
亚信安全云主机安全DeepSecurity(以下简称“DS”)重磅发布无代理 V20.0.9全新升级,新增资产风险及加固与入侵检测及防护两大核心能力,成为国内首个覆盖CWPP能力的无代理产品,实现云安全从防御到全面风险治理的能力跃升。
亚信安全云主机安全DeepSecurity 无代理产品的升级迭代,始终紧跟云架构演进的步伐,自2024年DS在宿主机防护等能力上进一步巩固,打破VMware NSX的防护局限,此次DS无代理产品实现了能力的全面升级,新增入侵检测及防护、资产风险及加固能力,完成了从 “紧急救护” 到 “全周期诊疗” 的转变,达成事前、事中、事后的防护闭环,实现了能力的完整闭环。

DS CWPP全覆盖 重塑无代理安全
DeepSecurity新增的资产风险及加固,以及入侵检测及防护两大核心能力,让风险可视,分钟级发现资产、漏洞、弱口令等;同时让威胁可防,实时拦截进程异常、反弹Shell等高级攻击;进而实现了覆盖虚拟机和宿主机的立体防护,为用户构建坚固的安全防线。

DS无代理 新版本四大升级价值
资产风险精准治理。DS可实现云上资产自动清点,让用户一键掌握进程、端口、账号、数据库等云上资产状态;独家支持 KVM 宿主机系统漏洞、弱口令、资产清单能力的宿主机深度扫描;并且全面适配 H3C CAS、华为 FusionCompute、中兴等 KVM 云平台,实现跨平台兼容。

漏洞风险管理。DS能够进行 Linux 系统和 KVM 宿主机系统漏洞扫描,还能对 Linux 系统、KVM 宿主机系统及数据库的弱口令进行深度挖掘。

等保合规无忧。DS内置操作系统、CIS、等保基线模板,覆盖 Windows、Linux 及宿主机,能够满足等保 “安全区域边界”“主机安全” 核心条款,让用户在合规方面无后顾之忧。

入侵攻击实时检测。DS可对进程异常行为进行监控,拦截隧道攻击如 lcx 内网穿透,并溯源恶意进程树的 PID 和命令行;基于标准输入输出重定向分析,能精准捕获 Python、Bash 等反弹 Shell 攻击;同时支持自定义规则,灵活配置安全检测策略,可覆盖 0day 攻击场景。

Deep Security 无代理 V20.0.9 版本在技术上实现了重大突破,可实现私有云上业务虚拟机和宿主机“资产可视→风险可控→威胁可防”全流程闭环的无代理安全立体防护方案,构建起从宿主机到虚拟机的立体化防护,为用户的云安全保驾护航。