마인드 맵 갤러리 Alibaba 클라우드 보안 센터
Cloud Security Center는 보안 위협을 실시간으로 식별, 분석, 경고하는 서버 호스트 보안 관리 시스템으로, 안티 랜섬웨어, 취약점 검사 및 복구, 안티 바이러스, 안티 변조 등을 통해 사용자가 위협을 탐지, 대응, 추적할 수 있도록 도와줍니다. , 규정 준수 검사 및 기타 보안 기능. 클라우드 호스트, 로컬 서버 및 컨테이너의 보안을 보호하고 규정 준수 요구 사항을 충족하기 위한 자동화된 보안 운영 폐쇄 루프.
2024-01-15 14:13:12에 편집됨이것은 (III) 저산소증-유도 인자 프롤릴 하이드 록 실라 제 억제제에 대한 마인드 맵이며, 주요 함량은 다음을 포함한다 : 저산소증-유도 인자 프롤릴 하이드 록 실라 제 억제제 (HIF-PHI)는 신장 빈혈의 치료를위한 새로운 소형 분자 경구 약물이다. 1. HIF-PHI 복용량 선택 및 조정. Rosalasstat의 초기 용량, 2. HIF-PHI 사용 중 모니터링, 3. 부작용 및 예방 조치.
이것은 Kuka Industrial Robots의 개발 및 Kuka Industrial Robot의 모션 제어 지침에 대한 마인드 맵입니다. 주요 내용에는 쿠카 산업 로봇의 역사, 쿠카 산업 로봇의 특성, 쿠카 산업 로봇의 응용 분야, 2. 포장 프로세스에서 쿠카 로봇은 빠르고 일관된 포장 작업을 달성하고 포장 효율성을 높이며 인건비를 줄입니다. 2. 인건비 감소 : 자동화는 운영자에 대한 의존성을 줄입니다. 3. 조립 품질 향상 : 정확한 제어는 인간 오류를 줄입니다.
408 컴퓨터 네트워크가 너무 어렵습니까? 두려워하지 마세요! 나는 피를 구토하고 지식 맥락을 명확히하는 데 도움이되는 매우 실용적인 마인드 맵을 분류했습니다. 컨텐츠는 매우 완전합니다. 네트워크 아키텍처에서 응용 프로그램 계층, TCP/IP 프로토콜, 서브넷 디비전 및 기타 핵심 포인트에 이르기까지 원칙을 철저히 이해하는 데 도움이 될 수 있습니다. 📈 명확한 논리 : Mindmas 보물, 당신은 드문 기회가 있습니다. 서둘러! 이 마인드 맵을 사용하여 408 컴퓨터 네트워크의 학습 경로에서 바람과 파도를 타고 성공적으로 해변을 얻으십시오! 도움이 필요한 친구들과 공유해야합니다!
이것은 (III) 저산소증-유도 인자 프롤릴 하이드 록 실라 제 억제제에 대한 마인드 맵이며, 주요 함량은 다음을 포함한다 : 저산소증-유도 인자 프롤릴 하이드 록 실라 제 억제제 (HIF-PHI)는 신장 빈혈의 치료를위한 새로운 소형 분자 경구 약물이다. 1. HIF-PHI 복용량 선택 및 조정. Rosalasstat의 초기 용량, 2. HIF-PHI 사용 중 모니터링, 3. 부작용 및 예방 조치.
이것은 Kuka Industrial Robots의 개발 및 Kuka Industrial Robot의 모션 제어 지침에 대한 마인드 맵입니다. 주요 내용에는 쿠카 산업 로봇의 역사, 쿠카 산업 로봇의 특성, 쿠카 산업 로봇의 응용 분야, 2. 포장 프로세스에서 쿠카 로봇은 빠르고 일관된 포장 작업을 달성하고 포장 효율성을 높이며 인건비를 줄입니다. 2. 인건비 감소 : 자동화는 운영자에 대한 의존성을 줄입니다. 3. 조립 품질 향상 : 정확한 제어는 인간 오류를 줄입니다.
408 컴퓨터 네트워크가 너무 어렵습니까? 두려워하지 마세요! 나는 피를 구토하고 지식 맥락을 명확히하는 데 도움이되는 매우 실용적인 마인드 맵을 분류했습니다. 컨텐츠는 매우 완전합니다. 네트워크 아키텍처에서 응용 프로그램 계층, TCP/IP 프로토콜, 서브넷 디비전 및 기타 핵심 포인트에 이르기까지 원칙을 철저히 이해하는 데 도움이 될 수 있습니다. 📈 명확한 논리 : Mindmas 보물, 당신은 드문 기회가 있습니다. 서둘러! 이 마인드 맵을 사용하여 408 컴퓨터 네트워크의 학습 경로에서 바람과 파도를 타고 성공적으로 해변을 얻으십시오! 도움이 필요한 친구들과 공유해야합니다!
Alibaba 클라우드 보안 센터
제품소개
클라우드 네이티브 아키텍처의 장점과 다년간의 클라우드 보안 보호 실무 축적, 보안 공격 및 방어 기술 축적을 바탕으로 클라우드 자산 관리, 구성 검증, 능동 방어, 보안 강화, 보안 강화 등의 핵심 기능을 제공합니다. 클라우드 제품 구성 평가 및 보안 시각화와 동시에 클라우드의 대규모 로그, 분석 모델 및 슈퍼 컴퓨팅 성능을 결합하여 클라우드의 보안 상황 인식을 위한 강력하고 포괄적인 기능 플랫폼을 구축했습니다. 바이러스 확산, 해커 공격, 랜섬웨어 암호화, 취약점 악용, AK 유출, 마이닝 및 기타 위험 이벤트를 방지하여 통합되고 자동화된 보안 운영 폐쇄 루프를 달성하고 호스트, 컨테이너, 가상 머신 및 기타 워크로드의 보안을 다중 환경에서 보호하는 데 도움이 됩니다. -클라우드 환경에서 규정 준수 요구 사항을 충족합니다.
제품 아키텍처
클라우드 보안 센터는 네트워크 침입 방지, 호스트 침입 방지, 웹 애플리케이션 보호, 웹 취약점 탐지, 트로이 목마 탐지 등 완벽한 보안 보호를 포함하여 네트워크 계층, 호스트 계층, 애플리케이션 계층을 포괄하는 심층적인 보안 보호 시스템을 구축했습니다. . 심층 보안 보호 시스템은 빅데이터 분석 기술을 사용하여 모든 수준의 보호 시스템에 대해 보다 정확한 알고리즘 및 규칙 지원을 제공합니다.
