
如何平衡安全和效率

什么是云安全中心——建立在三道防线基础上的一站式安全门户

资产中心——最全资产管理系统,覆盖云上30+类型,支持主动发现云外资产
1、持续的、自动的资产发现:通过API自动获取云资产,通过威胁情报 / 测绘主动发现云外资产
2、最全资产管理:覆盖公网IP、域名、云服务器、网关、数据库等30+资产类型
3、智能分组管理:我们会为你自动完成70%的分组,通过分组 / 标签 提升资产管理与策略管理的效率
4、识别核心资产:自动识别核心资产,针对未防护的资产提供一键开启

风险中心——一站式解决漏洞、暴露面、配置不当等风险
1、网络漏洞扫描:整合腾讯云漏洞扫描能力,在网络侧主动发现风险暴露面、暴露端口、暴露漏洞
2、主机基线检查:联动主机安全能力,提供终端的漏洞风险、弱口令风险、基线检测
3、云资源配置检查:检测资源是否存在配置风险,应对合规
4、互联网资产测绘:集成网络测绘能力,发现影子资产,进一步收敛攻击面 5、报告下载:体检结果详细分析与可视化展示

告警中心——基于日志采集的告警聚合、关联、溯源分析和处置响应中心


告警中心——用户行为分析(UEBA),识别AK/SK泄露等行为异常
作为大部分云主机都支持的认证方式,AK/SK一旦泄露,服务器便危在旦夕。随着批量自动化攻击工具的普及,使用云密钥进行的攻击越来越频繁。接入云审计日志,借助产品对异常行为、异常账号进行审计,及时禁用泄露密钥,处置风险

(即将上线)AK异常监测
围绕AK异常场景,将现有模块整合并补充相关能力,在单个模块下完成AK异常处置闭环(策略配置、告警查看、告警处置等操作)

安全管理:
1、多账号管理:依托于腾讯云平台集团账号能力,将多个腾讯云主账号接入集团并委派管理员,管理员账号可打通成员账号财务、产品权限,集中管理多账号资产、风险和告警情况
2、多云管理:API集成 + 主动发现 + 网络扫描 + Agentless检测 + 日志投递 等方式,一站式接入多云数据,实现多云统一管理

安全管理:待办中心
需要你处理的安全问题,都在这里:未防护核心资产 + 未处理高危风险 + 未响应高危攻击告警 + 自动识别待办项 + 全系产品手动添加

安全管理:AI助手——一键解析安全事件、自动处置90%网络攻击
无处不在的手边安全专家,让AI替你打工:
1、自动处置:自动处置90%的网络攻击告警,一步提升防守效率
2、一站式查询:与腾讯安全漏洞库 / 情报库对话,帮你完成风险分析和解决
3、随叫随到:植入产品控制台的各个角落,一键换起安全助手

云安全中心全貌——联动三道防线的一站式资产、风险、告警管理的安全门户

产品核心优势:一键化、一站式搞定安全问题
最佳实践——AK异常监测(即将上线)

最佳实践——多云多账号

附:购买指南




