云安全中心-态势感知
涵盖网络层、主机层、应用层的安全纵深防护体系。
包括网络入侵检测、主机入侵防护、Web应用防护、木马检测等安全防护。
- 网络层:在云环境的网络边界,通过流量镜像的方式对出入云平台的所有网络流量进行逐包检测分析
- 应用层:通过扫描Web漏洞,检测Web攻击、分析应用访问记录,在保障应用安全的基础上将应用层发现的信息上报至数据分析集群
- 主机层:实时检测主机资产,及时发现异常进程、异常端口、异常网络连接行为。定期扫描主机漏洞及配置风险项。
Agent
**也支持本地主机、其他云的主机**,agent装上去就可以支持。
注意:
- 仅支持Windows、Linux;仅阿里云机器可以支持一键安装
- 云端==10h==收不到客户端心跳,即视为离线
- 根据: https://help.aliyun.com/zh/security-center/user-guide/uninstall-the-security-center-agent ,为防止agent被频繁安装卸载,影响系统稳定性,agent卸载后==24h内==存在冷却期,期间执行单次安装命令会被云端识别并自动卸载。(重复执行3次才能安装成功)
版本
| 版本名称 | 介绍 |
|---|---|
| 免费版 | 免费为您提供基础的安全加固能力,可检测服务器异常登录、DDoS攻击、服务器主流类型的漏洞以及云产品安全配置。您在购买ECS实例时选择安全加固即可开通免费版。 |
| 防病毒版 | 提供主机常见病毒的检测和查杀等服务。 |
| 高级版 | 提供主机病毒检测、病毒查杀、漏洞检测及修复、安全报告等服务。 |
| 企业版 | 提供主机病毒检测、病毒查杀、漏洞检测及修复、基线检查、资产指纹、攻击分析等全面的安全服务,可满足==等保合规==需求。 |
| 旗舰版 | 提供主机和容器资产安全防护能力,包括镜像安全扫描、容器K8s威胁检测、容器网络拓扑、安全告警、病毒查杀、漏洞检测及修复、基线检查、资产指纹、攻击分析等安全服务。 |
云防火墙
SaaS防火墙,主要针对互联网边界、Aliyun/网络/VPC边界、主机边界进行安全隔离管控。
三种边界防火墙
- 互联网边界防火墙:作用于互联网边界,对所有公网IP进行管控(南北流量)
- VPC边界防火墙:作用于VPC边界,对云企业网和高速通道流量进行管控(东西流量)
- 主机边界防火墙:对应安全组,对ECS之间通信进行管控
优势
- 满足精细化访问控制
- 集中配置访问策略,出入两个方向控制
- 可以统一管控所有VPC、所有区域
- 满足微隔离的访问控制
- 内部所有流量可视化
- 提供观察模式
场景说明
- 公网防护需求
- 主机防护需求
- 跨VPC、云上云下防护需求
版本
- 免费版
- 按量付费版
- 高级版
- 企业版
- 旗舰版
相关产品
- Aliyun/网络/WAF - Web应用防火墙
- Aliyun/网络/DDoS高防 - DDoS防护
- Aliyun/网络/VPC - 专有网络