네트워크 계층
클라우드 환경의 네트워크 경계에서는 클라우드 플랫폼으로 들어오고 나가는 모든 네트워크 트래픽을 트래픽 미러링을 통해 패킷별로 검사하고 분석합니다.
애플리케이션 레이어
애플리케이션 보안 보장을 기반으로 웹 취약점 스캔, 웹 공격 탐지, 애플리케이션 계층 접근 기록 분석을 통해 애플리케이션 계층에서 발견된 정보를 데이터 분석 클러스터에 보고한다.
호스트 레이어
호스트 자산의 실시간 탐지, 비정상 프로세스, 비정상 포트, 비정상 네트워크 연결 행위의 적시 발견, 호스트 취약점 및 구성 위험 항목에 대한 정기적인 검사를 통해 호스트 자산을 종합적으로 보호합니다.
제품 장점
통합 보호 관리
Alibaba Cloud, 오프라인 IDC 및 크로스 클라우드 플랫폼에서 서버, 컨테이너 및 클라우드 제품의 통합 보안 보호 관리를 지원합니다.
종합적인 공격 탐지
250개의 위협 탐지 모델과 8개의 주요 보호 엔진을 통해 풀링크 위협 탐지 기능을 제공하여 최신 보호 위험을 신속하게 찾아냅니다.
안정적이고 신뢰할 수 있음
클라우드 감지 터미널 처리를 사용하는 솔루션은 서버 측 리소스를 덜 차지합니다. 수백만 대의 서버가 설치된 용량으로 기본 보호 모드의 단일 코어 CPU 사용량은 10%를 초과하지 않으며 이는 정상적인 비즈니스에 영향을 미치지 않습니다.
풍부하고 포괄적인 기능
제품 기능은 CWPP 및 CSPM의 두 가지 주요 보안 시스템의 보호 기능 요구 사항을 포괄하며 컨테이너에 대한 전체 수명 주기 보안 보호 기능을 제공하며 보안 관리를 달성하려면 에이전트 클라이언트만 배포하면 됩니다.
특징
청구 항목
청구 항목 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 부가 가치 서비스만 구매하세요 기본 서비스 요금 무료 5위안/코어/월 60위안/세트/월 150위안/세트/월 150위안/세트/월 5위안/코어/월 무료 부가가치 서비스 수수료 버그 수정 사용한 만큼 지불: 2위안/시간 연간 및 월간 구독: 2위안/회/월(최소 20회 판매) 사용한 만큼 지불: 2위안/시간 이 기능은 추가 결제 없이 이용 가능합니다. 연간 및 월간 구독: 2위안/회/월(최소 20회 판매) 사용한 만큼 지불: 2위안/시간 애플리케이션 보호 지원하지 않음 가격은 구입한 라이센스 수에 따라 다릅니다. 허가 횟수 50 이하: 40위안/개/월 50<허가 횟수≤200: 30위안/개/월 승인 횟수 > 200: 20위안/개/월 웹페이지 변조 방지 지원하지 않음 980위안/세트/월 위협 분석 지원하지 않음 3위안/GB/월 랜섬웨어 방지 지원하지 않음 0.3위안/GB/월 로그 분석 지원하지 않음 500위안/TB/월 지원하지 않음 컨테이너 이미지 보안 스캐닝 지원하지 않음 지원하지 않음 0.5위안/이미지/월 클라우드 허니팟 지원하지 않음 2000/개/월 (최소 20개 판매) 설명하다 "사람"은 프로브 수를 의미하며, 클라우드 허니팟은 프로브 수에 따라 요금이 청구됩니다. 클라우드 플랫폼 구성 확인 지원하지 않음 인스턴스당 검사 항목별 가격: 0.1위안/회/월(최소 판매 횟수 1,000회) 설명하다 "인스턴스"란 객체 스토리지 OSS의 버킷, ECS 서버의 보안 그룹 등과 같은 특정 네트워크 장치 또는 애플리케이션 인스턴스를 의미합니다. 자세한 내용은 Cloud Platform 구성 확인이란 무엇입니까?를 참조하세요. 악성파일 탐지 SDK 지원하지 않음 0.001위안/회/월(최소 판매 횟수 100,000회) 설명하다 "횟수"는 파일이 감지된 횟수를 나타냅니다. 보안 화면 지원하지 않음 지원하지 않음 8,000위안/월 8,000위안/월 8,000위안/월 지원하지 않음 제품 전문가 서비스 지원하지 않음 2,000위안/Alibaba Cloud 계정/월 구매 기간 시간 제한 없음 월간 구매 지원
개요
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 안전 점수 향상 자산의 전반적인 보안 상태를 기반으로 보안 점수를 계산하여 자산의 보안 수준과 취약한 링크를 이해하는 데 도움을 줍니다. 😋 😋 😋 😋 😋 보안 상황 대형 화면 자산 보안 현황, 공격 지역 지도 등의 상황을 대형 화면으로 제공하여 자산의 네트워크 보안 상황을 파악하는데 도움을 드립니다. 😋 값 추가 값 추가 값 추가 값 추가
자산 센터
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 클라우드 자산 파노라마 클라우드 자산, 네트워크 토폴로지, 보안 점수 및 자산 보안 위험에 대한 파노라마 보기를 제공하여 클라우드 자산의 보안을 관리하고 제어할 수 있는 파노라마 보기와 통합된 입구를 제공합니다. 😋 😋 😋 😋 😋 컨테이너 자산 파노라마 클러스터, 컨테이너, 미러, 애플리케이션 등의 자산 차원에서 클라우드에 있는 컨테이너 자산의 시각적 보안 관리 및 제어 기능과 네트워크 토폴로지를 제공하여 컨테이너 자산의 보안 상태를 쉽게 제어하고 간의 네트워크 연결을 이해할 수 있도록 도와줍니다. 컨테이너 자산. 😋 😋 😋 😋 😋 서버 목록 서버 보호 상태, 그룹화, 지역, 사설망 VPC, 기타 통계 정보 등 모든 서버의 보안 상태와 관련된 정보를 제공합니다. 😋 😋 😋 😋 😋 자산 지문 채취 서버 계정, 포트, 프로세스 등 지문 데이터 수집을 지원합니다. 