上云无忧 > 找云产品 > 【天翼云】企业主机安全
【天翼云】企业主机安全
企业主机安全(Host Security Service)是服务器贴身安全管家,通过资产管理、漏洞管理、基线检查、入侵检测、程序运行认证、文件完整性校验,安全运营、网页防篡改等功能,帮助企业更方便地管理主机安全风险,实时发现黑客入侵行为,以及满足等保合规要求。
*产品来源:中国电信天翼云。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:476,399万元人民币

成立时间:2021-07-01


天翼云档案>>

企业主机安全(Host Security Service)是服务器贴身安全管家,通过资产管理、漏洞管理、基线检查、入侵检测、程序运行认证、文件完整性校验,安全运营、网页防篡改等功能,帮助企业更方便地管理主机安全风险,实时发现黑客入侵行为,以及满足等保合规要求。


产品优势

集中管理
实现检测和防护的一体化管控,降低管理的难度和复杂度。支持统一查看风险来源,提供风险处理建议

精准防御
拥有先进的检测技术和丰富的检测库,提供精准防御;全量扫描主机,实时监测安全状态,并上报云端防护中心

全面防护
提供事前预防、事中防御、事后检测防护,全方位检测服务器的资产、漏洞、基线,识别可能被勒索的高风险主机

轻量Agent
占用资源极少,不影响主机系统运行;便捷的部署方式,降低对系统的侵入性,减少对CPU和内存的占用量

产品功能

资产管理
资产管理功能可深度扫描出主机中的账号、端口、进程、Web目录、软件信息和自启动任务,在“资产管理”界面,您可以统一管理主机中的信息资产,及时发现异常自启动项,快速定位木马程序的问题

基线检查
基线检查功能可扫描出主机系统和关键软件含有风险的配置信息,如口令复杂度策略检测、经典弱口令检测、配置(常见开源组件)检测,同时支持手动检测功能检测主机中的口令复杂度策略

漏洞管理
漏洞管理功能将检测Linux软件漏洞、Windows系统漏洞和Web-CMS漏洞;通过与漏洞库进行比对,检测出系统和官方软件存在的漏洞,帮助用户识别出存在的风险,存在的漏洞, 帮助用户识别出存在的风险

入侵检测
入侵检测功能可识别并阻止入侵主机的行为,实时检测主机内部的风险异变,检测并查杀主机中的恶意程序,识别主机中的网站后门等

网页防篡改
可实时发现并拦截篡改指定目录下文件的行为,并快速获取备份的合法文件恢复被篡改的文件,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏,支持开启告警通知功能

高级防御
支持程序运行认证、文件完整性管理、勒索病毒防护等安全场景,提供高级安全防御能力;有效防止主机上有未经过认证或授权的程序运行,防止不必要的资源浪费,保证资源被合理利用


应用场景


满足等保合规


场景说明
《网络安全法》第二十一条:国家实行网络安全等级保护制度。网络安全等级保护制度中对主机的入侵防范,恶意代码防范,漏洞扫描,都有明确要求。等保备案需要有企业主机安全的购买和使用记录,等保测评时需要测试企业的主机安全防护能力是否满足要求


优势
满足入侵防范条款
企业主机安全的入侵检测,漏洞管理功能满足等保的主机入侵防范条款


满足恶意代码防范条款
企业主机安全的恶意程序检测,漏洞管理功能满足等保的恶意代码防范条款


建议搭配的产品:
Web应用防火墙
DDoS高防IP



统一安全管理


场景说明
随着企业的发展,主机随着业务量成倍增加和发生变化,如何高效管理主机内部的进程,应用和软件成为企业的挑战,企业主机安全提供统一的主机安全管理功能,帮助用户更方便地查看与处置主机的安全事件,以及配置下发安全策略,降低安全风险与管理运营成本


优势
跨云部署,统一管理
客户端支持天翼云、混合云、私有云,其他云跨多平台部署,管理员在天翼云统一进行安全管理与运营


支持多个操作系统
支持在Windows、Linux、Ubuntu、Debian、EulerOS:等多种操作系统的物理/虚拟主机上部署


建议搭配的产品:
Web应用防火墙
态势感知



主动安全防御


场景说明
随着企业业务的不停使用,主机的配置与基线发生调整,无法避免被忽略的弱密码和高危风险权限配置等都会成为主机的潜在风险。通过清点主机安全资产,管理主机漏洞与不安全配置,预防安全风险;通过网络、应用、文件主动防护引擎主动防御安全风险


优势
风险预防
识别主机的安全资产、软件漏洞以及关键配置,分析并管理其中的潜在安全风险,提前防范风险,有效减少主机90%被攻击面


账户防护
通过先进快慢检测算法,全网威胁信息,双因子认证三位一体有效阻止账户暴力破解攻击;支持IP白名单配置,只允许白名单中IP登录主机


应用认证
通过应用黑白名单及用户私有应用信誉库,确保主机上运行的应用程序安全可信


建议搭配的产品:
漏洞扫描



黑客入侵检测


场景说明
随着漏洞会不断演进和更新,繁多的漏洞补丁成为运维人员的痛点。提供主机全攻击路径检测能力,能够实时、准确地感黑客知入侵事件,并提供入侵事件的响应手段,对业务系统“零”影响,有效应对APT攻击等高级威胁


优势
勒索、挖矿程序查杀
提供病毒云查杀引擎,结合AI检测引擎,有效检出运行程序的勒索,挖矿,后门,木马等恶意程序,并提供一键隔离查杀功能


AI检测引擎
提供AI检测引擎及自研检测算法,有效提升恶意程序、网站后门(WebShell)等威胁的检出率


APT检测能力
以ATT&CK模型为基础结合华为对抗APT攻击实践,提供主机全攻击路径检测能力,有效应对包括APT攻击内部的高级入侵行为


建议搭配的产品:
Web应用防火墙
日志审计


相似产品
  • 想买: 274人 简介: 天翼云网站安全监测服务依托全球部署的分布式监测集群,对目标系统提供7*24小时安全监测服务,通过对网站可用性、安全事件、OWASP Top 10 Web漏洞以及DNS监测,协助客户及时发现目标系统风险,并解决安全隐患,为网站安全保驾护航。
  • 想买: 292人 简介: 数据安全管理平台,基于敏感数据分类分级为基础,以敏感数据识别、数据脱敏、平台审计、出口监测为安全核心能力,构建一套从数据采集、数据访问、数据使用、数据传输,数据共享、数据销毁的全生命周期大数据安全技术产品。
  • 想买: 314人 简介: 密钥管理服务(Key Management Service,KMS) 提供密钥全生命周期管理,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求。同时与天翼云云硬盘、对象存储、弹性文件等云产品无缝集成,实现云上资源原生数据的加密保护。
  • 想买: 409人 简介: 云堡垒机(Cloud Bastion Host,CBH)是一款4A统一安全管控平台,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。
  • 想买: 258人 简介: 容器安全服务(Container Guard Service,CGS)能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时提供容器进程白名单、文件只读保护和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部