安全報表,供匯報時使用,可支持Html,Word格式。 X X √ 通知系統 可靈活配置接收的通知類型、通知方式及通知人。 √ √ √
說明(*)功能暫不支持Windows操作系統
支持主流Linux(64位)和Windows server64(位)服務器。
主流Linux版本(64位)如下:
- Oracle:5、6、7
- RHEL:5、6、7
- CentOS:5、6、7、8
- Ubuntu:10-19
- SUSE:9-15
- Debian:6、7、8、9、10
- OpenSUSE:10-15
- NeoKylin:6、7
- YHKylin:4
- Redflag:9
- Deepin:15
- iSoft:4
主流Windows版本(64位)如下:
- Windows Server 2008
- Windows Server 2012
- Windows Server 2016
- Windows Server 2019
- Windows Vista
- Windows 7
- Windows 8
- Windows 10