没有合适的资源?快使用搜索试试~ 我知道了~
首页青藤云安全产品使用手册.pdf
青藤云安全产品使用手册.pdf
需积分: 48 3.4k 浏览量
更新于2023-05-27
评论 5
收藏 9.95MB PDF 举报
青藤专注于服务端主机的安全防护,提供持续的安全监控、分析和快速响应能力,能够在 公有云、私有云、混合云、物理机、虚拟机等各种业务环境下实现安全的统一策略管理和快速 的入侵响应能力。 青藤的产品可以很方便地和各种云平台及传统服务器结合,能够在全球范围内轻易部署。 使用产品不需要购买硬件,不需要复杂的配置,学习成本低,但精确度极高。青藤的产品向企 业的运维和安全人员提供了安全管理海量服务器的能力,使得用户在降低成本、缺乏安全专业 知识的前提下,也能极大地提高企业的安全防护能力。 青藤采用的 Adaptive Security 架构是 Gartner 提出的面向未来十年的企业安全架构,能够 在复杂和变化的环境下有效抵御高级攻击,是整个安全行业的发展方向。其创新之处在于:一 方面将安全视角转移到防火墙之后的业务系统内部,强调基于业务、自内而外地构建安全体 系,另一方面将安全从传统的安全事件防护变成一项持续安全响应和处理过程,从多个维度持 续地保护了企业安全。 安全是一个持续化的过程,青藤产品有快速、灵活、可扩展的特点,可以将现有的安全技 术与持续运营的安全模型相结合,给用户提供一个持续化的动态安全解决方案。青藤产品提供 统一安全管理平台,统一的安全框架和灵活的社区交互能力,将安全的价值最大化。
资源详情
资源评论
资源推荐

青藤云安全
安全产品使用手册 V3.1.0
让安全更有效
二零一八年五月

■ 版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属青
藤云安全所有,受到有关产权及版权法保护。任何个人、机构未经青藤云安全的书面授权许可,不得以任
何方式复制或引用本文的任何片断。
■ 版本变更记录
时间
版本
说明
修改人
2018-05-23
V1.0
文档创建
曹瑞雪
■ 适用性声明
本文档为北京升鑫网络有限公司(以下简称“青藤云安全”)的用户产品使用手册,适用于相关技术人员
准备测试环境时进行参考。

目录
一. 青藤云安全主机监控管理系统概述 ...................................................................................................... 6
1.1 核心功能 ............................................................................................................................................... 6
1.2 网络架构图 .......................................................................................................................................... 7
二. 安全首页 ........................................................................................................................................................ 8
三. Linux.................................................................................................................................................................. 9
3.1 资产清点 ............................................................................................................................................... 9
3.1.1 主机资产 ............................................................................................................................... 13
3.1.2 进程端口 ............................................................................................................................... 19
3.1.3 系统账号 ............................................................................................................................... 20
3.1.4 软件应用 ............................................................................................................................... 27
3.1.5 web 资产 ................................................................................................................................ 30
3.1.6 数据库 .................................................................................................................................... 31
3.1.7 启动服务 ............................................................................................................................... 32
3.1.8 其他 ........................................................................................................................................ 36
3.2 风险发现 ............................................................................................................................................ 41
3.2.1 风险总览 ............................................................................................................................... 42
3.2.2 安全补丁 ............................................................................................................................... 43
3.2.3 漏洞检测 ............................................................................................................................... 47
3.2.4 弱密码检查 ........................................................................................................................... 48
3.2.5 对外访问性 ........................................................................................................................... 51
3.2.6 应用风险 ............................................................................................................................... 52
3.2.7 系统风险 ............................................................................................................................... 52
3.2.8 账号风险 ............................................................................................................................... 53
3.2.9 web 风险文件 ....................................................................................................................... 54
3.3 入侵检测 ............................................................................................................................................ 57
3.3.1 暴力破解 ............................................................................................................................... 58
3.3.2 异常登录 ............................................................................................................................... 61
3.3.3 反弹 Shell .............................................................................................................................. 64
3.3.4 本地提权 ............................................................................................................................... 66
3.3.5 系统后门 ............................................................................................................................... 68
3.3.6 动态蜜罐 ............................................................................................................................... 70
3.3.7 web 后门 ................................................................................................................................ 72
3.4 合规基线 ............................................................................................................................................ 75
3.5 安全日志 ............................................................................................................................................ 80
3.5.1 操作审计 ............................................................................................................................... 80
3.5.2 登录日志 ............................................................................................................................... 82
3.5.3 账号变更记录 ...................................................................................................................... 83
3.6 任务系统 ............................................................................................................................................ 84
3.6.1 快速任务 ............................................................................................................................... 84
3.6.2 作业执行记录 ...................................................................................................................... 85
3.7 系统管理 ............................................................................................................................................ 86

