功能集定位速览
功能集 | 核心定位 | 价格 | 适合企业类型 |
主机安全(专业版) | 主机基础安全加固 | 80元/台/月 | 以云服务器为主、需基础防护的中小企业 |
主机安全(旗舰版) | 主机安全完整防护 + 合规 | 180元/台/月 | 有等保合规要求的中大型企业 |
容器安全 | 集群(节点+集群)加固+合规 | 节点安全:180元/台/月 集群安全:30元/核/月 | 已规模化使用容器/K8s、需覆盖节点加固+集群运行时防护+合规基线的中大型企业 |
容器镜像风险 | 镜像安全风险治理 | 0.5元/镜像 | 有 CI/CD 镜像构建流程、需在上线前拦截镜像层安全风险的中大型企业 |
以下模块在所有付费版本均可单独叠加采购,不受版本限制:
模块 | 核心价值 | 建议搭配场景 |
云产品配置检查 | 检查数据库、存储桶、安全组等云产品错误配置 | 云产品种类多、配置风险高的企业 |
数据安全态势 | 梳理敏感数据分布、数据合规风险 | 有数据安全法/个人信息保护法合规要求的企业 |
日志分析 | 原始日志留存、深度检索与合规审计 | 有等保日志留存要求或需深度溯源的企业 |
应用防护 | Web 应用层安全防护 | 有强安全对抗的场景,应用层保护的企业业务 |
云 API 风险治理 | API 暴露面管理、鉴权风险深度检测 | API 数量多、服务复杂的企业 |
版本功能对比全览
功能模块 | 免费版 | 主机安全(专业版) | 主机安全(旗舰版) | 容器安全 |
资产中心(主机/容器/云资产) | ✅ | ✅ | ✅ | ✅ |
应急漏洞检测 | ✅ | ✅ | ✅ | ✅ |
告警中心(异地登录) | ✅ | ✅ | ✅ | ✅ |
AI 工作台 | ❌ | ✅ | ✅ | ✅ |
Linux/Windows/Web-CMS 漏洞一键修复 | ❌ | ✅ | ✅ | ✅ |
弱口令基线检测 | ❌ | ✅ | ✅ | ✅ |
告警中心(防病毒) | ❌ | ✅ | ✅ | ✅ |
漏洞虚拟补丁 | ❌ | ❌ | ✅ | ✅ |
应用漏洞检测 | ❌ | ❌ | ✅ | ✅ |
等保 2.0 / 国际安全标准等合规基线 | ❌ | ❌ | ✅ | ✅ |
云边界分析 | ❌ | ❌ | 公测 | 公测 |
AI Agent 安全 | ❌ | ❌ | ✅ | ✅ |
勒索检测 | ❌ | ❌ | ✅ | ✅ |
核心文件监控 | ❌ | ❌ | ✅ | ✅ |
告警中心(主机高级威胁检测) | ❌ | ❌ | ✅ | ✅ |
容器运行时威胁检测 | ❌ | ❌ | ❌ | ✅ |
K8S API 安全审计 | ❌ | ❌ | ❌ | ✅ |
IaC 风险治理 | ❌ | ❌ | ❌ | ✅ |
容器合规基线治理 | ❌ | ❌ | ❌ | ✅ |
云产品配置检查 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
数据安全态势 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
日志分析 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
应用防护 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
云 API 风险治理 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
容器镜像风险 | 按需采购 | 按需采购 | 按需采购 | 按需采购 |
各版本详解
主机安全(专业版)
适合企业特征
云上资产以云服务器为主。
曾遭遇暴力破解、木马、异常登录等基础入侵威胁。
处于安全建设初期,需以合理成本建立核心主机防护基线。
无等保合规要求,或仅需基础弱口令管理。
相比免费版新增的核心能力
能力项 | 具体说明 |
漏洞一键修复 | Linux / Windows / Web-CMS 漏洞均支持一键修复 |
应用漏洞检测 | 系统服务弱口令、应用服务漏洞全面检测 |
弱口令基线 | 自动发现系统弱口令配置风险 |
告警中心(防病毒) | 接收恶意样本、主机入侵、异常登录、恶意进程等核心告警 |
AI 工作台 | AI 辅助告警研判,自动输出处置建议 |
仍然缺失的能力
无等保 2.0 /国际安全标准合规基线检测。
