Todos os produtos
Search
Central de documentação

Security Center:Gerenciar servidores

Última atualização: Jul 13, 2026

Ao gerenciar servidores em múltiplos ambientes de nuvem, manter a visibilidade da postura de segurança pode ser desafiador. O Security Center oferece gerenciamento centralizado de servidores para ajudar você a visualizar informações de ativos, organizar servidores em grupos, ajustar estados de proteção e evitar pontos cegos de segurança causados por ativos dispersos.

Vídeo de demonstração

O vídeo a seguir demonstra as principais considerações para gerenciar ativos de servidor no Security Center.

Sincronizar ativos

O Security Center sincroniza automaticamente as alterações de status dos servidores conectados a cada minuto, incluindo o status online do agente e as informações dos ativos. Se você acabou de instalar o agente do Security Center, novos servidores podem não aparecer imediatamente na lista de ativos devido ao atraso de sincronização. Execute uma sincronização manual para obter os ativos mais recentes de imediato.

Nota
  • Use a sincronização manual apenas quando precisar visualizar novos ativos com urgência após a instalação do agente. Para cenários não urgentes, aguarde a sincronização automática.

  • A sincronização das informações mais recentes dos ativos leva cerca de 1 minuto.

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Host, aba Server, clique em Synchronize Assets.

  4. O Security Center obtém as informações mais recentes dos ativos do servidor e atualiza a lista de servidores.

Adicionar ativos multicloud

O Security Center suporta proteção para servidores fora da Alibaba Cloud, incluindo servidores de nuvem de terceiros e servidores de data center. Antes de proteger esses servidores, conecte-os ao Security Center. A tabela a seguir descreve os tipos de servidor suportados e os procedimentos de conexão.

Third-party clouds (such as Tencent Cloud and AWS)

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone do provedor de nuvem e clique em Add.

  4. No painel Add Assets Outside Cloud, conclua as configurações necessárias. Para mais informações, consulte Integrar ativos de nuvem de terceiros.

Data centers (IDC)

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone IDC access icon e clique em Add.

  4. No painel Add Assets Outside Cloud, conclua as configurações necessárias. Para mais informações, consulte Adicionar ativos de data center.

Off-premises servers

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone Off-premises server icon e clique em Install Agent.

  4. Na página Feature Settings, instale o agente do Security Center. Para mais informações, consulte Instalar o agente.

Visualizar informações do servidor

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Assets, visualize as informações do servidor.

    View a single server

    Use o componente de busca acima da lista de servidores para localizar um servidor específico pelo seu Instance Name, Public IP Address ou Private IP Address.

    Verifique a coluna Risk Status para determinar se o servidor apresenta riscos de segurança.

    Clique em View na coluna Actions para acessar a página de detalhes do servidor.

    Aba

    Descrição

    Basic Information

    • Informações básicas

      Exibe informações básicas do servidor, como ID, região, grupo e sistema operacional. Permite alterar o grupo do servidor e executar diagnósticos com um clique em caso de status anormal do agente.

      Nota

      Se informações básicas como endereço MAC ou versão do kernel estiverem ausentes, retorne à lista de ativos, selecione o servidor e escolha More Operations > Asset Collection para coletar as informações básicas.

    • Status de defesa

      Mostra o status ativado da autoproteção do cliente, defesa contra comportamento malicioso de rede, defesa contra webshell e defesa contra comportamento malicioso de host.

    • Detecção de vulnerabilidades

      Apresenta os tipos de detecção de vulnerabilidades e permite ativar ou desativar diferentes tipos de detecção para o servidor.

    • Prevenção de ataques de força bruta

      Lista as regras de defesa contra ataques de força bruta aplicadas ao servidor e permite modificar essas regras.

    • Configurações de segurança de login

      Exibe os endereços de login frequentes, endereços IP, horários e contas do servidor. Permite configurar alertas relacionados.

    Vulnerability Details

    Mostra os resultados da detecção de vulnerabilidades para o servidor.

    Alert

    Exibe as informações de alertas de segurança do servidor.

    Asset Fingerprints

    Apresenta informações detalhadas de fingerprint do servidor. Esta aba está disponível apenas quando o Security Center atende às seguintes condições.

    • Assinatura: Enterprise ou Ultimate (Se sua edição atual não suportar este recurso, faça o upgrade).

      Nota

      A edição de proteção do servidor deve estar definida para a edição que você adquiriu. Para mais informações, consulte Vincular uma edição de proteção de servidor.

