O Security Center é uma plataforma de segurança nativa de cloud que fornece gerenciamento unificado para ativos multicloud, previne riscos de segurança, detecta ameaças, responde a incidentes e permite a rastreabilidade. Ele implanta um agente leve e usa tecnologia de detecção sem agente para oferecer proteção de segurança abrangente para servidores, contêineres e cloud services. Isso ajuda a atender aos requisitos de conformidade de proteção classificada. Este documento ajuda a entender rapidamente as capacidades principais e os modelos de faturamento do Security Center.
Conceitos principais
|
Conceito |
Descrição |
|
Edição |
No modelo de assinatura (pré-pago), representa o conjunto de capacidades de proteção configurado para um servidor. Edições superiores incluem recursos mais abrangentes. |
|
Nível de Proteção |
Após ativar o recurso de pagamento conforme o uso para Host and Container Security, representa o conjunto de capacidades de proteção configurado para um servidor. Níveis de proteção superiores incluem recursos mais abrangentes. |
|
Value-added Service |
No modelo de assinatura (pré-pago), refere-se a recursos adquiridos separadamente, como correção de vulnerabilidades, Agentic SOC e verificação de segurança de imagens de contêiner. |
Visão geral dos recursos
Itens de faturamento de recursos
Item de comparação | Assinatura (pré-pago) | Pagamento conforme o uso (pós-pago) | Faturamento híbrido |
Características de faturamento | Pagamento único por mês ou ano, com custos fixos para facilitar o gerenciamento do orçamento. | Pagamento com base no uso real, flexível e conveniente, sem necessidade de custos antecipados. | Baseado em assinatura, o uso excedente é faturado no modelo de pagamento conforme o uso, equilibrando o controle de custos e o dimensionamento elástico. |
Itens faturáveis | Taxa = Taxa da edição + Taxa de value-added service (opcional).
| Taxa = Taxa do service base + Taxa de uso de recurso.
| Taxa = Taxa de assinatura + Taxa de proteção expansível.
|
Menu de recursos
|
Módulo de recurso |
Visão geral |
|
Calcula uma pontuação geral de segurança para quantificar a postura de segurança dos ativos e identificar fraquezas. Fornece um painel para visualização da postura de segurança. |
|
|
Fornece inventário unificado e visão panorâmica dos ativos de cloud, contêineres e servidores. Suporta a coleta de impressões digitais de ativos, como contas, portas e processos, para um inventário detalhado e gerenciamento visual. |
|
|
Verifica e analisa os riscos de exposição dos ativos na Internet. Fornece detecção e gerenciamento de vulnerabilidades para sistemas, aplicações e Web-CMS. Também executa verificações de conformidade de linha de base e envia alertas de risco com base em padrões de proteção classificada e melhores práticas. |
|
|
Monitora e envia alertas em tempo real sobre diversas ameaças de segurança, incluindo processos anormais, web shells, malwares, logons anômalos e conexões de rede incomuns. Suporta atribuição de ataques, análise de ameaças e tratamento de eventos para melhorar a eficiência da resposta. |
|
|
Coleta e analisa logs e alertas de segurança de ambientes multicloud e múltiplas contas de forma centralizada. Usa regras de detecção integradas e modelos de IA para descobrir ameaças automaticamente e utiliza playbooks de resposta automatizada para um tratamento rápido. |
|
|
Integra mecanismo antivírus e regras de prevenção de comportamento malicioso para proteger hosts com recursos como proteção contra força bruta e monitoramento de arquivos principais. Fornece capacidades avançadas de proteção, como anti-ransomware e Web Tamper Protection. |
|
|
Fornece proteção ativa em tempo de execução para contêineres, incluindo bloqueio de imagens de risco, prevenção de escapes de contêiner e proteção contra adulteração de arquivos. Usa microssegmentação de rede e políticas de assinatura de imagens para proteger totalmente os clusters de contêineres. |
|
|
Usa tecnologia de autoproteção de aplicações em tempo de execução (RASP) para detectar e bloquear ataques de dentro das aplicações, fornecendo segurança ativa e integrada para os services. |
|
|
Fornece recursos de configuração como central de tarefas, relatórios de segurança, gerenciamento de clientes, controle de acesso, notificações de alerta e gerenciamento de múltiplas contas. Suporta personalização global de políticas de segurança e O&M. |
Recursos detalhados
Overview
-
Descrição do recurso: Este recurso fornece avaliação abrangente dos ativos de cloud em dois data centers globais (china e global). Gera um índice de saúde em uma escala de 0 a 100, deduzindo pontos dinamicamente com base no status de segurança em tempo real dos ativos, como eventos de alerta e falhas de configuração. Pontuações mais altas indicam melhor postura de segurança. O índice reflete diretamente os riscos de segurança existentes e o grau de correção necessário.
Suporte por edição: Suportado por padrão em todas as edições.
Asset Center
-
Descrição do recurso: Fornece visão panorâmica dos ativos de cloud, topologia de rede, pontuação de segurança e riscos de segurança dos ativos. Serve como ponto de entrada unificado para que você gerencie a segurança dos ativos de cloud.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Enterprise e Ultimate
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Comprehensive Host Protection ou Hosts and Container Protection.
-
Descrição do recurso: Fornece recursos de visualização e gerenciamento de segurança para clusters, contêineres, imagens e aplicações. Também exibe a topologia de rede dos ativos de contêiner de cloud, ajudando a gerenciar a segurança de contêineres de forma mais eficiente.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Suportado apenas na Ultimate.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Hosts and Container Protection.
-
Descrição do recurso: Exibe informações sobre o status de segurança de todos os servidores, incluindo status de proteção, grupo, região e estatísticas de Virtual Private Cloud (VPC).
Suporte por edição: Suportado por padrão em todas as edições.
-
Asset Fingerprint Investigation
-
Descrição do recurso: Coleta os seguintes dados de impressão digital:
Account: Coleta informações de conta e permissão do servidor para inventariar contas privilegiadas e detectar escalonamento de privilégios.
Port: Coleta e exibe informações de listener de porta, permitindo inventariar portas abertas.
Process: Coleta e exibe informações de snapshot de processo, permitindo inventariar processos legítimos e detectar processos anormais.
Middleware: Coleta informações de middleware para ajudar a entender os middlewares presentes nos ativos.
Database: Coleta informações de banco de dados para ajudar a entender os bancos de dados presentes nos ativos.
Web Service: Coleta informações de web service para ajudar a entender os web services presentes nos ativos.
