上云无忧 > 文档中心 > 天翼云服务器安全卫士基础版、企业版、旗舰版规格区别详解
服务器安全卫士
天翼云服务器安全卫士基础版、企业版、旗舰版规格区别详解

文档简介:
支持主流Linux(64位)和Windows server64(位)服务器 主流Linux版本(64位)如下: Oracle:5、6、7 RHEL:5、6、7 CentOS:5、6、7、8 Ubuntu:10-19 SUSE:9-15 Debian:6、7、8、9、10 OpenSUSE:10-15 NeoKylin:6、7 YHKylin:4 Redflag:9 Deepin:15 iSoft:4
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品规格


  • 支持主流Linux(64位)和Windows server64(位)服务器

主流Linux版本(64位)如下:

Oracle:5、6、7

RHEL:5、6、7

CentOS:5、6、7、8

Ubuntu:10-19

SUSE:9-15

Debian:6、7、8、9、10

OpenSUSE:10-15

NeoKylin:6、7

YHKylin:4

Redflag:9

Deepin:15

iSoft:4

主流Windows版本(64位)如下:

Windows Server 2008

Windows Server 2012

Windows Server 2016

Windows Server 2019

Windows Vista

Windows 7

Windows 8

Windows 10

  • 可提供以下产品规格:

服务器安全卫士产品规格分为三种:基础版、企业版、旗舰版。基础版为免费版本,企业版和旗舰版为付费版本,三个版本产品规格详见表2-1所示。

表2-1 产品规格

产品功能

功能介绍

描述

基础版

企业版

旗舰版

资产

清点

资产清点

自动清点主机内部资产如进程、端口、账号、应用等,实时掌握主机内部资产变化,为安全分析提供数据基础。

X

风险发现

安全补丁

对安全补丁进行周期性自动检测,提供详细补丁说明和修复方案。

X

漏洞检测(*)

精准本地分析漏洞,包含精准POC探测和版本漏洞探测;支持CVSS等漏洞信息详细描述,支持漏洞修复影响检查;提供命令级漏洞修复建议。

只检测不提供修复建议

弱密码检查

弱口令自动检测,自动匹配账号名相关易猜解密码,支持弱口令字典自定义。

X

应用风险(*)

检测Linux关键攻击路径上常用应用的配置型风险。

X

X

系统风险(*)

检测linux上由于系统配置的产生的安全风险。

X

X

账号风险(*)

检测linux系统中的由于账号的配置产生的安全风险。

X

X

入侵检测

暴力破解

实时监控主机上发生的爆破行为,并提供封停爆破来源IP的能力。

异常登录

实时异常登录监控,发现异常IP、区域、时间等的异常登录。

反弹shell

实时监控主机上反向连接的行为,并提供详细的攻击记录。

X

X

后门检测

精准发现系统内后门程序,提供详细后门程序分析报告与修复建议。

X

本地提权(*)

支持实时进程提权监测,支持进程提权过程详细记录。

X

X

Web后门

多维度Web后门识别,支持规则匹配、相似度匹配、沙箱检测、模式分析引擎检测等多种机制检测,具备实时监测能力。

X

可疑操作(*)

实时对Bash命令进行审计,发现可疑的黑客操作,支持自定义审计规则

X

X

Web命令执行

能够发现Web   RCE和进程异常的执行事件

X

X

病毒查杀

病毒查杀

结合多个病毒检测引擎,能够实时准确地发现主机上的病毒进程,并提供多⻆度分析结果,以及相应的病毒处理能力,对病毒能够快速、准确、高效地实现从检测分析到处理修复的安全工作闭环。

X

合规基线

系统基线

对各版本的linux系统、windows系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测

X

应用基线

支持对常用应用的等保、CIS基线的检测

X

数据库基线

支持对主流数据库的等保、CIS基线的检测

X

自定义基线

支持自定义基线,对于不同的检查基准,灵活制定不同检查强度的标准

X

X

快速任务

快速任务

提供一些特定的安全任务,方便用户在日常安全工作中快速执行。

X

X

X

其他功能

主机管理

提供对所有安全服务器的管理功能,可设置主机分组,标签,运维管理信息,方便用户管理主机

报表系统

提供各类实用美观的安全报表,供汇报时使用,可支持html,word格式。

X

X

通知系统

可灵活配置接收的通知类型、通知方式及通知人

注:(*)功能暂不支持windows操作系统

相似文档
  • 资产清点 资产清点致力于帮助用户从安全角度自动化构建细粒度资产信息,支持对业务层资产进行精准识别和动态感知,让保护对象清晰可见。资产清点功能提供10余类主机关键资产清点,800余类业务应用自动识别,并拥有良好的扩展能力。 风险发现 风险发现致力于帮助用户精准发现内部风险,帮助安全团队快速定位问题并有效解决安全风险,并提供详细的资产信息、风险信息以供分析和响应。
  • 扫描速度快 基于Agent扫描,执行主机资产清点和风险发现功能,扫描N台主机和1台所需时间一样。 精准检测 设立数万个监测指标,建立多维度、多层次的纵深检测体系,检测结果精准。 资源占用低 CPU占用率<1%,内存占用<40M,消耗极低。
  • 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上 解决入侵事件。有主机的地方就需要主机入侵检测。
  • Web应用防火墙(CT-WAF,Web Application Firewall)是一款专业为网站提供安全防护的服务。通过多维度防御策略,为网站拦截SQL注入、XSS跨站、命令&代码注入、敏感文件访问、恶意爬虫等Web类型的攻击,保障您的业务安全稳定运行。
  • 多模匹配技术: 基于签名规则集的引擎,规则数量的多少在一定程度上决定了检测能力。 而多模匹配技术是确保规则增加时,检测时间不跟随性地线性增加的关键技术。 实现多模匹配技术的主要思路就是通过构建自动机的方式,实现给定长度为n的内容, 和模式集合P{p1,p2,...pm},在O(n)的时间复杂度内,完成匹配。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部