全部產品
Search
文件中心

Security Center:快速接入和防護 ECS

更新時間:Aug 21, 2026

購買阿里雲 ECS 執行個體後,執行個體預設接入Security Center免費版,僅具備基礎的安全風險檢測能力。要使用病毒自動攔截、漏洞修複、基準檢查等主機防護能力,需要開通Security Center付費版本並為 ECS 執行個體綁定防護版本。本文介紹從開通Security Center到接入 ECS 資產、校正防護用戶端、配置防護版本和防護等級的完整接入路徑,據此可在首次使用時快速讓 ECS 執行個體進入受防護狀態。

背景資訊

Security Center是一款即時識別、分析、預警安全威脅的統一安全管理系統,通過防勒索、防病毒、防篡改、合規檢查等安全能力實現威脅檢測、響應、溯源的自動化安全營運閉環,保護雲上資產和本地主機,並滿足監管合規要求。Security Center防病毒版、進階版、企業版和旗艦版支援自動攔截病毒,可對目前部分常見的勒索病毒(如 WannaCry 和 Globelmposter)、DDoS 木馬(如 XorDDos、BillGates)進行主動防護和攔截。

使用流程

  1. 開通Security Center:在Security Center控制台總覽頁,開通主機及容器安全隨用隨付服務。

  2. 接入 ECS 資產:Security Center自動同步當前帳號下的阿里雲 ECS 資產,同時支援手動同步最新資產。

  3. 安裝防護用戶端:確認 ECS 伺服器已安裝Security Center用戶端並處於線上狀態,未安裝時需手動安裝。

  4. 配置防護等級:ECS 資產接入後,系統按預設規則自動綁定防護等級,也可以根據業務需要手動修改。

  5. 查看並處理安全風險:綁定防護等級且用戶端線上後,通過Security Center總覽頁或 ECS 控制台查看並及時處理安全風險。

步驟一:開通Security Center

本文以隨用隨付方式開通Security Center主機及容器安全服務為例。

  1. 訪問Security Center控制台-總覽頁面。

  2. 隨用隨付服務地區,開啟主機及容器安全右側的開關。

  3. 在隨用隨付開通對話方塊中,仔細閱讀選服務合約,然後單擊立即開通

步驟二:接入 ECS 資產

Security Center會定時自動同步阿里雲主機資產,無需手動添加執行個體或填寫任何接入資訊。新伺服器可能因同步延遲未立即顯示在資產列表中,可參考如下說明手動同步最新資產。更多說明,請參考接入阿里雲資產

  1. 訪問Security Center控制台-資產中心-主機資產,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

  2. 主機資產頁面的伺服器頁簽,單擊同步最新资产

  3. 設定搜尋條件為云厂商,並選擇阿里雲。系統將自動查詢,當前帳號阿里雲的主機資產。

步驟三:安裝防護用戶端

資產同步後,需要為伺服器資產安裝用戶端。Security Center用戶端是部署在伺服器上的輕量級安全代理,入侵檢測、漏洞掃描、基準檢查等能力依賴用戶端採集資料。用戶端安裝並註冊成功後,才會上報資料、接收檢測指令。更多說明,請參考安裝用戶端

  • 自動安裝:購買 ECS 執行個體時,在鏡像版本下方,若勾選了安全強化選項,系統會在建立 ECS 執行個體時自動為其安裝Security Center用戶端,此時只需確認用戶端處於線上狀態。

  • 手動安裝:購買 ECS 執行個體時未選中安全強化,需按以下步驟手動安裝用戶端。

確認用戶端狀態

  1. 訪問Security Center控制台-資產中心-主機資產,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

