阿里云安骑士企业版有什么作用?

softyun3年前云服务器60

阿里云安骑士是一款经受百万级主机稳定性考验的主机安全加固产品,拥有自动化实时入侵威胁检测、病毒查杀、漏洞智能修复、基线一键核查等功能,是构建主机安全防线的统一管理平台。

安骑士企业版病毒自动隔离功能已上线,您可以在安全配置页中启用该功能,目前已支持部分主流勒索病毒、DDoS木马,11月22日将新增部分主流挖矿程序、木马程序、恶意程序、后门程序、蠕虫病毒的自动隔离功能,所有支持自动隔离的病毒文件,都需经过阿里云安全专家的测试和验证,确保病毒文件的真实性。建议您启用该功能,加固主机安全防线。提醒:还未进入自动隔离列表的病毒文件,支持在控制台中一键隔离,所有隔离的文件在文件隔离箱中支持一键恢复。

阿里云安骑士功能及版本参数如下:

 

下表列出了安骑士的详细功能,以及基础版和企业版之间的功能差异。其中用到标识:

×:表示不包含在服务范围中。

√:表示包含在服务范围中。

只检测:表示该版本仅提供检测功能,不提供处理或修复等其他功能。


模块功能点功能详情基础版企业版
安全预防漏洞管理Linux软件漏洞:对标CVE官方漏洞库,自动检测并提供修复方案。只检测
Window漏洞:同步微软官网补丁,自动检测并支持一键修复。只检测
Web-CMS漏洞:自研漏洞补丁,支持一键修复0 day漏洞。只检测
检测周期:漏洞隔一天自动检测一次。其他漏洞:如软件配置型漏洞、系统组件型漏洞,都支持自动检测。
基线检测(需开通企业版)账号安全检测:检测服务器上是否存在黑客入侵后留下的账户、对影子账户、隐藏账户、克隆账户,同时对密码策略合规、系统及应用弱口令进行检测。X
系统配置检测:组策略、登陆基线策略、注册表配置风险。X
数据库风险检测:Redis数据库高危配置。X
合规对标检测:CIS-Linux Centos7系统基线。X
检测周期:可自定义检测1天、3天、7天和30天内的基线数据。X
入侵检测异常登录异地登录提醒:对非常用登录地的事件进行告警。
非白名单IP登录提醒:配置白名单IP后,对非白名单IP的事件进行告警。X
非法时间登录提醒:配置合法登录时间后,对非合法时间登录的事件进行告警。X
非法账号登录提醒:配置合法登录账号后,对非合法登录账号事件进行提醒。X
暴力破解登录拦截:对密码进行暴力破解的行为进行联动防御。
网站后门查杀Webshell查杀:自研网站后门查杀引擎,拥有本地查杀加云查杀体系,同时兼有定时查杀和实时防护扫描策略,支持常见的php、jsp等后门文件类型。。只检测
主机异常(含云查杀)进程异常行为:反弹Shell、JAVA进程执行CMD命令、bash异常文件下载等。X
异常网络连接:C&C肉鸡检测、恶意病毒源连接下载等。X
病毒木马云查杀:常见DDoS木马、挖矿木马及病毒程序检测,支持云端一键隔离(自研沙箱+国内外主流杀毒引擎)。X
敏感数据篡改系统及应用的关键文件被黑客篡改。X
异常账号黑客入侵后创建隐藏账号、公钥账号等。X
资产指纹主机管理分组和标签:支持四级资产分组和子分组、支持资产标签管理。X
资产清点:端口、账号、进程、软件端口监听:对端口监听信息收集和呈现,并对变动进行记录、便于清点端口进行开放。X
账号管理:收集账户及对应权限信息,可清点特权账户、发现提权行为。X
进程管理:收集和呈现进程快照信息,便于自主清点合法进程及发现异常进程。X
软件管理:清点软件安装信息,同时在高危漏洞爆发时可快速定位受影响资产。X
日志检索进程相关进程启动:进程启动后记录该启动事件的详细信息。X
进程快照:抓取某一时刻的进程全量日志并存储X
网络连接主动外联:对外网络连接的五元组相关信息实时采集。X
其他日志系统登录:SSH、RDP的系统登录流水日志。X
端口监听快照:某一时刻的所有对外监听端口的快照数据。X
账号快照:某一时刻所有账号信息的快照数据。X
病毒自动查杀勒索病毒利用各种加密算法对文件进行加密,感染此病毒一般无法解密等。X
DDOS木马控制肉鸡对目标发动攻击,占用本机带宽攻击其他服务器,影响用户业务的正常运行,如XorDDoS、BillGates等。X
     
网页防篡改网页防篡改(增值服务,需单独购买,价格详见包年包月计费方式。)可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。X
标签: 阿里云
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

阿里云轻量应用服务器为什么便宜?轻量应用服务器与云服务器区别

阿里云轻量应用服务器云为什么便宜?阿里云轻量应用服务器2核2G5M峰值带宽60元一年,这么便宜是不是不好用啊?阿里云轻量应用服务器相对于云服务器ECS有什么区别为什么这么便宜?阿里云轻量应用服务器应用...

2023阿里云910会员节:限时福利免费领,企业初创专属福利

9月10日是阿里云的会员节,每年9月都有相当疯狂的大促优惠活动。阿里云的用户登录阿里云官网即可抽MacBook Air、天猫精灵等好礼,同一用户每日有1次抽奖机会哦。2023阿里云9·10会员节大促活...

阿里云轻量应用服务器增配不增价,新人专享1核2G云服务器仅87.12

阿里云轻量应用服务器增配不增价活动大家可以关注一下了!阿里云大家都非常熟悉了,阿里巴巴旗下的云服务商家,商家刚出轻量应用服务器的时候大家还把他家的货给抢空了,不过后期由于腾讯云也加入了轻量大军,基于大...

阿里云“云合100“网络计划 汇集了鹏博士等首批合作伙伴(阿里云网融合)

阿里云“云合100”网络计划,是阿里云与鹏博士等首批合作伙伴共同推出的一项网络计划。此次阿里云与鹏博士等合作伙伴的加入,将会为“云合100”网络计划注入更加强大的技术和资源支持。“云合100”网络计划...

网站服务器哪家最好(网站服务器哪家最好安全)

网站服务器是指提供网站服务的计算机硬件设备,它的作用是存储网站数据、处理用户请求并将网页内容返回给用户。市场上有很多知名的网站服务器供应商,如阿里云、腾讯云、华为云等。阿里云是国内领先的云计算服务商,...

阿里云虚拟主机安装轩宇淘宝客教程

阿里云虚拟主机安装轩宇淘宝客教程1. 请在网上下载最新版本的淘宝客系统。2. 将程序通过FTP上传到主机上的htdocs目录,并在主机控制台将程序解压到根目录。3. 访问主机临时域名即可开始安装:授权...