上云无忧 > 找云产品 > 【腾讯云】T-Sec 云安全中心
【腾讯云】T-Sec 云安全中心
云安全中心(Cloud Security Center,CSC)是腾讯云一站式安全管理平台,通过资产中心(覆盖30+类型云上资产)、风险中心(一键检测漏洞、配置不当等9大风险)、告警中心(聚合、关联分析日志和处置响应)、高级安全管理(集团账号、多云一站式管理),帮助用户实现事前威胁检测、事中响应处置、事后溯源分析的安全运营闭环,一键搞定安全问题。
*此产品及展示信息均由腾讯云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:14250万元人民币

成立时间:2010-10-21


腾讯云档案>>

云安全中心(Cloud Security Center,CSC)是腾讯云一站式安全管理平台,通过资产中心(覆盖30+类型云上资产)、风险中心(一键检测漏洞、配置不当等9大风险)、告警中心(聚合、关联分析日志和处置响应)、高级安全管理(集团账号、多云一站式管理),帮助用户实现事前威胁检测、事中响应处置、事后溯源分析的安全运营闭环,一键搞定安全问题。


产品特性

XDR 威胁运营
将采集主机安全、云防火墙、WEB 应用防火墙威胁告警与日志,并使用腾讯云威胁情报、自有安全知识库对所有数据进行自动化分析与调查,为客户提供集中化的威胁检测、调查、处置能力。帮助客户提升威胁的检测和响应效率。

资产安全中心
帮助客户实现云上资产的自动化动态盘点,包括云服务器、对象存储、云数据库、云负载均衡等多种资产。同时通过云配置风险、漏洞及安全事件等多种安全维度对资产安全风险进行统一管理,降低云上“影子IT”风险。

应急漏洞预警
依托腾讯安全情报能力,为客户推送当前爆发的最新漏洞并提供详细的漏洞介绍报告,包括漏洞影响面及处置建议等,帮助客户实现对高危漏洞的及时感知和快速处置。

云安全配置管理
提供云产品配置风险的自动化检查评估功能,覆盖云服务器、对象存储、云数据库及负载均衡等多种云产品,帮助客户降低因云产品使用中的错误安全配置带来的安全风险,提升整体云上安全水平。

互联网攻击面测绘
针对云上向互联网暴露的资产,提供互联网攻击面测绘功能,帮助用户快速识别云上资产的暴露端口、暴露服务及暴露组件等潜在攻击面,防患于未然。

合规管理
针对等级保护2.0中的部分合规要求,安全运营中心提供了自动化的动态合规评估功能并提供相应的加固建议,客户可按需对云上资产的合规风险进行持续监测与评估。

日志审计与检索调查
统一采集云安全产品告警数据、云资产配置变更数据、云上用户操作行为数据及部分云产品日志数据等各类云上安全相关数据,并提供统一检索调查平台,帮助用户实现全面的云上日志审计与检索调查。

安全可视
通过安全仪表盘、安全大屏及安全报表中心实现云上安全的全局可视,帮助客户实现安全态势的实时监测及安全建设成果的直观可视化呈现。

自动化响应
将利用编排能力为客户预置自动化处置与响应能力,方便客户针对不同威胁类型有选择的进行自动化处置和响应,提升威胁响应效率。

Cloud UBA
提供云用户操作行为及云 API 调用的可视化审计与监测,并针对敏感操作和风险操作进行检测告警,识别因用户异常行为及风险 API 调用等造成的安全风险。

应用场景


XDR 威胁运营


适用场景
云上威胁可能通过网络入侵、主机入侵等各种手段进入企业云上资产并造成进一步损失。为防御和检测威胁,主机安全、云防火墙、WEB应用防火墙往往是企业上云的必然选择,但也由此带来诸多问题:如告警众多并管理分散,处置和封禁入口多样,无法有效进行处置,告警关系缺失导致无法按照攻击事件完整还原攻击过程等。这些问题都将直接造成威胁运营效率低下。为此,腾讯云安全中心可整合腾讯云主机安全、网络安全多方数据与能力,并将腾讯多年威胁分析经验和威胁情报数据应用于帮助客户进行威胁运营,彻底解决威胁运营中的各类问题。