无云边界暴露面分析。
高级威胁检测能力不包含(APT 等复杂攻击无法识别)。
无核心文件监控,关键文件被篡改无感知。
典型场景:某电商企业有 30 台云服务器,曾遭受 SSH 暴力破解,选择专业版后开启漏洞一键修复、弱口令检测和入侵告警,以合理成本完成主机防护基线建设。
主机安全(旗舰版)
适合企业特征
有明确的等保 2.0 合规要求(二级或三级)检查项。
资产规模较大(50 台服务器以上),安全暴露面广。
有专职安全团队,需要完整的威胁检测与响应能力。
遭遇过 APT 等高级攻击,或所处行业安全风险较高。
相比专业版新增的核心能力
能力项 | 具体说明 |
等保 / 国际安全标准合规基线 | 内置等保二级/三级、国际安全标准、腾讯云基线标准,支持一键合规检测 |
云边界分析 | 梳理互联网暴露面,识别不必要的端口开放与访问控制缺失 |
高级威胁检测 | 告警中心升级,覆盖 APT 等复杂攻击模式 |
核心文件监控 | 关键系统文件与 Web 页面防篡改实时监控 |
AI Agent 安全 | 覆盖 AI 智能体资产的安全管理与风险识别 |
容器安全
适合企业特征
已规模化使用 Docker/Kubernetes,容器节点、集群数量较多,容器已成为核心业务运行环境。
曾遇到容器逃逸、恶意挖矿、异常进程注入等运行时安全事件,或对此类风险有明确担忧。
有等保 2.0 或国际安全标准合规要求,且合规范围已扩展到容器与 K8s 层面。
使用多云/混合云 K8s 集群,缺乏统一的集群配置与访问风险可视化手段。
相比主机安全旗舰版新增的核心能力
能力项 | 具体说明 |
容器运行时威胁检测 | 检测容器内异常进程、逃逸行为、恶意挖矿、反弹 Shell 等运行时攻击行为 |
K8S API 安全审计 | 审计 Kubernetes API Server 访问行为,识别越权访问、异常调用等风险操作 |
IaC 风险治理 | 在部署前扫描 Dockerfile、Helm Chart、K8s YAML 等基础设施代码,提前发现配置风险 |
容器合规基线治理 | 内置国际安全标准等容器专属合规基线,支持一键检测集群合规状态 |
仍需按需叠加的能力
镜像层安全风险(融入 CI/CD 前置阶段的漏洞、恶意软件、敏感信息检测)需单独采购「容器镜像风险」模块。
若需对容器内应用做深度攻防对抗防护,仍建议叠加「应用防护」模块。
典型场景
典型场景一(合规驱动):某医疗企业需每年通过等保三级评审,旗舰版内置等保基线检测,降低评审准备工作量。
典型场景二(高级威胁):某企业安全团队发现可疑进程但告警中心无记录,通过日志分析基于原始日志主动排查,成功发现绕过规则检测的隐蔽 APT 攻击行为。
典型场景三(容器安全):某互联网企业已将核心业务全面容器化,管理着 20 个 K8s 集群、300+ 节点。此前仅靠主机安全难以覆盖容器逃逸和 K8s API 滥用风险,叠加容器安全后,通过运行时检测发现某挖矿程序尝试通过容器逃逸访问宿主机资源并及时阻断,同时借助 IaC 风险治理在部署前拦截了多起高危 Dockerfile 配置错误。
热点问题
Q:免费版什么时候升级?
A:出现以下任一情况建议立即升级:① 遭遇暴力破解或入侵事件;② 有勒索防护或文件监控需求;③ 有漏洞需要快速修复;④ 有等保合规要求;
Q:按需采购如何选择最适合的模块?
A:根据实际业务痛点按需叠加:
有等保日志留存要求 → 叠加日志分析;
云产品种类多配置风险大 → 叠加云产品配置检查;
有数据安全合规要求 → 叠加DSPM;
有强安全攻防对抗 → 叠加应用防护;
无法安装客户端进行防护需求 → 叠加快照检测。
Q:容器安全和容器镜像风险是什么关系,是否必须同时购买?
A:两者覆盖容器安全的不同阶段,非强制绑定购买。容器镜像风险聚焦"上线前"的镜像层风险治理(漏洞、恶意文件、敏感信息扫描),容器安全聚焦"上线后"的节点加固、集群防护与运行时检测。若只需构建阶段拦截风险,可单独采购容器镜像风险;若已有容器化生产集群,建议两者搭配形成镜像构建到运行时的全生命周期防护。
Q:主机安全和容器安全能否共用同一套主机?
A:容器安全中的"节点安全"计费项本质是主机安全旗舰版(180元/台/月),用于防护承载容器的宿主机节点;"集群安全"(30元/核/月)则是容器专属能力,负责集群、K8s API 及运行时防护,二者需配合使用,不可仅采购集群安全跳过节点防护。