内置安全监控

不只是暴露了什么。
而是正在发生什么。

AYAsec 采集并关联您服务器与终端上的安全事件,在与外部扫描相同的控制台里检测入侵、留存合规证据并遏制威胁。

覆盖服务器与终端随时可取的审计证据自动遏制

监控范围

七项能力,一条时间线

这些能力通常以独立产品交付,各有自己的代理、控制台和账单。在这里,它们共享一次部署和一个视图。

01

日志采集与关联

轻量代理将服务器与终端的事件汇入同一条管道。规则在事件到达时跨来源关联,因此告警反映的是全局,而不是某个日志文件里的一行。

02

文件完整性监控

持续监视关键文件、目录和注册表项。受保护路径的任何改动都会触发告警,并附上谁改的、改了什么、何时改的——审计人员最先追问的控制项。

03

漏洞与配置审计

将已安装软件包与已知 CVE 比对,并按公认的加固基准为系统配置打分,暴露面和错误配置以排序清单的形式出现,而不是又一个扫描项目。

04

合规报告

检测结果映射到 PCI DSS、GDPR、HIPAA、NIST 800-53 和 SOC 2 Trust Services Criteria。为审计准备证据变成一次筛选和导出,而不是一个季度的人工收集。

05

MITRE ATT&CK 与威胁狩猎

每条告警都标注其对应的战术与技术,历史数据保持可查询,分析师可以从一次检测追溯到其背后完整的行为链。

06

服务器与终端覆盖

服务器与终端汇入同一条时间线,让团队在一个视图中掌握受监控环境的活动。

07

主动响应

在您的环境中启用后,检测可以触发已配置的响应动作,例如封禁来源地址或运行响应脚本。

要证据,而非声明

对着真正会审计您的框架来构建

每条检测都带着它所满足的控制项,因此“把证据给我看”这个要求,用触发告警的同一份数据即可回答。

PCI DSS

持卡人数据环境

GDPR

个人数据处理与泄露证据

HIPAA

受保护的健康信息

NIST 800-53

联邦控制基线

SOC 2 (TSC)

Trust Services Criteria 报告

供应方式

包含在 Enterprise 中

无需单独合同,无需第二个控制台,也没有续费时要逐条核对的按代理计费项。

价格不含适用税费。保留期与代理数量按组织单独商定。

您可能想先问

实际问题

在生产主机上装代理之前,团队通常想先弄清的事。

需要安装什么?

在每台被监控主机上装一个轻量代理。安装与接入由我们的专家结合您的环境安排。

我们的数据如何与其他客户隔离?

作为约定实施方案的一部分,我们为您的组织设置专用的安全监控租户与账户,访问范围仅限于您自己的事件。

哪个方案包含它?

安全监控属于 Enterprise。Free、Starter 和 Pro 覆盖 AYAsec 的外部扫描面;Enterprise 增加本页所述的内部遥测、合规映射与响应能力。

这会取代我们的外部扫描吗?

不会,而是补全它。扫描告诉您攻击者从外部能看到什么,监控告诉您内部正在发生什么。两者在同一控制台运行,外部发现与其周边的内部活动会并列呈现,而不是分散在两个产品里。

保留多长时间的历史?

可检索的事件历史与保留期按组织依数据量和运维需求商定。

一个控制台,内外兼顾

别再手工比对两个产品了。

欢迎与我们讨论在整个环境中部署安全监控,或先从外部扫描开始。