    • Pagamento conforme o uso: Host and Container Security no modelo pagamento conforme o uso está ativado (Se não estiver ativado, adquira).

      Nota

      O nível de proteção do servidor deve estar definido como Host Protection ou Host and Container Security. Para mais informações, consulte Vincular um nível de proteção de servidor.

    Agentless Detection

    Exibe as vulnerabilidades, configurações de linha de base e alertas de segurança detectados pelo recurso de detecção sem agente.

    CSPM

    • Cloud Service Configuration Risk: Mostra os detalhes da verificação de riscos de configuração de produtos de nuvem para o servidor.

    • System Baseline Risks: Exibe os resultados da verificação de riscos de linha de base para o servidor.

      Nota

      Esta aba está disponível apenas para instâncias do Security Center com o recurso de verificação de riscos de linha de base ativado. Para mais informações, consulte Autorizar e ativar o CSPM.

    O&M and Monitoring

    • O&M remoto

      Apresenta a lista de comandos, resultados de execução de comandos e resultados de entrega de arquivos para O&M remoto através do Cloud Assistant.

    • Monitoramento de desempenho

      Mostra a utilização de CPU, utilização de memória, carga do sistema, taxas de entrada e saída de rede e contagem de conexões TCP.

    Filter by category

    A aba Server fornece categorias de servidores como At Risk, Unprotected e Exposed para gerenciamento organizado.

    Categoria

    Descrição

    All Servers

    Exibe todos os servidores protegidos pelo Security Center, incluindo todos os servidores da Alibaba Cloud e servidores fora da Alibaba Cloud com o agente do Security Center instalado.

    At Risk

    Mostra servidores com riscos de segurança, como vulnerabilidades, riscos de Cloud Security Posture Management (CSPM) ou alertas de segurança.

    Unprotected

    Lista servidores cujo status do agente é Offline ou Paused, ou cujo status de energia é Yes ou Unknown.

    Importante

    O Security Center não consegue fornecer proteção de segurança para servidores cujo status do agente é Offline ou Paused, ou cujo status de energia é Yes ou Unknown. Para ativar a proteção, consulte Ativar proteção de servidor.

    Unauthorized

    Apresenta servidores cuja versão autorizada é Basic (assinatura) ou cujo nível de proteção é Unprotected (pagamento conforme o uso para segurança de host e contêiner).

    Stopped

    Exibe servidores parados.

    Exposed

    Mostra servidores expostos à Internet (servidores que podem se comunicar pela Internet). Para detalhes, consulte Análise de exposição de ativos.

    Nota

    Este recurso (análise de exposição de ativos) está disponível apenas quando a versão ou nível de proteção do servidor atende a requisitos específicos.

    • Assinatura: Enterprise ou Ultimate (Se sua edição atual não suportar este recurso, faça o upgrade).

      Nota

      A edição de proteção do servidor deve estar definida para a edição que você adquiriu. Para mais informações, consulte Vincular uma edição de proteção de servidor.

    • Pagamento conforme o uso: Host and Container Security no modelo pagamento conforme o uso está ativado (Se não estiver ativado, adquira).

      Nota

      O nível de proteção do servidor deve estar definido como Host Protection ou Host and Container Security. Para mais informações, consulte Vincular um nível de proteção de servidor.

    Se os requisitos não forem atendidos, o Security Center não poderá fornecer a contagem de servidores expostos. Exposed exibirá Unknown.

    Add

    Exibe servidores ECS da Alibaba Cloud adquiridos nos últimos 15 dias.

    Server Group

    Mostra servidores em cada grupo de servidores. Clique no nome de um grupo para visualizar o status de segurança dos servidores nesse grupo.

    Nota

    O Security Center suporta o gerenciamento e a exclusão de grupos de servidores. Para mais informações, consulte Gerenciar grupos de servidores.

    Server Region

    Lista servidores em cada região. Clique no nome de uma região para visualizar o status de segurança dos servidores nessa região.

    VPC

    Apresenta servidores em cada VPC. Clique no nome de uma VPC para visualizar o status de segurança dos servidores nessa VPC.

    Importance

    Exibe servidores sob cada nível de importância de ativo. Na seção Importance, clique em Important, Normal ou Test para visualizar o status de segurança dos servidores nesse nível.

    Nota

    O Security Center permite classificar ativos em três níveis de importância com base nas necessidades reais do negócio, possibilitando o gerenciamento em lote por importância.

