安全概览
全方位查看服务器安全数据及状态,包括服务器数量统计、服务器安全状态统计、待处理告警、服务器运行状况统计、服务器资产清点统计及排名。
资产管理
查看服务器列表信息及服务器详情信息,支持为服务器开启/关闭防护;自动清点主机内部资产如进程、端口、账号、应用等,实时掌握主机内部资产变化,为安全分析提供数据基础。
基线检测
对系统基线进行全面检查,支持一键检测和定时检测方式,可自定义基线策略,支持对基线进行白名单设置。
漏洞扫描
精准扫描Linux和Windows漏洞,支持一键扫描和定时扫描方式,可查看漏洞详细信息,并提供漏洞修复建议。
入侵检测
包括异常登录和爆破登录,和查看各类入侵防御记录及拦截结果。实时异常登录监控,发现异常 IP、区域、时间等的异常登录,并发送告警通知 ;实时暴力破解多层次监控,支持暴力破解拦截功能,支持查看拦截记录。
弱口令检测
检测系统中的弱口令,包括常见弱口令、空口令、系统默认口令、口令中包含用户名等场景。
病毒查杀
支持对挖矿木马、蠕虫、勒索病毒等进行有效的检测,提供灵活的检测方式,支持一键检测和定时检测方式,通过简单操作即可完成对病毒的处理,支持对病毒文件进行隔离、删除和信任。
网页防篡改
实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。
勒索防护
在系统关键位置投放诱饵文件,实时捕捉勒索病毒攻击行为,可有效阻止勒索病毒对数据的加密。同时提供数据备份与恢复能力,及时恢复被勒索加密的数据。
文件完整性保护
对系统关键文件、文件路径、文件目录进行实时监控,发现文件变更篡改行为后进行告警,帮助用户及时发现可能遭受攻击的文件更改。