Ao gerenciar servidores em múltiplos ambientes de nuvem, manter a visibilidade da postura de segurança pode ser desafiador. O Security Center oferece gerenciamento centralizado de servidores para ajudar você a visualizar informações de ativos, organizar servidores em grupos, ajustar estados de proteção e evitar pontos cegos de segurança causados por ativos dispersos.
Vídeo de demonstração
O vídeo a seguir demonstra as principais considerações para gerenciar ativos de servidor no Security Center.
Sincronizar ativos
O Security Center sincroniza automaticamente as alterações de status dos servidores conectados a cada minuto, incluindo o status online do agente e as informações dos ativos. Se você acabou de instalar o agente do Security Center, novos servidores podem não aparecer imediatamente na lista de ativos devido ao atraso de sincronização. Execute uma sincronização manual para obter os ativos mais recentes de imediato.
Use a sincronização manual apenas quando precisar visualizar novos ativos com urgência após a instalação do agente. Para cenários não urgentes, aguarde a sincronização automática.
A sincronização das informações mais recentes dos ativos leva cerca de 1 minuto.
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na página Host, aba Server, clique em Synchronize Assets.
O Security Center obtém as informações mais recentes dos ativos do servidor e atualiza a lista de servidores.
Adicionar ativos multicloud
O Security Center suporta proteção para servidores fora da Alibaba Cloud, incluindo servidores de nuvem de terceiros e servidores de data center. Antes de proteger esses servidores, conecte-os ao Security Center. A tabela a seguir descreve os tipos de servidor suportados e os procedimentos de conexão.
Third-party clouds (such as Tencent Cloud and AWS)
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone do provedor de nuvem e clique em Add.
No painel Add Assets Outside Cloud, conclua as configurações necessárias. Para mais informações, consulte Integrar ativos de nuvem de terceiros.
Data centers (IDC)
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone
e clique em Add.No painel Add Assets Outside Cloud, conclua as configurações necessárias. Para mais informações, consulte Adicionar ativos de data center.
Off-premises servers
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone
e clique em Install Agent.Na página Feature Settings, instale o agente do Security Center. Para mais informações, consulte Instalar o agente.
Visualizar informações do servidor
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
-
Na aba Assets, visualize as informações do servidor.
View a single server
Use o componente de busca acima da lista de servidores para localizar um servidor específico pelo seu Instance Name, Public IP Address ou Private IP Address.
Verifique a coluna Risk Status para determinar se o servidor apresenta riscos de segurança.
Clique em View na coluna Actions para acessar a página de detalhes do servidor.
Aba
Descrição
Basic Information
Informações básicas
Exibe informações básicas do servidor, como ID, região, grupo e sistema operacional. Permite alterar o grupo do servidor e executar diagnósticos com um clique em caso de status anormal do agente.
NotaSe informações básicas como endereço MAC ou versão do kernel estiverem ausentes, retorne à lista de ativos, selecione o servidor e escolha para coletar as informações básicas.
Status de defesa
Mostra o status ativado da autoproteção do cliente, defesa contra comportamento malicioso de rede, defesa contra webshell e defesa contra comportamento malicioso de host.
Detecção de vulnerabilidades
Apresenta os tipos de detecção de vulnerabilidades e permite ativar ou desativar diferentes tipos de detecção para o servidor.
Prevenção de ataques de força bruta
Lista as regras de defesa contra ataques de força bruta aplicadas ao servidor e permite modificar essas regras.
Configurações de segurança de login
Exibe os endereços de login frequentes, endereços IP, horários e contas do servidor. Permite configurar alertas relacionados.
Vulnerability Details
Mostra os resultados da detecção de vulnerabilidades para o servidor.
Alert
Exibe as informações de alertas de segurança do servidor.
Asset Fingerprints
Apresenta informações detalhadas de fingerprint do servidor. Esta aba está disponível apenas quando o Security Center atende às seguintes condições.
Assinatura: Enterprise ou Ultimate (Se sua edição atual não suportar este recurso, faça o upgrade).
NotaA edição de proteção do servidor deve estar definida para a edição que você adquiriu. Para mais informações, consulte Vincular uma edição de proteção de servidor.
Pagamento conforme o uso: Host and Container Security no modelo pagamento conforme o uso está ativado (Se não estiver ativado, adquira).
