全部产品
Search
文档中心

云安全中心:快速接入和防护 ECS

更新时间:Aug 20, 2026

购买阿里云 ECS 实例后,实例默认接入云安全中心免费版,仅具备基础的安全风险检测能力。要使用病毒自动拦截、漏洞修复、基线检查等主机防护能力,需要开通云安全中心付费版本并为 ECS 实例绑定防护版本。本文介绍从开通云安全中心到接入 ECS 资产、校验防护客户端、配置防护版本和防护等级的完整接入路径,据此可在首次使用时快速让 ECS 实例进入受防护状态。

背景信息

云安全中心是一款实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机,并满足监管合规要求。云安全中心防病毒版、高级版、企业版和旗舰版支持自动拦截病毒,可对目前部分常见的勒索病毒(如 WannaCry 和 Globelmposter)、DDoS 木马(如 XorDDos、BillGates)进行主动防护和拦截。

使用流程

  1. 开通云安全中心:在云安全中心控制台总览页,开通主机及容器安全按量付费服务。

  2. 接入 ECS 资产:云安全中心自动同步当前账号下的阿里云 ECS 资产,同时支持手动同步最新资产。

  3. 安装防护客户端:确认 ECS 服务器已安装云安全中心客户端并处于在线状态,未安装时需手动安装。

  4. 配置防护等级:ECS 资产接入后,系统按默认规则自动绑定防护等级,也可以根据业务需要手动修改。

  5. 查看并处理安全风险:绑定防护等级且客户端在线后,通过云安全中心总览页或 ECS 控制台查看并及时处理安全风险。

步骤一:开通云安全中心

本文以按量付费方式开通云安全中心主机及容器安全服务为例。

  1. 访问云安全中心控制台-总览页面。

  2. 按量付费服务区域,打开主机及容器安全右侧的开关。

  3. 在按量付费开通对话框中,仔细阅读选服务协议,然后单击立即开通

步骤二:接入 ECS 资产

云安全中心会定时自动同步阿里云主机资产,无需手动添加实例或填写任何接入信息。新服务器可能因同步延迟未立即显示在资产列表中,可参考如下说明手动同步最新资产。更多说明,请参考接入阿里云资产

  1. 访问云安全中心控制台-资产中心-主机资产,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 主机资产页面的服务器页签,单击同步最新资产

  3. 设置搜索条件为云厂商,并选择阿里云。系统将自动查询,当前账号阿里云的主机资产。

步骤三:安装防护客户端

资产同步后,需要为服务器资产安装客户端。云安全中心客户端是部署在服务器上的轻量级安全代理,入侵检测、漏洞扫描、基线检查等能力依赖客户端采集数据。客户端安装并注册成功后,才会上报数据、接收检测指令。更多说明,请参考安装客户端

  • 自动安装:购买 ECS 实例时,在镜像版本下方,若勾选了安全加固选项,系统会在创建 ECS 实例时自动为其安装云安全中心客户端,此时只需确认客户端处于在线状态。

  • 手动安装:购买 ECS 实例时未选中安全加固,需按以下步骤手动安装客户端。

确认客户端状态

  1. 访问云安全中心控制台-资产中心-主机资产,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 主机资产页面的服务器页签,查看服务器列表中目标服务器的客户端列,确认云安全中心客户端的安装与运行状态。