Software: Inventaria softwares instalados, permitindo localizar rapidamente os ativos afetados ao descobrir uma vulnerabilidade de alto risco.
Scheduled Task: Coleta informações de tarefas agendadas, permitindo inventariar rapidamente os caminhos das tarefas nos ativos.
Startup Item: Coleta informações de itens de inicialização, permitindo localizar rapidamente o item de inicialização correspondente ao lidar com vulnerabilidades.
Kernel Module: Coleta informações de módulos do kernel, permitindo localizar rapidamente o módulo do kernel correspondente ao lidar com vulnerabilidades.
Website: Coleta informações de sites dos servidores, ajudando a entender os detalhes dos sites nos ativos.
IDC Probe Finding: Se uma sonda de IDC estiver configurada em um servidor de IDC, este recurso exibe informações sobre outros servidores de IDC detectados no data center, ajudando a entender a situação básica dos servidores no IDC.
-
Suporte por versão:
Modelo de faturamento
Detalhes do suporte
Assinatura
Suportado apenas na Enterprise e Ultimate.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Comprehensive Host Protection ou Hosts and Container Protection.
-
-
Descrição do recurso: Ao executar uma verificação com um clique, o Security Center realiza as verificações correspondentes nos servidores especificados de acordo com as configurações, como detecção de vulnerabilidades e verificações de linha de base.
-
Suporte por versão:
Modelo de faturamento
Detalhes do suporte
Assinatura
Suportado apenas na Advanced Edition, Enterprise e Ultimate.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Comprehensive Host Protection ou Hosts and Container Protection.
-
Descrição do recurso: Fornece estatísticas de status de segurança e informações de risco para todos os clusters, pods, contêineres e imagens.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Suportado apenas na Ultimate.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Hosts and Container Protection.
-
Descrição do recurso: Fornece informações relacionadas ao status de segurança dos cloud products, incluindo cloud products em risco e estatísticas por categoria de cloud product, como Server Load Balancer e ApsaraDB RDS.
Suporte por edição: Suportado por padrão em todas as edições.
-
Descrição do recurso: Fornece informações relacionadas ao status de segurança de todos os sites, incluindo nomes de domínio raiz, subdomínios, estatísticas sobre o status de risco dos ativos e contagens de alertas.
Suporte por edição: Suportado por padrão em todas as edições.
-
Descrição do recurso: Suporta detecção de riscos de segurança em tempo de execução para instâncias de products da Alibaba Cloud com arquitetura serverless, como Serverless App Engine (SAE) e instâncias serverless do Container Compute Service (ACS). Fornece detecção de arquivos maliciosos, verificação de vulnerabilidades e verificações de linha de base de conformidade.
-
Versões suportadas:
Modelo de faturamento
Detalhes do suporte
Assinatura
Não suportado
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Serverless Assets.
Risk Governance
-
Descrição do recurso: Verifica e analisa os recursos da Alibaba Cloud — incluindo instâncias ECS, ativos de gateway, componentes do sistema e portas — para identificar riscos de segurança e vulnerabilidades expostas à Internet. Ajuda a descobrir e resolver problemas rapidamente para melhorar a segurança dos recursos de cloud.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Suportado apenas na Enterprise e Ultimate.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Comprehensive Host Protection ou Hosts and Container Protection.
-
-
Descrição do recurso: Descobre, avalia e corrige automaticamente vulnerabilidades de segurança nos servidores. Fornece soluções automatizadas de verificação e correção de vulnerabilidades, substituindo métodos tradicionais de aplicação manual de patches. É adequado para operações e manutenção de segurança em clusters de servidores em grande escala.
Métodos de verificação
A verificação de vulnerabilidades suporta dois métodos: verificação manual e verificação automática (periódica).
Verificação manual: Avalia imediatamente o status de vulnerabilidade dos servidores.
Verificação automática (periódica): Configura tarefas periódicas para monitoramento automatizado e contínuo de vulnerabilidades.
Correção de vulnerabilidades
A verificação de vulnerabilidades suporta os seguintes três métodos de correção:
-
Correção com um clique: O Security Center fornece um recurso de correção com um clique no console. Este recurso ajuda a automatizar a correção de vulnerabilidades sem precisar fazer logon nos servidores para que o sistema execute operações manuais.
ImportanteO recurso de correção com um clique não é suportado para Application Vulnerability e Urgent Vulnerability.
-
Correção automática: Ative a opção Automatic Vulnerability Remediation e configure tarefas de correção automática para corrigir periodicamente vulnerabilidades recém-descobertas dentro de um período especificado.
ImportanteAs tarefas de correção automática dependem do recurso de correção com um clique. Se a edição atual ou o tipo de vulnerabilidade não suportar a correção com um clique, a correção automática também não será suportada.
A correção automática é suportada apenas para vulnerabilidades do sistema Linux fora do kernel.
Correção manual: Se a edição atual ou o tipo de vulnerabilidade não suportar a correção com um clique, ou se o recurso Remaining Vulnerability Fixes não estiver ativado, faça logon no servidor, clique em Corrigir e siga as sugestões de correção nos detalhes da vulnerabilidade para corrigi-la manualmente.
Tipos de vulnerabilidades e soluções de correção
-
Linux Software Vulnerability:
Método de detecção: Compara versões de software com o banco de dados oficial de vulnerabilidades CVE usando um mecanismo de correspondência OVAL para gerar alertas sobre vulnerabilidades nas versões de software em uso.
Solução de correção: Suporta correção com um clique e reversão com um clique por meio de recursos automatizados de snapshot, tornando a correção de vulnerabilidades mais segura.
-
Windows System Vulnerability:
Método de detecção: Sincroniza com a fonte oficial de patches da Microsoft para detectar e enviar lembretes sobre vulnerabilidades de alto risco e impacto.
Solução de correção: Suporta correção com um clique. Identifica automaticamente os patches de pré-requisito necessários para as correções de vulnerabilidades, resolvendo problemas em que os servidores não podem ser corrigidos devido à falta de pré-requisitos. Também fornece lembretes sobre vulnerabilidades que exigem reinicialização do sistema, melhorando a eficiência da correção de vulnerabilidades do sistema Windows.
-
Web-CMS Vulnerability:
Método de detecção: Monitora diretórios de sites, identifica sistemas de gerenciamento de conteúdo (CMS) comuns e detecta vulnerabilidades no CMS comparando arquivos de vulnerabilidade.
Solução de correção: Fornece patches de vulnerabilidade desenvolvidos internamente e suporta correção com um clique, substituindo ou modificando arquivos para corrigir vulnerabilidades no nível do código-fonte.
