【产品档案】牧云(CloudWalker)
牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。
产品概述
牧云(CloudWalker)是专为企业研发的一体化主机安全管理平台,集资产管理、入侵检测、风险感知三大核心功能于一身,同时拥有20余项专业防护功能。平台提供精准洞察和实战检测能力,支持多维度分析和智能告警,帮助企业全面提升主机安全性。
通过探针技术深度采集主机的运行数据,牧云实现了对主机资产风险、运行环境威胁的实时监控与分析,并结合自动化安全策略部署和统一告警功能,帮助企业用户快速感知并化解安全风险,形成从检测到防御的全面闭环。
产品功能
资产管理
- 全方位资产视图:通过轻量级探针采集主机数据,生成包括主机状态、配置、历史变更等全面的信息视图,精准满足资产管理及监控需求。
- 资产动态追踪:结合自动化规则,帮助用户实现全生命周期的资产安全监控,包括资产发现、分类、分级与优化。
风险感知
- 多维度风险分析:支持对主机和网络威胁的综合分析与告警,包括入侵检测、漏洞分析、异常行为识别等,帮助用户快速定位安全风险。
- 精准威胁防御:通过关联分析与智能匹配机制,实现对安全威胁的实时感知与闭环防御,支持复杂攻击链路的溯源与阻断。
入侵检测
- 动态入侵追踪:采用行为分析、访问日志检测及流量监控等技术,及时识别并阻断主机内外部的攻击行为。
- 全场景覆盖:支持文件监控、DNS请求、进程行为等多个检测维度,帮助企业实现对恶意行为的全面掌控。
探针保护机制
- 高稳定性设计:采用专属探针架构,支持轻量化资源占用(CPU < 2%、内存 < 80MB),保障主机性能的同时提供高效的安全检测能力。
- 自动化安全策略:结合预置与自定义规则,动态调整主机安全策略,降低用户运维负担。
产品价值
高级入侵检测能力
结合动态分析、行为分析与威胁情报联动,提供基于攻击链条的深度检测能力,及时阻断潜在威胁。
完善的主机安全策略
针对企业多样化的主机使用场景,牧云可适配复杂业务需求,协助企业构建多层次、全覆盖的主机安全防御体系。
一体化运维支持
提供集成式的安全运营视图,支持对多主机、多系统的集中化监控与分布式运维操作。
型号对比
型号 | 探针-M100 CW-100 | 探针-M500 CW-500 | 探针-M1000 CW-1000 |
---|---|---|---|
性能 | 主机数 1~100 | 主机数 101~500 | 主机数 501~1000 |
推荐配置 | CPU 6核,内存 32G,硬盘 1K IOPS / 1TB | CPU 12核,内存 64G,硬盘 2.5K IOPS / 500GB | CPU 24核,内存 128G,硬盘 5K IOPS / 1.5TB |
适用场景 | 小型企业与初创团队 | 中型企业与区域机构 | 大型企业与复杂业务环境 |
部署方式
牧云支持本地部署和云端托管两种方式,兼容主流系统(Windows Server、CentOS、Ubuntu、Debian等)。
用户可根据实际需求选择单机部署或集群部署方式,以快速实现对主机资产的安全管理、风险分析与入侵检测。
适用场景
-
主机资产管理需求
企业希望实时掌握主机资产的分布情况、运行状态及其安全风险等级,但缺乏有效的管理工具。 -
主机入侵检测需求
企业希望发现并拦截主机层面的入侵行为(如弱口令暴力破解、非法登录、敏感文件篡改等),并快速定位潜在的安全威胁。 -
统一安全态势分析需求
适用于希望统一监控和分析多主机环境的企业,全面掌握主机的安全状况,并产出周期性的安全态势报告。 -
风险管控和事件响应需求
需要快速对主机的安全告警进行关联分析和溯源,并提供一站式的闭环处置方案。 -
预算有限的中小型企业
无法投入大量成本建设本地安全团队的企业,希望通过高性价比的托管服务解决主机安全问题。
万众套餐
CW-100(适用于管理 100 台主机)
- 包含主机探针包:10 个探针
- 市场指导价:¥25,600.00
- 年订阅价:***** 上万众查价格
CW-500(适用于管理 500 台主机)
- 包含主机探针包:50 个探针
- 市场指导价:¥128,000.00
- 年订阅价:***** 上万众查价格
CW-1000(适用于管理 1,000 台主机)
- 包含主机探针包:100 个探针
- 市场指导价:¥256,000.00
- 年订阅价:***** 上万众查价格
订阅说明
- 授权范围
订阅授权包含产品的安装、更新与在线服务支持。在订阅期限内,客户可享受新版本升级、补丁修复和问题响应服务。
2.** 探针计费规则**
每个探针支持管理 10 台主机。额外主机需另购探针包(如:管理 100 台主机需购 10 个探针包)。
-
部署方式
提供灵活的本地或云端部署支持,兼容 Windows Server、Ubuntu、CentOS、Debian、SUSE 等主流 Linux 系统。 -
续订服务
在订阅期内,可随时续订以保证产品的持续使用,最大限度减少安全管理断层。
套餐优势
- 高性价比: 针对中小型企业量身定制,支持按需订阅,避免高额前期投入。
- 全方位安全覆盖: 包含资产管理、入侵检测、风险感知等20+功能点,提供完整主机安全解决方案。
- 自动化运营: 结合多维度的数据分析能力,减少人工投入,高效提升安全管理能力。
- 长期更新支持: 提供实时更新和技术支持,确保产品功能不断升级,满足企业日益增长的安全需求。