    Tag

    Mostra servidores sob cada tag de ativo. Clique em uma tag adicionada em Tag para visualizar o status de segurança dos servidores com essa tag.

    Nota

    O Security Center suporta o gerenciamento e a exclusão de tags de servidor. Para mais informações, consulte Gerenciar tags de servidor.

    Search by multiple criteria

    Categorias de servidores como All Servers e Unprotected também suportam uma ou mais condições de busca para filtrar servidores.

    O exemplo a seguir mostra como buscar servidores que atendam a todas as três condições: tipo de SO é Linux, existem alertas de segurança e a região é China (Hangzhou).

    1. Na aba All Servers, clique em Whether Alert Exists.

    2. No menu suspenso de condições de busca, configure as seguintes condições para OS Type, OS Type e Region, respectivamente:

      • OS Type: Linux

      • Whether Alert Exists: Yes

      • Region: China (Hangzhou)

      Nota

      Algumas condições de busca não suportam seleção direta. Selecione a condição de filtro e insira um valor específico no campo de entrada à direita.

      Após configurar as condições de filtro, as condições definidas são exibidas acima da lista de servidores.

    3. Clique em AND ou OR à esquerda das condições de busca para alternar a relação lógica entre elas.

      • AND: Todas as condições devem ser satisfeitas.

      • OR: Pelo menos uma condição deve ser satisfeita.

      Após a configuração, os servidores na lista satisfazem todas as três condições. Multi-condition filter

    4. Opcional: Para salvar as condições de filtro para reutilização, clique em Save à direita das condições de busca.

      Após salvar como uma condição de busca frequente, use as condições salvas para encontrar rapidamente os servidores alvo.

Gerenciar informações do servidor

A página Asset Center oferece recursos de grupo de servidores, importância e tags para gerenciar servidores sob diferentes dimensões e simplificar o uso de outros recursos do Security Center.

Gerenciar status de proteção do servidor

Após instalar o agente do Security Center em um servidor, o Security Center ativa automaticamente a proteção. Modifique o estado de proteção conforme as necessidades do seu negócio.

Descrições de status

Na página Host, verifique a coluna Agent para visualizar o status de proteção.

  • Agent online: O servidor está protegido pelo Security Center.

  • Agent offline: O servidor está offline.

    Nota

    Quando o agente está offline, o Security Center não consegue proteger o servidor. Resolva o problema de agente offline prontamente. Para mais informações, consulte Solucionar problemas do cliente.

Procedimento

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na lista de servidores, gerencie o status de proteção:

    • Suspender proteção: Selecione o servidor alvo, clique em More Operations abaixo da lista e selecione Disable Protection.

      Aviso

      Servidores com proteção suspensa não são protegidos pelo Security Center, incluindo detecção de vulnerabilidades e alertas de segurança. Proceda com cautela.

    • Ativar proteção: Selecione o servidor alvo, clique em More Operations abaixo da lista e selecione Enable Protection.

Gerenciar grupos de servidores

Após agrupar servidores, use recursos como antirransonware e verificações de linha de base para selecionar servidores por grupo. Gerencie os grupos na seção de grupos no lado esquerdo da aba Servers.

  • Editar ou excluir um grupo

    • Editar grupo: Passe o ponteiro sobre o grupo alvo, clique no ícone Settings e modifique o nome do grupo ou adicione/remova servidores na caixa de diálogo Group Management.

    • Excluir grupo: Passe o ponteiro sobre o grupo alvo, clique no ícone Delete e clique em OK na caixa de diálogo Note.

      Nota

      O grupo padrão Ungrouped não pode ser excluído.

  • Alterar grupo

    Na seção Server Group, clique no nome de um grupo para visualizar a lista de servidores, selecione os servidores a serem movidos e clique em Change Group abaixo da lista para alterar o grupo.

    • Transferir para um grupo existente

      Selecione Move to Existing Group, escolha o grupo alvo no menu suspenso New Group e clique em OK.

    • Criar um novo grupo

      Selecione Create Group, insira um novo nome de grupo no campo New Group e clique em OK.

    Alternativamente, selecione servidores na lista de todos os servidores e clique em Change Group abaixo da lista para alterar o grupo.

Gerenciar importância do servidor

A importância do servidor afeta a pontuação de prioridade de correção de vulnerabilidades. Após marcar servidores principais como importantes, o Security Center prioriza alertas de vulnerabilidade para esses servidores. A tabela a seguir descreve a relação entre a importância do servidor e o fator de importância do ativo. Para mais informações, consulte Prioridade de correção de vulnerabilidade.