-
Urgent Vulnerability:
Método de detecção: Fornece services de detecção para vulnerabilidades de emergência que surgem repentinamente na rede.
Solução de correção: Não suporta correção com um clique. Faça logon no servidor e corrija a vulnerabilidade manualmente com base nas sugestões de correção fornecidas.
-
Application Vulnerability:
Método de detecção: Fornece capacidades de detecção para senhas fracas em services do sistema, vulnerabilidades de services do sistema e vulnerabilidades de services de aplicação.
Solução de correção: Não suporta correção com um clique. Faça logon no servidor e corrija a vulnerabilidade manualmente com base nas sugestões de correção fornecidas.
-
Suporte por edição:
Modelo de faturamento
Edição / Nível de proteção
Escopo de verificação manual
Escopo de verificação automática periódica
Capacidade de correção de vulnerabilidades
Assinatura
Enterprise Edition, Ultimate Edition
Todas
Todas
Suporta correção de vulnerabilidades de Linux e Windows.
Advanced Edition
Todas as vulnerabilidades, exceto Application Vulnerability.
Todas as vulnerabilidades, exceto Application Vulnerability.
Suporta correção de vulnerabilidades de Linux e Windows.
Basic Edition, Value-added Edition, Anti-virus Edition
Apenas Urgent Vulnerability.
Linux Software Vulnerability, Windows System Vulnerability.
ImportantePara ativar a Correção com um clique, adquira o value-added service separado Remaining Vulnerability Fixes. Para obter instruções, consulte Purchase Vulnerability Fixing (Subscription) e Activate Vulnerability Fixing (Pay-as-you-go).
Após a aquisição, suporta correção de vulnerabilidades de Linux e Windows.
Pagamento conforme o uso
Host Protection, Host and Container Protection
Todas
Todas
Unprotected, Anti-Virus
Apenas Urgent Vulnerability.
Linux Software Vulnerability, Windows System Vulnerability.
-
-
Cloud Security Posture Management
-
Descrição do recurso: O Cloud Security Posture Management (CSPM) identifica e gerencia riscos de segurança dentro dos ativos de cloud ao realizar verificações de risco automatizadas, verificação de linha de base e análise de caminhos de ataque. Identifica problemas de segurança, como erros de configuração de cloud products e falhas de configuração de servidores, e oferece sugestões de correção para mitigar riscos de segurança decorrentes de configurações incorretas.
Cloud Product Configuration Risk Check: Verifica as configurações dos ativos de cloud para identificar riscos de configuração em ambientes multicloud em três cenários: gerenciamento de identidade e permissão, melhores práticas de segurança de cloud products e verificações de conformidade.
-
Baseline Risk Check: Realiza inspeções profundas no nível do sistema operacional do host (servidor). Com base em padrões do setor e especificações de segurança, descobre e corrige problemas como senhas fracas, configurações inseguras ou falta de patches importantes para atender a requisitos de conformidade.
Verificação de Linha de Base do Servidor
-
Descrição da verificação:
Realiza verificações de configuração de segurança em servidores por meio de um modelo baseado em tarefas e gera alertas para itens fora dos padrões.
Suporta políticas de detecção personalizadas, permitindo definir itens de verificação, ciclos de verificação e os grupos de servidores aplicáveis. Scripts de verificação personalizados não são suportados atualmente.
Suporta regras personalizadas de senhas fracas. Verifica periodicamente as linhas de base dos cloud products em busca dessas senhas fracas com base nas políticas de linha de base configuradas e gera alerta se houver correspondência.
-
Escopo de detecção:
-
Explorações de alto risco
Detecta riscos como vulnerabilidades de acesso não autorizado no CouchDB e docker.
-
Segurança de contêineres
Detecta riscos no docker, nós mestres do Kubernetes e nós do Kubernetes.
-
Conformidade de proteção classificada
Verifica a conformidade com os requisitos de linha de base de segurança para MLPS Nível 3, MLPS Nível 2 e melhores práticas gerais de segurança internacionais.
-
Melhores práticas de segurança
Verifica a conformidade com os requisitos de linha de base de segurança para Linux, Windows, Redis, entre outros.
-
Senhas fracas
Detecta senhas fracas usadas para fazer logon no MongoDB, FTP, sistemas Linux, entre outros.
-
Verificação de Linha de Base de Contêiner
Descrição da verificação: Fornece detecção de segurança e alertas para configurações de contêineres. Realiza verificações de risco nas configurações de linha de base de contêineres para nós mestres e nós do Kubernetes com base nas melhores práticas de segurança de contêineres da Alibaba Cloud.
-
Escopo de detecção:
-
Padrão Alibaba Cloud - Verificação de Linha de Base de Segurança do docker
Com base nas melhores práticas de segurança da Alibaba Cloud para linhas de base do docker, realiza investigação de riscos e alertas oportunos em aspectos como auditoria de segurança, configuração de service e permissões de arquivo do docker.
-
Padrão Alibaba Cloud - Verificação de Linha de Base de Segurança do Nó Mestre do Kubernetes
Verificação de linha de base para nós mestres do Kubernetes com base nas melhores práticas de segurança de contêineres da Alibaba Cloud.
-
Padrão Alibaba Cloud - Verificação de Linha de Base de Segurança do Nó do Kubernetes
Verificação de linha de base para nós do Kubernetes com base nas melhores práticas de segurança de contêineres da Alibaba Cloud.
-
-
Attack Path Analysis: Analisa caminhos de ataque e pontos de risco potenciais na cloud ao correlacionar riscos como vulnerabilidades, ativos expostos e configurações incorretas. Também suporta análise de postura e gerenciamento de configurações de cloud products e caminhos de ataque potenciais em um console unificado.
-
Suporte por edição:
Assinatura
-
Adquira uma edição Advanced, Enterprise ou Ultimate
ImportanteAo usar as edições Anti-Virus ou Value-added Service sem ter adquirido o value-added service CSPM, é possível usar os itens de verificação gratuitos para detectar e verificar o Cloud Service Configuration Risk. No entanto, os recursos de correção de risco ou Attack Path não são suportados.
Recurso
Detalhes do recurso
Consumo de autorização
Cloud Service Configuration Risk
Itens de verificação: Itens de verificação gratuitos.
NotaA edição Ultimate também suporta itens de verificação KSPM.
Operações: Suporta detecção e verificação. Não suporta correção.
Não consome autorizações.
Baseline Risk
Itens de verificação:
-
Edição Advanced: Suporta apenas itens de verificação de senhas fracas.
