Security Inspection

在事故發生前巡檢支援資產的安全風險

觀測雲 Security Inspection 記錄文件列明的主機、系統、容器與網絡檢查,協助安全及運維團隊以可搜尋證據檢視惡意程式、漏洞、設定弱點與潛在資料外洩事件。

在事故發生前巡檢支援資產的安全風險

Security Inspection 解決甚麼問題

把例行資產檢查變成可搜尋的安全證據

當受影響資產、規則、類別、等級、時間與處理上下文保持連結,安全發現才更容易採取行動。巡檢事件提供一致方式檢視與追蹤支援的檢查。

把支援的主機、系統、容器與網絡檢查放進同一視圖
依文件所列 SCheck 部署與平台支援採集巡檢事件。檢視受影響資產與檢查結果,不把範圍延伸至所有雲端資源、應用程式、作業系統或掃描器。
查看說明文件
把支援的主機、系統、容器與網絡檢查放進同一視圖
安全發現需要規則、等級、資產與證據
安全發現需要規則、等級、資產與證據
開啟巡檢事件,查看已上報欄位、標籤、類別、規則、等級、時間與可用處理建議。巡檢發現是有待驗證的證據,不代表每個漏洞都可被利用或每項資產都已完整覆蓋。
查看說明文件
按時間衡量風險分佈與變化
在安全巡檢概覽及查看器按主機、等級、類別、規則與時間比較發現。安全、運維和平台團隊可在儀表板查看同一證據,並各自保留判定與修復責任。
查看說明文件
按時間衡量風險分佈與變化
把指定發現接入持續監控
把指定發現接入持續監控
查詢巡檢事件,按支援方式產生指標或監控器以持續追蹤。Security Inspection 與 SIEM 威脅偵測、Sensitive Data Scanner 及外部漏洞管理仍是不同能力。
查看說明文件

常見問題

甚麼是觀測雲 Security Inspection?

Security Inspection 記錄支援主機、系統、容器與網絡活動的文件化檢查,並讓所得事件可搜尋及視覺分析。

可上報哪些風險?

目前文件描述惡意程式、系統漏洞、安全弱點、主機或容器異常,以及潛在網絡資料外洩發現;實際檢查取決於 SCheck 版本、平台、規則與部署。

Security Inspection 與 SIEM 有何不同?

Security Inspection 著重定期或規則型資產與設定檢查;SIEM 著重安全日誌和事件的偵測與調查。兩者可共用上下文,但不可互相取代。

Security Inspection 是否保證合規或完整漏洞覆蓋?

否。它提供文件列明檢查的證據;覆蓋、修復、驗證、風險接受、合規對應與外部測試仍是獨立責任。

把巡檢發現連到安全與運維流程

繼續查看 SIEM、Sensitive Data Scanner、日誌、安全方案、文件與價格。

立即開始 > 查看說明文件 > 查看價格 >