將服務器資產接入云安全中心后,您可以在主機資產的服務器頁簽下同步最新資產信息、查看服務器信息、對服務器進行分組管理、修改服務器的保護狀態等。本文介紹如何進行服務器管理。
操作演示視頻
以下視頻為您演示了使用云安全中心管理服務器資產時應該重點關注的內容。
同步最新資產
云安全中心控制臺每分鐘會自動同步已安裝客戶端的資產信息。如果剛完成安裝客戶端操作,建議您在查看服務器信息之前,先完成同步最新資產操作,以確保將新接入的服務器同步到資產列表中。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在主機資產頁面的服務器頁簽,單擊同步最新資產。
云安全中心會拉取最新的服務器資產信息,刷新服務器列表。
說明同步最新資產信息需要1分鐘時間,請您耐心等待。
多云資產接入
云安全中心支持對非阿里云服務器(包括第三方云服務器和IDC服務器)進行防護和管理。使用云安全中心防護非阿里云服務器防護前,您需要先將非阿里云服務器資產接入云安全中心。下表是云安全中心支持接入的服務器類型以及接入的具體操作。
服務器廠商或服務器類型 | 具體操作 |
騰訊云、亞馬遜云等 |
|
IDC |
|
云外主機 |
|
查看服務器信息
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在主機資產頁面的服務器頁簽,查看服務器信息。
查看單個服務器的信息
您可使用服務器列表上方提供的搜索組件,通過該服務器的實例名稱、公網IP、私網IP精準查找到該服務器。
在該服務器的風險狀況列,可查看到該服務器是否存在安全風險。
單擊服務器操作列的查看,進入該服務器的詳情頁面查看服務器的詳細信息。
功能頁簽
說明
基本信息
詳細信息
展示了該服務器的基本信息,如服務器的ID、地域、分組、操作系統等。還支持更換該服務器的分組,以及對服務器上云安全中心客戶端的異常狀態進行一鍵診斷(客戶端問題排查)。
說明如果服務器的基本信息(如MAC地址、內核版本等)缺失,您可以返回資產列表,選中該服務器,在服務器列表下方選擇
,一鍵采集該服務的基本信息。防御狀態
展示了該服務器的客戶端自保護、惡意網絡行為防御、網站后門連接防御和惡意主機行為防御功能的開啟狀態。
漏洞檢測
展示漏洞檢測類型,支持為該服務器開啟或關閉不同類型的漏洞檢測功能。
防暴力破解
展示該服務器應用的暴力破解防御規則內容,支持修改該服務器應用的暴力破解防御規則。
登錄安全設置
展示該服務器已添加的常用登錄地址、登錄的IP、時間和賬號,支持設置該服務器的相關告警。
漏洞信息
展示該服務器的漏洞檢測結果。
安全告警處理
展示該服務器的安全告警信息。
基線檢查
展示該服務器的基線檢查結果。
說明僅高級版、企業版和旗艦版支持展示該頁簽,免費版和防病毒版不支持展示該頁簽。
資產指紋調查
展示該服務器指紋的詳細信息。
說明僅企業版和旗艦版支持展示該頁簽,免費版、防病毒版和高級版不支持展示該頁簽。
無代理檢測
展示該服務器使用無代理檢測功能檢測出的漏洞風險、基線配置和安全告警問題。
云安全態勢管理
展示該服務器云安全態勢管理的詳細信息。
運維監控
遠程運維
展示了該服務器通過云助手進行遠程運維的命令列表、命令執行的結果以及文件發送結果。
性能監控
展示了該服務器的CPU使用率、內存使用率、系統負載、網絡流入流出速率、TCP連接數等數據。
查看同一分類的服務器的信息
服務器頁簽提供了存在風險、未受保護、暴露等服務器的分類方式,幫助您對服務器進行分類管理。
分類
說明
全部服務器
可查看受云安全中心防護的所有服務器,包括所有阿里云服務器和已安裝云安全中心客戶端的非阿里云服務器。
存在風險
可查看存在漏洞、基線風險、告警等安全風險的服務器。
未受保護
可查看客戶端狀態為離線或暫停的服務器。
重要云安全中心無法對客戶端狀態為離線或暫停的服務器提供安全防護。如果您想開啟云安全中心對服務器的保護,具體操作,請參見修改服務器的保護狀態。
關機
可查看已關機的服務器。
暴露
可查看暴露在互聯網中的服務器(即可與互聯網通信的服務器)。您資產在互聯網暴露情況的詳情,請參見資產暴露分析。
說明僅企業版和旗艦版支持資產暴露分析功能,其他版本用戶需要升級至企業版或旗艦版才能查看暴露在互聯網的服務器數量和列表。
暴露右側顯示未知表示您當前版本不支持資產暴露分析功能,云安全中心無法提供暴露服務器的數量信息。如果您需要使用資產暴露分析功能,您需要先升級到企業版或旗艦版。具體操作,請參見升級與降配。
新增
