云服务器的安全特性可以从多个层面进行概述,以下是一些关键的安全特性:
1. **默认内存加密**:云服务器提供默认内存加密功能,可以加强内存数据的物理攻击能力,提升云上数据的安全性。用户无需对操作系统或应用进行任何改动,即可享受到更高一层的安全防护。
2. **可信计算能力**:通过利用虚拟化层面的可信能力vTPM作为可信根,云服务器能够实现可信启动,并提供实例启动过程核心组件的校验能力,确保零篡改。
3.计算能力**:云服务器通过CPU硬件加密及隔离能力,提供可信执行环境,保护数据不受未授权第三方的修改。此外,用户还可以通过远程证明等方式验证云平台、实例是否处于预期的安全状态。
4.云服务器提供自动化资产清点,统一管理主机列表、进程、端口、账号、组件等资产信息,帮助企业资产可视化。
5. **文件查杀**:基于腾讯百亿恶意样本资源,自研AI云查杀、Webshell 和 引擎对挖矿等木马病毒。
6. **多维度检测**:对的行为进行检测及实时监控告警、处理,包括登录行为审计阻断、恶意请求、高危命令、本地提权、反弹 Shell 检测等。
7. **漏洞检测**:对主机上存在的高危漏洞风险进行实时预警和提供方案,包括系统组件漏洞、Web应用漏洞、应急漏洞,帮助企业快速应对漏洞风险。
8. **安全基线**:支持 CIS、等保二级、三级等基线标准检测,提供一键检测、定期检测、风险等级和建议等功能,有助于更好地管理服务器基线安全。
9. **攻击检测**:基于腾讯云安全技术,实时监控网络攻击行为,支持检测的威胁类型包括:Webshell 探测、Struts 漏洞利用、代码仓库拉取、代码注入攻击、命令注入攻击、机器批量控制利用等。
10. **数据加密**:云服务器支持数据加密,包括云盘数据加密和快照加密,使用AES-256算法保护数据安全,避免数据在传输和存储过程中被访问。
11. **快照容灾备份**:使用快照备份降低因系统故障、操作失误以及安全问题而导致数据丢失的风险,同时支持创建加密的快照以进一步保护数据安全。
12. **加固模式下访问实例元数据**:云服务器提供加固模式下访问实例元数据的能力,增强安全性。
这些安全特性共同构成了云服务器的安全防线,帮助用户保护其云上资源和数据的安全。