云锁是首款基于操作系统加固技术的免费服务器安全管理软件,软件由国内著名信息安全厂商椒图科技自主研发,凝结操作系统加固尖端领域数十年的经验积累,集合服务器安全、网站安全管理为一体,同时开放网站安全防护,登录防护,流量防护,资源监控,系统优化,安全日志6大功能模块,为广大服务器管理员打造高效、可靠、便捷的服务器安全管理方案。
功能介绍
①界面功能版块
云锁界面功能导航比较清晰,能够很快的找到所需求的功能版块。在平日涉及的网站、服务器安全需求也都囊括进去了,操作也符合传统软件的使用风格,简易便捷。首页呈现了服务器的各项状态,服务器信息一目了然。
②网站、服务器各资源监控、可设定异常预警线
云锁能够实现对网站性能数据的可控可观,可对这些数据(并发连接数、吞吐量等)根据实际工作情况在云锁里设定一个“危险警戒线”,当出现异常情况时会及时报警通知。
服务器性能监控,系统资源(cpu使用率、内存使用率、磁盘、网络 IO)监控图形化界面展现,在图形中可设定“危险警戒线”,当出现异常情况时,图形界面一目了然。
③用户管理账号防护
云锁可双向保障账号安全,一个是可以自定义后台地址,相当于隐藏了网站后台地址;另一个是服务器账号登录防护,选择服务器管理员账号,可以**登录时间段、 IP及IP段,保障非工作时间账号安全,防黑客入侵服务器。
软件特色
云计算时代主机安全面临的挑战
云上的安全边界越来越模糊,依靠传统的硬件堆叠的安全防御方式已经很难解决云上的安全问题。 CC、SQL注入、XSS跨站等黑客攻击以及后门、webshell等恶意代码时刻威胁企业的信息安全
云锁是中国用户总量领先的主机安全产品,在国际上率先达到Gartner定义的cwpp(云工作负载保护平台)标准,兼容多种虚拟化架构和操作系统,可以高效支撑现代混合数据中心架构下的主机安全需求。
云锁基于服务器端轻量级agent,安全加固服务器操作系统及应用,云锁waf探针、rasp探针、内核加固探针能有效检测与抵御已知、未知恶意代码和黑客攻击;同时云锁融合资产管理、微隔离、攻击溯源、自动化运维、基线检查等强大功能,帮助用户高效安全运维服务器。
应对未知安全威胁
传统基于签名的防护手段应对未知威胁往往效果堪忧,而且会让防护架构变的愈发臃肿,云锁采用RASP、ASVE、沙盒三大基于异常行为的检测技术,可有效检测并防御未知威胁。云锁通过RASP技术对应用系统的流量、上下文、行为进行持续监控,识别及防御已知及未知威胁,能有效防御SQL注入、命令执行、文件上传、任意文件读写、反序列化、Struts2等基于传统签名方式无法有效防护的应用漏洞;云锁独创虚拟化安全域技术(ASVE),通过将应用进程放入虚拟化安全域内,限制应用进程权限,防止黑客利用应用程序漏洞提权、创建可执行文件等非法操作;云锁基于脚本虚拟机(沙盒)的无签名Webshell检测技术,有效检测各种加密、变形的Webshell。
东西向移动如何防御?
防御入侵内网后的东西向移动
云锁采用微隔离和流可视化技术来重新定义虚拟网络边界和监控内部网络信息流动,云锁能细粒度控制每台主机与外部及业务内部网络间的网络通信,防止攻击者入侵内部业务网络后的东西向移动(lateral movement),同时云锁可自定义基于角色的访问控制策略,可帮助管理快速配置海量服务器的访问规则。
主要功能
1、能够支持特殊路径的木马扫描。
2、能够查出隐藏在网站中的网页木马并隔离。
3、能够查出网页中的挂马并清除。
4、能够判断出由网站访问者提交的具有SQL注入特征的内容并进行防护。
安装教程
1.在快盘下载站下载该软件
2.解压云锁客户端(安装在PC上).exe进入安装界面
3.自定义软件安装路径
4.安装完成