NotaO nível de proteção do servidor deve estar definido como Host Protection ou Host and Container Security. Para mais informações, consulte Vincular um nível de proteção de servidor.
Agentless Detection
Exibe as vulnerabilidades, configurações de linha de base e alertas de segurança detectados pelo recurso de detecção sem agente.
CSPM
Cloud Service Configuration Risk: Mostra os detalhes da verificação de riscos de configuração de produtos de nuvem para o servidor.
System Baseline Risks: Exibe os resultados da verificação de riscos de linha de base para o servidor.
NotaEsta aba está disponível apenas para instâncias do Security Center com o recurso de verificação de riscos de linha de base ativado. Para mais informações, consulte Autorizar e ativar o CSPM.
O&M and Monitoring
O&M remoto
Apresenta a lista de comandos, resultados de execução de comandos e resultados de entrega de arquivos para O&M remoto através do Cloud Assistant.
Monitoramento de desempenho
Mostra a utilização de CPU, utilização de memória, carga do sistema, taxas de entrada e saída de rede e contagem de conexões TCP.
Filter by category
A aba Server fornece categorias de servidores como At Risk, Unprotected e Exposed para gerenciamento organizado.
Categoria
Descrição
All Servers
Exibe todos os servidores protegidos pelo Security Center, incluindo todos os servidores da Alibaba Cloud e servidores fora da Alibaba Cloud com o agente do Security Center instalado.
At Risk
Mostra servidores com riscos de segurança, como vulnerabilidades, riscos de Cloud Security Posture Management (CSPM) ou alertas de segurança.
Unprotected
Lista servidores cujo status do agente é Offline ou Paused, ou cujo status de energia é Yes ou Unknown.
ImportanteO Security Center não consegue fornecer proteção de segurança para servidores cujo status do agente é Offline ou Paused, ou cujo status de energia é Yes ou Unknown. Para ativar a proteção, consulte Ativar proteção de servidor.
Unauthorized
Apresenta servidores cuja versão autorizada é Basic (assinatura) ou cujo nível de proteção é Unprotected (pagamento conforme o uso para segurança de host e contêiner).
Stopped
Exibe servidores parados.
Exposed
Mostra servidores expostos à Internet (servidores que podem se comunicar pela Internet). Para detalhes, consulte Análise de exposição de ativos.
NotaEste recurso (análise de exposição de ativos) está disponível apenas quando a versão ou nível de proteção do servidor atende a requisitos específicos.
Assinatura: Enterprise ou Ultimate (Se sua edição atual não suportar este recurso, faça o upgrade).
NotaA edição de proteção do servidor deve estar definida para a edição que você adquiriu. Para mais informações, consulte Vincular uma edição de proteção de servidor.
Pagamento conforme o uso: Host and Container Security no modelo pagamento conforme o uso está ativado (Se não estiver ativado, adquira).
NotaO nível de proteção do servidor deve estar definido como Host Protection ou Host and Container Security. Para mais informações, consulte Vincular um nível de proteção de servidor.
Se os requisitos não forem atendidos, o Security Center não poderá fornecer a contagem de servidores expostos. Exposed exibirá Unknown.
Add
Exibe servidores ECS da Alibaba Cloud adquiridos nos últimos 15 dias.
Server Group
Mostra servidores em cada grupo de servidores. Clique no nome de um grupo para visualizar o status de segurança dos servidores nesse grupo.
NotaO Security Center suporta o gerenciamento e a exclusão de grupos de servidores. Para mais informações, consulte Gerenciar grupos de servidores.
Server Region
Lista servidores em cada região. Clique no nome de uma região para visualizar o status de segurança dos servidores nessa região.
VPC
Apresenta servidores em cada VPC. Clique no nome de uma VPC para visualizar o status de segurança dos servidores nessa VPC.
Importance
Exibe servidores sob cada nível de importância de ativo. Na seção Importance, clique em Important, Normal ou Test para visualizar o status de segurança dos servidores nesse nível.
NotaO Security Center permite classificar ativos em três níveis de importância com base nas necessidades reais do negócio, possibilitando o gerenciamento em lote por importância.
Tag
Mostra servidores sob cada tag de ativo. Clique em uma tag adicionada em Tag para visualizar o status de segurança dos servidores com essa tag.
NotaO Security Center suporta o gerenciamento e a exclusão de tags de servidor. Para mais informações, consulte Gerenciar tags de servidor.