解决方案
腾讯云 XDR 威胁运营方案将以云安全中心为核心平台,采集并整合分析主机安全、云防火墙、WEB 应用防火墙各类告警与日志,通过告警定性、事件调查、威胁情报分析等手段对告警进行集中分析,筛选高价值告警,针对失陷告警生成事件报告回溯整个攻击过程。同时依靠云原生能力,云安全中心整合了主机安全、云防火墙、WEB 应用防火墙、安全组等各类产品的处置与封禁能力,可以为企业客户提供集中处置、一键处置、自动处置,极大的提升威胁响应效率。腾讯云还可以提供云上威胁托管运营服务,帮助缺少运营人力和能力的客户进行实时威胁监测与响应。



等保合规建设


适用场景
等级保护2.0标准正式实施后,以“一个中心三重防护”为核心框架针对云上合规的要求进行了进一步细化,对云上资产对外发起的攻击检测、日志审计及集中管理等要求都需要客户采取相应技术措施进行满足。同时针对安全管理方面提出的各项管理要求,也需要有相应的工具和产品帮助客户更容易更有效地落地。

解决方案
云安全中心提供的流量威胁感知、UBA 及日志审计与检索等功能可以帮助客户有效满足等级保护合规要求,同时云安全中心可帮助客户实现等级保护标准要求中的安全管理中心相关要求的落地,在满足等保要求的基础上,切实提升客户云上安全水平。



资产安全管理


适用场景
公有云上的业务更加弹性灵活,云资产的变化更加频繁,对资产的安全运营和管理的要求更高,需要通过自动化的方式实现资产的统一安全管理。

解决方案
云安全中心可为客户提供云上资产全流程的安全管理平台。从资产的自动化盘点,到资产各类安全风险的检测识别,再到资产安全风险的自动化响应处置,客户可建立以资产为中心的统一安全管理平台,提升云上整体安全水平。



云上安全托管


适用场景
随着攻击手段的不断升级和安全监管要求的不断提高,客户面临的安全形势日益严峻,对客户的安全运营管理也提出了越来越高的要求,需要专业的托管服务实现安全体系的建设与运营管理。

解决方案
腾讯云可为客户提供云安全中心安全托管服务,以云安全中心为核心载体,腾讯安全工程师可为客户提供云安全中心不间断值守、应急处置及定期巡检服务。客户只需聚焦整体安全体系规划和整体安全管理,即可轻松获得云上业务的安全运行。



客户案例



帮助与文档


产品简介
帮助您快速了解云安全中心产品的定位、概述、优势以及具体功能。


快速入门
帮助您快速了解、登录注册并使用云安全中心。


操作指南
本文档帮助您了解云安全中心产品的相关操作指引。


购买指南
腾讯云安全中心为用户免费版、高级版、企业版、旗舰版四个版本,关于各版本的计费方式、功能支持详情等说明,请参阅本文 “计费概述”。

相似产品
  • 想买: 220人 简介: API 安全治理是一款针对 API 服务提供全生命周期管理与精细化安全防护的安全产品。能够帮助客户对 API 资产进行梳理,发现 API 漏洞和风险,智能识别和阻断 API 的攻击,降低重要数据资产的泄漏风险。
  • 想买: 277人 简介: 威胁情报中心(Threat Intelligence X,TIX)是一款集成基础情报、攻击面管理、业务情报三大情报能力的开放平台,提供一站式情报服务。支持通过 SaaS、API 等多种交付方式满足不同用户需求,与其他安全产品结合提升安全解决方案的检测与响应能力。
  • 想买: 195人 简介: 威胁情报云查与本地引擎(Threat Intelligence Atom Engine, TAE)依托腾讯安全近二十年网络安全经验和情报大数据,为客户提供威胁情报云端查询和本地引擎集成服务。帮助企业提升现有安全体系的防御和检测能力,并且帮助生态合作伙伴的安全产品集成威胁情报提升威胁检出能力。
  • 想买: 499人 简介: 威胁情报攻击面管理(Threat Intelligence Attack Surface Management, ASM)是一款致力于解决用户互联网风险监测难题的 SaaS 化订阅服务产品,提供面向政企用户的互联网资产漏洞风险、内容风险与信息泄露风险等维度的监测服务。
  • 想买: 230人 简介: 腾讯安全面向政府、金融、制造业、医疗、教育等大中型企业推出的智能安全运营平台。以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、AI和可视化技术,聚焦TDIR(Threat Detection, Investigation and Response),打造智能化安全运营平台,提升安全运营效率,实现企业全网安全态势可知、可见、可控。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部