Importância

Fator de importância do ativo

Recomendação

Important

1,5

Servidores que executam negócios principais ou armazenam dados críticos. O comprometimento desses servidores causa impacto significativo nos negócios.

Normal

1

Servidores que executam negócios gerais. Estes servidores são substituíveis e o comprometimento tem impacto limitado no sistema geral.

Test

0,5

Servidores usados para testes de negócios ou desempenho, ou outros servidores com impacto mínimo nos negócios.

  • Definição em lote

    Clique em Manage na seção Importance, selecione o nível de importância e os servidores a serem incluídos, e clique em OK.

  • Modificar classificação

    Passe o ponteiro sobre o nível de importância alvo (Important, Normal ou Test) na seção Importance, clique no ícone Settings, adicione ou remova servidores na caixa de diálogo Asset Importance Management e clique em OK.

  • Definição para servidor único

    Na lista de servidores, clique no ícone Importance na coluna Server Information, selecione o nível de importância e clique em OK.

Verificação: O ícone de importância é atualizado na lista de servidores.

Gerenciar tags de servidor

Use o recurso Tag para atribuir tags personalizadas aos servidores, facilitando a filtragem de servidores com os mesmos atributos.

  • Filtrar por tag

    Na seção Tag, clique no nome de uma tag para visualizar a lista de todos os servidores com essa tag.

  • Criar uma tag

    Na seção Tag, clique em Manage no canto superior direito, insira o nome da tag, selecione os servidores e clique em OK.

  • Editar ou excluir

    • Editar: Passe o ponteiro sobre a tag alvo, clique no ícone Settings, modifique o nome da tag ou adicione/remova servidores na caixa de diálogo Tag Management e clique em OK.

    • Excluir: Passe o ponteiro sobre a tag alvo, clique no ícone Delete e clique em OK na caixa de diálogo Note.

  • Definição para servidor único

    • Adicionar tag: Na lista de servidores, clique no ícone Tag na coluna Server Information, selecione a tag e clique em OK.

      Nota

      Múltiplas tags podem ser atribuídas a um único servidor.

    • Excluir tag: Na lista de servidores, clique no ícone Delete à direita da tag na coluna Server Information e clique em OK na caixa de diálogo Note.

Verificação: A tag aparece na coluna Tags para o servidor.

Liberar e desvincular servidores

Escolha a operação apropriada com base no tipo de servidor e no status de uso:

  • Liberar instância: Para servidores da Alibaba Cloud (ECS ou Simple Application Server) que não estão mais em uso. Isso recicla recursos e interrompe o faturamento. Execute a liberação no console do servidor de nuvem correspondente.

  • Desvincular servidor: Para servidores fora da Alibaba Cloud que não precisam mais da proteção do Security Center. A desvinculação libera cotas que podem ser usadas para proteger outros servidores.

  • Limpeza agendada: Quando o número de servidores fora da Alibaba Cloud é grande. Após ativar este recurso, o sistema limpa automaticamente servidores fora da Alibaba Cloud que estão offline e recupera cotas.

Liberar instâncias ECS ou Simple Application Server

Aviso

Após a liberação de uma instância, snapshots e imagens personalizadas associados também são liberados. Os dados não podem ser recuperados.

  1. Antes de liberar uma instância, desinstale o agente do Security Center para evitar alertas residuais. Para mais informações, consulte Desinstalar agente.

  2. Acesse o console do servidor de nuvem correspondente para liberar a instância:

  3. Retorne ao console do Security Center e confirme que o ativo foi removido da lista de servidores. Se não for removido automaticamente, clique em Synchronize Assets.

Desvincular servidores fora da Alibaba Cloud

Quando um servidor fora da Alibaba Cloud não requer mais a proteção do Security Center ou está parado (offline), desvincule-o manualmente. Após a desvinculação, a cota liberada pode ser usada para proteger outros servidores.

Nota

Se o servidor não precisar mais da proteção do Security Center, Desinstale o agente para remover completamente o processo e os arquivos do agente. Para reproteger o servidor posteriormente, Instale o agente novamente.

Notas de operação

  • Aplicável a: Apenas servidores fora da Alibaba Cloud.

    Importante

    Servidores ECS da Alibaba Cloud não requerem desvinculação. Mesmo após a desinstalação do agente, os servidores ECS permanecem na lista de ativos como "offline" e não são removidos automaticamente.