-
Edição Enterprise: Suporta todos os itens de verificação, exceto itens de verificação de segurança de contêineres.
-
Edição Ultimate: Suporta todos os itens de verificação.
Operações: Suporta verificação, confirmação e correção.
Incluído na taxa da edição; não consome autorizações.
Attack Path
Não suportado
N/A
-
-
Adquira o value-added service CSPM
ImportanteAo adquirir uma edição de service e o value-added service CSPM, o suporte aos recursos é o seguinte:
Edição Advanced, Enterprise ou Ultimate: Os itens de verificação e operações suportados para o Baseline Risk dependem da edição atual. Os recursos Cloud Service Configuration Risk e Attack Path não sofrem impacto da edição, e seus detalhes são fornecidos na tabela a seguir.
Edições Anti-virus e Value-added Service: Os recursos Baseline Risk, Cloud Service Configuration Risk e Attack Path não sofrem impacto da edição do product. A tabela a seguir se aplica.
Recurso
Detalhes do recurso
Faturamento
Cloud Service Configuration Risk
Itens de verificação: Todos os itens de verificação (gratuitos + pagos).
Operações: Suporta detecção, verificação e correção.
O faturamento baseia-se no número de instâncias faturáveis. Múltiplas verificações, confirmações e correções dentro de um único ciclo de faturamento não geram taxas adicionais. USD 1,46/instância/mês.
Baseline Risk
Itens de verificação: Todos os itens de verificação.
Operações: Suporta detecção, verificação e correção.
O faturamento baseia-se no número de instâncias faturáveis. Múltiplas verificações, confirmações e correções dentro de um único ciclo de faturamento não geram taxas adicionais. USD 1,46/instância/mês.
Attack Path
Suportado
Este recurso é um benefício integrado do service pago Agentic CSPM. Não se aplica faturamento adicional baseado em instâncias.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para o CSPM.
ImportanteAo adquirir apenas o recurso de pagamento conforme o uso do Host and Container Security, é possível usar os itens de verificação gratuitos para detectar e verificar o Cloud Service Configuration Risk, mas os recursos de Correção de Risco e Attack Path não são suportados.
Recurso
Detalhes do recurso
Faturamento
Cloud Service Configuration Risk
Itens de verificação: Todos os itens de verificação (gratuitos + pagos).
Operações: Suporta detecção, verificação e correção.
O faturamento baseia-se no número de instâncias faturáveis. USD 0,0732/instância/dia. Múltiplas verificações, confirmações e correções dentro de um único ciclo de faturamento não geram cobranças adicionais.
Baseline Risk
Itens de verificação: Todos os itens de verificação.
Operações: Suporta detecção, verificação e correção.
O faturamento baseia-se no número de instâncias faturáveis. USD 0,0732/instância/dia. Múltiplas verificações, confirmações e correções dentro de um único ciclo de faturamento não geram cobranças adicionais.
Attack Path
Suportado
Este recurso é um benefício integrado do service pago Agentic CSPM. Não se aplica faturamento adicional baseado em instâncias.
-
-
-
Descrição do recurso: Monitora o GitHub em tempo real para capturar e determinar se o source disponível publicamente contém informações de AccessKey da conta da Alibaba Cloud.
Suporte por edição: Suportado por padrão em todas as edições.
-
Descrição do recurso: Implantação instantânea para construir capacidades de defesa ativa dentro e fora da cloud. Ao implantar honeypots em pontos-chave no caminho de um invasor, desvia ataques e engana os invasores para que direcionem seus ataques a aplicações isca e obtenham dados falsos. Prolonga o ataque, registra o comportamento completo para rastreabilidade, captura ataques avançados e desconhecidos, e pode até contra-atacar. Fornece aos operadores e defensores de segurança uma vantagem de defesa proativa.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Requer a aquisição do value-added service Cloud Honeypot
Pagamento conforme o uso
Não suportado.
-
-
Descrição do recurso:
SDK de Detecção de Arquivos: Aproveita a plataforma de detecção de múltiplos mecanismos do Security Center para fornecer um service de detecção de arquivos maliciosos fácil de usar. Basta escrever uma pequena quantidade de código para identificar arquivos maliciosos.
Detecção de Arquivos no OSS: Combina as vantagens nativas da cloud para suportar a detecção de arquivos em buckets do Object Storage Service (OSS) da Alibaba Cloud, identificando com precisão arquivos maliciosos.
Tratamento de Arquivos Maliciosos: Quando um arquivo de risco (como um webshell, programa de mineração ou Trojan) é detectado em uma instância ECS ou bucket do OSS, um alerta é gerado. O recurso de detecção de arquivos maliciosos fornece métodos como lista de permissões, ignorar e bloquear acesso para lidar com os arquivos maliciosos detectados.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Requer a aquisição do value-added service Malicious File Detection.
Pagamento conforme o uso
Requer a ativação do recurso de pagamento conforme o uso para Malicious File Detection.
-
-
-
Descrição do recurso: Armazena e gerencia logs relacionados à segurança de forma centralizada, fornecendo um ponto de entrada unificado de consulta e análise para ajudar a localizar problemas rapidamente e atender aos requisitos de auditoria de conformidade.
Logs de host: Registra atividades de logon, inicializações de processos, snapshots de contas, solicitações DNS e outros logs. Ajuda a monitorar a atividade do usuário, eventos do sistema e operações de aplicações nos hosts para descobrir ameaças potenciais e otimizar o desempenho.
Logs de segurança: Registra logs de segurança para vulnerabilidades, linhas de base, alertas de segurança e gerenciamento de postura de segurança na cloud. Ajuda a observar tendências de segurança, melhorar políticas de segurança e mecanismos de defesa, e identificar fraquezas do sistema; verifique os relatórios regularmente.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Anti-virus, Advanced Edition, Enterprise e Ultimate: Requer a aquisição do value-added service Log Analysis.
NotaPara obter informações sobre os tipos de log específicos suportados por diferentes edições, consulte Log categories and fields.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Agentic SOC (Log Storage Capacity).
NotaO recurso Log Analysis foi integrado ao Agentic SOC (Log Storage Capacity). Para mais informações, consulte Log Analysis to Log Management Migration Guide e Log Management.
-
Detection and Response
Ao ativar o service Agentic SOC, o menu de recursos de Detecção e Resposta é movido para o Agentic SOC.
