产品概述
主机安全 Hosteye 是百度面向企业客户推出的云服务器安全客户端产品,以轻量级的Agent部署,针对客户的云服务器集群提供资产清点、基线检查、木马病毒检测、恶意进程检测、系统补丁管理、RASP防护、登录审计等在内的多种安全功能,提升云服务器安全性,降低被黑客入侵的可能性,广泛适用于各种服务器资源的安全管理场景。
功能时间轴
-
2018/11/11
新功能发布:安全基线检查功能发布。
体验优化:Hosteye agent安全包、安装指南优化。
-
2019/5/7
新功能发布:OpenAPI发布。
-
2019/11/8
HOSTEYE企业版发布。
新功能发布:RASP功能、资产清点功能、恶意进程检测功能发布。
-
2020/5/22
新功能发布:蜜罐功能、异常检测功能、补丁管理功能发布。
体验优化:资产清点功能、安全基线功能交互体验优化。
产品功能
资产清点
对服务器集群的账号、端口、进程、启动项、应用进行清点,帮助企业了解自身各种系统资产的全景状况,帮助找出资产弱点。
基线检查
按照等保三级、CIS相关标准,对于操作系统配置、常见软件配置、口令配置等进行相关检查,匹配合规项。
登录管理
通过分析发现服务器登录行为的各种异常,对暴力破解、异地登录进行阻断和提示。记录完整的云服务器登录行为,方便企业进行审计。
网站后门检测
帮助企业快速的识别和发现网站后门。
恶意进程查杀
对服务器上的Shell、提权进程、挖矿进程、蠕虫进程进行查杀,运用RASP技术、检测引擎技术实现快速准确的查杀
补丁管理
发现Windows、Linux、常见软件等存在的安全漏洞,对当前系统中存在的漏洞进行预警,并给出官方补丁链接。
攻击诱捕
帮助企业快速搭建部署蜜罐,诱捕攻击行为,便于企业监测和分析。
产品优势
集中控制台统一管理
提供专用的控制台上进行统一的安全事件查看和操作
轻量Agent
Hosteye程序仅产生极低的客户计算资源消耗
实时告警
实时对异地登录行为进行告警
事件可追溯
完整的记录各项信息元素,方便客户进行审计