安全运营中心分为免费版和高级版两个版本。
版本购买说明
对比项 | 免费版 | 高级版 | |
---|---|---|---|
功能授权 | 可视化中心(含4块大屏) | 部分功能受限 | ? |
互联网攻击面测绘 | / | ? | |
漏洞管理 | / | ? | |
云安全配置管理 | 可享受部分免费检查项 | ? | |
泄露监测 | 无法使用自定义规则 | ? | |
威胁告警 | 部分功能受限 | ? | |
处置中心 | ? | ? | |
自动化编排与响应 | / | ? | |
用户行为分析 | ?(限时试用) | ? | |
等保自查 | / | ? | |
网络入侵检测 | / | ? | |
日志审计 | / | ? | |
日志存储 | 存储空间 | / | 购买即送5GB空间,每10个资产额外赠送1GB 日志存储空间(不足10个,按1GB 赠送)。 |
高级版计费周期
计费周期为自您购买安全运营中心高级版当日起计算,至您所购买时长到期之日为止。
高级版计费说明
价格说明
计费类型 | 价格 | 备注 |
---|---|---|
按月购买 | 60元/台/月 | 注意: |
按年购买 | 600元/台/年 | |
日志存储扩展包 | 100元/100GB/月 |
计费方式
总费用 = (授权资产数 × 资产单价 + 日志存储扩展包 × 日志存储扩展包单价 )× 购买时长
例如:按月购买,授权资产数为1台,资产单价为60元/台/月,购买时长为2个月,则总费用 = 1 × 60 × 2 = 120元。
说明:
- 收费资产定义:一台 CVM、一个云数据库实例、一个对象存储 COS 桶都视作一个收费资产。
- 当前安全运营中心的收费资产类型包括:云服务器 CVM、云数据库 MySQL、云数据库 MariaDB、云数据库 PostgreSQL、云数据库 Redis、对象存储 COS,以上均指您直接开通使用的云产品,自行在 CVM 中部署的数据库等不计入资产。可前往 资产中心页面 筛选查看收费资产。
高级版计费模式
包年包月模式
用户根据自身对云资产的使用需求,一次性支付一个月、多个月或多年的费用,支付成功后即可使用安全运营中心高级版。若到期后用户停止续费,将停止高级版对应的各项服务。您也可选择自动续费。
适用场景
当用户具有如下特征时,推荐进行预付费购买。
- 具有较稳定的业务场景。
- 需要长期使用,追求低成本。
后付费模式
- 资产 为0时无法使用后付费模式。
- 若选择后付费模式,将从腾讯云账户余额中冻结30天费用(以开通时的资产数为准)。
- 购买产品后每天01:00:00统计前一天资产数,进行前一天统计扣费。若扣费失败,当日将停用。
- 若因扣费失败停用,可在腾讯云账户余额中,充值足够费用,即可恢复使用。
说明:
- 停用:使用30天后,不再继续使用,可在 安全运营中心控制台首页 右上角,单击停用即可。
- 恢复:您选择停用后可在 安全运营中心控制台首页 右上角,单击恢复,或在产品设置 > 授权管理 页面,单击恢复,即可恢复使用。若恢复使用请确认账户余额充足。
- 销毁:使用30天后(后付费30天内不可销毁),不再继续使用,可在 安全运营中心控制台首页 右上角,单击销毁,销毁后可重新购买。
适用场景
当用户具有如下特征时,推荐使用后付费模式。
- 业务变化频繁,资产数频繁变更的客户,可以使用后付费模式,每日按用量扣费。
- 大型客户,已在云上充值大量余额,可以通过后付费模式按每日用量扣费,无需频繁的变更及续费操作。
服务购买说明
概述
安全服务包括日常 MDR 服务和重保护航服务,服务内容详见下表。
服务项 | 服务内容 | 日常 MDR 服务 | 重保护航服务 | |
---|---|---|---|---|
威胁事件监测与响应 (建议资产规模 ≤ 30的客户购买) | 安全态势交流与产品托管 (建议资产规模>30的客户购买) | |||