수집된 지문 데이터 지원 😋 😋 😋 😋 😋 보안 검색 원클릭 검사를 수행한 후 Cloud Security Center는 취약성 탐지, 기준 탐지 등 구성을 기반으로 지정된 서버에서 해당 검사를 수행합니다. 😋 😋 😋 😋 😋 컨테이너 자산 모든 클러스터, 컨테이너 그룹, 컨테이너, 이미지에 대한 보안 상태 통계 및 위험 상태 정보를 제공합니다. 😋 😋 😋 😋 😋 클라우드 제품 위험한 클라우드 제품 정보, 클라우드 제품 분류(로드밸런싱, 클라우드 데이터베이스 RDS 등) 통계정보 등 클라우드 제품의 보안상태와 관련된 정보를 제공합니다. 😋 😋 😋 😋 😋 웹사이트 주로 웹사이트의 루트 도메인 이름, 하위 도메인 이름 및 해당 자산의 위험 상태 및 경보 번호 통계를 포함하여 모든 웹 사이트의 보안 상태와 관련된 정보를 제공합니다. 😋 😋 😋 😋 😋
위기 관리
자산 노출 분석
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 자산 노출 분석 Alibaba Cloud의 클라우드 리소스(예: ECS, 게이트웨이 자산, 시스템 구성 요소, 포트 등)에 대한 포괄적인 스캐닝 및 분석을 지원하여 공용 네트워크에 노출될 수 있는 보안 위험과 취약점을 식별하고, 적시에 클라우드 컴퓨팅 자원 보안을 향상시킵니다. 😋 😋 😋 😋 😋
취약점 관리
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 리눅스 소프트웨어 취약점 Linux 소프트웨어 취약점 탐지는 CVE 공식 취약점 라이브러리를 벤치마킹하고, OVAL 일치 엔진을 사용하여 소프트웨어 버전을 비교하고, 현재 사용되는 소프트웨어 버전의 취약점에 대한 경고를 제공합니다. 자동 감지만 지원 자동 감지만 지원 😋 😋 😋 취약점 복구는 시스템 취약점의 원클릭 복구를 지원하며, 자동화된 스냅샷 기능을 통해 원클릭 롤백을 통해 취약점을 보다 안전하게 복구할 수 있습니다. 😋 값 추가 😋 😋 😋 Windows 시스템 취약점 Windows 시스템 취약점 탐지는 Microsoft의 공식 웹사이트 패치 소스와 동기화되어 위험도가 높고 영향력이 큰 취약점을 탐지하고 경고합니다. 자동 감지만 지원 자동 감지만 지원 😋 😋 😋 취약점 복구는 취약점 복구에 필요한 사전 패치 패키지를 자동으로 식별하고, 사전 패치가 없어 서버에서 취약점을 복구할 수 없는 문제를 해결하며, Windows 취약점의 원클릭 복구를 실현합니다. Windows 시스템 취약점 복구의 효율성을 높이기 위해 시스템을 다시 시작하여 복구해야 하는 취약점에 대한 알림이 제공됩니다. 😋 값 추가 😋 😋 😋 웹-CMS 취약점 Web-CMS 취약점 탐지는 웹사이트 디렉토리를 모니터링하고, 일반적인 웹사이트 구축 소프트웨어를 식별하며, 취약점 파일 비교를 통해 웹사이트 구축 소프트웨어의 취약점을 탐지합니다. 자동 감지만 지원 자동 감지만 지원 😋 😋 😋 취약점 복구 자체 개발한 취약점 패치는 원클릭 복구를 지원하며, 소스코드 레벨부터 파일 교체, 수정 등을 통해 취약점을 복구할 수 있습니다. 😋 😋 😋 😋 😋 긴급 취약성 네트워크에 갑자기 나타나는 긴급 취약점에 대한 탐지 서비스를 제공합니다. 긴급 취약점은 원클릭 복구를 지원하지 않습니다. 제공된 복구 제안에 따라 서버의 긴급 취약점을 수동으로 복구할 수 있습니다. 😋 😋 😋 😋 😋 애플리케이션 취약점 시스템 서비스, 시스템 서비스, 애플리케이션 서비스의 취약한 비밀번호에 대한 취약점 탐지 기능을 제공합니다. 😋 😋 😋 😋 😋 취약점 스캔 Cloud Security Center는 자산에 대한 수동 원클릭 스캔을 지원하고 자산에 취약점이 있는지 실시간으로 감지합니다. 긴급 취약점 검색만 지원 (애플리케이션 취약점은 지원되지 않습니다) (애플리케이션 취약점은 지원되지 않습니다) 😋 😋 긴급 수정이 필요한 취약점 긴급 복구가 필요한 취약점에 대한 집계 포털을 제공하여 긴급도가 높은 모든 취약점을 신속하게 확인하고 복구할 수 있도록 지원합니다. 😋 😋 😋 😋 😋 YUM/APT 소스 구성 Alibaba Cloud 소스를 사용하여 취약점 수정의 우선순위를 정하는 기능을 제공합니다. 이 스위치를 켜면 클라우드 보안 센터가 자동으로 Alibaba Cloud의 YUM/APT 소스 구성을 선택하여 취약점 복구 성공률을 높이는 데 도움을 줍니다. 설명하다 Linux 소프트웨어 취약점을 수정할 때 올바른 YUM 또는 APT 소스를 구성해야 합니다. YUM 또는 APT 소스 구성이 잘못된 경우 취약점 복구가 실패합니다. 😋 😋 😋 😋 😋
기준선 확인
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 서버 기준 점검 서버 기준 검사에서는 작업 전달 모드를 사용하여 서버의 보안 구성을 검사하고 표준을 충족하지 않는 항목에 대해 경보를 발행합니다. 맞춤형 탐지 전략, 탐지 항목 설정, 탐지 주기, 애플리케이션 서버 그룹 등을 지원합니다. 사용자 정의 감지 스크립트는 아직 지원되지 않습니다. 사용자 정의 취약한 비밀번호 규칙을 지원합니다. 구성한 기준 정책에 따라 클라우드 제품 기준에 이러한 취약한 비밀번호가 존재하는지 정기적으로 감지하고 적중이 발생하면 경고를 제공합니다. 검사 범위 😋 😋 취약한 비밀번호 감지만 지원 😋 😋 컨테이너 기준선 확인 컨테이너 구성에 대한 보안 감지 및 경보를 제공하고 Alibaba Cloud 컨테이너 모범 사례를 기반으로 컨테이너 기준 구성에 대해 Kubernetes 마스터 및 노드 노드에 대한 위험 검사를 제공합니다. 검사 범위 😋 😋 😋 😋 😋 기준선 수정 Alibaba Cloud 보안 기준 및 계층적 보호 규정 준수 기준의 원클릭 복구를 지원합니다. 😋 😋 😋 😋 😋
