購買阿里雲 ECS 執行個體後,執行個體預設接入Security Center免費版,僅具備基礎的安全風險檢測能力。要使用病毒自動攔截、漏洞修複、基準檢查等主機防護能力,需要開通Security Center付費版本並為 ECS 執行個體綁定防護版本。本文介紹從開通Security Center到接入 ECS 資產、校正防護用戶端、配置防護版本和防護等級的完整接入路徑,據此可在首次使用時快速讓 ECS 執行個體進入受防護狀態。
背景資訊
Security Center是一款即時識別、分析、預警安全威脅的統一安全管理系統,通過防勒索、防病毒、防篡改、合規檢查等安全能力實現威脅檢測、響應、溯源的自動化安全營運閉環,保護雲上資產和本地主機,並滿足監管合規要求。Security Center防病毒版、進階版、企業版和旗艦版支援自動攔截病毒,可對目前部分常見的勒索病毒(如 WannaCry 和 Globelmposter)、DDoS 木馬(如 XorDDos、BillGates)進行主動防護和攔截。
使用流程
開通Security Center:在Security Center控制台總覽頁,開通主機及容器安全隨用隨付服務。
接入 ECS 資產:Security Center自動同步當前帳號下的阿里雲 ECS 資產,同時支援手動同步最新資產。
安裝防護用戶端:確認 ECS 伺服器已安裝Security Center用戶端並處於線上狀態,未安裝時需手動安裝。
配置防護等級:ECS 資產接入後,系統按預設規則自動綁定防護等級,也可以根據業務需要手動修改。
查看並處理安全風險:綁定防護等級且用戶端線上後,通過Security Center總覽頁或 ECS 控制台查看並及時處理安全風險。
步驟一:開通Security Center
本文以隨用隨付方式開通Security Center主機及容器安全服務為例。
在隨用隨付服務地區,開啟主機及容器安全右側的開關。
在隨用隨付開通對話方塊中,仔細閱讀選服務合約,然後單擊立即開通。
步驟二:接入 ECS 資產
Security Center會定時自動同步阿里雲主機資產,無需手動添加執行個體或填寫任何接入資訊。新伺服器可能因同步延遲未立即顯示在資產列表中,可參考如下說明手動同步最新資產。更多說明,請參考接入阿里雲資產。
訪問Security Center控制台-資產中心-主機資產,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
在主機資產頁面的伺服器頁簽,單擊同步最新资产。
設定搜尋條件為云厂商,並選擇阿里雲。系統將自動查詢,當前帳號阿里雲的主機資產。
步驟三:安裝防護用戶端
資產同步後,需要為伺服器資產安裝用戶端。Security Center用戶端是部署在伺服器上的輕量級安全代理,入侵檢測、漏洞掃描、基準檢查等能力依賴用戶端採集資料。用戶端安裝並註冊成功後,才會上報資料、接收檢測指令。更多說明,請參考安裝用戶端。
自動安裝:購買 ECS 執行個體時,在鏡像版本下方,若勾選了安全強化選項,系統會在建立 ECS 執行個體時自動為其安裝Security Center用戶端,此時只需確認用戶端處於線上狀態。
手動安裝:購買 ECS 執行個體時未選中安全強化,需按以下步驟手動安裝用戶端。
確認用戶端狀態
訪問Security Center控制台-資產中心-主機資產,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
在主機資產頁面的伺服器頁簽,查看伺服器列表中目標伺服器的客戶端列,確認Security Center用戶端的安裝與運行狀態。
說明用戶端表徵圖狀態為
,表示已安裝Security Center用戶端,並且用戶端處於線上狀態。用戶端狀態
含義
建議操作
線上
用戶端已安裝且正常運行,Security Center可為該伺服器提供防護
無需處理
離線
用戶端已安裝但與Security Center失去串連,該伺服器此時不受防護
在操作列選擇更多操作 > 用戶端診斷排查;必要時重新安裝用戶端
暫停保護
用戶端已暫停防護
恢複防護後用戶端狀態將變為線上
伺服器關機
伺服器處於關機狀態,用戶端無法上報狀態
啟動伺服器後重新查看用戶端狀態
未安裝
該伺服器未安裝Security Center用戶端,不受Security Center防護
按下一步安裝用戶端
手動安裝用戶端