可查看最近15天內新購買的阿里云ECS服務器。
服務器組
可查看各服務器組服務器。您可單擊目標分組名稱,查看目標分組下對應維度的服務器的安全狀態。
說明云安全中心支持管理和刪除服務器分組,具體操作,請參見管理服務器的分組、重要性及標簽。
服務器地域
可查看各地域內服務器。您可單擊目標地域名稱,查看目標地域下對應維度的服務器的安全狀態。
專有網絡VPC
可查看各專有網絡VPC下的服務器。您可單擊目標專有網絡VPC名稱,查看目標VPC下對應維度的服務器的安全狀態。
重要性
可查看各資產重要性等級下服務器。您可在重要性區域,單擊重要、一般或測試,查看對應重要性下的服務器的安全狀態。
說明云安全中心支持將資產按重要性劃分為3個等級。資產重要性需要您根據您業務的實際情況,對您當前賬號下的資產按重要等級進行分類,幫助您從資產重要性的維度對資產進行批量管理。
標簽
可查看各資產標簽下服務器。您可單擊標簽下已添加的資產標簽,查看對應標簽下服務器的安全狀態。
說明云安全中心支持管理和刪除服務器標簽,具體操作,請參見管理服務器的分組、重要性及標簽。
查看滿足一個或多個搜索條件的服務器的信息
全部服務器、存在風險、未受保護等服務器分類下,還支持設置一個或者多個搜索條件,篩選出滿足篩選條件的服務器。
下文以設置同時滿足系統類型為Linux系統、存在安全告警、所在地域為華東1(杭州)這3個檢索條件的服務器為例,為您介紹如何設置多檢索條件篩選目標服務器。
在資產中心的服務器頁簽下,單擊未受保護。
在檢索條件下拉菜單中,對系統類型、是否有安全告警、地域分別做以下設置。
系統類型:Linux
是否有安全告警:有
地域:華東1(杭州)
說明部分檢索條件不支持選擇,您可以選擇該篩選條件后,在右側的輸入框中輸入具體的篩選信息進行設置。
設置篩選條件后,服務器列表上方的檢索項中會顯示您已設置的檢索條件。
單擊檢索項左側的AND或者OR,可以切換各個檢索條件之間的邏輯關系。
檢索條件設置為AND:多個檢索項之間是與關系。
檢索條件設置為OR:多個檢索項之間是或關系。
設置完成后,服務器列表中的服務器即為滿足這3個檢索條件的服務器。
可選:如果您想將以上設置的篩選條件作為常用搜索條件,可以單擊檢索條件右側的保存。
設置為常用搜索條件后,您后續查找服務器,可以使用常用搜索條件功能中已保存的篩選條件,快速查找目標服務器。
管理服務器的分組、重要性及標簽
資產中心頁面提供了服務器組、重要性及標簽這三個功能,幫助您從不同的維度對服務器進行管理。使用這三個功能對服務器進行管理,能為您后續使用云安全中心的功能提供便利。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在主機資產頁面的服務器頁簽,對服務器進行分組、重要性及標簽管理。
管理服務器的分組
在使用防勒索、網頁防篡改、基線檢查、漏洞掃描等云安全中心功能,選擇生效的服務器時,如果您提前使用功能對服務器進行了分組,即可按照服務器的分組進行快捷選擇,免去一個個選擇生效服務器的麻煩。
您可在服務器頁簽,通過服務器列表左側屬性區域的服務器組,對服務器進行分組管理。
編輯和刪除分組
將鼠標懸停在目標分組,單擊圖標,在分組管理對話框中,修改分組的名稱、添加或刪除分組中的服務器。
將鼠標懸停在目標分組,單擊圖標,在提示對話框中,單擊確定。
說明默認分組未分組不支持刪除。
更換分組
在服務器組區域,單擊目標分組的名稱,進入該分組的服務器列表,選中要更換分組的服務器,單擊列表下方的更換分組,在更換分組對話框中根據需求更換服務器的分組。
轉移至已有分組
更換分組的模式選擇為轉移至已有分組,在新的分組下拉菜單中選擇新分組的名稱,單擊確定。
新建分組
更換分組的模式選擇為新建分組,在新的分組右側輸入框中填寫新分組的名稱,單擊確定。
您也可以在所有服務器列表中,篩選并選中您要更換分組的服務器,通過單擊列表下方的更換分組,為服務器更換分組。
管理服務器的重要性
您為服務器設置的重要性,決定了漏洞修復緊急度得分計算方法中的資產重要性因子,進而影響服務器漏洞修復緊急度最終得分。根據漏洞修復緊急度得分您可以判斷一個漏洞是否被優先修復。建議您將核心服務器的重要性設置為重要,云安全中心將根據服務器的重要性提示您盡快修復重要服務器中的漏洞。
下表展示了服務器重要性和資產重要性因子取值的關系。關于漏洞修復優先級的更多信息,請參見漏洞修復優先級。
重要性類型
資產重要性因子
選擇建議
重要
1.5
運行您核心業務或存儲核心數據的服務器,該類服務器被病毒惡意入侵會對業務系統造成較大影響并導致重大的業務損失。