Search by multiple criteria
Categorias de servidores como All Servers e Unprotected também suportam uma ou mais condições de busca para filtrar servidores.
O exemplo a seguir mostra como buscar servidores que atendam a todas as três condições: tipo de SO é Linux, existem alertas de segurança e a região é China (Hangzhou).
Na aba All Servers, clique em Whether Alert Exists.
-
No menu suspenso de condições de busca, configure as seguintes condições para OS Type, OS Type e Region, respectivamente:
OS Type: Linux
Whether Alert Exists: Yes
Region: China (Hangzhou)
NotaAlgumas condições de busca não suportam seleção direta. Selecione a condição de filtro e insira um valor específico no campo de entrada à direita.
Após configurar as condições de filtro, as condições definidas são exibidas acima da lista de servidores.
-
Clique em AND ou OR à esquerda das condições de busca para alternar a relação lógica entre elas.
AND: Todas as condições devem ser satisfeitas.
OR: Pelo menos uma condição deve ser satisfeita.
Após a configuração, os servidores na lista satisfazem todas as três condições.

-
Opcional: Para salvar as condições de filtro para reutilização, clique em Save à direita das condições de busca.
Após salvar como uma condição de busca frequente, use as condições salvas para encontrar rapidamente os servidores alvo.
Gerenciar informações do servidor
A página Asset Center oferece recursos de grupo de servidores, importância e tags para gerenciar servidores sob diferentes dimensões e simplificar o uso de outros recursos do Security Center.
Gerenciar status de proteção do servidor
Após instalar o agente do Security Center em um servidor, o Security Center ativa automaticamente a proteção. Modifique o estado de proteção conforme as necessidades do seu negócio.
Descrições de status
Na página Host, verifique a coluna Agent para visualizar o status de proteção.
: O servidor está protegido pelo Security Center.-
: O servidor está offline.NotaQuando o agente está offline, o Security Center não consegue proteger o servidor. Resolva o problema de agente offline prontamente. Para mais informações, consulte Solucionar problemas do cliente.
Procedimento
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
-
Na lista de servidores, gerencie o status de proteção:
-
Suspender proteção: Selecione o servidor alvo, clique em More Operations abaixo da lista e selecione Disable Protection.
AvisoServidores com proteção suspensa não são protegidos pelo Security Center, incluindo detecção de vulnerabilidades e alertas de segurança. Proceda com cautela.
Ativar proteção: Selecione o servidor alvo, clique em More Operations abaixo da lista e selecione Enable Protection.
-
Gerenciar grupos de servidores
Após agrupar servidores, use recursos como antirransonware e verificações de linha de base para selecionar servidores por grupo. Gerencie os grupos na seção de grupos no lado esquerdo da aba Servers.
-
Editar ou excluir um grupo
Editar grupo: Passe o ponteiro sobre o grupo alvo, clique no ícone
e modifique o nome do grupo ou adicione/remova servidores na caixa de diálogo Group Management.-
Excluir grupo: Passe o ponteiro sobre o grupo alvo, clique no ícone
e clique em OK na caixa de diálogo Note.NotaO grupo padrão Ungrouped não pode ser excluído.
-
Alterar grupo
Na seção Server Group, clique no nome de um grupo para visualizar a lista de servidores, selecione os servidores a serem movidos e clique em Change Group abaixo da lista para alterar o grupo.
-
Transferir para um grupo existente
Selecione Move to Existing Group, escolha o grupo alvo no menu suspenso New Group e clique em OK.
-
Criar um novo grupo
Selecione Create Group, insira um novo nome de grupo no campo New Group e clique em OK.
Alternativamente, selecione servidores na lista de todos os servidores e clique em Change Group abaixo da lista para alterar o grupo.
-
Gerenciar importância do servidor
A importância do servidor afeta a pontuação de prioridade de correção de vulnerabilidades. Após marcar servidores principais como importantes, o Security Center prioriza alertas de vulnerabilidade para esses servidores. A tabela a seguir descreve a relação entre a importância do servidor e o fator de importância do ativo. Para mais informações, consulte Prioridade de correção de vulnerabilidade.
|
Importância |
Fator de importância do ativo |
Recomendação |
|
Important |
1,5 |
Servidores que executam negócios principais ou armazenam dados críticos. O comprometimento desses servidores causa impacto significativo nos negócios. |
|
Normal |
1 |
Servidores que executam negócios gerais. Estes servidores são substituíveis e o comprometimento tem impacto limitado no sistema geral. |
|
Test |
0,5 |
Servidores usados para testes de negócios ou desempenho, ou outros servidores com impacto mínimo nos negócios. |
-
Definição em lote
Clique em Manage na seção Importance, selecione o nível de importância e os servidores a serem incluídos, e clique em OK.