-
-
Descrição do recurso:
-
Alertas de segurança do CWPP (Cloud Workload Protection Platform):
Fornece detecção em tempo real de alertas de segurança para hosts, contêineres e cloud products. O escopo de detecção cobre atividades como processos, arquivos e comportamento de rede em hosts e contêineres. Usa modelos de detecção de ameaças para fornecer capacidades de detecção de problemas que incluem, mas não se limitam a, comportamento anormal de processos, web shells, malwares, explorações de vulnerabilidades e escapes de contêineres. Ajuda a descobrir prontamente ameaças de segurança nos ativos e manter a conscientização em tempo real da postura de segurança.
Além de vários modelos de detecção, o modelo de defesa de precisão também fornece capacidades de interceptação para comportamentos de ataque de alto risco, como ataques de ransomware, reverse shells, execução de comandos maliciosos, carregamento de drivers de alto risco e plantio de arquivos maliciosos.
Também fornece métodos de remoção de ameaças, como Virus Detection and Removal, Deep Cleanup e Quarantine, e métodos de supressão de alertas, como Add to Whitelist e Ignore, para lidar prontamente com ameaças de segurança.
Network Defense Alert (anteriormente Análise de Ataque): Ao ativar as regras de Network Threat Prevention em Host Rules - Malicious Behavior Prevention e a política Host Rules - Anti-Brute-Force, o Security Center fornece capacidades de defesa e interceptação contra comportamentos de ataque de rede de alto risco, como solicitações DNS maliciosas, uploads de webshells, defesa adaptativa contra ataques web e ataques de força bruta. A página Network Defense Alert exibe mais informações sobre os ataques de rede interceptados.
-
-
Suporte por edição:
Assinatura
Edição do Service
Escopo de detecção
Capacidades de tratamento de alertas
Basic e Value-added Plan
Ataques simples e comuns na cloud, incluindo webshells tradicionais de uma linha, logons de locais incomuns, Trojans automutantes, Trojans DDoS e programas de mineração (não inclui ativos de contêineres).
Supressão de alertas: Add to Whitelist, Ignore, etc.
Anti-virus
Capacidades do Basic + modelos de detecção e defesa de precisão para arquivos suspeitos e maliciosos (incluindo binários) (não inclui ativos de contêineres).
Remoção de ameaças: Virus Detection and Removal, Deep Cleanup, Quarantine, etc.
Supressão de alertas: Add to Whitelist, Ignore, etc.
Advanced Edition
Capacidades do Anti-virus + modelos de detecção e defesa de precisão para atividades de processos e operações de arquivos suspeitos e maliciosos (não inclui ativos de contêineres).
Enterprise
Capacidades da Advanced Edition + mais de 380 modelos de detecção e defesa de precisão para todos os comportamentos maliciosos, como atividades de processos, operações de arquivos e conexões de rede (não inclui ativos de contêineres).
Ultimate
Capacidades da Enterprise (cobrindo ativos de contêineres) + modelos de detecção e defesa ativa para comportamentos de ataque específicos de contêineres, como escapes de contêineres, execução de imagens de risco e inicialização de programas que não sejam de imagens.
Pagamento conforme o uso
Nível de proteção
Escopo de detecção
Capacidades de tratamento de alertas
Unprotected
Ataques simples e comuns na cloud, incluindo webshells tradicionais de uma linha, logons de locais incomuns, Trojans automutantes, Trojans DDoS e programas de mineração (não inclui ativos de contêineres).
Supressão de alertas: Add to Whitelist, Ignore, etc.
Antivirus
Capacidades do nível Unprotected + modelos de detecção e defesa de precisão para arquivos suspeitos e maliciosos (incluindo binários) (não inclui ativos de contêineres).
Remoção de ameaças: Virus Detection and Removal, Deep Cleanup, Quarantine, etc.
Supressão de alertas: Add to Whitelist, Ignore, etc.
Comprehensive Host Protection
Capacidades do nível Antivirus + mais de 380 modelos de detecção e defesa de precisão para todos os comportamentos maliciosos, como atividades de processos, operações de arquivos e conexões de rede (não inclui ativos de contêineres).
Hosts and Container Protection
Capacidades da Comprehensive Host Protection (cobrindo ativos de contêineres) + modelos de detecção e defesa ativa para comportamentos de ataque específicos de contêineres, como escapes de contêineres, execução de imagens de risco e inicialização de programas que não sejam de imagens.
-
-
-
Descrição do recurso:
O Security Center usa tecnologia de computação em grafo para agregar alertas relacionados do CWPP (como aqueles com o mesmo hash MD5 ou ID de processo pai) em eventos. Ao avaliar o impacto de um evento, executar ações de tratamento para conter a ameaça e proteger o sistema, é possível evitar a repetição de eventos semelhantes.
Métodos de tratamento: Use Recommended Handling Policy, Add to Whitelist, Update Incident Status e Run Playbook.
Suporte por edição: Suportado por padrão em todas as edições. No entanto, os tipos de alertas que podem ser detectados e usados para gerar eventos variam de acordo com a edição.
-
-
Descrição do recurso: Suporta armazenamento e visualização de logs do Security Center, como logs de vulnerabilidades, logs de alertas de segurança e logs de eventos do cliente. Ajuda a localizar alertas com precisão, realizar atribuição de ataques e melhorar a velocidade de resposta.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Adquira Agentic SOC (Log Storage Capacity) para o value-added service Agentic SOC.
ImportanteAo adquirir apenas o tráfego de ingestão de logs, o armazenamento e a consulta de logs do Security Center não são suportados.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Agentic SOC (Log Storage Capacity).
Agentic SOC
Ao ativar o service Agentic SOC, os services relacionados à Detection and Response são movidos para o service Agentic SOC. Também suporta a ingestão de logs de cloud products de terceiros (como Tencent Cloud e Huawei Cloud) e data centers locais.
-
Descrição do recurso:
Product Integration: Fornece um centro de integração de logs unificado para ajudar a coletar, padronizar e analisar dados de logs de clouds de terceiros (como Fortinet, Chaitin, Microsoft, Sangfor, Tencent Cloud, Huawei Cloud, Hillstone e Dosin) e data centers locais de forma centralizada.
Detection Rules: Realiza detecção e análise profundas de alertas e logs ingeridos, reconstrói cadeias e linhas do tempo de ataques e gera alertas correlacionados e eventos de segurança detalhados. Também suporta regras de detecção personalizadas para construir um sistema de detecção de ameaças adaptado ao negócio.
-
Analisa e processa logs ingeridos no Agentic SOC para gerar alertas e eventos.
O recurso de Alertas de Segurança do CWPP é movido para o recurso de Alertas de Segurança do Agentic SOC.
