為什麼選擇雲安全中心
阿里雲Security Center充分利用雲原生架構優勢、多年雲上安全防護經驗和前沿的安全攻防技術,提供全面統一的雲原生防護平台(CNAPP)能力,包括跨雲統一管理、容器、Serverless安全防護、雲安全態勢管理、全面的威脅分析與響應以及輕量化的部署使用,成為企業保障雲上安全的優選解決方案。
應用場景
雲工作負載防護CWPP
雲安全中心支援阿里雲、線下IDC、其他雲廠商等多種環境下的伺服器主機,以及容器防護。透過雲安全中心主控台實現對雲上、雲外伺服器的統一防護及運維,包括病毒查殺,防勒索,防篡改以及漏洞掃瞄等,降低安全管理成本。
統一部署
在網路可通的條件下,您在線下或者其他雲伺服器主機上安裝代理,即可在一個主控台管理所有伺服器主機安全,同時檢測雲上和線下伺服器安全。
容器安全防護
爲雲原生容器化環境提供全面的安全防護能力,從鏡像構建、鏡像文件的安全風險檢測,到針對容器運行時的威脅檢測與防禦,漏洞風險評估以及容器基線的配置合規,提供全鏈路的容器生命週期產品解決方案。
即時檢測容器漏洞
基於200+的安全檢測模型,實現容器防逃逸和即時威脅檢測,支援對容器的全面漏洞掃瞄與修復。
防勒索及防篡改功能
支援對業務數據進行備份防勒索,避免業務中斷、數據泄露、數據丟失等;同時即時監控伺服器網站目錄或檔案,可在發生篡改時透過備份數據進行恢復,保障網站正常執行。
CSPM & CIEM產品
|
選購類型
|
模組配置
|
價格
|
|
|---|---|---|---|
| 增值服務 | 雲端平台配置檢查 |
按量付費 0~100,000次:$ 0.0009/次 100,001~500,000次:$ 0.00069/次 大於500,000次:$ 0.000625/次 |
立刻購買 |
威脅分析與響應CTDR
CTDR是阿里雲雲原生SIEM+SOAR產品解決方案,是負責事中檢測響應、事後調查溯源工具。支援對多雲、賬號、產品的日誌統一採集和儲存,為客戶提升安全營運效率,滿足日誌等保合規審計訴求。
跨賬號日誌歸集
支援多賬號、多產品日誌統一接入,包括20+產品、50+種日誌。
全局安全事件分析
透過專家規則和圖計算分析能力,自動透過受影響資產和惡意IoC將相關告警聚合產生事件,為客戶提供全局安全視角。
安全營運提效
自動識別安全事件,提供一鍵推薦處置策略,可對惡意IP、檔案、程式等實體,聯動安全產品下發處置策略,實現分鐘級響應。
跨雲、混合雲統一營運
支援日誌標準化接入,可實現威脅檢測、事件調查和響應處置全流程自動化營運。
功能比較
| 功能項 | 阿里雲 | 廠商P | |||
|---|---|---|---|---|---|
|
雲工作負載保護平台 |
|||||
|
多雲主機容器統一管理 |
✔ | ✔ | |||
| 漏洞檢測、分析與修復 | ✔ | ✖ | |||
|
病毒查殺 |
✔ | ✖ | |||
|
核心檔案防篡改 |
✔ | ✖ | |||
| 惡意行為精準防禦 | ✔ | ✖ | |||
| 應用加固RASP | ✔ | ✖ | |||
|
無代理檢測 |
✔ | ✔ | |||
|
主機容器運行時威脅檢測 |
✔ | ✔ | |||
| 雲安全態勢管理 | |||||
| 多雲平台安全態勢統一管理 | ✔ | ✔ | |||
|
AI安全態勢管理&身份風險管理 |
✔ | ✔ | |||
| 雲平台合規管理 | ✔ | ✔ | |||
| 暴露面和攻擊路徑分析 | ✔ | ✖ | |||
| 雲產品配置項目檢測自動修復 | ✔ | ✖ | |||
|
雲安全威脅檢測與回應 |
|||||
| 多雲環境統一威脅檢測與回應 | ✔ | ✖ | |||
| 安全事件聚合與警報降噪 | ✔ | ✖ | |||
| 自動回應編排 | ✔ | ✖ | |||
|
AI賦能 |
|||||
|
AI智能助手 |
✔ | ✖ | |||
| 雲原生安全能力 | |||||
| 即開即用,無需部署 | ✔ | ✖ | |||
|
OSS惡意檔案檢測 |
✔ | ✖ | |||
| 高交互雲蜜罐 | ✔ | ✖ | |||