-
Modificar classificação
Passe o ponteiro sobre o nível de importância alvo (Important, Normal ou Test) na seção Importance, clique no ícone
, adicione ou remova servidores na caixa de diálogo Asset Importance Management e clique em OK. -
Definição para servidor único
Na lista de servidores, clique no ícone
na coluna Server Information, selecione o nível de importância e clique em OK.
Verificação: O ícone de importância é atualizado na lista de servidores.
Gerenciar tags de servidor
Use o recurso Tag para atribuir tags personalizadas aos servidores, facilitando a filtragem de servidores com os mesmos atributos.
-
Filtrar por tag
Na seção Tag, clique no nome de uma tag para visualizar a lista de todos os servidores com essa tag.
-
Criar uma tag
Na seção Tag, clique em Manage no canto superior direito, insira o nome da tag, selecione os servidores e clique em OK.
-
Editar ou excluir
Editar: Passe o ponteiro sobre a tag alvo, clique no ícone
, modifique o nome da tag ou adicione/remova servidores na caixa de diálogo Tag Management e clique em OK.Excluir: Passe o ponteiro sobre a tag alvo, clique no ícone
e clique em OK na caixa de diálogo Note.
-
Definição para servidor único
-
Adicionar tag: Na lista de servidores, clique no ícone
na coluna Server Information, selecione a tag e clique em OK.NotaMúltiplas tags podem ser atribuídas a um único servidor.
Excluir tag: Na lista de servidores, clique no ícone
à direita da tag na coluna Server Information e clique em OK na caixa de diálogo Note.
-
Verificação: A tag aparece na coluna Tags para o servidor.
Liberar e desvincular servidores
Escolha a operação apropriada com base no tipo de servidor e no status de uso:
Liberar instância: Para servidores da Alibaba Cloud (ECS ou Simple Application Server) que não estão mais em uso. Isso recicla recursos e interrompe o faturamento. Execute a liberação no console do servidor de nuvem correspondente.
Desvincular servidor: Para servidores fora da Alibaba Cloud que não precisam mais da proteção do Security Center. A desvinculação libera cotas que podem ser usadas para proteger outros servidores.
Limpeza agendada: Quando o número de servidores fora da Alibaba Cloud é grande. Após ativar este recurso, o sistema limpa automaticamente servidores fora da Alibaba Cloud que estão offline e recupera cotas.
Liberar instâncias ECS ou Simple Application Server
Após a liberação de uma instância, snapshots e imagens personalizadas associados também são liberados. Os dados não podem ser recuperados.
Antes de liberar uma instância, desinstale o agente do Security Center para evitar alertas residuais. Para mais informações, consulte Desinstalar agente.
-
Acesse o console do servidor de nuvem correspondente para liberar a instância:
Para liberação de instância ECS, consulte Liberar uma instância.
Para liberação de Simple Application Server, consulte Liberar um Simple Application Server.
Retorne ao console do Security Center e confirme que o ativo foi removido da lista de servidores. Se não for removido automaticamente, clique em Synchronize Assets.
Desvincular servidores fora da Alibaba Cloud
Quando um servidor fora da Alibaba Cloud não requer mais a proteção do Security Center ou está parado (offline), desvincule-o manualmente. Após a desvinculação, a cota liberada pode ser usada para proteger outros servidores.
Se o servidor não precisar mais da proteção do Security Center, Desinstale o agente para remover completamente o processo e os arquivos do agente. Para reproteger o servidor posteriormente, Instale o agente novamente.
Notas de operação
-
Aplicável a: Apenas servidores fora da Alibaba Cloud.
ImportanteServidores ECS da Alibaba Cloud não requerem desvinculação. Mesmo após a desinstalação do agente, os servidores ECS permanecem na lista de ativos como "offline" e não são removidos automaticamente.
-
Efeitos:
Liberação de cota: O servidor deixa de consumir cotas do Security Center. As cotas liberadas podem ser usadas para proteger outros servidores.