-
Usa regras de detecção predefinidas ou personalizadas no Agentic SOC para analisar o contexto de múltiplos alertas de segurança e agregá-los em eventos completos. Reconstrói a cadeia de ataque e extrai entidades maliciosas para ajudar a responder e lidar rapidamente com riscos de segurança na cloud.
O recurso para agregar alertas do CWPP (como aqueles com o mesmo hash MD5 ou ID de processo pai) em eventos de segurança é movido para o Tratamento de Eventos de Segurança do Agentic SOC.
Métodos de tratamento: Além de Use Recommended Handling Policy, Update Incident Status, Run Playbook e Add to Whitelist, também suporta tratamento automático de eventos de segurança (orquestração de resposta).
Response Rules: Security Orchestration, Automation, and Response (SOAR) é uma solução de segurança abrangente que orquestra e conecta diferentes sistemas ou services de acordo com uma determinada lógica para automatizar operações e manutenção de alertas e eventos de segurança. Seu objetivo é fortalecer as defesas de segurança corporativas e melhorar a eficiência da resposta a eventos de segurança.
-
Logs padronizados: Armazena logs de alertas padronizados gerados por regras personalizadas e logs padronizados gerados durante o Real-time Consumption por meio da política de ingestão padronizada.
Logs do Security Center: O recurso de Gerenciamento de Logs de Detecção e Resposta é movido para o recurso de Gerenciamento de Logs do Agentic SOC.
Security Operations Agent: Um service avançado e inteligente de valor agregado fornecido pelo Agentic SOC. Com o Agentic AI como seu mecanismo principal, integra profundamente os dados e a infraestrutura de segurança nativa da Alibaba Cloud. Usa as capacidades de percepção, inferência e execução autônomas do agente para analisar independentemente eventos de segurança, ajudando a alcançar resposta rápida a eventos de segurança.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Adquira o value-added service Agentic SOC.
ImportantePara suportar logs do Security Center, adquira Agentic SOC (Log Storage Capacity) para o Agentic SOC.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Agentic SOC.
Host Protection
-
Descrição do recurso: Com base na análise automatizada de amostras massivas de vírus, métodos de persistência e técnicas de ataque, a equipe de especialistas do Security Center lançou o mecanismo antivírus baseado em aprendizado de máquina da Alibaba Cloud, permitindo a verificação de vírus com um clique.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Anti-virus, Advanced, Enterprise e Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Antivirus, Comprehensive Host Protection ou Hosts and Container Protection.
-
-
Descrição do recurso:
Malicious Behavior Defense: Suporta regras de prevenção de comportamento malicioso integradas ao sistema e personalizadas para proteger a segurança do sistema do servidor.
Defense Against Brute-force Attacks: Defina políticas anti-força bruta para evitar que senhas de contas de recursos do host sejam quebradas por ataques de força bruta.
Common Logon Management: Defina locais de logon comuns, endereços IP de logon comuns, horários de logon comuns e contas de logon comuns para gerar alertas sobre logons fora do escopo especificado.
-
Suporte por edição:
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Anti-virus
Suporta apenas lista de permissões de hashes de processos usando regras personalizadas em Malicious Behavior Defense.
Suporta apenas o gerenciamento de Common Logon Location em Common Logon Management.
Advanced
Suporta apenas Process Protection sob System Defense Rule em Malicious Behavior Defense. A defesa de rede não é suportada.
Suporta todos os recursos de Defense Against Brute-force Attacks e Common Logon Management.
Enterprise e Ultimate
Suporta todos os recursos de Malicious Behavior Defense, Defense Against Brute-force Attacks e Common Logon Management.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e vincule um nível de proteção aos servidores.
Antivirus
Suporta lista de permissões de hashes de processos usando regras personalizadas em Malicious Behavior Defense.
Suporta o gerenciamento de Common Logon Location em Common Logon Management.
Comprehensive Host Protection ou Hosts and Container Protection: Todos os recursos
Suporta todos os recursos de Malicious Behavior Defense, Defense Against Brute-force Attacks e Common Logon Management.
-
-
Descrição do recurso: Fornece monitoramento e alertas em tempo real para operações como acesso, modificação, exclusão e renomeação de arquivos, reduzindo o risco de roubo ou adulteração de arquivos principais.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Enterprise e Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Comprehensive Host Protection ou Hosts and Container Protection.
-
Descrição do recurso: Usa tecnologia sem agente para verificar e descobrir riscos de segurança, como vulnerabilidades de ECS, arquivos maliciosos e problemas de configuração de linha de base, sem a instalação de cliente.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Não suportado
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Agentless Detection sob Host Protection.
-
Descrição do recurso: Suporta backup e recuperação para arquivos de servidores e bancos de dados, mitigando os riscos associados a ataques de ransomware em servidores e bancos de dados.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Adquira o value-added service Anti-ransomware.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Anti-ransomware sob Host Protection.
-
Descrição do recurso: Monitora diretórios de sites em tempo real e restaura arquivos ou diretórios adulterados a partir de backups. Garante que as informações em sistemas importantes não sejam alteradas maliciosamente e evita a injeção de Trojans web, links ocultos e conteúdo ilegal, como ameaças terroristas ou pornografia.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Adquira o value-added service Web Tamper Proofing.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Web Tamper Proofing.
-
Descrição: Usa modelos de IA para aprender automaticamente o comportamento normal de processos em servidores e construir uma lista de permissões de processos. Quando um servidor executa um processo fora da lista de permissões, o sistema aciona um alerta ou bloqueia o processo com base no modo de execução (aviso ou controle), permitindo proteção de segurança de confiança zero. Aplicável a cenários como detecção de processos anormais e auditoria de conformidade.
-
Edições suportadas:
Método de faturamento
Descrição
Assinatura
Adquira o service Agentic EDR.
Pagamento conforme o uso
Ative o recurso de pagamento conforme o uso para Agentic EDR.
Container Protection
-
-
Descrição do recurso:
-
Risk Image Blocking
Este recurso verifica imagens em busca de riscos de segurança e executa ações como bloqueio, alerta ou permissão com base nas regras de proteção ativa de contêineres. Garante que apenas imagens que atendam aos requisitos de segurança sejam iniciadas no cluster.
-
Non-image Program Defense
Detecta e bloqueia a inicialização de programas que não fazem parte da imagem original durante a execução do contêiner, defendendo ativamente contra intrusão de malwares.
