了解金山云最新公告
2025-06-05 11:12:22
金山云全新推出主機(jī)安全產(chǎn)品,為金山云公有云 / 混合云環(huán)境中的虛擬機(jī)、裸金屬服務(wù)器等動(dòng)態(tài)工作負(fù)載,提供系統(tǒng)、應(yīng)用、進(jìn)程、網(wǎng)絡(luò)、數(shù)據(jù)全生命周期防護(hù),滿足 HW、等保合規(guī)等安全需求。
適用范圍
? 金山云:云主機(jī)、裸金屬服務(wù)器。
? 非金山云:本地服務(wù)器、IDC服務(wù)器或第三方云廠商的服務(wù)器。
功能升級(jí)
1. 極速資產(chǎn)清點(diǎn):安裝輕量化探針后 1 分鐘內(nèi),完成資產(chǎn)采集,覆蓋金山云內(nèi)主機(jī),同時(shí)包括金山云外主機(jī)的操作系統(tǒng)、應(yīng)用、Web 應(yīng)用三大類工作負(fù)載,精準(zhǔn)識(shí)別 2000+資產(chǎn)類型、180 種資產(chǎn)類型及 20+資產(chǎn)上下文(如框架版本、關(guān)聯(lián) Jar 包路徑),動(dòng)態(tài)生成全局資產(chǎn)詳情。
2. 智能入侵檢測(cè):整合多引擎實(shí)現(xiàn)靜態(tài)檢測(cè) + 行為檢測(cè) ,實(shí)時(shí)攔截惡意文件、病毒及無文件攻擊,支持攻擊鏈路可視化關(guān)聯(lián)分析與智能告警降噪。威脅檢測(cè)時(shí)間(MTTD)<10 秒,自動(dòng)響應(yīng)包括進(jìn)程隔離、IP 封禁、加密文件解密還原(支持 Globe Imposter、WannaCry 等家族),并提供 200 余類行為日志用于深度溯源。
3. 精準(zhǔn)風(fēng)險(xiǎn)發(fā)現(xiàn):基于 POC 驗(yàn)證與無損哈希技術(shù),掃描應(yīng)用漏洞(如 Log4j、Shiro)、系統(tǒng)漏洞(如 Linux kernel 權(quán)限提升)、弱口令及集群配置風(fēng)險(xiǎn),覆蓋等保 2.0 與 CIS 標(biāo)準(zhǔn),標(biāo)記漏洞可利用性與修復(fù)優(yōu)先級(jí),專業(yè)實(shí)驗(yàn)室持續(xù)更新威脅庫(kù)。
4. 靈活合規(guī)基線:內(nèi)置 100 + 基線規(guī)則,覆蓋 操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等對(duì)象,支持自適應(yīng)任務(wù)式檢查與基線模板自定義,自動(dòng)匹配資產(chǎn)類型生成檢查項(xiàng),滿足金融、能源等行業(yè)定制化合規(guī)需求。
產(chǎn)品優(yōu)勢(shì)
? 輕量化部署:安裝包僅 11.4M,CPU 占用 < 2%、內(nèi)存 < 100MB,支持一鍵靜默安裝、資源負(fù)載自動(dòng)降級(jí),優(yōu)先保證主機(jī)業(yè)務(wù)安全穩(wěn)定運(yùn)行。
? 安全可靠:Agent 與服務(wù)端加密傳輸,非 root 權(quán)限運(yùn)行、單向鏈接、自保護(hù)防卸載。
? 廣泛兼容:支持 X86、ARM、龍芯、申威芯片,適配 Linux、Windows 及麒麟、統(tǒng)信等信創(chuàng)系統(tǒng)。
產(chǎn)品文檔