近日,騰訊雲主機安全Cloud Workload Protection(CWP)以高達99.25%的惡意檔案檢出率和0誤報的成績,成功透過了國際第三方權威機構賽可達實驗室的權威認證,榮獲“東方之星”稱號,再次驗證了騰訊雲主機安全高效能、低佔用的特點。
作為企業上雲的“必需品”,主機安全服務在安全體系建設過程中扮演著尤為重要的角色。隨著雲端計算、AI、物聯網、5G等前沿技術不斷推動企業數字化程式的加速,未知的安全威脅風險也與之而來,網路攻擊手段越來越多,漏洞和攻擊入口無處不在。傳統安全邊界隨著新技術的落地逐漸消失,面對嚴峻的挑戰,加大力度進行主機安全建設已成為企業的必修課題之一。
本次評測從Linux系統和Windows系統兩種環境對騰訊雲主機安全進行綜合評估,全面測試了入侵檢測、漏洞管理、基線管理、資產管理等典型能力。測試結果顯示,騰訊雲主機安全在主機惡意檔案檢測(WebShell、殭屍、木馬、蠕蟲、挖礦等多種型別)方面表現出優秀的綜合檢測能力,在一體化資產管理方面體現出Agent輕量化、高效能的優勢。
具體而言,賽可達實驗室經過測評後發現騰訊雲主機安全在以下方面具備顯著優勢:
入侵檢測方面,當伺服器遭到 SSH、RDP 等密碼爆破時,能有效識別出爆破行為,並阻斷攻擊者IP,同時支援對高危命令、反彈 Shell、異常登入等行為進行告警。
漏洞管理方面,能夠有效檢測出各種系統元件漏洞及 Web 應用漏洞;同時,針對對伺服器上的各項安全配置,做出嚴格的基線檢查。
資產管理方面,能夠及時有效獲取主機埠、程式、元件、賬號等資訊,方便及時檢視資產狀態。
資源佔用方面,CPU 和記憶體使用率較低;而在使用者體驗方面,能夠對子賬號的許可權進行單獨配置,且提供圖表,可以直觀地展示出總體安全態勢和日誌彙總。
作為騰訊雲安全系統的最後一道防線,騰訊雲主機安全能夠有效解決當前伺服器面臨的主要網路安全風險,幫助企業構建伺服器安全防護體系。未來,騰訊安全將繼續依託自身深入產業網際網路實踐所積累的技術、人才和生態優勢,並聯合生態夥伴在更多領域進行探索,協助企業建立全方位雲安全防護體系,為更多的雲安全能力應用和技術建設提供指導和參考。