一般
1
運行一般業務的服務器,可替代性較高。該類服務器被病毒惡意入侵后對整個系統的影響較小。
測試
0.5
進行業務功能或性能測試的服務器,或其他對您業務影響較小的服務器。
您可在服務器頁簽,通過服務器列表左側的重要性區域,管理服務器的重要性。
設置服務器的重要性
單擊重要性區域的管理,在資產重要性管理對話框中,選擇重要性、選擇該資產重要性下的要包含的服務器,單擊確定。
管理服務器的重要性
將鼠標懸停在重要性區域下的目標重要性(重要、一般、測試)上,單擊圖標,在資產重要性管理對話框中,根據業務需要添加或減少該重要性下的服務器,然后單擊確定。
管理單個服務器的重要性
您可以在服務器列表中,單擊目標資產服務器信息列的圖標,在對話框中選擇重要性,然后單擊確定。
管理服務器標簽
使用標簽功能為服務器自定義標簽標識其特殊屬性,可方便您篩選具有相同屬性的服務器。
您可在服務器頁簽,通過服務器列表左側的標簽區域,管理服務器的標簽。
查看目標標簽
在標簽區域,單擊目標標簽的名稱,可查看該標簽下的所有服務器的列表。
新建標簽
在標簽區域,單擊右上角管理,在標簽管理對話框中,填寫標簽的名稱、選擇要添加該標簽的服務器,然后單擊確定。
編輯和刪除標簽
將鼠標懸停在目標標簽,單擊圖標,在標簽管理對話框中,修改標簽的名稱、添加或刪除包含該標簽的服務器,然后單擊確定。
將鼠標懸停在目標標簽,單擊圖標,在提示對話框中,單擊確定。
管理單個服務器的標簽
您可以在服務器列表中,單擊目標服務器的服務器信息列圖標,在對話框中為該服務器選擇標簽,然后單擊確定。
說明支持為一個服務器添加多個標簽。
在服務器列表中,單擊目標服務器的服務器信息列標簽右側的圖標,在提示對話框中,單擊確定。
修改服務器的保護狀態
在服務器上安裝云安全中心客戶端后,云安全中心會自動開啟對服務器的安全防護。您可根據您的業務需要,修改云安全中心對服務器的保護狀態。
在服務器成功安裝客戶端后,在主機資產頁面的服務器列表,服務器的客戶端列顯示圖標,表示該服務器已受到云安全中心的安全防護。如果服務器客戶端列顯示圖標,則說明該服務器處于離線狀態??蛻舳穗x線狀態下,云安全中心無法為服務器提供安全防護,請您及時處理客戶端離線問題。具體操作,請參見客戶端離線排查。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在主機資產頁面的服務器頁簽,管理服務器的保護狀態。
暫停保護
重要云安全中心無法為暫停保護的服務器提供安全防護,包括漏洞檢測、安全告警等。建議您謹慎操作。
如果您確認服務器無需云安全中心的防護,可將服務器的保護狀態設置為暫停保護。選中一個或多個客戶端列顯示圖標的服務器,單擊列表下方的更多操作,在更多操作菜單中單擊暫停保護。
設置成功后,目標服務器客戶端列的圖標會變為圖標,表示該服務器已不再受到云安全中心的安全防護。
開啟保護
選中一個或多個客戶端列顯示圖標的服務器,單擊列表下方的更多操作,在更多操作菜單中單擊開啟保護。
解綁非阿里云服務器
云安全中心支持綁定并防護非阿里云服務器,您可以根據實際場景需求解綁非阿里云服務器。
如果您的非阿里云服務器已經關機(即處于離線狀態),并且該服務器還有待處理的漏洞或告警事件,您可以在資產列表中對該服務器執行解綁操作,避免遺留的待處理風險影響您當前賬戶的整體安全分。如果您確認無需云安全中心防護這臺服務器,您也可以直接執行卸載操作。具體操作,請參見卸載客戶端。
只有非阿里云服務器才需要執行解除綁定的操作。阿里云ECS服務器無需執行解除綁定操作。對于阿里云ECS服務器,即使您卸載了客戶端插件,該服務器仍將以離線狀態出現在資產管理列表中,而不會從列表中移除。
非阿里云服務器解綁后,該服務器將不再消耗您云安全中心的授權數(保有服務器臺數或計算核數),即解綁后會釋放出對應數量的授權數,可以用于防護其他的服務器。
登錄云安全中心控制臺。在控制臺左上角,選擇需防護資產所在的區域:中國或全球(不含中國)。
在左側導航欄,選擇 。
在主機資產頁面的服務器頁簽下的資產列表中,選中需要解綁的非阿里云服務器,在列表下方選擇 。
在提示對話框中,單擊確定。
解除綁定后,云安全中心推送卸載指令卸載服務器上的客戶端,同時也會從資產列表中移除該服務器,并且將不會再對該服務器提供安全防護。
如果您直接執行卸載客戶端操作,該服務器的客戶端進程和文件將完全從您的服務器中清除。您后續要使用云安全中心防護該服務器,您需要為該服務器重新安裝客戶端。具體操作,請參見安裝客戶端。