目录
1 云安全体系与标准
1.1 安全责任共担模型
云安全基本原则
云安全责任共担模型
1.2 云安全标准与技术
云安全指南4.0
等级保护标准2.0
云等保2.0架构为两大部分(管理领域与技术领域),重点考虑合规性
可信云服务认证
Gartner十大安全项目
1.3 常见云安全威胁
1.4 腾讯云安全体系
2 网络安全产品--大禹
2.1 大禹基本功能
DDos攻击挑战
门槛很低:攻击工具可以在网上下载/购买;
成本低廉:数百元可获得100G的攻击流量;
团队作战:已形成组织化分工明确黑色产业链。
大禹基本功能
2.2 大禹技术原理
高防IP牵引攻击流量,保护后端业务:
配置高防IP作为业务IP对外发布,隐藏客户真实源站IP。
将流量引流到腾讯高防机房,清洗后正常流量转发到客户源站
2.3 大禹优势与应用
大禹应用场景
2.4 大禹计费方案
BGP高防包
BGP高防包费用:保底防护峰值+弹性防护峰值
基于高防包类型:独享型(单IP)、共享型(多IP)
BGP高防IP:保底防护峰值+弹性防护峰值+转发规则数+转发宽带
大禹计费示例
3 主机安全产品--云镜
3.1 云镜主要功能
主机安全挑战
云镜基本功能:木马文件检测、密码破解检测、登陆行为审计、漏洞检测预警、资产组件识别
云镜防护版本
3.2 云镜技术原理
基于“云+端”:主机端轻量级Agent,检测计算机和防护在云端进行
云镜技术原理
基于AI的WebShell检测技术
对密码破解行为进行检测警告
3.3 云镜优势与应用
云镜应用:公有云场景
云镜应用:私有云场景
3.4 云镜计费方案
4 网站安全产品--网站管家
4.1 网站管家功能
网站安全挑战
网站管家WAF
网站管家功能
4.2 WAF 技术原理
攻击前:7×24h实时监测分析安全隐患
攻击中:识别与拦截恶意攻击、垃圾访问;
攻击后:通过云备份保障网页内容的正常显示。
WAF技术原理
WAF常用策略:
4.3 WAF优势与应用
WAF应用场景
4.4 WAF计费方案
4.5 Web漏洞扫描
5 业务安全产品--天御
5.1 天御防刷服务
业务安全挑战
天御防御服务
天御注册保护
天御技术原理
防刷服务优势
5.2 天御反欺诈服务
天御反欺诈AF
天御AF技术原理
天御反欺诈优势
天御反欺诈场景
5.3 天御计费方案
6 应用安全产品--移动安全
6.1 应用安全功能
应用安全挑战
移动应用安全MS
6.2 MS技术原理
6.3 MS优势与应用
优势
应用
应用自主研发
6.4 计费方案