01
日志采集与关联
轻量代理将服务器与终端的事件汇入同一条管道。规则在事件到达时跨来源关联,因此告警反映的是全局,而不是某个日志文件里的一行。
内置安全监控
AYAsec 采集并关联您服务器与终端上的安全事件,在与外部扫描相同的控制台里检测入侵、留存合规证据并遏制威胁。
监控范围
这些能力通常以独立产品交付,各有自己的代理、控制台和账单。在这里,它们共享一次部署和一个视图。
01
轻量代理将服务器与终端的事件汇入同一条管道。规则在事件到达时跨来源关联,因此告警反映的是全局,而不是某个日志文件里的一行。
02
持续监视关键文件、目录和注册表项。受保护路径的任何改动都会触发告警,并附上谁改的、改了什么、何时改的——审计人员最先追问的控制项。
03
将已安装软件包与已知 CVE 比对,并按公认的加固基准为系统配置打分,暴露面和错误配置以排序清单的形式出现,而不是又一个扫描项目。
04
检测结果映射到 PCI DSS、GDPR、HIPAA、NIST 800-53 和 SOC 2 Trust Services Criteria。为审计准备证据变成一次筛选和导出,而不是一个季度的人工收集。
05
每条告警都标注其对应的战术与技术,历史数据保持可查询,分析师可以从一次检测追溯到其背后完整的行为链。
06
服务器与终端汇入同一条时间线,让团队在一个视图中掌握受监控环境的活动。
07
在您的环境中启用后,检测可以触发已配置的响应动作,例如封禁来源地址或运行响应脚本。
要证据,而非声明
每条检测都带着它所满足的控制项,因此“把证据给我看”这个要求,用触发告警的同一份数据即可回答。
PCI DSS
持卡人数据环境
GDPR
个人数据处理与泄露证据
HIPAA
受保护的健康信息
NIST 800-53
联邦控制基线
SOC 2 (TSC)
Trust Services Criteria 报告
供应方式
无需单独合同,无需第二个控制台,也没有续费时要逐条核对的按代理计费项。
规模
包含 Pro 的全部内容,另加本页的安全监控——成员不限、每小时扫描、SSO、SCIM 和 IP 白名单。
价格不含适用税费。保留期与代理数量按组织单独商定。
您可能想先问
在生产主机上装代理之前,团队通常想先弄清的事。
在每台被监控主机上装一个轻量代理。安装与接入由我们的专家结合您的环境安排。
作为约定实施方案的一部分,我们为您的组织设置专用的安全监控租户与账户,访问范围仅限于您自己的事件。
安全监控属于 Enterprise。Free、Starter 和 Pro 覆盖 AYAsec 的外部扫描面;Enterprise 增加本页所述的内部遥测、合规映射与响应能力。
不会,而是补全它。扫描告诉您攻击者从外部能看到什么,监控告诉您内部正在发生什么。两者在同一控制台运行,外部发现与其周边的内部活动会并列呈现,而不是分散在两个产品里。
可检索的事件历史与保留期按组织依数据量和运维需求商定。