功能 | 功能項(xiàng) | 描述 | 基礎(chǔ)版 | 企業(yè)版 |
---|---|---|---|---|
安全預(yù)防 | 漏洞管理 | Linux軟件漏洞:對標(biāo)CVE官方漏洞庫,自動(dòng)檢測并提供修復(fù)方案。 | 只檢測 | √ |
Window漏洞:同步微軟官網(wǎng)補(bǔ)丁,自動(dòng)檢測并支持一鍵修復(fù)。 | 只檢測 | √ | ||
Web-CMS漏洞:自研漏洞補(bǔ)丁,支持一鍵修復(fù)0 day漏洞。 | 只檢測 | √ | ||
檢測周期:漏洞隔一天自動(dòng)檢測一次。其他漏洞:如軟件配置型漏洞、系統(tǒng)組件型漏洞,都支持自動(dòng)檢測。 | √ | √ | ||
基線檢測(需開通企業(yè)版) | 賬號安全檢測:檢測服務(wù)器上是否存在黑客入侵后留下的賬戶、對影子賬戶、隱藏賬戶、克隆賬戶,同時(shí)對密碼策略合規(guī)、系統(tǒng)及應(yīng)用弱口令進(jìn)行檢測。 | X | √ | |
系統(tǒng)配置檢測:組策略、登陸基線策略、注冊表配置風(fēng)險(xiǎn)。 | X | √ | ||
數(shù)據(jù)庫風(fēng)險(xiǎn)檢測:Redis數(shù)據(jù)庫高危配置。 | X | √ | ||
合規(guī)對標(biāo)檢測:CIS-Linux Centos7系統(tǒng)基線。 | X | √ | ||
檢測周期:可自定義檢測1天、3天、7天和30天內(nèi)的基線數(shù)據(jù)。 | X | √ | ||
入侵檢測 | 異常登錄 | 異地登錄提醒:對非常用登錄地的事件進(jìn)行告警。 | √ | √ |
非白名單IP登錄提醒:配置白名單IP后,對非白名單IP的事件進(jìn)行告警。 | X | √ | ||
非法時(shí)間登錄提醒:配置合法登錄時(shí)間后,對非合法時(shí)間登錄的事件進(jìn)行告警。 | X | √ | ||
非法賬號登錄提醒:配置合法登錄賬號后,對非合法登錄賬號事件進(jìn)行提醒。 | X | √ | ||
暴力破解登錄攔截:對密碼進(jìn)行暴力破解的行為進(jìn)行聯(lián)動(dòng)防御。 | √ | √ | ||
網(wǎng)站后門查殺 | Webshell查殺:自研網(wǎng)站后門查殺引擎,擁有本地查殺加云查殺體系,同時(shí)兼有定時(shí)查殺和實(shí)時(shí)防護(hù)掃描策略,支持常見的php、jsp等后門文件類型。 | 只檢測 | √ | |
主機(jī)異常(含云查殺) 基礎(chǔ)版用戶不支持主機(jī)異常檢測和修復(fù) | 進(jìn)程異常行為:反彈Shell、JAVA進(jìn)程執(zhí)行CMD命令、Bash異常文件下載等。 | X | √ | |
異常網(wǎng)絡(luò)連接:C&C肉雞檢測、惡意病毒源連接下載等。 | X | √ | ||
病毒木馬云查殺:常見DDoS木馬、挖礦木馬及病毒程序檢測,支持云端一鍵隔離(自研沙箱+國內(nèi)外主流殺毒引擎)。 | X | √ | ||
敏感數(shù)據(jù)篡改 | 系統(tǒng)及應(yīng)用的關(guān)鍵文件被黑客篡改。 | X | √ | |
異常賬號 | 黑客入侵后創(chuàng)建隱藏賬號、公鑰賬號等。 | X | √ | |
防御 | 病毒自動(dòng)查殺 | 安騎士病毒自動(dòng)查殺功能可隔離主流勒索病毒、DDoS木馬、挖礦和木馬程序、惡意程序、后門程序和蠕蟲病毒。 | X | √ |
資產(chǎn)指紋 | 主機(jī)管理 | 分組和標(biāo)簽:支持四級資產(chǎn)分組和子分組、支持資產(chǎn)標(biāo)簽管理。 | X | √ |
資產(chǎn)清點(diǎn):端口、賬號、進(jìn)程、軟件 | 端口監(jiān)聽:對端口監(jiān)聽信息收集和呈現(xiàn),并對變動(dòng)進(jìn)行記錄、便于清點(diǎn)端口進(jìn)行開放。 | X | √ | |
賬號管理:收集賬戶及對應(yīng)權(quán)限信息,可清點(diǎn)特權(quán)賬戶、發(fā)現(xiàn)提權(quán)行為。 | X | √ | ||
進(jìn)程管理:收集和呈現(xiàn)進(jìn)程快照信息,便于自主清點(diǎn)合法進(jìn)程及發(fā)現(xiàn)異常進(jìn)程。 | X | √ | ||
軟件管理:清點(diǎn)軟件安裝信息,同時(shí)在高危漏洞爆發(fā)時(shí)可快速定位受影響資產(chǎn)。 | X | √ | ||
日志檢索 | 進(jìn)程相關(guān) |
進(jìn)程啟動(dòng):進(jìn)程啟動(dòng)后記錄該啟動(dòng)事件的詳細(xì)信息。 說明 日志檢索功能將于近期下線,建議使用日志分析功能。 |
X | √ |
進(jìn)程快照:抓取某一時(shí)刻的進(jìn)程全量日志并存儲(chǔ)。 | X | √ | ||
網(wǎng)絡(luò)連接 | 主動(dòng)外聯(lián):對外網(wǎng)絡(luò)連接的五元組相關(guān)信息實(shí)時(shí)采集。 | X | √ | |
其他日志 | 系統(tǒng)登錄:SSH、RDP的系統(tǒng)登錄流水日志。 | X | √ | |
端口監(jiān)聽快照:某一時(shí)刻的所有對外監(jiān)聽端口的快照數(shù)據(jù)。 | X | √ | ||
賬號快照:某一時(shí)刻所有賬號信息的快照數(shù)據(jù)。 | X | √ | ||
網(wǎng)頁防篡改 | 網(wǎng)頁防篡改 |
可實(shí)時(shí)監(jiān)控網(wǎng)站目錄并通過備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)掛馬、黑鏈、非法植入恐怖威脅、色情等內(nèi)容。 說明 網(wǎng)頁防篡改為增值服務(wù),需單獨(dú)購買,價(jià)格詳見包年包月計(jì)費(fèi)方式。 |
X | √ |
上一個(gè): 終端安全
下一個(gè): 應(yīng)用安全