tencent cloud

安全托管服务

Download
聚焦模式
字号
最后更新时间: 2026-08-13 16:25:54
安全托管服务(Managed Security Service,MSS)为您提供持续、高效的安全监控和运营管理服务。通过安全托管服务,能够快速响应主机、网络、应用及数据等安全产品的各类安全风险事件,利用安全编排自动化与响应(SOAR)技术进行智能分类和高效运营处置,并针对云资产进行持续风险监视和泄露监控等,同时提供应急值守团队进行全天候安全保障,提升用户运营效率。

服务内容

服务内容
服务内容
交付标准
安全评估服务
通过安全规范、策略库及评估分析引擎,全面评估用户云上主机安全现状,发现用户主机、网络、应用及数据等方面存在的风险,评估内容包括:
互联网侧风险评估:对互联网侧的暴露面和安全风险进行识别和评估,根据风险等级进行分类。
云上资产安全评估:针对云上主机的软件成分进行分析(此服务项需主机安装了主机安全产品),对云上网络架构及安全组划分进行分析判断,发现安全风险。
安全产品策略优化:针对用户所使用的云上安全产品 WAF、主机安全、云防火墙的覆盖率及策略进行评估,发现安全风险。
安全风险检测:针对云安全特有的安全风险项,对 COS 存储桶策略配置、AK 密钥泄漏等进行检测,发现安全风险。
注意:
由于计算机系统的复杂性和网络安全技术的局限性,腾讯云无法保证在安全评估过程中发现所有的安全风险。
每季度一次。
输出《安全评估报告》。
风险管理服务
每周对主机安全基线、配置策略、云账号进行风险核查,协助开展风险管理:
基线核查服务:针对用户主机的安全基线进行分析,对弱口令、未授权访问等进行评估和通告。
配置策略核查:对安全防护覆盖、安全产品策略、云产品配置等进行评估和通告。
云账号核查:针对云账号的双因素认证、不活跃账号、AK 等进行评估和通告。
持续性服务。
输出《风险跟踪表》,并每周更新。
威胁管理服务
持续监视用户云上主机安全产品告警事件,对安全事件进行分析、响应和运营优化,服务内容包括:
安全监控分析:5*8实时监测网络安全状态,及时进行分析与预警。
安全事件分析处置:针对已失陷安全事件,进行溯源分析。
AK 密钥泄漏检测:在 GitHub 等代码平台上对用户云账号的 AK 密钥泄漏事件进行检测。
持续性日常检测。
每周输出《服务运营周报》。
安全加固服务
针对评估、监测、检测等不同阶段发现的严重或高危级别安全事件,通知并协助用户开展处置响应,包括:
安全加固建议:提供漏洞和风险修复方案以及安全加固指导。
持续性服务。
服务成果包含在《安全评估报告》和《风险跟踪表》中。
应急响应服务
在用户业务出现遭受黑客攻击等异常情况时,提供及时的事件响应分析和专业处置,降低突发事件损失:
应急响应服务:针对挖矿病毒、文件篡改、木马后门、僵尸网络等事件,通过工具和方法对其进行处置,帮助客户尽快恢复业务,消除和减轻影响。
注意:
应急响应服务提供的前提条件:一次性购买安全托管服务至少三个月及以上。
应急响应服务范围不包含溯源攻击者身份。
按需提供,每季度最多提供一次。
服务完毕后提供《应急响应报告》。
触发条件包含两类场景:
1、用户主动请求应急响应支持;
2、MSS 服务团队发现异常,启动应急响应。


服务优势

实时攻击者视角下的有效防守

基于攻防专家所积累的攻击面检测策略能力,实时发现企业暴露在外的攻击面并进行智能告警分类、威胁狩猎和事件响应。

云原生攻击防御能力矩阵

专业红队专家梳理的防御体系对抗策略,通过对实战演练的攻击经验沉淀,将新型攻击手法转化成验证策略,提升产品能力。

基于业务行为基线的威胁分析模型

腾讯丰富自研业务沉淀的业务行为基线机器学习模型,通过对业务行为动作的感知和分析,基于业务视角更快发现异常攻击行为。

KPI 视角下的服务过程感知

通过平台实现工作调度及服务管理,记录服务交付节点及关键数据,事件通知驱动过程价值呈现,KPI 指标驱动结果价值呈现。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