    说明

    客户端图标状态为image,表示已安装云安全中心客户端,并且客户端处于在线状态。

    客户端状态

    含义

    建议操作

    在线

    客户端已安装且正常运行,云安全中心可为该服务器提供防护

    无需处理

    离线

    客户端已安装但与云安全中心失去连接,该服务器此时不受防护

    在操作列选择更多操作 > 客户端诊断排查;必要时重新安装客户端

    暂停保护

    客户端已暂停防护

    恢复防护后客户端状态将变为在线

    服务器关机

    服务器处于关机状态,客户端无法上报状态

    启动服务器后重新查看客户端状态

    未安装

    该服务器未安装云安全中心客户端,不受云安全中心防护

    按下一步安装客户端

手动安装客户端

购买 ECS 实例时未选中安全加固选项,需按以下方式手动安装客户端。更多安装方式与排查说明,请参考安装客户端

在控制台安装

  1. 登录云安全中心控制台

  2. 在左侧导航栏,选择系统设置 > 功能设置。在控制台左上角,选择需防护资产所在的区域:中国内地非中国内地

  3. 客户端 > 未安装客户端页签,在要安装客户端的服务器的操作列单击安装客户端

    说明

    也可以选中多台服务器后单击一键安装,批量安装客户端。

使用安装命令

  1. 登录云安全中心控制台

  2. 在左侧导航栏,选择系统设置 > 功能设置。在控制台左上角,选择需防护资产所在的区域:中国内地非中国内地

  3. 客户端 > 安装命令页签,根据服务器操作系统,复制对应的安装命令。

  4. 登录服务器,使用管理员或者root权限执行安装命令。

步骤四:配置防护等级

ECS资产接入后,需要为其配置防护等级,不同的防护等级对应的防护能力及费用均不相同。更多说明,请参考配置防护等级-按量付费实例

  • 默认规则:ECS 接入后,系统将按照以下防护规则,自动为部分资产绑定防护等级:

    • 运行容器环境的 ECS 资产,绑定主机及容器全面防护。包括:

      • 阿里云容器服务 Kubernetes 版 ACK 集群节点。

      • 智能计算灵骏资产。

      • 已接入云安全中心的自建 Kubernetes 集群服务器。

    • 其他 ECS 资产,绑定主机全面防护

  • 手动修改防护等级

    1. 总览页面的按量付费服务区域,单击授权管理

    2. 授权管理弹窗的防护授权绑定区域,找到需要防护的 ECS 实例并为其选择防护版本或防护等级,然后提交绑定。

      绑定范围支持以下两种:

      • 绑定全部主机(默认):当前账号下的所有主机均绑定所选版本,后续新增主机自动绑定。

      • 绑定指定主机:只将所选主机绑定到指定版本,适用于不同主机需要不同防护版本的场景。

步骤五:查看并处理 ECS 实例的安全风险

绑定防护版本且客户端在线后,云安全中心会持续检测 ECS 实例的安全风险,及时处理可消除潜在威胁。

查看当前账号下 ECS 实例的安全风险

通过以下方式,查看当前账号下 ECS 实例存在的安全风险。

  • 登录ECS 管理控制台,在概览页面右侧的安全防护区域,将鼠标指针移动至待处理任务处,单击立即处理,跳转到云安全中心主机资产页面,查看及处理存在的安全风险。更多信息,请参见管理服务器

  • 登录云安全中心控制台,在总览页面的安全评分区域,单击立即处理,跳转到安全评分详情面板,查看及处理存在的安全风险。更多信息,请参见总览(新版)

查看单个 ECS 实例安全详情

通过以下方式,查看单个 ECS 实例的安全风险详情。

  • 登录ECS 管理控制台,在实例页面找到目标 ECS 实例,然后在监控列单击image.png图标,查看该 ECS 实例的安全状态。存在高危风险时,根据页面提示及时处理,避免影响业务安全。

  • 登录云安全中心控制台,选择需防护资产所在的区域:中国内地非中国内地,在资产中心 > 主机资产 > 服务器页签查看目标 ECS 实例的安全详情。

后续操作

完成 ECS 主机接入后,如需实施全面的安全加固(包括开启主机防御、漏洞管理、基线检查、病毒查杀、防暴力破解及配置告警通知),请参考下方文档:

  • 设置主机防护规则:通过主机规则管理功能,统一管理云安全中心对主机的检测与防御策略。该功能支持恶意行为防御、常用登录管理及防暴力破解配置,可有效降低因暴力破解导致的入侵风险。更多信息,请参见恶意行为防御防暴力破解常用登录管理

  • 设置告警模式和主动防御:启用恶意主机行为防御、防勒索(诱饵捕获)及恶意网络行为防御等能力,以规避未经授权的系统入侵、恶意软件运行、勒索软件攻击及恶意外联等威胁,为服务器提供全方位安全防护。关于主机防护设置的更多信息,请参考主机防护设置

  • 配置告警通知:在系统设置 > 通知设置中配置告警通知方式,确保安全风险能及时触达。

  • 漏洞管理:利用漏洞管理功能检测服务器漏洞,评估风险等级,并支持修复部分高危漏洞,从而有效缩小系统攻击面。更多信息,请参考漏洞管理概述

  • 基线检查:使用基线检查功能可针对 ECS 服务器操作系统的配置进行安全检测,例如等保合规基线检查、未授权访问、最佳安全实践、弱口令等,降低入侵风险并满足安全合规要求。更多请参见设置并执行基线检查策略

  • 病毒查杀:使用病毒查杀功能可全面扫描服务器系统关键模块(如进程、启动项、敏感目录等),有效清理服务器的各类恶意威胁。关于病毒查杀的更多信息,请参考病毒查杀