Proteção interrompida: O Security Center desinstala o agente e para de proteger o servidor.
Remoção de ativo: O servidor é removido da lista de ativos do Security Center.
-
Cenário especial: Se o servidor estiver conectado através de um AK de conta de terceiros, a desvinculação desinstala automaticamente o agente e remove o ativo.
ImportanteDurante a próxima sincronização de ativos, o servidor reaparece na lista, mas o agente não é reinstalado automaticamente.
Procedimento
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na lista de ativos, selecione o servidor fora da Alibaba Cloud a ser desvinculado e escolha abaixo da lista.
Na caixa de diálogo Note, clique em OK.
-
Confirme o resultado: Após a desvinculação, o Security Center envia um comando de desinstalação, remove o servidor da lista de ativos e interrompe a proteção.
Retorne à lista de servidores e confirme que o servidor foi removido.
Se o servidor ainda aparecer na lista, clique no botão de atualização manual acima da lista para sincronizar as informações mais recentes dos ativos.
Limpeza agendada para servidores off-premises
Se houver muitos servidores fora da Alibaba Cloud, ative a limpeza agendada para limpar automaticamente servidores offline e recuperar cotas, em vez de desvinculá-los um a um.
A limpeza agendada aplica-se apenas a servidores fora da Alibaba Cloud. Servidores ECS da Alibaba Cloud não são removidos mesmo quando estão offline.
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido:Chinese Mainland ou Outside Chinese Mainland.
Na seção Add Multi-cloud Asset, passe o ponteiro sobre o ícone
e clique em Scheduled Cleanup.Na caixa de diálogo Scheduled Cleanup, clique no ícone
para ativar a limpeza agendada. Nas regras de limpeza, clique no ícone
para definir os dias offline para a limpeza de hosts. Valores válidos: 1 a 30. O sistema recupera automaticamente as cotas com base nos dias offline configurados.
FAQ
Status do agente e da proteção
-
Por que o servidor ainda aparece como offline após ativar a proteção?
O agente do Security Center não está instalado no servidor. Instale o agente e o Security Center ativará automaticamente a proteção. Para mais informações, consulte Instalar o agente.
O agente no servidor está offline. Resolva o problema de agente offline prontamente. Para mais informações, consulte Lidar com problemas de agente offline.
-
Por que o servidor ainda aparece na lista de ativos após desinstalar o agente?
Desinstalar o agente interrompe a proteção, mas não remove o registro do servidor da lista de ativos. Servidores da Alibaba Cloud continuam aparecendo enquanto a instância existir. Para servidores fora da Alibaba Cloud, desvincule manualmente para remover da lista.
Sincronização e conexão de ativos
-
Por que novos servidores ainda não aparecem após a sincronização manual?
Confirme se o agente está instalado e em execução no servidor.
Confirme se o seletor de região no canto superior direito do console está definido para a região do servidor ou para todas as regiões.
Para servidores fora da Alibaba Cloud, confirme se a conectividade de rede entre o servidor e o Security Center está normal.
-
Os ativos de host são conectados repetidamente?
Não. O sistema usa o endereço MAC para identificar exclusivamente um host. Visualize o endereço MAC na aba Basic Information da página de detalhes do servidor para confirmar o ativo.
-
Por que a cota não é liberada imediatamente após desvincular um servidor fora da Alibaba Cloud?
Após enviar a solicitação de desvinculação, pode haver um pequeno atraso (geralmente de 1 a 5 minutos) antes que a cota seja liberada. Se não for liberada após 10 minutos, tente a sincronização manual.
-
O Security Center pode liberar diretamente instâncias ECS ou Simple Application Server?
O Security Center cuida apenas da proteção de servidores, não do gerenciamento do ciclo de vida da instância. Para liberar uma instância ECS, acesse o console do ECS. No Security Center, você só pode desvincular servidores fora da Alibaba Cloud ou remover servidores da Alibaba Cloud da lista de proteção.
Liberação e desvinculação
Faturamento
A proteção de ativos de host gera faturamento duplicado?
Não. Quando os recursos padrão incluídos na sua assinatura se sobrepõem aos recursos de pagamento conforme o uso, o sistema desativa automaticamente o modo de pagamento conforme o uso para esses recursos e utiliza o serviço de assinatura. Para mais informações, consulte Métodos de faturamento.