  • Efeitos:

    • Liberação de cota: O servidor deixa de consumir cotas do Security Center. As cotas liberadas podem ser usadas para proteger outros servidores.

    • Proteção interrompida: O Security Center desinstala o agente e para de proteger o servidor.

    • Remoção de ativo: O servidor é removido da lista de ativos do Security Center.

  • Cenário especial: Se o servidor estiver conectado através de um AK de conta de terceiros, a desvinculação desinstala automaticamente o agente e remove o ativo.

    Importante

    Durante a próxima sincronização de ativos, o servidor reaparece na lista, mas o agente não é reinstalado automaticamente.

Procedimento

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na lista de ativos, selecione o servidor fora da Alibaba Cloud a ser desvinculado e escolha More Operations > Unbind abaixo da lista.

  4. Na caixa de diálogo Note, clique em OK.

  5. Confirme o resultado: Após a desvinculação, o Security Center envia um comando de desinstalação, remove o servidor da lista de ativos e interrompe a proteção.

    • Retorne à lista de servidores e confirme que o servidor foi removido.

    • Se o servidor ainda aparecer na lista, clique no botão de atualização manual acima da lista para sincronizar as informações mais recentes dos ativos.

Limpeza agendada para servidores off-premises

Se houver muitos servidores fora da Alibaba Cloud, ative a limpeza agendada para limpar automaticamente servidores offline e recuperar cotas, em vez de desvinculá-los um a um.

Importante

A limpeza agendada aplica-se apenas a servidores fora da Alibaba Cloud. Servidores ECS da Alibaba Cloud não são removidos mesmo quando estão offline.

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Host. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.

  3. Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone Scheduled cleanup icon e clique em Scheduled Cleanup.

  4. Na caixa de diálogo Scheduled Cleanup, clique no ícone Enable icon para ativar a limpeza agendada. Nas regras de limpeza, clique no ícone Settings icon para definir os dias offline para a limpeza de hosts. Valores válidos: 1 a 30. O sistema recupera automaticamente as cotas com base nos dias offline configurados.

FAQ

Status do agente e da proteção

  • Por que o servidor ainda aparece como offline após ativar a proteção?

    • O agente do Security Center não está instalado no servidor. Instale o agente e o Security Center ativará automaticamente a proteção. Para mais informações, consulte Instalar o agente.

    • O agente no servidor está offline. Resolva o problema de agente offline prontamente. Para mais informações, consulte Lidar com problemas de agente offline.

  • Por que o servidor ainda aparece na lista de ativos após desinstalar o agente?

    Desinstalar o agente interrompe a proteção, mas não remove o registro do servidor da lista de ativos. Servidores da Alibaba Cloud continuam aparecendo enquanto a instância existir. Para servidores fora da Alibaba Cloud, desvincule manualmente para remover da lista.

Sincronização e conexão de ativos

  • Por que novos servidores ainda não aparecem após a sincronização manual?

    • Confirme se o agente está instalado e em execução no servidor.

    • Confirme se o seletor de região no canto superior direito do console está definido para a região do servidor ou para todas as regiões.

    • Para servidores fora da Alibaba Cloud, confirme se a conectividade de rede entre o servidor e o Security Center está normal.

  • Os ativos de host são conectados repetidamente?

    Não. O sistema usa o endereço MAC para identificar exclusivamente um host. Visualize o endereço MAC na aba Basic Information da página de detalhes do servidor para confirmar o ativo.

  • Liberação e desvinculação

    • Por que a cota não é liberada imediatamente após desvincular um servidor fora da Alibaba Cloud?

      Após enviar a solicitação de desvinculação, pode haver um pequeno atraso (geralmente de 1 a 5 minutos) antes que a cota seja liberada. Se não for liberada após 10 minutos, tente a sincronização manual.

    • O Security Center pode liberar diretamente instâncias ECS ou Simple Application Server?

      O Security Center cuida apenas da proteção de servidores, não do gerenciamento do ciclo de vida da instância. Para liberar uma instância ECS, acesse o console do ECS. No Security Center, você só pode desvincular servidores fora da Alibaba Cloud ou remover servidores da Alibaba Cloud da lista de proteção.

    Faturamento

    A proteção de ativos de host gera faturamento duplicado?

    Não. Quando os recursos padrão incluídos na sua assinatura se sobrepõem aos recursos de pagamento conforme o uso, o sistema desativa automaticamente o modo de pagamento conforme o uso para esses recursos e utiliza o serviço de assinatura. Para mais informações, consulte Métodos de faturamento.