-
Container Escape Prevention
Detecta comportamentos de alto risco a partir de múltiplas dimensões, como processos, arquivos e chamadas de sistema. Estabelece uma barreira protetora entre o contêiner e o host, bloqueando efetivamente tentativas de escape e garantindo a segurança de execução do contêiner.
-
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Full Protection for Hosts and Containers.
-
-
Descrição do recurso: O recurso de proteção de arquivos de contêiner monitora diretórios ou arquivos dentro de contêineres em tempo real. Quando um diretório ou arquivo é adulterado maliciosamente, gera alerta ou bloqueia o comportamento de adulteração, evitando a injeção de informações ilegais ou arquivos de código malicioso nas aplicações.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Full Protection for Hosts and Containers.
-
Descrição do recurso: O firewall de contêiner é um service de firewall fornecido pelo Security Center para ambientes de contêineres. Quando um hacker invade um cluster de contêineres explorando vulnerabilidades ou usando imagens maliciosas, o firewall de contêiner gera alerta ou bloqueia o comportamento anormal.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Full Protection for Hosts and Containers.
-
-
Descrição do recurso: Suporta assinatura confiável de imagens de contêiner para garantir que apenas imagens aprovadas sejam implantadas. Evita a inicialização de imagens não autorizadas e não assinadas, ajudando a melhorar a segurança dos ativos.
NotaAtualmente, a assinatura de imagens de contêiner é suportada apenas para clusters Kubernetes implantados na região China (Hong Kong).
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Full Protection for Hosts and Containers.
-
-
-
Descrição do recurso: Permite a assinatura confiável de imagens de contêiner para garantir que apenas imagens aprovadas possam ser implantadas. Evita a execução de imagens não assinadas ou não autorizadas e melhora a segurança dos ativos.
NotaApenas clusters Kubernetes implantados na região China (Hong Kong) suportam assinatura de imagens de contêiner.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Requer a aquisição do value-added service Container Image Scan.
ImportanteAo adquirir, só é possível comprar o value-added service Container Image Scan ao selecionar Advanced, Enterprise, Ultimate ou Value-added Plan.
Pagamento conforme o uso
Não suportado.
-
-
Descrição do recurso: Suporta detecção e identificação de vulnerabilidades de sistema de alto risco, vulnerabilidades de aplicações, vírus maliciosos, webshells, scripts de execução maliciosos, riscos de configuração e dados sensíveis em imagens durante a fase de construção do projeto no Jenkins ou GitHub. Também fornece sugestões de correção de vulnerabilidades.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Requer a aquisição do value-added service Container Image Scan.
ImportanteAo adquirir, só é possível comprar o value-added service Container Image Scan; selecione Advanced, Enterprise, Ultimate ou Value-added Plan.
Pagamento conforme o uso
Não suportado.
Application Protection
Descrição do recurso: Com base na tecnologia de Autoproteção de Aplicações em Tempo de Execução (RASP), fornece defesa de segurança para aplicações detectando ataques durante a execução da aplicação e gera alertas ou bloqueia os ataques. Para mais informações, consulte What is Application Protection?.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Adquira o value-added service RASP.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para RASP.
System Settings
-
Descrição do recurso: Fornece recursos de gerenciamento de tarefas. Ao executar tarefas, é possível automatizar e corrigir vulnerabilidades em lote em múltiplos servidores.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Enterprise e Ultimate
Pagamento conforme o uso
Ative o pagamento conforme o uso para Vulnerability Fixing.
-
Descrição do recurso: Personalize os dados de segurança a serem acompanhados, atualize as preferências e envie-os periodicamente para as caixas de entrada da equipe de segurança relevante, garantindo monitoramento em tempo real mais eficaz do status de segurança dos ativos.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Advanced, Enterprise e Ultimate
Pagamento conforme o uso
Ative qualquer service de pagamento conforme o uso.
-
Feature Settings - Settings - Host Protection Settings
-
Descrição do recurso:
-
Proactive Defense
Nome do recurso
Visão geral
Malicious Host Behavior Prevention
Ajuda a bloquear e remover automaticamente vírus de rede comuns, incluindo os principais ransomwares, Trojans DDoS, programas de mineração, Trojans, programas maliciosos, back doors e worms.
Anti-Ransomware (Bait Capture)
Fornece iscas para capturar novos tipos de ransomware e inicia automaticamente a defesa contra eles por meio da análise de comportamento de vírus.
Webshell Connection Prevention
Ajuda a bloquear automaticamente conexões anormais feitas por hackers por meio de web shells conhecidos. Também permite que você visualize alertas e amostras em quarentena em Alertas de Segurança, além de visualizar amostras na caixa de quarentena.
User Experience Optimization in Proactive Defense
Se um servidor desligar anormalmente ou suas capacidades de defesa de segurança forem comprometidas, o Security Center coleta os dados Kdump do servidor para análise de segurança, a fim de melhorar continuamente a experiência de defesa de segurança.
Webshell Detection and Removal: Detecta periodicamente web shells e Trojans em servidores de sites e diretórios web.
Adaptive Threat Detection Capability: Ao ativar a detecção adaptativa de ameaças, se ocorrer um evento de intrusão de alto risco em um servidor, o Security Center ativa automaticamente o modo de alerta rigoroso para o cliente do servidor, a fim de detectar intrusões de hackers mais rapidamente.
-
Alert Settings: Fornece diferentes modos de alerta para alertas de servidor para atender às necessidades de segurança em diferentes cenários de aplicação.
-
Balanced Mode: A Alibaba Cloud visa minimizar falsos positivos enquanto detecta mais riscos potenciais.
NotaO Security Center ativa o Balanced Mode por padrão para todos os servidores conectados.
Strict Mode: Fornece uma gama mais ampla de alertas de comportamento suspeito, mas apresenta um risco maior de falsos positivos. É adequado para uso durante grandes eventos. Ative-o com cautela.
-
-
-
Suporte por edição:
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Anti-virus:
Proactive Defense: Malicious Host Behavior Prevention e Anti-Ransomware (Bait Capture)
Webshell Detection and Removal
Alert Settings
Advanced:
Proactive Defense: Malicious Host Behavior Prevention, Anti-Ransomware (Bait Capture) e Webshell Connection Prevention
Webshell Detection and Removal
Alert Settings
Enterprise e Ultimate: Todos os recursos.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e vincule um nível de proteção aos servidores.
Antivirus:
Proactive Defense: Malicious Host Behavior Prevention e Anti-Ransomware (Bait Capture)
Webshell Detection and Removal
Alert Settings
Comprehensive Host Protection ou Hosts and Container Protection: Todos os recursos.