威胁定期巡检 | 基于主机安全、防火墙、WAF、SOC 等产品告警和日志,每周输出安全风险巡检报告,评估当前企业重点安全问题,列出改进建议。 | ? | ? | ?(每日输出) |
应急情报预警 | 腾讯安全实时收集外部各类新漏洞、安全事件情报,综合评估情报事件影响面/危害级别,通过邮件、短信提醒、企业微信等方式向用户发布预警信息和缓解措施。 | ? | ? | / |
威胁情报文章订阅 | 定期整理腾讯安全发布的公有云/私有云攻击事件分析,安全态势预研,APT 攻击挖掘等高价值信息,帮助企业安全运营人员了解外部安全态势,更新频度至少每月1次(一般为每月底)。 | ? | ? | / |
5×12威胁监测与响应 | 对云上安全产品(云 SOC、云防火墙、WAF、主机安全)提供告警监控和分类服务,及时同步需研判和处置的高危告警事件,基于云安全产品协助用户完成应急处置;工作日监测时段为9:00-21:00(业务遭受攻击需要应急处置时不受此时间段限制)。 | ? | ? | / |
安全态势交流 | 由安全专家结合巡检报告、实时监测告警、外部安全态势,采用线上远程方和企业客户交流,含综合评估企业安全状态,安全运营体系建设(安全产品部署、安全事件运营流程等),每月交流1次。 | / | ? | ?(含重保方案) |
安全产品托管 | 对云上安全产品(云 SOC、云防火墙、WAF、主机安全)安全策略基于企业需求进行配置调优,每天定期开展产品可用性巡检,不定期提供配置、规则升级服务,确保云安全产品防御及时、有效性。 注意:需用户提供授权子账号。 |
/ | ? | ? |
威胁狩猎服务 | 基于腾讯安全采集的攻击者技战术特征、攻击武器特征等,自动化实时检索客户历史数据并进行匹配,挖掘可能存在的攻击成功事件。 重点关注 APT 组织、常见黑灰产团伙事件,每周输出匹配过的组织和匹配结果,挖掘到攻击成功事件时协助客户完成应急处置。 |
/ | ? | ? |
威胁诱捕运营服务 | 需部署腾讯云防火墙蜜罐,其包含常见应用及中间件、数据库等,通过设置 Github、邮件系统、文件等诱饵抓取攻击行为。 每日输出蜜罐日常运营服务报告,含攻击方式分类、攻击源排序、失陷事件攻击画像和分析处置、溯源统计等,对失陷事件进行攻击者身份和位置定位。 |
/ | / | ? |
7 × 24威胁监测与响应 | 对云上安全产品(云 SOC、云防火墙、WAF、主机安全)提供告警监控和分类服务,需研判和处置的高危告警事件通过微信/企业微信同步基于云安全产品提供安全事件服务,协助用户完成应急处置。基于云安全产品提供安全事件服务,协助用户完成应急处置;提供7 × 24小时实时监测和响应。 | / | / | ? |
说明:安全态势交流与产品托管服务即将上线,目前暂不可选。
服务计费说明
计费类型 | 价格 | 备注 | |
---|---|---|---|
日常 MDR 服务 | 威胁事件监测与响应 |
|
如果您的实际资产数量超过200台,建议单击采购页面中的咨询链接与腾讯云安全服务团队联系,沟通专属报价与服务方案。 |
安全态势交流与产品托管 |
|
||
重保护航服务 | 10000元/人/天 | 起购价是50000元(5人天)。 采购之前,建议单击采购页面中的咨询链接,与腾讯云安全服务团队联系。 |
资产超配说明
若您是包年包月模式,当实际计费资产数量超出购买授权资产数的120%时,请前往 变更配置页面 增加授权资产数,否则将影响您使用安全运营中心。
欠费及续费说明
- 包年包月:包年包月到期,可延期使用7天,若用户7天后未续费,则停止高级版服务。
- 后付费:按天计费,若用户账户处于欠费状态且在24小时内未续费,将停止高级版服务。
说明:
- 欠费定义: “可用余额”+“现金余额”+“赠送余额”+“冻结余额”+“收益转入余额” < 0。
- 账户欠费后会有一天隔离时间,隔离次日会自动关闭高级版(即T+1,T指欠费日)。
退费说明
安全运营中心高级版暂不支持退费。如需退费,请 联系我们 提出退费申请。