主機安全怎么選_怎么購買主機安全
購買場景
|
主機類型
|
主機所在區(qū)域
|
如何購買配額
|
|---|---|---|
華為云彈性云服務(wù)器ECS 華為云裸金屬服務(wù)器BMS |
在主機防護支持的區(qū)域 |
請在ECS/BMS/HECS所在區(qū)域購買主機防護配額。 主機安全不支持跨區(qū)域使用,主機與防護配額不在同一區(qū)域,請退訂配額后,重新購買主機所在區(qū)域的配額。 |
第三方云主機 |
- |
請在“華北-北京一”、“華北-北京四”、“華東-上海一”、“華東-上海二”、“華南-廣州”區(qū)域購買主機防護配額,然后使用非華為云主機的安裝方式,將主機接入配額所在區(qū)域。 |
線下主機 |
- |
請在“華北-北京一”、“華北-北京四”、“華東-上海一”、“華東-上海二”、“華南-廣州”區(qū)域購買主機防護配額,然后使用非華為云主機的安裝方式,將主機接入配額所在區(qū)域。 |
版本推薦說明
|
版本
|
計費模式
|
推薦場景
|
|---|---|---|
基礎(chǔ)版 |
● 按需計費 在購買ECS或者HECS時您可選擇開啟贈送的主機安全“基礎(chǔ)版”(按需),開啟后可免費體驗30天的主機安全“基礎(chǔ)版”防護。 ● 包年/包月 基礎(chǔ)版包年/包月無試用期,若有使用需求您需要購買基礎(chǔ)版包年/包月版本。 |
無數(shù)量限制,只支持部分功能的檢測能力,不支持防護能力,不支持等保認證。 用于測試、個人用戶防護主機賬戶安全。 購買ECS/HECS時,可選擇開啟免費體驗基礎(chǔ)版(按需)。 基礎(chǔ)版僅提供基線檢查和入侵檢測的部分功能,呈現(xiàn)一定云上資產(chǎn)安全風險總覽。 |
企業(yè)版 |
● 按需計費 ● 包年/包月 |
需要滿足等保二級認證的主機。 需要滿足病毒木馬查殺、漏洞一鍵修復(fù)、入侵檢測等能力的。 |
旗艦版 |
包年/包月 |
需要滿足等保三級認證的主機。 若您使用的主機涉及重要資產(chǎn)或者高風險情況,例如:對外暴露EIP、保存有關(guān)鍵資產(chǎn)、存在數(shù)據(jù)庫等。 |
網(wǎng)頁防篡改版 |
包年/包月 |
有網(wǎng)站過等保認證的需求。 有網(wǎng)站或者關(guān)鍵系統(tǒng)防篡改需求,以及有應(yīng)用安全防護需求的主機,主要部署在網(wǎng)站或者應(yīng)用的主機上,推薦使用網(wǎng)頁防篡改版。 購買網(wǎng)頁防篡改,即贈送旗艦版。 |
主機安全功能特性說明
主機安全服務(wù)包含了資產(chǎn)管理、基線檢查、勒索防護、入侵檢測等功能特性,每一個功能都從不同維度提升主機的安全性,全方位保證主機的安全可靠,不同版本支持的功能詳情請參見版本功能差異說明。
|
功能名稱
|
功能描述
|
|---|---|
資產(chǎn)管理 |
可深度掃描出主機中的賬號、端口、進程、Web目錄、軟件信息、自啟動任務(wù)、Web站點、Web框架、中間件和內(nèi)核模塊,在“資產(chǎn)管理”界面,您可以統(tǒng)一管理主機中的信息資產(chǎn)。 |
漏洞管理 |
提供檢測Linux軟件漏洞、Windows系統(tǒng)漏洞和Web-CMS漏洞、應(yīng)用漏洞,幫助用戶識別潛在風險。 |
基線檢查 |
掃描主機系統(tǒng)和關(guān)鍵軟件含有風險的配置、弱口令、口令復(fù)雜度策略。 支持的檢測基線包含安全實踐和等保合規(guī)基線。 |
應(yīng)用防護 |
為運行時的應(yīng)用提供安全防御。您無需修改應(yīng)用程序文件,只需將探針注入到應(yīng)用程序,即可為應(yīng)用提供強大的安全防護能力。 當前只支持操作系統(tǒng)為Linux的服務(wù)器,且僅支持Java應(yīng)用接入。 |
網(wǎng)頁防篡改 |
實時發(fā)現(xiàn)并攔截篡改指定目錄下文件的行為,并快速獲取備份的合法文件恢復(fù)被篡改的文件,從而保護網(wǎng)站的網(wǎng)頁、電子文檔、圖片等文件不被黑客篡改和破壞。 |
勒索病毒防護 |
實時監(jiān)控全盤新增文件及運行中的進程,有效把控新增文件的風險,動態(tài)生成誘餌文件進行主動誘捕,精準識別勒索軟件,同時可自定義策略對服務(wù)器進行定期備份。 |
文件完整性管理 |
檢查Linux系統(tǒng)、應(yīng)用程序軟件和其他組件的文件,幫助用戶及時發(fā)現(xiàn)發(fā)生了可能遭受攻擊的更改。 |
主機入侵檢測 |
識別并阻止入侵主機的行為,實時檢測主機內(nèi)部的風險異變,檢測并查殺主機中的惡意程序,識別主機中的網(wǎng)站后門等。 |
白名單管理 |
可以通過加入告警白名單避免大量告警誤報的發(fā)生,提升安全事件告警質(zhì)量。將當前告警事件加入告警白名單后,當再次發(fā)生相同的告警時不再進行告警。 |
策略管理 |
提供靈活的策略管理能力,可以根據(jù)需要自定義安全檢測規(guī)則,并可以為不同的主機組或主機/容器應(yīng)用不同的策略,以滿足不同應(yīng)用場景的主機安全需求。 |
安全配置 |
提供配置常用登錄地、常用登錄IP、SSH登錄IP白名單,惡意程序自動隔離查殺功能,滿足不同應(yīng)用場景的主機/容器安全需求。 |