云安全中心免费版为您提供基础的安全加固能力,包括服务器异常登录检测、DDoS攻击检测、主流类型的服务器漏洞扫描以及云产品安全配置检测等。您无需付费,仅需在服务器上安装云安全中心Agent即可使用免费版提供的安全防护服务。

适用对象

需要对服务器资产统一进行安全管理的企业或个人用户。云安全中心免费版支持防护阿里云服务器和非阿里云服务器(包括IDC服务器)。

支持的功能

说明 免费版仅支持漏洞、告警、云平台配置等风险的检测,不支持处理。
功能名称 功能介绍 文档链接
漏洞扫描 免费版为您提供Linux软件漏洞、Windows系统漏洞和Web-CMS漏洞的检测功能。云安全中心默认每隔一天对您的服务器进行自动扫描,您可以在漏洞修复页面查看服务器存在的漏洞风险。 漏洞修复概述
应急漏洞(重大安全事件预警) 应急漏洞检测服务器是否存在近期互联网上爆发的高危漏洞,帮助您及时发现系统中存在的重大漏洞,降低系统被入侵的风险。 应急漏洞
异常登录 安全告警功能为您提供基础登录检测功能(非常用地登录和暴力破解)的检测和告警。帮助您及时识别异常登录,降低系统被黑客攻击的风险。 安全告警概述
AK泄露(AK异常调用) AK泄露检测功能实时检测GitHub等平台公开源代码中的用户登录名和密码信息,可识别出您资产的用户名和密码是否有泄露,并提供相应的告警,帮助您及时发现并处理可能外泄的AK信息。 AK泄露检测
云平台配置检查 云平台配置检查功能检查您云产品的配置是否存在安全隐患。免费版为您提供云平台-主账号双因素认证、云盾-主机安全防护状态、ECS-存储加密等安全检查。具体支持的检查项,请参见云平台配置检查项列表 云平台配置检查概述
合规检查 云安全中心为您提供等保合规检查和ISO 27001合规检测功能,可帮助您满足等保合规测评要求、通过ISO 27001认证。

如何获取云安全中心免费版

云安全中心支持对阿里云ECS服务器和非阿里云服务器提供安全防护,在您的ECS服务器或非阿里云服务器上安装Agent后,即可获取云安全中心 免费版服务。以下介绍安装Agent的具体方法:
  • 阿里云ECS服务器:在购买ECS时选择安全加固(选择后会自动为您的ECS服务器安装Agent)或在云安全中心控制台为该ECS服务器安装Agent。具体操作,请参见安装Agent购买ECS选择安全加固
  • 非阿里云服务器:您需要在云安全中心控制台手动为非阿里云服务器安装Agent。您可以参考以下步骤进行操作。更多信息,请参见手动安装Agent
    1. 登录云安全中心控制台
    2. 在左侧导航栏,单击设置
    3. 设置页面,单击安装/卸载插件页签。
    4. 单击客户端安装指南页签。
    5. 客户端安装指南页面下方,根据您的服务器操作系统选择安装步骤,获取最新版本Agent插件并安装。手动安装
      • Windows系统

        1. 根据您的实际情况,在Windows系统区域选择阿里云服务器非阿里云服务器
        2. 设置命令有效期。
          说明 您可以自定义命令有效期。命令有效期默认为1小时。您需要在命令有效期内完成Agent的安装。
        3. 选择合适的安装方式。支持选择以下安装方式:
          • 使用命令安装
            1. 单击适合Windows 2008及以上系统右侧的复制命令
            2. 以管理员身份登录您的Windows服务器。
            3. 在命令提示符(CMD)中执行步骤1中复制的命令即可完成Agent插件的下载及安装。
          • 下载客户端安装(阿里云服务器)
            1. 单击下载客户端
            2. 将安装文件上传至您的Windows服务器,例如通过FTP工具将安装文件上传到服务器。
            3. 在您的Windows服务器上以管理员权限运行Agent插件安装程序。
          • 下载客户端安装(非阿里云服务器)
            1. 单击下载客户端
            2. 单击第二步:请在客户端所在目录运行如下命令右侧的复制命令
            3. 将安装文件上传至您的Windows服务器,例如通过FTP工具将安装文件上传到服务器。
            4. 在您的Windows服务器上以管理员权限运行Agent插件安装程序。
            5. 在客户端所在目录运行已复制的命令。

              该命令用于关联非阿里云服务器与您的阿里云账号。

          注意 Windows 2008及以上系统的服务器可以选择任一方式安装Agent,建议您选择 使用命令安装的方式。Windows 2003服务器仅支持使用 下载客户端安装的方式安装Agent。
      • Linux系统

        1. 根据您的实际情况,在安装Agent页面选择阿里云服务器非阿里云服务器
        2. 设置命令有效期。
          说明 您可以自定义命令有效期。命令有效期默认为1小时。您需要在命令有效期内完成Agent的安装。
        3. 以管理员身份登录您的Linux服务器。
        4. 根据您的服务器,选择32位或64位的安装命令并复制至您的Linux服务器上。
        5. 执行安装命令即可完成Agent插件的下载及安装。
        注意 该安装命令包含从阿里云站点下载最新的Agent插件,如您使用的是非阿里云服务器请确认您的服务器已连接公网。
    Agent插件安装完成约五分钟后,您即可在 资产中心页面 服务器页签下的服务器列表中查看到已安装Agent的非阿里云服务器。
    注意 由于网络环境的原因,非阿里云服务器安装Agent后服务器信息同步可能会出现延迟,导致云安全中心控制台 资产中心页面不会及时展示服务器的信息。这种情况下,您需要在 资产中心服务器页签下单击 同步最新资产,将该服务器的信息手动同步到资产中心。

如何申请旗舰版7天免费试用?

如果已购买阿里云ECS服务器,您可以申请云安全中心旗舰版7天免费试用。旗舰版为您提供镜像安全扫描、容器K8s威胁检测、资产指纹、攻击分析等全面的安全服务。申请免费试用的具体操作,请参见开通免费试用