为云安全中心客户端配置高级功能,可有效提升安全性和资源使用效率。开启“客户端自保护”以防止恶意卸载,配置资源使用限制,可控制本地文件检测等操作的 CPU 及内存消耗。本文介绍客户端能力配置支持的功能及如何配置相应功能。
客户端自保护
功能概述
客户端自保护是一项保障云安全中心客户端稳定运行的内置防护机制。它通过主动拦截非授权的卸载、关闭进程等行为,防止客户端被攻击者或异常进程禁用,从而确保云安全中心对服务器的防护持续有效。
此功能仅保护客户端自身,不直接提供服务器安全防护能力。
核心价值
防止恶意卸载: 阻止攻击者在入侵服务器后移除安全客户端。
确保进程稳定: 保护客户端核心进程不被意外或恶意终止。
保障防护连续性: 避免因客户端失效导致的安全防护中断风险。
兼容性说明:此功能依赖特定的操作系统和内核版本。若服务器环境不兼容,功能状态将显示为“防护失效:内核版本不适配”,且无法生效。
适用范围
版本限制:云安全中心的免费用户与付费版本用户均可使用该功能。
操作系统和内核版本限制:具体内容,请参见附录:客户端自保护支持的操作系统和内核版本。
开启服务器的客户端自保护
客户端自保护防御模式开启后,已安装客户端并属于客户端自保护功能保护范围内的服务器会自动开启客户端自保护。
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
选择页签,在客户端自保护区域打开防御模式开关。
在保护范围:右侧,单击管理。
在客户端自保护面板,选择需要开启客户端自保护的服务器,然后单击确定。
说明服务器开启客户端自保护后,自保护机制会立即生效。服务器关闭客户端自保护5分钟后,自保护机制才会关闭。
查看客户端自保护状态
您可以通过以下方式,查看服务器的客户端自保护是否开启。
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
在主机资产列表中找到目标服务器,单击服务器名称或者在操作列单击查看。
在服务器详情页面,选择页签,在防御状态区域,查看客户端自保护状态。

卸载说明
开启自保护后,客户端卸载将受限制,仅能通过以下两种授权方式进行:
控制台卸载: 直接在云安全中心控制台执行卸载操作。
本地卸载: 先在控制台关闭该服务器的“客户端自保护”功能,再于服务器本地执行卸载。
本地文件检测引擎
功能概述
本地文件检测引擎为阿里云云安全中心自主研发的本地文件威胁检测引擎。该引擎可以减少数据上传、云查杀数据交互等性能损耗,具备较高的检测效率。
开启该功能后,文件将采用“本地+云端”双引擎扫描模式。系统会优先使用本地引擎进行扫描,若未发现威胁,再将文件上传至云端进行二次确认,以确保检测的全面性。
适用范围
开启本地文件检测
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
选择页签,在本地文件检测引擎区域打开文件检测开关。
在安装范围右侧,单击管理。
在本地文件检测引擎面板,选择需要开启本地文件检测的服务器,并单击确定。
深度检测引擎
深度检测引擎可以帮助您发现更多的Rootkit检测、隧道通信、后门检测等深度安全风险。
适用范围
开启深度检测
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
选择页签,在深度检测引擎区域打开深度检测开关。
在安装范围右侧,单击管理。
在深度检测引擎面板,选择需深度检测的服务器,并单击确定。
客户端资源管理
云安全中心客户端在服务器上工作时,会占用少量服务器资源。云安全中心向用户提供了三种不同的资源管理模式,您可以调整客户端的资源管理模式来管理客户端对服务器资源的占用。为服务器选择适合的防护模式,可以获得更好的安全防护效果。
资源管理模式说明
选择任一资源管理模式时,当客户端占用资源超过设定的最高内存或CPU占用时,客户端将会暂停工作,直至CPU使用率或内存占用下降到合理范围内,客户端会自动重启。
防护模式 | 最高内存或CPU占用 | 支持的版本 | 应用场景 |
低消耗模式 |
| 所有版本 | 低消耗模式适用于安全要求较低的业务场景。 该模式下,客户端会自动降配资源消耗较大的功能项,可能出现威胁检测不及时的情况,建议您启用流畅模式。 说明 新接入云安全中心的主机资产默认开启低消耗模式。 |
流畅模式 |
| 防病毒版、高级版、企业版、旗舰版 | 流畅模式适用于关键业务的安全防护场景。 该模式下,客户端会占用更多资源以采集数据,保障风险检测更及时。 |
自定义模式 |
| 企业版、旗舰版 | 自定义模式适用于重大活动的安全保障。 该模式下,您可以灵活控制内存和CPU占用。 重要 如果客户端资源限制阈值过低,可能会导致部分检测能力失效,请谨慎配置。 |
设置防护模式
登录云安全中心控制台。
在左侧导航栏,选择。在控制台左上角,选择需防护资产所在的区域:中国内地或非中国内地。
选择页签,在客户端资源管理区域单击流畅模式或自定义模式右侧的管理。
在流畅模式或自定义模式面板,选中需要配置调整客户端资源管理模式的服务器,单击确定。
每台服务器客户端的资源管理模式只能选择流畅模式或自定义模式中的一种。例如某服务器当前是流畅模式,如果您将该服务器设置为自定义模式,该服务器的防护模式会变为自定义模式。
说明自定义模式下告警检测类型多并且检测引擎的敏感度更高,会检测出更多的告警,可能会导致误报率增加。建议您及时关注并处理告警。
(可选)为服务器设置了自定义模式时,您可以修改内存占用阈值和CPU占用阈值。
内存占用和CPU占用的阈值越高,防护越精准,建议您合理设置阈值。
附录:客户端自保护支持的操作系统和内核版本
操作系统 | 支持的操作系统版本 | 支持的内核(Kernel)版本 |
Windows(64位) |
| 所有版本 |
CentOS(64位) |
| |
Ubuntu(64位) |
| |
Alibaba Cloud Linux (Alinux)(64位) | Alinux 2.1903 | |
Anolis(64位) | 所有版本 | |
RHEL | RHEL 6、7、8 |
|