黑客入侵行为检测
安全漏洞应急响应
业务资产组件清点
安全基线合规检查
业务部署在互联网上,时刻都面临专业黑客的日常渗透和自动化的恶意攻击,企业总是后知后觉,无法做到有效的预警和响应,导致企业数据被窃取或服务中断。
基于主机安全的黑客入侵行为检测功能,包括木马查杀、登录审计、密码破解、恶意请求、高危命令、本地提权、反弹Shell多维度的入侵检测,可以快速的发现黑客对企业服务器的渗透扫描行为,及时预警。
新漏洞出现,企业没有专业安全团队,无法对漏洞风险进行评估,又担心被网站被黑客入侵。
基于主机安全的漏洞检测功能,主机安全可以第一时间帮助企业监测新增漏洞对企业的影响情况,同时提供有效修复方案和安全技术支持,帮助企业解决漏洞风险问题。
业务快速增长,服务器上软件版本类型众多,在新漏洞爆发时候,无法快速统计业务受影响情况。
基于主机安全的组件管理功能,快速对服务器上的组件进行识别和分组统计,构建企业资产组件全景图,提升应急响应效率。
不同行业需要符合上级或相关监管部门的安全标准要求,企业安全运维能力薄弱,无法对整体安全状况进行把控,安全效果不佳。
基于主机安全的安全基线功能,提供多种基线标准模板,包括国际标准、等保二级、等保三级等腾讯云默认基线策略,企业可自定基线,支持一键检测,根据检测结果提供处理建议,满足不同行业不同场景的监管需求。
1、检查隐藏账户及弱口令。
2、检查恶意进程及非法端口。
3、检查恶意程序和可疑启动项。
4、检查第三方软件漏洞。
1、检查帐户和弱口令。
2、检查恶意进程和端口。
3、检查恶意程序及启动项。
4、检查第三方软件漏洞。
主机安全目前有以下功能:WebShell 检测、登录异常提醒、密码破解提醒、恶意木马程序检测、漏洞提醒、升级维护等
1、在 Windows 系统中,程序安装目录:C:\program files\qcloud\yunjing\ydeyes ,C:\program files\qcloud\yunjing\ydlive。进程名称:YDService.exe ,YDLive.exe。注册服务名称:YDService ,YDLive。
2、在 Linux 系统中,程序安装目录:/usr/local/qcloud/YunJing/。进程名称:YDService, YDLive。