클라우드 플랫폼 구성 확인
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 클라우드 플랫폼 구성 확인이란? 신원 권한 관리, Alibaba Cloud 제품 보안 위험, 규정 준수 위험의 3가지 차원에서 클라우드 환경의 구성 문제 및 보안 위험 탐지를 지원하여 클라우드 비즈니스에 보다 안전한 운영 환경을 제공합니다. 설명하다 2023년 7월 7일부터 클라우드 플랫폼 구성 확인에는 스캔 횟수에 따라 요금이 부과됩니다. 자세한 내용은 청구 개요를 참조하세요. 이전에 클라우드 보안 센터에서 클라우드 플랫폼 구성 확인을 승인한 경우, 클라우드 보안 센터가 만료되어 출시될 때까지 클라우드 플랫폼 구성 확인의 일부 확인 항목을 무료로 계속 사용할 수 있습니다. Cloud Security Center 콘솔에서 무료 검사 항목을 확인할 수 있습니다. 새로운 검사 항목을 사용해야 하는 경우 검사 횟수만큼 비용을 지불해야 합니다. 자세한 내용은 Cloud Platform 구성 확인이란 무엇입니까?를 참조하세요. 😋 😋 😋 😋 😋
AK 누출 감지
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 AK 누출 감지 Github 등의 코드 호스팅 웹사이트를 실시간으로 모니터링하여 공개된 소스 코드에 Alibaba Cloud 자산의 AccessKey 정보가 포함되어 있는지 여부를 파악하고 확인하세요. 😋 😋 😋 😋 😋
클라우드 허니팟
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 클라우드 허니팟 클라우드 내부 및 외부에서 공격 발견, 공격 대응 등의 기능을 제공합니다. Alibaba Cloud VPC에 클라우드 허니팟 인스턴스를 생성하거나, 클라우드 보안센터에 연결된 서버 인스턴스를 생성하여 클라우드 내부 및 외부의 실제 공격으로부터 서버를 방어하고 서버의 보안을 강화할 수 있습니다. 😋 값 추가 값 추가 값 추가 값 추가
악성파일 탐지 SDK
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 악성파일 탐지 SDK 악성 파일 탐지 SDK 기능은 다음과 같은 기능을 제공합니다. 파일 감지 SDK: Cloud Security Center 다중 엔진 감지 플랫폼을 기반으로 간단하고 사용하기 쉬운 악성 파일 감지 서비스를 제공합니다. 악성 파일을 통해 악성 파일을 식별하려면 소량의 코드만 작성하면 됩니다. 파일 감지 SDK. OSS 파일 탐지: 클라우드 네이티브의 장점과 결합하여 Alibaba Cloud Object Storage Bucket의 파일 탐지를 지원하여 악성 파일을 정확하게 식별하는 데 도움을 줍니다. 😋 값 추가 값 추가 값 추가 값 추가
로그 분석
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 로그 분석 웹로그 웹 액세스, DNS 확인, 로컬 DNS 및 네트워크 세션 로그를 기록하면 공격 시도, 악성 트래픽 등과 같은 잠재적인 보안 위협을 식별하고 규정 준수 및 감사 요구 사항을 충족하는 데 도움이 될 수 있습니다. 😋 😋 😋 값 추가 값 추가 호스트 로그 로그인 흐름, 프로세스 시작, 계정 스냅샷 및 DNS 요청과 같은 로그를 기록하면 호스트의 사용자 활동, 시스템 이벤트 및 애플리케이션 작업을 모니터링하여 잠재적인 위협을 발견하고 운영 성능을 최적화하는 데 도움이 됩니다. 😋 값 추가 값 추가 값 추가 값 추가 보안 로그 취약점, 기준, 보안 경보, 클라우드 플랫폼 구성 검사 등의 보안 로그를 기록하면 보안 추세를 관찰하고, 보안 정책 및 방어 메커니즘을 개선하고, 시스템 약점을 식별하는 데 도움이 될 수 있습니다. 😋 값 추가 값 추가 값 추가 값 추가
탐지 반응
보안 경보 처리
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 비정상적인 프로세스 동작 클라우드상의 실제 공격 및 방어 시나리오를 통해 침입 링크를 복원하고, 프로세스 행위 화이트리스트를 구축하고, 불법 프로세스 및 해커 침입 프로세스에 대한 경보를 제공합니다. 이상 행위 탐지 기능은 수백 개의 프로세스에 대해 약 1,000개에 가까운 행위 모델을 구축하고, 비교 모델을 통해 이상 행위를 분석했습니다. 검사 범위 😋 😋 😋 😋 😋 웹사이트 백도어 PHP, ASP, JSP 및 기타 유형의 웹사이트 스크립트 파일을 탐지하는 서버 및 네트워크 이중 탐지 메커니즘을 지원합니다. 감지 범위는 다음과 같습니다. 서버 감지 서버의 웹사이트 디렉터리 파일 변경 사항을 실시간으로 모니터링합니다. 네트워크 감지 백도어 파일을 복원하고 네트워크 프로토콜을 분석하여 탐지가 수행됩니다. 일부 유형의 WebShell 감지만 지원합니다. 