云安全中心适合哪些应用场景
网站编辑2022-11-09 14:08:59426
云安全中心适合哪些应用场景?云安全中心(态势感知)是一款集持续监测、深度防御、全面分析、快速响应能力于一体的云上安全管理平台。下面给大家介绍一下云安全中心的应用场景。

1、等保合规场景
对于等保2.0二级和三级中针对服务器主机安全的入侵防范、身份鉴别、安全审计等方面的要求,云安全中心(态势感知)可应答其中15+等保标准的要求项。
可提供的安全服务为:
入侵防范
云安全中心(态势感知)的漏洞扫描功能支持对系统漏洞、应用漏洞扫描及一键修复;支持对主机入侵行为和文件样本进行实时检测和防御,支持对主动外联和恶意攻击服务器主机的行为告警;支付恶意代码检测及防范-挖矿、勒索、蠕虫、ddos木马等的检测。
身份鉴别
对登录服务器主机、应用系统的密码复杂度进行安全配置检查,支持防暴力破解;支持对用户使用的云产品的配置进行安全检查。
安全审计
支持记录3类14种服务器主机日志记录,通过日志进行审计;日志支持保存6个月。
2、混合云主机安全场景
云安全中心(态势感知)支持阿里云、线下IDC、其他云厂商等多种环境下的服务器主机,通过云安全中心控制台实现对云上、云外服务器的统一防护及运维,包括病毒查杀、漏洞扫描、防勒索等安全防护,降低安全管理成本。
可提供的安全服务为:
简易快速部署
在网络可通的条件下,只需要在线下或者他云服务器主机上安装agent即可实现统一管理。
安全水位提升
通过云安全中心拉齐非阿里云服务器主机安全水位,云上检测能力直接覆盖到线下服务器。
安全管理成本低
一个控制台管理所有服务器主机安全。
3、容器安全场景
基于阿里云容器安全ATT&CK攻防矩阵,云安全中心(态势感知)重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过云原生方式,多维立体构建容器安全能力,为企业云上容器化进程提供全方位安全保障。
可提供的安全服务为:
安全可信镜像
在容器构建构成中,支持持续的镜像漏洞扫描,通过可信签名实现镜像供应链安全,支持Docker cp、Docker runcDirtycow 恶意利用检测,为容器提供安全的计算环境。
持续配置检查
云安全中心(态势感知)支持覆盖Docker&Kube基线的定期配置检查,满足容器部署过程中的安全配置要求。
运行实时检测
基于200+的安全检测模型,实现容器防逃逸&实时威胁检测,支持对容器的全面漏洞扫描与修复,全面覆盖包括系统漏洞、应用漏洞、应急0Day漏洞等。







