功能 | 功能項(xiàng) | 描述 | 基礎(chǔ)版 | 企業(yè)版 |
---|---|---|---|---|
安全預(yù)防 | 漏洞管理 | Linux軟件漏洞:對(duì)標(biāo)CVE官方漏洞庫(kù),自動(dòng)檢測(cè)并提供修復(fù)方案。 | 只檢測(cè) | √ |
Window漏洞:同步微軟官網(wǎng)補(bǔ)丁,自動(dòng)檢測(cè)并支持一鍵修復(fù)。 | 只檢測(cè) | √ | ||
Web-CMS漏洞:自研漏洞補(bǔ)丁,支持一鍵修復(fù)0 day漏洞。 | 只檢測(cè) | √ | ||
檢測(cè)周期:漏洞隔一天自動(dòng)檢測(cè)一次。其他漏洞:如軟件配置型漏洞、系統(tǒng)組件型漏洞,都支持自動(dòng)檢測(cè)。 | √ | √ | ||
基線(xiàn)檢測(cè)(需開(kāi)通企業(yè)版) | 賬號(hào)安全檢測(cè):檢測(cè)服務(wù)器上是否存在黑客入侵后留下的賬戶(hù)、對(duì)影子賬戶(hù)、隱藏賬戶(hù)、克隆賬戶(hù),同時(shí)對(duì)密碼策略合規(guī)、系統(tǒng)及應(yīng)用弱口令進(jìn)行檢測(cè)。 | X | √ | |
系統(tǒng)配置檢測(cè):組策略、登陸基線(xiàn)策略、注冊(cè)表配置風(fēng)險(xiǎn)。 | X | √ | ||
數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)檢測(cè):Redis數(shù)據(jù)庫(kù)高危配置。 | X | √ | ||
合規(guī)對(duì)標(biāo)檢測(cè):CIS-Linux Centos7系統(tǒng)基線(xiàn)。 | X | √ | ||
檢測(cè)周期:可自定義檢測(cè)1天、3天、7天和30天內(nèi)的基線(xiàn)數(shù)據(jù)。 | X | √ | ||
入侵檢測(cè) | 異常登錄 | 異地登錄提醒:對(duì)非常用登錄地的事件進(jìn)行告警。 | √ | √ |
非白名單IP登錄提醒:配置白名單IP后,對(duì)非白名單IP的事件進(jìn)行告警。 | X | √ | ||
非法時(shí)間登錄提醒:配置合法登錄時(shí)間后,對(duì)非合法時(shí)間登錄的事件進(jìn)行告警。 | X | √ | ||
非法賬號(hào)登錄提醒:配置合法登錄賬號(hào)后,對(duì)非合法登錄賬號(hào)事件進(jìn)行提醒。 | X | √ | ||
暴力破解登錄攔截:對(duì)密碼進(jìn)行暴力破解的行為進(jìn)行聯(lián)動(dòng)防御。 | √ | √ | ||
網(wǎng)站后門(mén)查殺 | Webshell查殺:自研網(wǎng)站后門(mén)查殺引擎,擁有本地查殺加云查殺體系,同時(shí)兼有定時(shí)查殺和實(shí)時(shí)防護(hù)掃描策略,支持常見(jiàn)的php、jsp等后門(mén)文件類(lèi)型。 | 只檢測(cè) | √ | |
主機(jī)異常(含云查殺) 基礎(chǔ)版用戶(hù)不支持主機(jī)異常檢測(cè)和修復(fù) | 進(jìn)程異常行為:反彈Shell、JAVA進(jìn)程執(zhí)行CMD命令、Bash異常文件下載等。 | X | √ | |
異常網(wǎng)絡(luò)連接:C&C肉雞檢測(cè)、惡意病毒源連接下載等。 | X | √ | ||
病毒木馬云查殺:常見(jiàn)DDoS木馬、挖礦木馬及病毒程序檢測(cè),支持云端一鍵隔離(自研沙箱+國(guó)內(nèi)外主流殺毒引擎)。 | X | √ | ||
敏感數(shù)據(jù)篡改 | 系統(tǒng)及應(yīng)用的關(guān)鍵文件被黑客篡改。 | X | √ | |
異常賬號(hào) | 黑客入侵后創(chuàng)建隱藏賬號(hào)、公鑰賬號(hào)等。 | X | √ | |
防御 | 病毒自動(dòng)查殺 | 安騎士病毒自動(dòng)查殺功能可隔離主流勒索病毒、DDoS木馬、挖礦和木馬程序、惡意程序、后門(mén)程序和蠕蟲(chóng)病毒。 | X | √ |
資產(chǎn)指紋 | 主機(jī)管理 | 分組和標(biāo)簽:支持四級(jí)資產(chǎn)分組和子分組、支持資產(chǎn)標(biāo)簽管理。 | X | √ |
資產(chǎn)清點(diǎn):端口、賬號(hào)、進(jìn)程、軟件 | 端口監(jiān)聽(tīng):對(duì)端口監(jiān)聽(tīng)信息收集和呈現(xiàn),并對(duì)變動(dòng)進(jìn)行記錄、便于清點(diǎn)端口進(jìn)行開(kāi)放。 | X | √ | |
賬號(hào)管理:收集賬戶(hù)及對(duì)應(yīng)權(quán)限信息,可清點(diǎn)特權(quán)賬戶(hù)、發(fā)現(xiàn)提權(quán)行為。 | X | √ | ||
進(jìn)程管理:收集和呈現(xiàn)進(jìn)程快照信息,便于自主清點(diǎn)合法進(jìn)程及發(fā)現(xiàn)異常進(jìn)程。 | X | √ | ||
軟件管理:清點(diǎn)軟件安裝信息,同時(shí)在高危漏洞爆發(fā)時(shí)可快速定位受影響資產(chǎn)。 | X | √ | ||
日志檢索 | 進(jìn)程相關(guān) |
進(jìn)程啟動(dòng):進(jìn)程啟動(dòng)后記錄該啟動(dòng)事件的詳細(xì)信息。 說(shuō)明 日志檢索功能將于近期下線(xiàn),建議使用日志分析功能。 |
X | √ |
進(jìn)程快照:抓取某一時(shí)刻的進(jìn)程全量日志并存儲(chǔ)。 | X | √ | ||
網(wǎng)絡(luò)連接 | 主動(dòng)外聯(lián):對(duì)外網(wǎng)絡(luò)連接的五元組相關(guān)信息實(shí)時(shí)采集。 | X | √ | |
其他日志 | 系統(tǒng)登錄:SSH、RDP的系統(tǒng)登錄流水日志。 | X | √ | |
端口監(jiān)聽(tīng)快照:某一時(shí)刻的所有對(duì)外監(jiān)聽(tīng)端口的快照數(shù)據(jù)。 | X | √ | ||
賬號(hào)快照:某一時(shí)刻所有賬號(hào)信息的快照數(shù)據(jù)。 | X | √ | ||
網(wǎng)頁(yè)防篡改 | 網(wǎng)頁(yè)防篡改 |
可實(shí)時(shí)監(jiān)控網(wǎng)站目錄并通過(guò)備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)掛馬、黑鏈、非法植入恐怖威脅、色情等內(nèi)容。 說(shuō)明 網(wǎng)頁(yè)防篡改為增值服務(wù),需單獨(dú)購(gòu)買(mǎi),價(jià)格詳見(jiàn)包年包月計(jì)費(fèi)方式。 |
X | √ |
上一個(gè): 終端安全
下一個(gè): 應(yīng)用安全