快速掌握ECS安全态势

当您购买阿里云ECS实例后,ECS实例默认接入云安全中心免费版进行防护。您可以通过云安全中心提供的安全风险检测,快速了解您的ECS实例的安全状态。

背景信息

云安全中心是一款实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助您实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机,并满足监管合规要求。

云安全中心防病毒版、高级版、企业版和旗舰版支持自动拦截病毒,可对目前部分常见的勒索病毒(如WannaCry和Globelmposter)、DDoS木马(如XorDDos、BillGates)进行主动防护和拦截。建议您启用该功能,为您资产建立安全防线。如何启用恶意主机行为防御功能,请参见云安全中心主动防御

云安全中心各版本支持的功能详情,请参见功能特性

前提条件

您在购买ECS实例时,需选中免费安全加固选项,云安全中心才会对您的ECS服务器提供安全防护。

image.png

查看ECS实例的安全风险

您可以通过以下方式,查看ECS实例存在的安全风险,方便您及时发现和处理潜在的风险。

  • 登录ECS管理控制台,在概览页面右侧的安全防护区域,将鼠标指针移动至待处理任务处,单击立即处理,跳转到云安全中心主机资产页面,查看及处理存在的安全风险。更多信息,请参见管理服务器

    image.png

  • 登录云安全中心控制台,在总览页面的安全评分区域,单击立即处理,跳转到安全风险处理面板,查看及处理存在的安全风险。更多信息,请参见总览

    image.png

查看单个ECS实例安全详情

您可以通过以下方式,查看单个ECS实例的安全风险详情。

  • 登录ECS管理控制台,在实例页面找到目标ECS实例,然后在监控列单击image.png图标,查看该ECS实例的安全状态。如果存在高危风险,建议您根据页面提示及时处理,避免影响业务安全。

    说明

    安全状态不同,image.png图标颜色不同,请以实际页面显示为准。

  • 登录云安全中心控制台选择需防护资产所在的区域:中国全球(不含中国),在资产中心 > 主机资产页面查看目标ECS实例的安全详情。更多信息,请参见查看单个服务器的信息

说明

如果资产列表页面中客户端列的图标状态提示离线,说明云安全中心Agent已离线,此时ECS将不受云安全中心的保护。您需要重新安装云安全中心Agent,具体操作,请参见安装或卸载插件