tencent cloud

主机安全
主机安全提供入侵检测、漏洞监控等多种安全防护服务。
简介

主机安全(Cloud Workload Protection Platform,CWPP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵检测、漏洞风险预警及安全基线等安全防护服务,解决当前服务器面临的主要网络安全风险,帮助企业构建服务器安全防护体系。现支持用户腾讯云外服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。

特性
资产管理
资产管理

支持自动化采集资产指纹,统一管理账号、端口、进程、应用等资产指纹数据,也可基于资产指纹对已发生的安全事件风险影响面进行快速调查。

文件查杀
文件查杀

基于腾讯百亿恶意样本资源,自研AI云查杀、Webshell 和 TAV 引擎,获得国际权威反病毒机构评测认证,高效对抗挖矿、勒索等木马病毒。

多维度入侵检测
多维度入侵检测

支持对黑客的入侵行为(如:异常登录、密码破解、恶意请求、高危命令、本地提权、反弹 Shell等)进行监控、实时告警、处理。

漏洞检测
漏洞检测

支持对Linux软件漏洞、Windows系统漏洞、Web-CMS漏洞、应用漏洞进行检测、实时告警并提供修复方案,帮助企业快速应对漏洞风险。

安全基线
安全基线

支持 CIS、弱口令等基线标准检测(一键检测、定期检测),可查看基线通过率和修复建议,有助于您更好的管理服务器基线安全。

核心文件监控
核心文件监控

支持对核心文件进行实时监控,若监控到异常行为将触发告警并提供处理操作(目前暂只支持Linux内核版本为3.10以上的操作系统)。

应用场景

适用场景

业务部署在互联网上,时刻都面临专业黑客的日常渗透和自动化的恶意攻击,企业总是后知后觉,无法做到有效的预警和响应,导致企业数据被窃取或服务中断。


解决方案

基于主机安全的黑客入侵行为检测功能,包括文件查杀、异常登录、密码破解、恶意请求、高危命令、本地提权、反弹Shell等多维度检测,可以快速的发现黑客对企业服务器的渗透扫描行为,及时预警。

黑客入侵行为检测

适用场景

新漏洞出现,企业没有专业安全团队,无法对漏洞风险进行评估,又担心被网站被黑客入侵。


解决方案

基于主机安全的漏洞检测功能,主机安全可以第一时间帮助企业监测新增漏洞对企业的影响情况,同时提供有效修复方案,帮助企业解决漏洞风险问题。

安全漏洞应急响应

适用场景

业务快速增长,服务器上软件类型众多,在新漏洞爆发时候,无法快速统计业务受影响情况。


解决方案

基于主机安全的资产指纹采集功能,快速对服务器上的组件进行识别和分类统计,构建企业资产指纹全景图,提升应急响应效率。

业务资产指纹盘点

适用场景

不同行业需要符合上级或相关监管部门的安全标准要求,企业安全运维能力薄弱,无法对整体安全状况进行把控,安全效果不佳。


解决方案

基于主机安全的安全基线功能,企业可使用内置基线策略或自定义基线策略进行检测,未通过的基线项可根据处理建议进行修复,以满足不同行业不同场景的监管需求。

安全基线合规检查
定价

主机安全(Cloud Workload Protection Platform,CWPP)是按照包年包月的形式进行计费的,您可前往 购买页 查看不同版本的功能特性和价格。