  2. 主機資產頁面的伺服器頁簽,查看伺服器列表中目標伺服器的客戶端列,確認Security Center用戶端的安裝與運行狀態。

    說明

    用戶端表徵圖狀態為image,表示已安裝Security Center用戶端,並且用戶端處於線上狀態。

    用戶端狀態

    含義

    建議操作

    線上

    用戶端已安裝且正常運行,Security Center可為該伺服器提供防護

    無需處理

    離線

    用戶端已安裝但與Security Center失去串連,該伺服器此時不受防護

    在操作列選擇更多操作 > 用戶端診斷排查;必要時重新安裝用戶端

    暫停保護

    用戶端已暫停防護

    恢複防護後用戶端狀態將變為線上

    伺服器關機

    伺服器處於關機狀態,用戶端無法上報狀態

    啟動伺服器後重新查看用戶端狀態

    未安裝

    該伺服器未安裝Security Center用戶端,不受Security Center防護

    按下一步安裝用戶端

手動安裝用戶端

購買 ECS 執行個體時未選中安全強化選項,需按以下方式手動安裝用戶端。更多安裝方式與排查說明,請參考安裝用戶端

在控制台安裝

  1. 登入Security Center控制台

  2. 在左側導覽列,選擇系統設定 > 功能設定。在控制台左上方,選擇需防護資產所在的地區:中國內地非中國內地

  3. 客戶端 > 未安裝客戶端頁簽,在要安裝用戶端的伺服器的操作列單擊安裝客戶端

    說明

    也可以選中多台伺服器後單擊一鍵安裝,大量安裝用戶端。

使用安裝命令

  1. 登入Security Center控制台

  2. 在左側導覽列,選擇系統設定 > 功能設定。在控制台左上方,選擇需防護資產所在的地區:中國內地非中國內地

  3. 客戶端 > 安裝命令頁簽,根據伺服器作業系統,複製對應的安裝命令。

  4. 登入伺服器,使用管理員或者root許可權執行安裝命令。

步驟四:配置防護等級

ECS資產接入後,需要為其配置防護等級,不同的防護等級對應的防護能力及費用均不相同。更多說明,請參考配置防護等級-隨用隨付執行個體

  • 預設規則:ECS 接入後,系統將按照以下防護規則,自動為部分資產綁定防護等級:

    • 運行容器環境的 ECS 資產,綁定主機及容器全面防護。包括:

      • 阿里雲Container Service Kubernetes 版 ACK 叢集節點。

      • 智能計算靈駿資產。

      • 已接入Security Center的自建 Kubernetes 叢集伺服器。

    • 其他 ECS 資產,綁定主機全面防護

  • 手動修改防護等級

    1. 概述頁面的隨用隨付服務地區,單擊授權管理

    2. 授權管理彈窗的防護授權綁定地區,找到需要防護的 ECS 執行個體並為其選擇防護版本或防護等級,然後提交綁定。

      綁定範圍支援以下兩種:

      • 綁定全部主機(預設):當前帳號下的所有主機均綁定所選版本,後續新增主機自動綁定。

      • 綁定指定主機:只將所選主機綁定到指定版本,適用於不同主機需要不同防護版本的情境。

步驟五:查看並處理 ECS 執行個體的安全風險

綁定防護版本且用戶端線上後,Security Center會持續檢測 ECS 執行個體的安全風險,及時處理可消除潛在威脅。

查看當前帳號下 ECS 執行個體的安全風險

通過以下方式,查看當前帳號下 ECS 執行個體存在的安全風險。

  • 登入ECS 管理主控台,在概覽頁面右側的安全防護地區,將滑鼠指標移動至待處理任務處,單擊立即處理,跳轉到Security Center主機資產頁面,查看及處理存在的安全風險。更多資訊,請參見管理伺服器

  • 登入Security Center控制台,在概述頁面的安全分數地區,單擊立即處理,跳轉到安全評分詳情面板,查看及處理存在的安全風險。更多資訊,請參見總覽(新版)

查看單個 ECS 執行個體安全詳情

通過以下方式,查看單個 ECS 執行個體的安全風險詳情。

  • 登入ECS 管理主控台,在執行個體頁面找到目標 ECS 執行個體,然後在監控列單擊image.png表徵圖,查看該 ECS 執行個體的安全狀態。存在高危風險時,根據頁面提示及時處理,避免影響業務安全。

  • 登入Security Center控制台,選擇需防護資產所在的地區:中國內地非中國內地,在資產 > 主機資產 > 伺服器頁簽查看目標 ECS 執行個體的安全詳情。

後續操作

完成 ECS 主機接入後,如需實施全面的安全強化(包括開啟主機防禦、漏洞管理、基準檢查、病毒查殺、防暴力破解及配置警示通知),請參考下方文檔:

  • 設定主機防護規則:通過主機規則管理功能,統一管理Security Center對主機的檢測與防禦策略。該功能支援惡意行為防禦、常用登入管理及防暴力破解配置,可有效降低因暴力破解導致的入侵風險。更多資訊,請參見惡意行為防禦防暴力破解常用登入管理

  • 設定警示模式和主動防禦:啟用惡意主機行為防禦、防勒索(誘餌捕獲)及惡意網路行為防禦等能力,以規避未經授權的系統入侵、惡意軟體運行、勒索軟體攻擊及惡意外聯等威脅,為伺服器提供全方位安全防護。關於主機防護設定的更多資訊,請參考主機防護設定

  • 配置警示通知:在系統設定 > 通知設定中配置警示通知方式,確保安全風險能及時觸達。

  • 漏洞管理:利用漏洞管理功能檢測伺服器漏洞,評估風險等級,並支援修複部分高危漏洞,從而有效縮小系統攻擊面。更多資訊,請參考漏洞管理概述

  • 基準檢查:使用基準檢查功能可針對 ECS 伺服器作業系統的配置進行安全檢測,例如等保合規基準檢查、未授權訪問、最佳安全實踐、弱口令等,降低入侵風險並滿足安全合規要求。更多請參見設定並執行基準檢查策略

  • 病毒查殺:使用病毒查殺功能可全面掃描伺服器系統關鍵模組(如進程、啟動項、敏感目錄等),有效清理伺服器的各類惡意威脅。關於病毒查殺的更多資訊,請參考病毒查殺