基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供:混合云资产管理、漏洞管理、安全基线、高级防御、入侵检测等安全防护功能,帮助企业从“预防→ 防御→检测→响应”构建完整的主机安全防护体系。
1、混合云统一管理,公有云免安装部署,非腾讯云机器一键部署。 2、支持15种资产指纹清点,支持分类展示TOP5统计,帮助企业资产可视化。 3、高性能、低占用,CPU<5%,内存<30M,稳定性99.999%
支持漏洞防御、文件查杀、事件调查、网络攻击检测等主机安全功能,从事前防御、事中查杀、事后溯源帮助用户在重保、护网场景中提供安全防护能力。
支持等保二级、三级、弱密码、CIS 基线、腾讯云最佳安全实践策略等基线规则,并支持用户自定义安全基线。
RASP+泰石漏洞引擎:是腾讯安全为应对频发的0Day、nDay漏洞而开发的一套基于虚拟补丁的漏洞防御系统。
1、共享腾讯百亿样本资源,百万级主机攻防实战验证,支持一键检测、自动隔离、用户自定义扫描模式、引擎模式、扫描时间、资产范围等设置。 2、自研TAV-Webshell引擎,横向测试优于同类型其他产品,检出率99%+。 3、自研BinaryAI引擎+TAV引擎+云查杀多引擎鉴定,高效查杀二进制木马病毒( 挖矿、勒索),多次获得国际权威机构VB100、AVC等机构评测第一梯队。
新增核心文件监控: 1、基于自适应学习技术,通过匹配“系统规则和用户自定义”规则,实现对核心文件实时监控。 2、支持进程树实时上报,监控文件异常行为,并自动告警通知。
增强入侵检测: 1、实时监控、捕捉JavaWeb服务进程内存中存在的未知Class,结合腾讯云攻防经验及专家知识自动识别内存木马; 2、配置灵活,支持用户自定义配置监控范围和自动告警通知;