😋 😋 😋 😋 WebShell 종료는 콘솔에서 감지된 WebShell 파일의 원클릭 격리를 지원합니다(수동 작업). 격리된 파일은 30일 이내에 복원할 수 있습니다. 😋 😋 😋 😋 😋 비정상적인 로그인 기본적인 로그인 감지 기능을 제공합니다. 검사 범위 😋 😋 😋 😋 😋 고급 로그인 감지 기능을 제공합니다. 검사 범위 😋 😋 😋 😋 😋 민감한 문서 변조 민감한 디렉터리와 파일을 실시간으로 모니터링하고 비정상적인 읽기, 쓰기, 삭제 및 기타 민감한 작업에 대해 경고를 제공합니다. 검사 범위 😋 😋 😋 😋 😋 악성 프로세스(클라우드 스캐닝 및 종료) 정기적으로 프로세스를 검사하고 프로세스 시작 이벤트를 모니터링하며, 클라우드 검사 및 종료 메커니즘을 통해 악성 바이러스 및 트로이 목마 프로세스를 탐지합니다. 콘솔에서 원클릭 프로세스 종료 및 악성 파일 격리를 지원합니다(수동 작업). 클라우드 바이러스 스캐닝 및 데이터베이스 킬 기능 검사 범위 😋 😋 😋 😋 😋 비정상적인 네트워크 연결 서버 및 네트워크 계층의 네트워크 연결을 모니터링하고 불법 연결 동작을 식별하고 경보를 발행합니다. 검사 범위 😋 😋 😋 😋 😋 다른 Cloud Security Center 클라이언트의 비정상적인 오프라인 문제를 감지합니다. 😋 😋 😋 😋 😋 비정상적인 계정 사용자 행동 분석을 기반으로 비정상적인 계정 로그인 시스템을 탐지합니다. 😋 😋 😋 😋 😋 애플리케이션 침입 이벤트 SQL Server와 같은 애플리케이션을 통한 침입을 탐지합니다. 😋 😋 😋 😋 😋 클라우드 제품 위협 탐지 사용자 행동 분석을 기반으로 클라우드 제품의 비정상적인 사용을 탐지합니다. 예를 들어 해커는 채굴을 위해 비정상적으로 대량의 ECS 서버를 구매하기 위해 AccessKey를 호출합니다. 😋 😋 😋 😋 😋 정밀방어 주류 랜섬웨어 바이러스, DDoS 트로이 목마, 마이닝 및 트로이 목마 프로그램, 악성 프로그램, 백도어 프로그램, 웜 등 일반적인 네트워크 바이러스를 자동으로 차단합니다. 😋 😋 😋 😋 😋 지속성 백도어 서버에 지속성 백도어가 있는지 탐지합니다. 침입자는 어떤 수단을 통해 서버 제어권을 획득한 후 후속 지속적인 침입을 용이하게 하기 위해 서버에 일부 백도어(스크립트, 프로세스, 링크 등)를 배치합니다. 일반적인 지속성 백도어에는 Crontab 예약 작업, 자체 시작 작업, 시스템 파일 교체 등이 포함됩니다. 😋 😋 😋 😋 😋 웹 애플리케이션 위협 탐지 웹 애플리케이션을 통한 침입을 탐지합니다. 😋 😋 😋 😋 😋 악성 스크립트 서버에서 악성 스크립트의 존재를 감지합니다. 악성 스크립트는 파일 스크립트와 파일리스 스크립트로 구분됩니다. 공격자는 서버 권한을 획득한 후 스크립트를 전달 수단으로 사용하여 추가 공격 및 악용을 수행합니다. 활용 방법에는 채굴 프로그램 이식, 시스템 백도어 추가, 시스템 계정 추가 등이 포함됩니다. 악성 스크립트 언어로는 Bash, Python, Perl, PowerShell, Bat, Vbs 등이 있습니다. 😋 😋 😋 😋 😋 컨테이너 런타임 위협 감지 컨테이너 또는 호스트 수준에서 발생하는 바이러스 및 악성 프로그램 공격 등 주요 컨테이너 측 공격, 컨테이너 내부 침입, 컨테이너 탈출, 높은 수준의 공격 등 컨테이너의 Kubernetes 버전에 대한 런타임 보안 모니터링 및 알림을 제공하는 기능입니다. - 위험 작업 경고. 컨테이너 위험 항목 감지 및 경고를 지원합니다. 검사 범위 😋 😋 😋 😋 😋 알람 데이터 보관 30일 전에 처리된 알람 데이터에 대한 보관 및 다운로드 기능을 제공합니다. 기록 데이터를 검토하고 감사하는 것이 편리합니다. 😋 😋 😋 😋 😋
위협 분석
위협 분석 기능은 여러 Alibaba Cloud 계정에 대한 여러 클라우드 제품(예: 클라우드 방화벽, 사설 네트워크 VPC 등)의 보안 정보 및 보안 이벤트에 대한 관리 및 제어를 지원하여 보안 이벤트에 집중하고 알려지지 않은 위협을 발견할 수 있도록 지원합니다. 풍부한 이벤트 컨텍스트, 추적성 정보 및 원클릭 처리 기능은 사건 처리 효율성을 향상시킵니다.
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 제품 액세스 클라우드 보안센터, 클라우드 방화벽, 로드밸런싱, 사설망 VPC 등 다양한 클라우드 제품의 보안정보 데이터에 대한 접근을 지원합니다. 😋 값 추가 값 추가 값 추가 값 추가 규칙 관리 알람 및 이벤트 감지를 위한 사전 정의된 풍부한 규칙을 제공하고 맞춤형 알람 및 이벤트 감지 규칙을 지원합니다. 응답 조정 다양한 클라우드 제품이나 서비스를 특정 논리에 따라 배열하고 연결함으로써 보안 운영 및 유지 관리의 자동 조정과 신속한 대응이 가능해 기업의 보안 사고 대응 효율성을 향상시킬 수 있습니다. 이벤트 처리 수집된 보안정보 데이터를 기반으로 탐지된 보안 이벤트를 종합적으로 분석하여 표시하고, 보안 이벤트 처리 기능을 제공합니다. 보안 경고 여러 계정, 멀티 클라우드 제품의 보안 경보 데이터를 집계하여 표시하여 보안 경보를 통합적으로 확인할 수 있습니다. 로그 검색 다중 계정 및 멀티 클라우드 제품의 집계된 로그 정보 검색 및 조회를 지원합니다. 폐기 센터 이벤트 처리 전략 및 처리 작업에 대한 관리 뷰가 처리 엔터티 차원에서 표시되므로 알람 처리 세부 정보를 통합적으로 볼 수 있습니다.