3.7.1 Agent 安装 ............................................................................................................................ 86
3.7.2 主机发现 ............................................................................................................................... 87
3.7.3 主机管理 ............................................................................................................................... 91
3.7.4 凭证管理 ............................................................................................................................... 93
四. Windows ....................................................................................................................................................... 94
4.1 资产清点 ............................................................................................................................................ 95
4.1.2 主机管理 ............................................................................................................................... 96
4.1.3 进程管理 ............................................................................................................................... 98
4.1.4 账户管理 ............................................................................................................................. 102
4.1.5 安装程序与运行应用 ...................................................................................................... 106
4.1.6 启动项清点 ......................................................................................................................... 108
4.1.7 站点管理 ............................................................................................................................. 110
4.2 风险发现 .......................................................................................................................................... 111
4.2.1 安全补丁 ............................................................................................................................. 111
4.2.2 弱密码检查 ......................................................................................................................... 113
4.2.3 web 风险文件 ..................................................................................................................... 114
4.3 入侵检测 .......................................................................................................................................... 115
4.3.1 暴力破解 ............................................................................................................................. 115
4.3.2 异常登录 ............................................................................................................................. 119
4.3.3 系统后门 ............................................................................................................................. 121
4.3.4 web 后门 .............................................................................................................................. 121
4.4 合规基线 .......................................................................................................................................... 124
4.5 安全日志 .......................................................................................................................................... 125
4.5.1 登录日志 ............................................................................................................................. 125
4.6 任务系统 .......................................................................................................................................... 126
4.6.1 快速任务 ............................................................................................................................. 126
4.6.2 作业执行记录 .................................................................................................................... 126
4.7 系统管理 .......................................................................................................................................... 127
4.7.1 Agent 安装 .......................................................................................................................... 127
4.7.2 主机管理 ............................................................................................................................. 127
4.7.3 IP 显示管理 ......................................................................................................................... 129
五. 通用功能 ................................................................................................................................................... 130
5.1 权限管理——账号管理 .............................................................................................................. 130
5.1.1 条件筛选显示账号 ........................................................................................................... 130
5.1.2 新建账号 ............................................................................................................................. 132
5.1.3 修改账号 ............................................................................................................................. 132
5.1.4 删除账号 ............................................................................................................................. 135
5.2 权限管理——用户组管理 .......................................................................................................... 136
5.2.1 筛选显示 ............................................................................................................................. 136
5.2.2 新建用户组 ......................................................................................................................... 136
5.2.3 修改用户组信息 ............................................................................................................... 137
5.2.4 删除用户组 ......................................................................................................................... 140
5.3 权限管理——角色管理 .............................................................................................................. 140
5.3.1 筛选显示 ............................................................................................................................. 141

5.3.2 新建角色 ............................................................................................................................. 141
5.3.3 修改(编辑) .................................................................................................................... 141
5.3.4 删除 ...................................................................................................................................... 143
5.4 服务工具——Agent 管理 .......................................................................................................... 143
5.4.1 功能介绍 ............................................................................................................................. 144
六. 事件接收配置 .......................................................................................................................................... 145
6.1 功能描述 .......................................................................................................................................... 145
6.2 配置方法 .......................................................................................................................................... 145
剩余146页未读,继续阅读










lefooter
- 粉丝: 288
- 资源: 54
上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制

评论0