应用场景
等保合规
等保全称网络安全等级保护,是国家网络安全的基本制度,二级适用于一般系统,三级适用于重要系统。
对于等保二级、三级、云计算扩展要求、容器扩展要求,主机安全服务可应答相关要求项,助力客户通过测评。
满足等保二级/三级要求
- 支持对系统漏洞扫描及一键修复、应用漏洞的一键扫描。
- 支持对主机入侵行为实时检测和防御。
- 支持恶意代码检测及防范——支持挖矿、勒索、蠕虫、后门等检测。
满足云计算扩展要求
- 主机安全服务的细粒度授权、多账号管理功能可应答访问控制条目。
- 双因子认证功能可应答身份鉴别条目等。
满足容器扩展要求
- 提供容器高危系统调用、容器防火墙等功能满足访问控制条目。
- 提供容器实例及容器集群反弹shell、webshell、容器逃逸、容器勒索病毒检测等应答入侵防范条目。

相关信息请参见产品功能。
勒索病毒防护
主机安全服务首创防入侵、防加密、防扩散的三防勒索检测引擎和动态诱饵欺骗技术,实现已知勒索病毒实时拦截、未知勒索病毒秒级查杀。同时,提供勒索备份恢复能力,减少业务受损。
全面防护
覆盖99%的已知勒索病毒家族,支持主机/容器/应用多个维度的防入侵、防加密、防扩散,全面覆盖勒索病毒攻击链的各个攻击阶段。
秒级检测
提供快速自动化阻断/隔离异常勒索进程/勒索病毒文件等手段,快速阻断勒索加密/扩散行为。
精准检出
基于情报/AI/特征/行为的精准检测,系统误报率<1%,准确阻断恶意进程。

相关信息请参见开启勒索病毒防护。
网页防篡改
网页被恶意篡改会影响您正常访问网页,还可能会导致严重的经济损失及品牌损失。主机安全服务可识别网页静态文件被篡改、恶意网站请求,同时进行拦截或告警,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。
保障网页内容安全
主机安全服务提供基于操作系统内核级驱动技术及本地、远端双备份能力,防范网站服务器上.html、.txt、.js等多种静态网页内容被篡改。
动态网页防篡改
主机安全服务采用自研RASP(运行时应用自我保护)技术,检测网站恶意请求,防止攻击者通过应用请求篡改数据库与文件服务器。
动态篡改攻击追踪溯源
主机安全服务可实时检测网站的SQL注入攻击、反序列化输入等14种动态网页攻击,并提供攻击源信息快速追踪篡改源。

相关信息请参见开启主机网页防篡改防护。
容器安全
提供云容器引擎(CCE)、客户自建容器集群的容器生命周期防护,涵盖容器资产管理、镜像安全、集群安全、运行时入侵检测等安全能力,帮助企业构建容器安全防护体系。
镜像安全扫描
扫描镜像仓库与正在运行的容器镜像,检测镜像中存在的漏洞、恶意文件、风险配置等,提供修复指导,帮助用户得到一个安全的镜像。
容器集群安全
支持22种集群安全检测规则,覆盖特权pod、中间人攻击等针对于容器集群的典型攻击场景。
容器运行时安全检测
支持20+容器运行态实时检测,覆盖容器逃逸、容器勒索攻击、容器反弹shell等场景容器攻击场景。

多云纳管
通过主机安全提供友商云、私有云、IDC的服务器主机及容器的统一防护及运维,包括漏洞扫描及修复、基线检查及修复、勒索病毒防护,帮助用户更方便地查看及处置多云安全风险,降低安全管理运营成本。
跨云部署,统一管理
客户端支持华为云、混合云、私有云、数据中心、其他云跨多平台部署,管理员在华为云统一进行安全管理与运营。
多操作系统支持
支持在Windows、Linux、Ubuntu、Debian、EulerOS等多种操作系统的物理/虚拟主机/容器集群上部署。
统一灵活的策略下发
旗舰版支持自定义检测策略配置与下发,能够为每组或每台主机灵活配置策略,便于精细化安全运营。

相关信息请参见购买并接入企业主机安全、创建自定义策略组。