공격 분석
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 공격 분석 시스템이 겪은 웹 공격과 ECS가 겪은 무차별 대입 공격에 대한 세부 정보 보기를 지원하고, 공격 IP 및 침입 취약점의 소스를 추적합니다. 😋 😋 😋 😋 😋
호스트 보호
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 에이전트 없는 탐지(공개 베타) Agentless 기술을 사용하면 클라이언트를 설치하지 않고도 클라우드 서버 ECS 보안 위험을 검색하고 발견할 수 있는 기능을 제공합니다. 😋 😋 😋 😋 😋 랜섬웨어 방지 서버 및 데이터베이스 파일의 백업 및 복구를 지원하여 서버 및 데이터베이스가 랜섬웨어 바이러스에 의해 침입당할 염려를 없애줍니다. 😋 값 추가 값 추가 값 추가 값 추가 바이러스 감지 클라우드 보안 센터의 보안 전문가 팀은 대규모 바이러스 샘플, 지속성 및 공격 방법에 대한 자동 분석을 통해 원클릭 바이러스 탐지를 달성하기 위해 Alibaba Cloud 머신 러닝 바이러스 탐지 엔진을 공식 출시했습니다. 😋 😋 😋 😋 😋 웹페이지 변조 방지 웹사이트 디렉터리를 실시간으로 모니터링하고 변조된 파일이나 디렉터리를 백업을 통해 복원하여 중요 시스템의 웹사이트 정보가 악의적으로 변조되지 않도록 보장하고 악성코드, 블랙링크, 테러 위협 불법 이식, 음란물 등의 발생을 방지할 수 있습니다. 다른 콘텐츠. 😋 값 추가 값 추가 값 추가 값 추가 호스트 규칙 관리 악성행위 방어는 시스템 내장 및 맞춤형 악성행위 방어규칙을 지원하여 서버 시스템 보안을 강화합니다. 😋 😋 😋 😋 😋 무차별 대입 크래킹 기능은 일정 기간 내에 제한된 횟수 이상 로그인에 실패한 사용자를 금지하여 서버 계정이 폭력적으로 크랙되는 것을 효과적으로 방지할 수 있습니다. 😋 😋 😋 😋 😋 공통 로그인 위치, 공통 로그인 IP, 공통 로그인 시간, 공통 로그인 계정을 설정함으로써 합법적인 로그인 동작을 지정하고 해커일 수 있는 비정상적인 로그인 동작을 식별할 수 있습니다. 공통 로그인 위치 설정만 지원 공통 로그인 위치 설정만 지원 😋 😋 😋
컨테이너 보호
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 이미지 보안 스캐닝 소개 다음 유형의 이미지 취약점, 기본 보안 및 악성 샘플 감지를 지원합니다. 미러 시스템 취약점 안전하고 신뢰할 수 있는 미러를 제공하기 위해 미러 시스템 취약점 검사 기능을 제공합니다. 미러 애플리케이션 취약점 컨테이너 관련 미들웨어의 취약점을 스캔하고 복구 제안을 제공하여 안전한 이미지 실행 환경을 조성할 수 있는 이미지 응용 취약점 스캔 기능을 제공합니다. 미러 기준선 확인 컨테이너 자산의 기준 보안 위험을 검사하고 복구 제안을 제공하는 이미지 보안 기준 점검 기능을 제공합니다. 미러 악성 샘플 컨테이너 악성 샘플에 대한 탐지 기능을 제공하고, 자산의 컨테이너 보안 위협을 표시하며, 컨테이너 사용 시 보안 위험을 크게 줄입니다. 민감한 파일 미러링 지원되는 민감한 파일 유형에는 민감한 정보, 공통 인증서 키, 애플리케이션 인증 또는 로그인 자격 증명, 클라우드 서버 공급업체 관련 정보 바우처 등이 포함됩니다. 설명하다 현재 미러링 시스템 취약점에 대한 원클릭 복구만 지원됩니다. 이미지 애플리케이션 취약점, 이미지 기준 검사, 이미지 악성 샘플 및 이미지에 민감한 파일은 탐지만 지원합니다. 😋 😋 값 추가 값 추가 값 추가 컨테이너 선제적 방어 위험 미러 차단 이 기능은 이미지의 보안 위험 검증을 지원하고, 클러스터에서 시작된 이미지가 보안 요구 사항을 충족하는지 확인하기 위해 컨테이너 능동 방어 규칙에 맞는 이미지를 가로채거나 경고하거나 해제합니다. 비미러 프로그램 방어 이 기능은 컨테이너가 실행되는 동안 이미지 외부의 프로그램 시작을 탐지 및 차단할 수 있으며, 악성코드의 침입을 사전에 차단할 수 있습니다. 컨테이너 탈출 방지 이 기능은 프로세스, 파일, 시스템 호출 등 다차원에서 고위험 행위를 탐지하고, 컨테이너와 호스트 사이에 보호 장벽을 구축하여 이탈 행위를 효과적으로 차단하고 컨테이너 런타임 보안을 보장할 수 있습니다. 😋 😋 😋 😋 😋 컨테이너 파일 방어 컨테이너 파일 방어 기능은 컨테이너 내 디렉터리나 파일을 실시간으로 모니터링하고, 컨테이너 내 디렉터리나 파일이 악의적으로 변조될 경우 알람을 발생시키거나 변조를 차단하여 애플리케이션에 불법정보나 악성코드 파일이 심어지는 것을 방지할 수 있다. 😋 😋 😋 😋 😋 컨테이너 방화벽 컨테이너 방화벽은 Cloud Security Center에서 컨테이너 환경을 위해 제공하는 방화벽 서비스입니다. 해커가 취약점이나 악성 이미지를 악용하여 컨테이너 클러스터에 침입하면 컨테이너 방화벽이 비정상적인 동작을 경고하거나 차단합니다. 😋 😋 😋 😋 😋 컨테이너 서명 컨테이너 이미지에 대해 신뢰할 수 있는 서명을 지원하여 사용자가 승인한 컨테이너 이미지만 배포할 수 있도록 하고, 서명 승인 없이 이미지가 시작되는 것을 방지하고, 근본적으로 자산 보안을 향상시키는 데 도움을 줍니다. 설명하다 현재 중국 홍콩에 배포된 Kubernetes 클러스터만 컨테이너 서명을 지원합니다. 😋 😋 😋 😋 😋 CI/CD 액세스 설정 Jenkins 또는 GitHub의 프로젝트 구축 단계에서 이미지에 존재하는 고위험 시스템 취약점, 애플리케이션 취약점, 악성 바이러스, WebShell, 악성 실행 스크립트, 구성 위험 및 민감한 데이터에 대한 탐지 및 식별을 지원하고 취약점 복구 제안을 제공합니다. 😋 😋 😋 😋 😋
애플리케이션 보호