-
-
Feature Settings > Settings > Container Protection Settings
-
Descrição do recurso:
-
Threat Detection on Kubernetes Containers: Monitora o status de segurança de clusters de contêineres em execução em tempo real para ajudar a descobrir prontamente riscos de segurança e intrusões de hackers. Suporta os seguintes itens de verificação:
Execução anormal de comandos no K8s API Server
Montagem anormal de diretórios em pods
Movimentação lateral usando K8s Service Account
Inicialização de pods com imagens maliciosas
Container Escape Prevention: Detecta comportamentos de alto risco a partir de múltiplas dimensões, como processos, arquivos e chamadas de sistema. Estabelece uma barreira protetora entre o contêiner e o host, bloqueando efetivamente tentativas de escape e garantindo a segurança de execução do contêiner.
-
-
Suporte por edição:
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Ultimate
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e defina o nível de proteção dos servidores como Hosts and Container Protection.
-
-
Feature Settings - Settings - Client Capability Configuration
-
Descrição do recurso:
Agent Protection: Ao ativar a autoproteção do cliente, as tentativas de desinstalar o cliente sem usar o console do Security Center são bloqueadas ativamente. Evita que invasores invadam diretamente o servidor para desinstalar o cliente maliciosamente ou que outros programas fechem o processo do cliente por engano.
Client Resource Management: Suporta ajuste manual do modo de execução do cliente para limitar o consumo de recursos. Atende às necessidades de proteção de servidores em vários cenários de negócios e pode alcançar melhores efeitos de proteção de segurança. Inclui Low Consumption Mode, Smooth Mode e Custom Mode.
Local File Detection Engine: O mecanismo de detecção de arquivos locais realiza verificações de segurança em arquivos de script e arquivos binários recém-criados no servidor. Gera alerta quando uma ameaça de segurança é detectada.
In-depth Detection Engine: O mecanismo de detecção profunda ajuda a descobrir riscos de segurança mais profundos, como rootkits, túneis e back doors.
-
Suporte por edição:
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Anti-virus e Advanced: Suporta apenas Agent Protection e Client Resource Management (Low Consumption Mode e Smooth Mode).
Enterprise e Ultimate: Todos os recursos.
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e vincule um nível de proteção aos servidores.
Antivirus: Suporta apenas Agent Protection e Client Resource Management (Low Consumption Mode e Smooth Mode).
Comprehensive Host Protection e Hosts and Container Protection: Todos os recursos.
-
-
Feature Settings > Settings > Other Configuration
-
Descrição do recurso:
Data Delivery of ActionTrail: Usa a função vinculada ao service do Security Center para enviar dados do ActionTrail para o Logstore do Security Center. Use esses dados para detecção de ameaças e análise de alertas, como chamadas anormais de AccessKey, logons anormais de contas RAM e execução de comandos de alto risco.
Global Log Filter: Filtra e deduplica logs do cliente antes de relatá-los, reduzindo os custos de armazenamento de logs e mantendo a eficácia da segurança. Melhora a eficiência das operações de segurança de logs.
-
Suporte por edição:
Modelo de faturamento
Detalhes do suporte
Assinatura
Anti-virus, Advanced Edition, Enterprise e Ultimate: Requer a aquisição do value-added service Log Analysis.
Todas as edições suportam Data Delivery of ActionTrail por padrão.
Após a aquisição do value-added service Log Analysis, o Global Log Filter passa a ser suportado.
NotaPara obter informações sobre os tipos de log específicos suportados por diferentes edições, consulte Log categories and fields.
Pagamento conforme o uso
Ative qualquer recurso para dar suporte a Data Delivery of ActionTrail.
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Pagamento conforme o uso
Ative o service de pagamento conforme o uso para Host and Container Security e vincule um nível de proteção aos servidores.
Antivirus: Suporta apenas Agent Protection e Client Resource Management.
Comprehensive Host Protection ou Hosts and Container Protection: Todos os recursos.
-
-
Descrição do recurso: Visualize servidores sem cliente de segurança de forma centralizada, obtenha comandos de segurança e acesse a entrada de desinstalação do cliente. Também fornece suporte para a solução de cliente agent integration.
Suporte por edição: Suportado por padrão em todas as edições.
-
Feature Settings - Multi-cloud Configuration Management
-
Descrição do recurso:
Multi-cloud Asset Integration: Suporta a integração de servidores que não sejam da Alibaba Cloud (incluindo servidores de cloud de terceiros e servidores de IDC) ao Security Center para proteção e gerenciamento.
Integrate IDC Assets: Para começar, crie uma sonda de IDC para detectar e descobrir ativos de servidores de IDC. Em seguida, sincronize os servidores de IDC descobertos com o módulo Asset Center do Security Center para gerenciamento unificado.
Asset Management Rules: Defina condições para diferentes regras de gerenciamento de ativos a fim de agrupar ou marcar servidores que atendam às mesmas condições. Ajuda a melhorar a eficiência do gerenciamento de ativos.
Suporte por edição: Suportado por padrão em todas as edições.
-
-
-
Descrição do recurso: Configure políticas de alerta para vários eventos de segurança, como alertas de segurança, inteligência de vulnerabilidades e riscos de linha de base. Receba notificações por meio dos seguintes métodos:
Email/Internal Message
DingTalk Chatbot
Cloud Monitor Push
-
Suporte por edição:
Modelo de service
Detalhes do suporte ao recurso
Assinatura
Anti-virus: Email/Internal Message e Cloud Monitor Push
Advanced, Enterprise e Ultimate: Todos os recursos.
Pagamento conforme o uso
Ative qualquer service de pagamento conforme o uso.
-
-
Multi-account Security Management
Descrição do recurso: Suporta gerenciamento unificado da segurança de ativos em múltiplas contas de membros dentro de uma empresa. Ajuda a obter prontamente informações de riscos de segurança para todas as contas de membros da empresa.
Suporte por edição: Suportado por padrão em todas as edições.
-
-
Descrição do recurso:
Security Compliance Check: Fornece recursos de verificação de conformidade de proteção classificada cobrindo redes de comunicação, limites regionais, ambientes de computação e centros de gerenciamento. Também fornece relatórios de verificação de conformidade de proteção classificada.
ISO 27001 Compliance Check: Verifica se o sistema está em conformidade com os requisitos de certificação ISO 27001, como gerenciamento de ativos, controle de acesso, criptografia e segurança operacional. Ajuda a obter a certificação ISO 27001.
Suporte por edição: Suportado por padrão em todas as edições.
-