企業(yè)主機安全 服務(wù)主要包含資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查和網(wǎng)頁防篡改功能。
資產(chǎn)管理
賬號信息管理
列出當(dāng)前系統(tǒng)的賬號信息,幫助用戶進行賬戶安全性管理
開放端口檢測
列出當(dāng)前系統(tǒng)開放的端口列表,幫助用戶識別出其中的危險端口和未知端口
進程信息管理
對運行中的進程進行收集及呈現(xiàn),便于自主清點合法進程發(fā)現(xiàn)異常進程
Web目錄管理
列出當(dāng)前系統(tǒng)中Web服務(wù)使用的目錄,幫助用戶進行Web資源管理
軟件信息管理
列出當(dāng)前系統(tǒng)安裝的軟件信息,幫助用戶清點軟件資產(chǎn),識別不安全的軟件版本
漏洞管理
軟件漏洞檢測
通過與漏洞庫進行比對,檢測出系統(tǒng)和軟件(例如:SSH、OpenSSL、Apache、Mysql等)存在的漏洞,幫助用戶識別出存在的風(fēng)險
Web-CMS漏洞檢測
通過對Web目錄和文件進行檢測,識別出Web-CMS漏洞,提升Web服務(wù)安全性
基線檢查
口令復(fù)雜度策略檢測
檢測系統(tǒng)中的口令復(fù)雜度策略,給出修改建議,幫助用戶提升口令安全性
經(jīng)典弱口令檢測
檢測系統(tǒng)賬戶口令是否屬于常用的弱口令,針對弱口令提示用戶修改,防止賬戶口令被輕易猜解
配置檢測
對常見的Tomcat配置、Nginx配置、SSH登錄配置進行檢查,幫助用戶識別不安全的配置項
入侵檢測
雙因子認證
結(jié)合短信/郵箱驗證碼,對 云服務(wù)器 登錄行為進行二次認證,極大地增強云服務(wù)器賬戶安全性
賬戶破解防護
檢測SSH、RDP、FTP、SQL Server、MySQL等賬戶遭受的口令破解攻擊,對識別出的攻擊源IP封鎖24小時,禁止其再次登錄,防止主機因賬戶破解被入侵
異地登錄檢測
檢測主機異地登錄行為并進行告警,用戶可根據(jù)實際情況采取相應(yīng)措施(例如:忽略、修改密碼等)
關(guān)鍵文件變更檢測
對于系統(tǒng)關(guān)鍵文件(例如:ls、ps、login、top等)進行監(jiān)控,一旦文件被修改就進行告警,提醒用戶關(guān)鍵文件存在被篡改的可能
惡意程序檢測
通過程序特征、行為檢測,結(jié)合AI圖像指紋算法以及云查殺,有效識別病毒、木馬、后門、蠕蟲和挖礦軟件等惡意程序,并提供一鍵隔離查殺能力
網(wǎng)站后門檢測
檢測您云服務(wù)器上Web目錄中的文件,判斷是否為WebShell木馬文件,支持檢測常見的PHP、JSP等后門文件類型
網(wǎng)頁防篡改
實時阻斷
對網(wǎng)站文件、目錄進行保護,攔截黑客的篡改操作,達到防止網(wǎng)頁被篡改的目的
文件還原
實時監(jiān)控受保護的文件和目錄,發(fā)現(xiàn)文件被篡改時,立即獲取備份的合法文件并進行文件還原