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 애플리케이션 보호(공개 베타) RASP(Runtime Application Self-Protection) 기술을 기반으로 애플리케이션이 실행되는 동안 공격을 탐지하고 경고 또는 차단하여 애플리케이션에 대한 보안 방어 기능을 제공합니다. 😋 값 추가 값 추가 값 추가 값 추가
환경 설정
선교 센터
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 선교 센터 작업 관리 기능을 제공합니다. 작업을 실행하면 여러 서버의 취약점을 일괄적으로 자동으로 해결할 수 있습니다. 😋 😋 😋 😋 😋
보안 보고서
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 보안 보고서 보안 보고를 구성합니다. 보안 보고서를 켜면 Cloud Security Center는 귀하가 지정한 수신자에게 이메일로 보안 통계를 보냅니다. 😋 😋 😋 😋 😋
기능 설정
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 호스트 보호 설정 능동방어 - 악성 호스트 행위 방어 주류 랜섬웨어 바이러스, DDoS 트로이 목마, 마이닝 및 트로이 목마 프로그램, 악성 프로그램, 백도어 프로그램 및 웜 등을 포함한 일반적인 네트워크 바이러스를 자동으로 차단하고 제거하도록 도와줍니다. 😋 😋 😋 😋 😋 능동 방어-랜섬웨어 방지(미끼 포획) 새로운 랜섬웨어 바이러스를 잡을 수 있는 미끼를 제공하고, 바이러스 행위분석을 통해 자동으로 새로운 랜섬웨어 바이러스에 대한 방어를 시작합니다. 😋 😋 😋 😋 😋 능동방어 - 웹사이트 백도어 접속 방어 알려진 웹 사이트 백도어를 통해 해커가 수행하는 비정상적인 연결 동작을 자동으로 차단하고 관련 파일의 원클릭 격리(수동 작업)를 지원합니다. 😋 😋 😋 😋 😋 능동방어 - 네트워크 악성행위 방어 서버와 공개된 악의적인 액세스 소스 간의 네트워크 동작을 차단하여 서버의 보안 보호를 강화합니다. 😋 😋 😋 😋 😋 능동방어 - 능동방어 경험 최적화 서버가 비정상적으로 종료되거나 보안 방어 기능이 누락된 경우 클라우드 보안 센터는 보안 보호 분석을 위해 서버 Kdump 데이터를 수집하여 클라우드 보안 센터의 보안 방어 경험을 지속적으로 개선합니다. 😋 😋 😋 😋 😋 웹사이트 백도어 탐지 웹사이트 서버와 웹페이지 디렉토리에서 웹사이트 백도어와 트로이 목마 프로그램을 정기적으로 탐지합니다. 😋 😋 😋 😋 😋 적응형 위협 탐지 기능 적응형 위협 감지 기능을 켠 후 서버에서 고위험 침입 이벤트가 발생하면 Cloud Security Center는 자동으로 서버 에이전트에 대해 엄격한 경고 모드를 활성화하여 해커 침입을 더 빠르고 포괄적으로 감지합니다. 😋 😋 😋 😋 😋 알람 모드 다양한 애플리케이션 시나리오의 보안 요구 사항을 충족하기 위해 서버 알람에 다양한 알람 모드가 제공됩니다. Cloud Security Center는 기본적으로 연결된 모든 서버에 대해 분산 모드를 켭니다. 😋 😋 😋 😋 😋 컨테이너 보호 설정 컨테이너 K8s 위협 감지 실행 중인 컨테이너 클러스터의 보안 상태를 실시간으로 감지하고, 컨테이너 클러스터의 보안 위험과 해커 침입을 신속하게 발견할 수 있도록 도와줍니다. 다음 탐지 항목이 지원됩니다. K8s API 서버가 비정상적인 명령을 실행함 포드 비정상적인 디렉터리 마운트 K8s 서비스 계정이 측면으로 이동합니다. 악성 이미지 포드가 시작됩니다. 😋 😋 😋 😋 😋 컨테이너 탈출 방지 프로세스, 파일, 시스템 호출 등 다차원에서 고위험 동작을 감지하고, 컨테이너와 호스트 사이에 보호 장벽을 구축하여 이스케이프 동작을 효과적으로 차단하고 컨테이너 런타임 보안을 보장합니다. 😋 😋 😋 😋 😋 클라이언트 기능 구성 클라이언트 자기 보호 클라이언트 자체 보호가 활성화된 후 Cloud Security Center 콘솔을 사용하지 않고 에이전트를 제거하는 동작을 Cloud Security Center에서 적극적으로 차단하여 공격자가 서버에 직접 침입하여 악의적으로 에이전트를 제거하거나 에이전트 프로세스가 실수로 종료되는 것을 방지합니다. 다른 프로그램으로. 😋 😋 😋 😋 😋 로컬 파일 탐지 엔진 로컬 파일 탐지 엔진은 서버에서 새로 생성된 스크립트 파일과 바이너리 파일에 대해 보안 탐지를 수행하고, 보안 위협이 탐지되면 경보를 보고합니다. 😋 😋 😋 😋 😋 클라이언트 자원 관리 클라이언트 작동 모드의 수동 조정을 지원하고 클라이언트의 리소스 사용량을 제한하며 여러 비즈니스 시나리오의 서버 보호 요구 사항을 충족하고 더 나은 보안 보호 효과를 얻을 수 있습니다. 😋 😋 😋 😋 😋 기타 구성 글로벌 로그 필터링 보안 보호를 보장하면서 로그 저장 공간을 효과적으로 사용하고 운영 효율성을 향상시킬 수 있는 글로벌 로그 필터링 기능을 제공합니다. 😋 값 추가 값 추가 값 추가 값 추가 보안 통제 일반 트래픽이 가로채는 것을 방지하기 위해 화이트리스트에 추가된 IP 주소를 해제할 수 있는 IP 주소 화이트리스트 구성을 지원합니다. 😋 😋 😋 😋 😋 액세스 제어 액세스 제어(RAM)를 사용하면 RAM 사용자(예: 직원, 시스템 관리자 또는 애플리케이션 관리자)를 생성 및 관리하고 리소스에 대한 이러한 RAM 사용자의 작업 권한을 제어할 수 있습니다. 😋 😋 😋 😋 😋 에이전트 클라이언트 설치 및 제거 에이전트 플러그인 설치 및 제거를 지원합니다. 😋 😋 😋 😋 😋 프록시 액세스 Alibaba Cloud VPC, 오프라인 IDC 전산실, 공용 네트워크에 연결되지 않은 서버 ECS가 프록시를 통해 보호를 위해 Cloud Security Center에 액세스할 수 있는 하이브리드 클라우드 시나리오를 지원하고 업스트림 데이터 트래픽 제어를 지원합니다. 