功能特性
更新時間 2024-06-12 17:57:03
最近更新時間: 2024-06-12 17:57:03
分享文章
此小節介紹企業主機安全服務功能。
企業主機安全有基礎版、企業版、旗艦版、網頁防篡改版和容器安全供您選擇,包含了資產管理、漏洞管理、基線檢查、入侵檢測、勒索防護、網頁防篡改、容器鏡像安全等功能,具體功能詳情及版本差異詳情請參見版本功能差異說明。
功能特性說明
主機安全服務包含了資產管理、基線檢查、勒索防護、入侵檢測等功能特性,每一個功能都從不同維度提升主機的安全性,全方位保證主機的安全可靠,不同版本支持的功能詳情請參見版本功能差異說明。
主機安全服務功能特性說明
| 功能名稱 | 功能描述 |
|---|---|
| 資產管理 | 提供對資產運行狀態、資產指紋、資產分類情況的查看,同時可按照主機、容器的維度查看或管理目標服務器,實現主機全量資產的統一可視管理。 包含資產概覽、資產指紋管理、主機管理、容器管理功能。 |
| 漏洞管理 | 提供檢測Linux軟件漏洞、Windows系統漏洞和Web-CMS漏洞、應用漏洞,幫助用戶識別潛在風險。 |
| 基線檢查 | 掃描主機系統和關鍵軟件含有風險的配置、弱口令、口令復雜度策略。 支持的檢測基線包含云安全實踐和等保合規基線,且可自定義選擇檢測的子基線項。 支持對檢測風險的修復和驗證。 |
| 容器鏡像安全 | 掃描鏡像倉庫與正在運行的容器鏡像,發現鏡像中的漏洞、惡意文件等并給出修復建議,幫助用戶得到一個安全的鏡像。 |
| 應用防護 | 為運行時的應用提供安全防御。您無需修改應用程序文件,只需將探針注入到應用程序,即可為應用提供強大的安全防護能力。 當前只支持操作系統為Linux的服務器,且僅支持Java應用接入。 |
| 網頁防篡改 | 實時發現并攔截篡改指定目錄下文件的行為,并快速獲取備份的合法文件恢復被篡改的文件,從而保護網站的網頁、電子文檔、圖片等文件不被黑客篡改和破壞。 |
| 勒索病毒防護 | 支持已知勒索病毒檢測能力,支持自定義勒索備份恢復策略。 |
| 文件完整性管理 | 檢查Linux系統、應用程序軟件和其他組件的文件,幫助用戶及時發現發生了可能遭受攻擊的更改。 |
| 主機入侵檢測 | 識別并阻止入侵主機的行為,實時檢測主機內部的風險異變,檢測并查殺主機中的惡意程序,識別主機中的網站后門等。 |
| 容器入侵檢測 | 實時監控容器節點運行狀態,發現挖礦、勒索等惡意程序,發現違反容器安全策略的進程運行和文件修改,以及容器逃逸等行為并給出解決方案。 |
| 白名單管理 | 可以通過加入告警白名單避免大量告警誤報的發生,提升安全事件告警質量。將當前告警事件加入告警白名單后,當再次發生相同的告警時不再進行告警。 |
| 策略管理 | 提供靈活的策略管理能力,可以根據需要自定義安全檢測規則,并可以為不同的主機組或主機/容器應用不同的策略,以滿足不同應用場景的主機/容器安全需求。 |
| 安全配置 | 提供配置常用登錄地、常用登錄IP、SSH登錄IP白名單,惡意程序自動隔離查殺功能,滿足不同應用場景的主機/容器安全需求。 |
版本推薦
- 用于測試、個人用戶防護主機帳戶安全, 可使用基礎版(無數量限制,只支持部分功能的檢測能力,不支持防護能力,不支持等保認證),基礎版按需模式支持30天免費體驗使用。
- 如果您有等保二級認證的需求,需購買企業版 ;如有等保三級認證的需求,需購買旗艦版 ;如有網站過等保認證的需求,則需購買網頁防篡改版。
- 若您使用的主機涉及重要資產或者高風險情況,建議購買旗艦版或者網頁防篡改版 ,例如:對外暴露EIP、保存有關鍵資產、存在數據庫等。
- 有網站或者關鍵系統防篡改需求,以及有應用安全防護需求的主機,主要部署在網站或者應用的主機上, 推薦使用網頁防篡改版 。
- 有鏡像安全、容器運行時安全需求,以及需要滿足等保合規的容器化部署業務的用戶, 推薦使用容器安全 。
為防止未防護主機感染勒索、挖礦等病毒后傳染給其他主機,導致企業內網整體淪陷, 建議您的云上主機全部署主機安全服務 。
購買企業版選擇“按需計費”模式時,當ECS關機后,主機安全將停止計費。