概述
云安全中心 概览页 是企业云上安全态势的统一指挥中心与决策看板,聚合了资产、运行时告警、漏洞与配置风险、防护引擎状态、核心防御开关及治理成果等关键信息,通过量化直观的安全评分机制和驱动处置的待办事项清单,帮助安全运维与管理员实现安全风险的敏捷感知、精准定级与快速闭环。
安全总览与安全评分机制
安全评分看板
展示当前账号的安全得分(满分 100 分),配合动态风险结论文本(如"您的安全风险较多,9 类风险建议尽快处理")。当存在扣分项时,单击立即处理,即可唤起待办事项清单进行一键跳转处置。
评分等级与业务含义
单击安全评分说明出现弹窗,展示简明的评分计算规则。安全评分采用 100 分扣分制,系统根据检测到的安全风险自动扣分,分数越高代表安全状态越好。
分数区间 | 等级 | 状态含义 | 建议处置行动 |
90 ~ 100 分 | 优秀 | 无严重/高危风险,防护配置基本完备 | 保持当前防护策略,定期巡检 |
70 ~ 89 分 | 良好 | 整体风险可控,存在少量中低风险或个别推荐防护未开启 | 建议参考待办事项清单尽快清零 |
40 ~ 69 分 | 一般 | 存在高危风险或关键防御缺失,可能被攻击突破 | 优先处理高扣分项,快速拉回分数 |
0 ~ 39 分 | 危险 | 存在严重风险、大面积入侵告警或核心资产失陷 | 立即启动应急响应,紧急处置严重/高危项 |
自定义安全评分模型
单击自定义安全评分,支持根据企业自身安全要求调整各风险项的扣分权重和细则。
安全评分采用 100 分扣分制,覆盖风险治理、威胁检测、防护配置三大维度。可自定义每个大维度,以及每个具体扣分项的扣分上限,但三大维度的扣分上限之和需等于100;每个扣分项可按不同等级设置单项扣分值和扣分上限,扣分上限不能大于父级的扣分上限。

待办事项与快速闭环引导
当安全评分检测到扣分项时,单击安全评分卡片右侧的立即处理,系统将弹出待办事项清单。用户可直观查看当前导致扣分的具体风险项(含严重/高危告警、紧急修复漏洞等),以及实际扣分值,并单击对应条目的去处理快速跳转至对应模块页面进行处理。

风险趋势监控
严重/高危待处理告警数:实时汇总当前待处置的高优先级安全告警总量。
需紧急修复漏洞:统计当前被 VPR 评级机制判定为紧急修复且未修复的漏洞数。
告警与漏洞的近30天趋势图:帮助安全管理员感知突发风险暴增(如新型 0day 爆发或遭受集中的暴力破解攻击),便于评估当前形势。
关键防护配置
关键防护配置汇聚了腾讯云安全专家推荐开启的核心防护能力,按三大防御维度归类呈现。支持快速查看开启情况,以及提供跳转链接跳转至相关模块页面,进行开启或修改配置:
类别 | 推荐功能项 | 核心防护价值 |
自动风险发现 | 定时扫描漏洞 | 周期性扫描主机漏洞,无需手动触发即可及时发现新增风险,避免漏洞长期暴露。 |
| 定时扫描云资源配置合规 | 周期性检查云资源配置,及时发现安全组过宽、存储桶公开等高危配置风险。 |
| 定时检查弱口令 | 周期性检测主机弱口令,降低因口令简单被暴力破解入侵的风险。 |
| 定时扫描等保/CIS 等合规基线 | 按等保、CIS 等标准周期扫描系统基线,帮助满足合规要求及加固系统。 |
| 定时扫描病毒木马文件 | 周期性查杀病毒木马文件,及时发现潜伏在主机中的恶意程序。 |
| 密码破解检测 | 实时检测密码破解行为,第一时间感知账号被暴力破解的威胁。 |
自动防御 | 自动隔离病毒木马 | 发现病毒木马后自动隔离,无需人工介入即可阻止其扩散与执行,降低损失。 |
| 自动阻断密码破解 | 检测到密码破解攻击时自动封禁来源,实时阻断入侵、保护账号安全。 |
客户端强化 | 日志深度采集 | 深度采集主机运行日志,为威胁检测与攻击溯源提供更完整的数据基础。 |
| 高危入侵自适应加强对抗 | 面对高危入侵时自适应增强对抗强度,提升检测与防御的可靠性。 |
服务与计费配置
该卡片展示已订阅服务、服务规格、有效期等信息,以及提供扩容、续费、自动扩容、自动续费等相关操作和设置。

服务开启配额监控
已开启服务看板:直观展示已订阅服务的防护规格,包括主机安全、容器安全、镜像扫描、云资源配置检查、云 API 安全治理、日志分析、应用防护、AI Agent 安全、数据库风险监测、数据库风险监测-存储扩展包等。
未开启服务提示:汇总当前未开通的防护模块,鼠标悬停时可展示所有未开通的服务,并提供购买开通入口和功能简介。

计费配置和购买相关操作
扩容:单击后将跳转至腾讯云安全中心购买页,根据实际需要进行扩容购买。
续费:单击后出现快捷续费弹窗,所有计费项均统一订单续费,可根据实际需要选择续费时长,其中包含自动续费勾选项,推荐您勾选,避免因欠费停服导致安全风险暴露。

说明:
概览页的快捷续费弹窗暂不包含 AI Agent、数据库风险监测、对象存储风险监测等服务。如需续费请进入对应模块页面,通过功能模块提供的续费入口进行续费。自动续费同理。
自动续费:展示开启或关闭状态。支持单击编辑图标修改续费策略,推荐您开启,避免因欠费停服导致安全防护降级。
自动扩容:当有新增资产时,将自动加购扩容,并绑定对应授权,第一时间保障资产防护覆盖率,避免扩容或绑定不及时带来的安全风险。当前可选加购项是主机安全-专业版/旗舰版;可单击详情说明查看 详细计费说明。

安全引擎防护状态
安全引擎防护:保障全网最新 0day 漏洞及恶意变种文件的秒级识别能力。安全引擎防护将展示8个引擎图标,分别代表云查杀引擎、BinaryAI 引擎、TAV 引擎、异常行为、威胁情报、攻击防御、泰石引擎、分级告警引擎。若未开启防护功能,对应功能图标处于灰色状态。若有任意一台主机,开通防护功能,则对应功能图标处于点亮状态。
漏洞库更新时间:显示云端漏洞规则库的最新同步时间。
病毒库更新时间:显示杀毒引擎与恶意代码特征库的最新更新时间。
安全治理成果看板
展现安全中心在防御拦截与历史运营中的已处理告警和风险:
自动拦截告警数:通过自动阻断/拦截的告警数。
已处理告警数:安全运维人员处置的告警总数。
近一年已修复漏洞数:近一年完成修复并复测通过的漏洞数量。
多账号场景
支持多账号切换查看概览页(当前仅支持腾讯云账号),包括安全评分、待办事项、告警与漏洞统计、告警与漏洞趋势、关键防护配置、治理成果等,计费信息暂不支持多账号查询。

日常运维实践指引
1. 每日例行巡检
2. 防护能力补齐
检查关键防护配置模块,确保 10 项核心能力全部点亮(绿色勾选图标);若有灰色项,单击快速跳转开启。
3. 资产覆盖与续费保障
定期查看服务与计费配置,确保专业版/旗舰版的资产覆盖到位并已开启自动续费,避免因授权过期导致安全防线失效。