서버에서 Cloud Security Center 서버로의 데이터 트래픽). 😋 😋 😋 😋 😋 멀티 클라우드 자산 액세스 보호 및 관리를 위해 알리바바 클라우드 이외의 서버(타사 클라우드 서버 및 IDC 서버 포함)를 클라우드 보안 센터에 연결하는 기능을 지원합니다. 😋 😋 😋 😋 😋 IDC 프로브 IDC 프로브를 생성함으로써 IDC 서버 자산을 탐지 및 탐색할 수 있으며, 탐색된 IDC 서버를 클라우드 보안센터의 자산 센터 모듈과 동기화하여 통합 관리할 수 있습니다. 😋 😋 😋 😋 😋 자산 관리 규칙 서로 다른 자산 관리 규칙의 조건을 설정하여 동일한 조건을 만족하는 서버들을 태그로 그룹화하거나 관리할 수 있어 자산 관리의 효율성을 높일 수 있습니다. 😋 😋 😋 😋 😋
규정 준수 확인
함수 이름 기능 개요 무료 버전 바이러스 백신 버전 프리미엄 버전 기업용 에디션 얼티밋 버전 보증 적합성 검사를 기다리는 중 통신망, 지역 경계, 전산 환경, 관리 센터 등을 포괄하는 수준 보호 준수 검사 기능을 제공하고 수준 보호 준수 검사 보고서를 제공합니다. 😋 😋 😋 😋 😋 ISO 27001 적합성 테스트 시스템이 자산 관리, 액세스 제어, 암호화, 운영 보안 등과 같은 ISO 27001 인증 요구 사항을 충족하는지 테스트하여 ISO 27001 인증을 통과하는 데 도움을 줍니다. 😋 😋 😋 😋 😋
보안 위협 방어 제한 사항 설명
클라우드 보안 센터는 보안 경보의 실시간 탐지 및 처리, 취약점 탐지 및 원클릭 복구, 공격 분석, 클라우드 플랫폼 보안 구성 검사 및 기타 기능을 지원하며 경보 상관 분석과 자동화된 공격 소스 추적을 결합하여 포괄적으로 강화할 수 있도록 지원합니다. 시스템과 자산의 보안 방어선. 클라우드 보안센터에서 제공하는 방어 기능 외에도 정기적으로 서버 보안 시스템 패치를 업데이트하고, 클라우드 방화벽, 웹 애플리케이션 방화벽 등의 제품을 사용하여 네트워크 보안 위협의 공격 범위를 줄이고 실시간으로 차단하는 것이 좋습니다. 해커가 이를 이용하지 못하도록 방지합니다.
Cloud Security Center Agent가 설치된 서버를 다시 시작한 후 Cloud Security Center의 방어 프로세스가 적용되기까지 일정 시간이 소요됩니다. 이 시간 동안 Cloud Security Center는 랜섬웨어 바이러스 및 위협을 차단할 수 없습니다. DDoS 트로이 목마.
애플리케이션 시나리오
애플리케이션 시나리오
보증 준수 시나리오를 기다리는 중
장면 설명
MAPS 평가는 국가 산업 규제 요구 사항을 충족하는 동시에 기업이 보안 목표를 명확히 하고, 체계적으로 정보 시스템 보안을 구축하고, 보안 위험과 공격 위험을 줄이고, 고객과 이해관계자에 대한 정보 시스템 보안 약속을 입증하고, 고객의 신뢰를 높이는 데 도움이 될 수 있습니다. 파트너와 이해관계자. 클래스 A 보호 평가의 특정 요구 사항의 경우 다양한 안전 조치를 구현하고 특정 검사 항목의 요구 사항을 충족하는 데 도움이 되는 적절한 제품을 선택해야 합니다.
클래스 바오 2.0 규정 준수 계획
Classified Security Protection 2.0 레벨 2의 침입 방지, 신원 인증, 보안 감사 및 서버 호스트 보안의 기타 측면에 대한 요구 사항과 관련하여 Cloud Security Center에서 제공하는 기본 검사 및 복구 기능은 요구 사항 중 15가지를 충족하는 데 도움이 될 수 있습니다. 평가 요구 사항. 중요한 보호가 필요한 기간 동안 클라우드 보안 센터는 주요 웹사이트에 대한 보안 강화를 수행하여 해커의 공격과 악의적인 변조를 방지할 수 있습니다.
하이브리드 클라우드 호스트 보안 시나리오
장면 설명
클라우드에 대한 수많은 보안 위협에 직면하여 하이브리드 클라우드 비즈니스 시나리오에서 다양한 플랫폼의 일관되지 않은 보안 수준으로 인해 비즈니스 시스템이 공격에 취약해지고 동시에 다양한 유형의 호스트의 보안 상태를 모니터링하고 관리하기가 어렵습니다. 이 시나리오에는 시스템 보안 취약점이 많고 운영 및 유지 관리가 어렵고 보안 위험이 높습니다.
하이브리드 클라우드 및 멀티 클라우드 호스트 보안 솔루션
Cloud Security Center는 Alibaba Cloud, 오프라인 IDC, 기타 클라우드 벤더 등 다양한 환경에서 서버 호스트 보호를 지원합니다. Cloud Security Center 콘솔을 통해 클라우드 안팎의 서버를 통합적으로 보호하고 운영 및 유지 관리할 수 있습니다. 바이러스 스캐닝, 취약점 스캐닝, 랜섬웨어 방지 및 기타 보안 보호를 포함하여 보안 관리 비용을 줄이고 시스템의 전반적인 보안 수준을 향상시킵니다.
컨테이너 보안 시나리오
장면 설명
엔터프라이즈 클라우드에서의 컨테이너화가 지속적으로 발전하고 다양한 공격 방법이 지속적으로 진화함에 따라 컨테이너는 구축, 배포 및 운영 단계에서 해커의 공격을 받아 비즈니스의 정상적인 운영에 영향을 미칠 수 있습니다. 컨테이너 아키텍처를 사용하는 기업은 컨테이너 보안에 주의를 기울이고 적절한 컨테이너 보안 제품을 선택하여 컨테이너 보안을 강화하고 원활한 비즈니스 운영을 보장해야 합니다.
컨테이너 보안 솔루션
Alibaba Cloud 컨테이너 보안 ATT&CK 공격 및 방어 매트릭스를 기반으로 하는 클라우드 보안 센터는 컨테이너 구축, 배포 및 운영의 3가지 수명 주기 단계를 다루며, 클라우드 네이티브 방법을 통해 다차원 컨테이너 보안 기능을 구축하여 포괄적인 보안 보장을 제공합니다. 엔터프라이즈 클라우드 컨테이너화 프로세스를 위한 것입니다.