功能集定位速览
功能集 | 核心定位 | 价格 | 适合企业类型 |
主机安全·专业版 | 主机基础安全加固 | 80元/台/月 | 以云服务器为主、需基础防护的中小企业 |
主机安全·旗舰版 | 主机安全完整防护 + 合规 | 180元/台/月 | 有等保合规要求的中大型企业 |
以下模块在所有付费版本均可单独叠加采购,不受版本限制:
模块 | 核心价值 | 建议搭配场景 |
云产品配置检查 | 检查数据库、存储桶、安全组等云产品错误配置 | 云产品种类多、配置风险高的企业 |
数据安全态势 | 梳理敏感数据分布、数据合规风险 | 有数据安全法/个人信息保护法合规要求的企业 |
日志分析 | 原始日志留存、深度检索与合规审计 | 有等保日志留存要求或需深度溯源的企业 |
应用防护 | Web 应用层安全防护 | 有强安全对抗的场景,应用层保护的企业业务 |
云 API 风险治理 | API 暴露面管理、鉴权风险深度检测 | API 数量多、服务复杂的企业 |
版本功能对比全览
功能模块 | 免费版 | 主机安全(专业版) | 主机安全(旗舰版) |
资产中心(主机/容器/云资产) | ✅ | ✅ | ✅ |
应急漏洞检测 | ✅ | ✅ | ✅ |
告警中心(异地登录) | ✅ | ✅ | ✅ |
AI Copilot | ❌ | ✅ | ✅ |
Linux/Windows/Web-CMS 漏洞一键修复 | ❌ | ✅ | ✅ |
弱口令基线检测 | ❌ | ✅ | ✅ |
告警中心(防病毒) | ❌ | ✅ | ✅ |
漏洞虚拟补丁 | ❌ | ❌ | ✅ |
应用漏洞检测 | ❌ | ❌ | ✅ |
等保 2.0 / CIS 等合规基线 | ❌ | ❌ | ✅ |
云边界分析 | ❌ | ❌ | ✅ |
AI Agent 安全 | ❌ | ❌ | ✅ |
勒索检测 | ❌ | ❌ | ✅ |
核心文件监控 | ❌ | ❌ | ✅ |
告警中心(主机高级威胁检测) | ❌ | ❌ | ✅ |
云产品配置检查 | ❌ | 按需采购 | 按需采购 |
数据安全态势 | ❌ | 按需采购 | 按需采购 |
日志分析 | ❌ | 按需采购 | 按需采购 |
应用防护 | ❌ | 按需采购 | 按需采购 |
云 API 风险治理 | ❌ | 按需采购 | 按需采购 |
各版本详解
主机安全(专业版)
适合企业特征
云上资产以云服务器为主。
曾遭遇暴力破解、木马、异常登录等基础入侵威胁。
处于安全建设初期,需以合理成本建立核心主机防护基线。
无等保合规要求,或仅需基础弱口令管理。
相比免费版新增的核心能力
能力项 | 具体说明 |
漏洞一键修复 | Linux / Windows / Web-CMS 漏洞均支持一键修复 |
应用漏洞检测 | 系统服务弱口令、应用服务漏洞全面检测 |
弱口令基线 | 自动发现系统弱口令配置风险 |
告警中心(防病毒) | 接收恶意样本、主机入侵、异常登录、恶意进程等核心告警 |
AI Copilot | AI 辅助告警研判,自动输出处置建议 |
仍然缺失的能力
无等保 2.0 / CIS 合规基线检测。
无云边界暴露面分析。
高级威胁检测能力不包含(APT 等复杂攻击无法识别)。
无核心文件监控,关键文件被篡改无感知。
典型场景:某电商企业有 30 台云服务器,曾遭受 SSH 暴力破解,选择专业版后开启漏洞一键修复、弱口令检测和入侵告警,以合理成本完成主机防护基线建设。
主机安全(旗舰版)
适合企业特征
有明确的等保 2.0 合规要求(二级或三级)检查项。
资产规模较大(50 台服务器以上),安全暴露面广。
有专职安全团队,需要完整的威胁检测与响应能力。
遭遇过 APT 等高级攻击,或所处行业安全风险较高。
相比专业版新增的核心能力
能力项 | 具体说明 |
等保 / CIS 合规基线 | 内置等保二级/三级、CIS Benchmark、腾讯云基线标准,支持一键合规检测 |
云边界分析 | 梳理互联网暴露面,识别不必要的端口开放与访问控制缺失 |
高级威胁检测 | 告警中心升级,覆盖 APT 等复杂攻击模式 |
核心文件监控 | 关键系统文件与 Web 页面防篡改实时监控 |
AI Agent 安全 | 覆盖 AI 智能体资产的安全管理与风险识别 |
典型场景一(合规驱动):某医疗企业需每年通过等保三级评审,旗舰版内置等保基线检测,降低评审准备工作量。
典型场景二(高级威胁):某企业安全团队发现可疑进程但告警中心无记录,通过日志分析基于原始日志主动排查,成功发现绕过规则检测的隐蔽 APT 攻击行为。
热点问题
Q:免费版什么时候升级?
A:出现以下任一情况建议立即升级:① 遭遇暴力破解或入侵事件;② 有勒索防护或文件监控需求;③ 有漏洞需要快速修复;④ 有等保合规要求;
Q:按需采购如何选择最适合的模块?
A:根据实际业务痛点按需叠加:
有等保日志留存要求 → 叠加日志分析;
云产品种类多配置风险大 → 叠加云产品配置检查;
有数据安全合规要求 → 叠加DSPM;
有强安全攻防对抗 → 叠加应用防护;
无法安装客户端进行防护需求 → 叠加快照检测。