主机防护服务

为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。

主机防护服务

产品特性

资产管理

统一管理主机列表表、进程、端口、账号、组件等资产信息收集能力,帮助企业增强资产管理。

文件查杀

高效对抗挖矿、勒索、后门等木马病毒,有效对抗加密变种类恶意脚本。

多维度入侵检测

对黑客的入侵行为进行检测及监控告警、处置,包括:暴力破解、密码破解阻断、恶意扫描、高危命令、本地提权、反弹 Shell 检测等。

漏洞检测

对主机上存在的高危漏洞进行预警和提供修复方案,包括系统组件漏洞、Web 应用漏洞、应急隔离等,帮助企业快速应对漏洞风险。

安全基线

支持 CIS、等级保护、云安全等基线标准检测,提供定期检测、风险等级和专业修复建议等功能,有助于更全面的管理服务器基线安全。

攻击检测

实时防护网络攻击行为,支持检测的威胁类型包括:WebShell 探测、Struts 漏洞利用、代码仓库拉取、代码注入攻击、命令注入攻击、访问控制绕过和漏洞利用等。

为什么需要主机防护

业务被中断

数据库、文件被篡改或删除,导致服务无法访问,系统瘫痪。

数据被窃取

黑客窃取企业数据后公开售卖,客户隐私数据被泄露,造成企业品牌受损和客户流失。

被加密勒索

黑客入侵服务器后通过植入不可逆的加密勒索软件对数据进行加密,对企业进行金钱勒索。

服务不稳定

黑客在服务器中运行挖矿程序,并通过 DDoS 木马程序获取经济利益,消耗大量的系统资源,导致服务器不能提供正常服务。

主机防护主要功能

文件查杀

网站后门木马又叫 Webshell,一般是黑客通过漏洞入侵网站后放置的 ASP、PHP、JSP 等动态脚本。黑客可以通过后门木马持续控制服务器,进行文件上传下载、执行命令等各种破坏行为,对网站安全危害极大,主机防护可以实时准确检测各类已知木马恶意文件,同时提供恶意文件检测,保护您服务器的安全。

异常登录

基于常用登录源 IP、登录用户名、登录时间、登录地四个维度对服务器登录日志进行分析,以识别出登录流水中异常登录的行为,根据智能算法将异常登录记录标记为“可疑”或“高危”。

密码破解

您的云服务器可通过互联网登录,给了不法之徒进行暴力破解尝试入侵您云服务器的机会。通过多种手段检测云服务器是否被尝试暴力破解其密码。

恶意请求

主机防护通过对外界请求行为的实时监控及处理能力,实现对恶意请求行为的有效识别。

高危命令

对系统中命令实现实时监控,并且可通过配置规则对命令危险程度进行等级划分。

本地提权

若出现以低权限进入系统,并通过某些手段提升权限,获取到高权限的事件,很有可能为黑客的攻击行为,该行为会危害到云服务器的安全。主机防护的本地提权功能可实时监控您服务器上的提权事件,并能对提权事件详情进行查看和处理。

反弹 Shell

反弹 Shell 功能是基于对服务器上的 Shell 反向连接行为进行识别记录,为您的云服务器提供反弹 Shell 行为的实时监控能力。

漏洞管理

主机防护对云服务器上存在的高危漏洞风险进行实时预警并提供修复方案,包括应急漏洞、Linux 软件漏洞、Windows 系统漏洞、Web-CMS 漏洞、应用漏洞,帮助企业快速应对漏洞风险。

基线管理

主机防护支持对基线检测项的定期检测、支持对指定主机上的指定基线项进行检测、支持通过检测策略了解基线通过率及风险情况,同时可提供基线和检测项的风险等级和修复建议,同时提供腾讯云默认基线策略,有助于您更好地管理服务器中的基线安全。

高级防御

基于团队的安全技术,实时监控网络攻击行为,支持检测的威胁类型包括:Webshell 探测、Struts 漏洞利用、代码仓库拉取、代码注入攻击、命令注入攻击及机器批量控制利用等。

安全运营

根据《网络安全法》规定,日志存储时长不少于 6 个月,推荐每台服务器配置 30GB 存储容量以便采集和留存日志数据。日志分析提供木马、漏洞及网络安全事件等多维度的安全日志,支持语句检索和查询,并提供可视化报表、统计分析和导出功能,让您能够快速地排查和溯源主机上的安全事件,并提升运营效率。

联系我们

添加客户经理微信,获取安全服务咨询、渗透测试、应急响应等服务信息,还可随时联系我们获取专业支持。

微信二维码 微信咨询

企业邮箱:guanfang@fengrenlab.cn