购买阿里云 ECS 实例后,实例默认接入云安全中心免费版,仅具备基础的安全风险检测能力。要使用病毒自动拦截、漏洞修复、基线检查等主机防护能力,需要开通云安全中心付费版本并为 ECS 实例绑定防护版本。本文介绍从开通云安全中心到接入 ECS 资产、校验防护客户端、配置防护版本和防护等级的完整接入路径,据此可在首次使用时快速让 ECS 实例进入受防护状态。
背景信息
云安全中心是一款实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机,并满足监管合规要求。云安全中心防病毒版、高级版、企业版和旗舰版支持自动拦截病毒,可对目前部分常见的勒索病毒(如 WannaCry 和 Globelmposter)、DDoS 木马(如 XorDDos、BillGates)进行主动防护和拦截。
使用流程
开通云安全中心:在云安全中心控制台总览页,开通主机及容器安全按量付费服务。
接入 ECS 资产:云安全中心自动同步当前账号下的阿里云 ECS 资产,同时支持手动同步最新资产。
安装防护客户端:确认 ECS 服务器已安装云安全中心客户端并处于在线状态,未安装时需手动安装。
配置防护等级:ECS 资产接入后,系统按默认规则自动绑定防护等级,也可以根据业务需要手动修改。
查看并处理安全风险:绑定防护等级且客户端在线后,通过云安全中心总览页或 ECS 控制台查看并及时处理安全风险。
步骤一:开通云安全中心
本文以按量付费方式开通云安全中心主机及容器安全服务为例。
访问云安全中心控制台-总览页面。
在按量付费服务区域,打开主机及容器安全右侧的开关。
在按量付费开通对话框中,仔细阅读选服务协议,然后单击立即开通。
步骤二:接入 ECS 资产
云安全中心会定时自动同步阿里云主机资产,无需手动添加实例或填写任何接入信息。新服务器可能因同步延迟未立即显示在资产列表中,可参考如下说明手动同步最新资产。更多说明,请参考接入阿里云资产。
访问云安全中心控制台-资产中心-主机资产,在页面左侧顶部,选择需防护资产所在的区域:中国内地或非中国内地。
在主机资产页面的服务器页签,单击同步最新资产。
设置搜索条件为云厂商,并选择阿里云。系统将自动查询,当前账号阿里云的主机资产。
步骤三:安装防护客户端
资产同步后,需要为服务器资产安装客户端。云安全中心客户端是部署在服务器上的轻量级安全代理,入侵检测、漏洞扫描、基线检查等能力依赖客户端采集数据。客户端安装并注册成功后,才会上报数据、接收检测指令。更多说明,请参考安装客户端。
自动安装:购买 ECS 实例时,在镜像版本下方,若勾选了安全加固选项,系统会在创建 ECS 实例时自动为其安装云安全中心客户端,此时只需确认客户端处于在线状态。
手动安装:购买 ECS 实例时未选中安全加固,需按以下步骤手动安装客户端。
确认客户端状态
访问云安全中心控制台-资产中心-主机资产,在页面左侧顶部,选择需防护资产所在的区域:中国内地或非中国内地。
在主机资产页面的服务器页签,查看服务器列表中目标服务器的客户端列,确认云安全中心客户端的安装与运行状态。
说明客户端图标状态为
,表示已安装云安全中心客户端,并且客户端处于在线状态。客户端状态
含义
建议操作
在线
客户端已安装且正常运行,云安全中心可为该服务器提供防护
无需处理
离线
客户端已安装但与云安全中心失去连接,该服务器此时不受防护
在操作列选择更多操作 > 客户端诊断排查;必要时重新安装客户端
暂停保护
客户端已暂停防护
恢复防护后客户端状态将变为在线
服务器关机
服务器处于关机状态,客户端无法上报状态
启动服务器后重新查看客户端状态
未安装
该服务器未安装云安全中心客户端,不受云安全中心防护
按下一步安装客户端
手动安装客户端
购买 ECS 实例时未选中安全加固选项,需按以下方式手动安装客户端。更多安装方式与排查说明,请参考安装客户端。
在控制台安装
-
登录云安全中心控制台。
-
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
-
在页签,在要安装客户端的服务器的操作列单击安装客户端。
说明也可以选中多台服务器后单击一键安装,批量安装客户端。
使用安装命令
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
在页签,根据服务器操作系统,复制对应的安装命令。
登录服务器,使用管理员或者root权限执行安装命令。
步骤四:配置防护等级
ECS资产接入后,需要为其配置防护等级,不同的防护等级对应的防护能力及费用均不相同。更多说明,请参考配置防护等级-按量付费实例。
默认规则:ECS 接入后,系统将按照以下防护规则,自动为部分资产绑定防护等级:
运行容器环境的 ECS 资产,绑定主机及容器全面防护。包括:
阿里云容器服务 Kubernetes 版 ACK 集群节点。
智能计算灵骏资产。
已接入云安全中心的自建 Kubernetes 集群服务器。
其他 ECS 资产,绑定主机全面防护。
手动修改防护等级:
在总览页面的按量付费服务区域,单击授权管理。
在授权管理弹窗的防护授权绑定区域,找到需要防护的 ECS 实例并为其选择防护版本或防护等级,然后提交绑定。
绑定范围支持以下两种:
绑定全部主机(默认):当前账号下的所有主机均绑定所选版本,后续新增主机自动绑定。
绑定指定主机:只将所选主机绑定到指定版本,适用于不同主机需要不同防护版本的场景。
步骤五:查看并处理 ECS 实例的安全风险
绑定防护版本且客户端在线后,云安全中心会持续检测 ECS 实例的安全风险,及时处理可消除潜在威胁。
查看当前账号下 ECS 实例的安全风险
通过以下方式,查看当前账号下 ECS 实例存在的安全风险。
查看单个 ECS 实例安全详情
通过以下方式,查看单个 ECS 实例的安全风险详情。
后续操作
完成 ECS 主机接入后,如需实施全面的安全加固(包括开启主机防御、漏洞管理、基线检查、病毒查杀、防暴力破解及配置告警通知),请参考下方文档:
设置主机防护规则:通过主机规则管理功能,统一管理云安全中心对主机的检测与防御策略。该功能支持恶意行为防御、常用登录管理及防暴力破解配置,可有效降低因暴力破解导致的入侵风险。更多信息,请参见恶意行为防御、防暴力破解、常用登录管理。
设置告警模式和主动防御:启用恶意主机行为防御、防勒索(诱饵捕获)及恶意网络行为防御等能力,以规避未经授权的系统入侵、恶意软件运行、勒索软件攻击及恶意外联等威胁,为服务器提供全方位安全防护。关于主机防护设置的更多信息,请参考主机防护设置。
配置告警通知:在系统设置 > 通知设置中配置告警通知方式,确保安全风险能及时触达。
漏洞管理:利用漏洞管理功能检测服务器漏洞,评估风险等级,并支持修复部分高危漏洞,从而有效缩小系统攻击面。更多信息,请参考漏洞管理概述。
基线检查:使用基线检查功能可针对 ECS 服务器操作系统的配置进行安全检测,例如等保合规基线检查、未授权访问、最佳安全实践、弱口令等,降低入侵风险并满足安全合规要求。更多请参见设置并执行基线检查策略。
病毒查杀:使用病毒查杀功能可全面扫描服务器系统关键模块(如进程、启动项、敏感目录等),有效清理服务器的各类恶意威胁。关于病毒查杀的更多信息,请参考病毒查杀。