購買 ECS 執行個體時未選中安全強化選項,需按以下方式手動安裝用戶端。更多安裝方式與排查說明,請參考安裝用戶端。
在控制台安裝
-
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
-
在頁簽,在要安裝用戶端的伺服器的操作列單擊安裝客戶端。
說明也可以選中多台伺服器後單擊一鍵安裝,大量安裝用戶端。
使用安裝命令
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
在頁簽,根據伺服器作業系統,複製對應的安裝命令。
登入伺服器,使用管理員或者root許可權執行安裝命令。
步驟四:配置防護等級
ECS資產接入後,需要為其配置防護等級,不同的防護等級對應的防護能力及費用均不相同。更多說明,請參考配置防護等級-隨用隨付執行個體。
預設規則:ECS 接入後,系統將按照以下防護規則,自動為部分資產綁定防護等級:
運行容器環境的 ECS 資產,綁定主機及容器全面防護。包括:
阿里雲Container Service Kubernetes 版 ACK 叢集節點。
智能計算靈駿資產。
已接入Security Center的自建 Kubernetes 叢集伺服器。
其他 ECS 資產,綁定主機全面防護。
手動修改防護等級:
在概述頁面的隨用隨付服務地區,單擊授權管理。
在授權管理彈窗的防護授權綁定地區,找到需要防護的 ECS 執行個體並為其選擇防護版本或防護等級,然後提交綁定。
綁定範圍支援以下兩種:
綁定全部主機(預設):當前帳號下的所有主機均綁定所選版本,後續新增主機自動綁定。
綁定指定主機:只將所選主機綁定到指定版本,適用於不同主機需要不同防護版本的情境。
步驟五:查看並處理 ECS 執行個體的安全風險
綁定防護版本且用戶端線上後,Security Center會持續檢測 ECS 執行個體的安全風險,及時處理可消除潛在威脅。
查看當前帳號下 ECS 執行個體的安全風險
通過以下方式,查看當前帳號下 ECS 執行個體存在的安全風險。
登入ECS 管理主控台,在概覽頁面右側的安全防護地區,將滑鼠指標移動至待處理任務處,單擊立即處理,跳轉到Security Center主機資產頁面,查看及處理存在的安全風險。更多資訊,請參見管理伺服器。
登入Security Center控制台,在概述頁面的安全分數地區,單擊立即處理,跳轉到安全評分詳情面板,查看及處理存在的安全風險。更多資訊,請參見總覽(新版)。
查看單個 ECS 執行個體安全詳情
通過以下方式,查看單個 ECS 執行個體的安全風險詳情。
登入ECS 管理主控台,在執行個體頁面找到目標 ECS 執行個體,然後在監控列單擊
表徵圖,查看該 ECS 執行個體的安全狀態。存在高危風險時,根據頁面提示及時處理,避免影響業務安全。登入Security Center控制台,選擇需防護資產所在的地區:中國內地或非中國內地,在資產 > 主機資產 > 伺服器頁簽查看目標 ECS 執行個體的安全詳情。
後續操作
完成 ECS 主機接入後,如需實施全面的安全強化(包括開啟主機防禦、漏洞管理、基準檢查、病毒查殺、防暴力破解及配置警示通知),請參考下方文檔:
設定主機防護規則:通過主機規則管理功能,統一管理Security Center對主機的檢測與防禦策略。該功能支援惡意行為防禦、常用登入管理及防暴力破解配置,可有效降低因暴力破解導致的入侵風險。更多資訊,請參見惡意行為防禦、防暴力破解、常用登入管理。
設定警示模式和主動防禦:啟用惡意主機行為防禦、防勒索(誘餌捕獲)及惡意網路行為防禦等能力,以規避未經授權的系統入侵、惡意軟體運行、勒索軟體攻擊及惡意外聯等威脅,為伺服器提供全方位安全防護。關於主機防護設定的更多資訊,請參考主機防護設定。
配置警示通知:在系統設定 > 通知設定中配置警示通知方式,確保安全風險能及時觸達。
漏洞管理:利用漏洞管理功能檢測伺服器漏洞,評估風險等級,並支援修複部分高危漏洞,從而有效縮小系統攻擊面。更多資訊,請參考漏洞管理概述。
基準檢查:使用基準檢查功能可針對 ECS 伺服器作業系統的配置進行安全檢測,例如等保合規基準檢查、未授權訪問、最佳安全實踐、弱口令等,降低入侵風險並滿足安全合規要求。更多請參見設定並執行基準檢查策略。
病毒查殺:使用病毒查殺功能可全面掃描伺服器系統關鍵模組(如進程、啟動項、敏感目錄等),有效清理伺服器的各類惡意威脅。關於病毒查殺的更多資訊,請參考病毒查殺。