為Security Center用戶端配置進階功能,可有效提升安全性和資源使用效率。開啟“客户端自保护”以防止惡意卸載,配置資源使用限制,可控制本地檔案檢測等操作的 CPU 及記憶體消耗。本文介紹用戶端能力配置支援的功能及如何配置相應功能。
客户端自保护
功能概述
用戶端自保護是一項保障Security Center用戶端穩定啟動並執行內建防護機制。它通過主動攔截非授權的卸載、關閉進程等行為,防止用戶端被攻擊者或異常進程禁用,從而確保Security Center對伺服器的防護持續有效。
此功能僅保護用戶端自身,不直接提供伺服器安全防護能力。
核心價值
防止惡意卸載: 阻止攻擊者在入侵伺服器後移除安全用戶端。
確保進程穩定: 保護用戶端核心進程不被意外或惡意終止。
保障防護連續性: 避免因用戶端失效導致的安全防護中斷風險。
相容性說明:此功能依賴特定的作業系統和核心版本。若伺服器環境不相容,功能狀態將顯示為“防護失效:核心版本不適配”,且無法生效。
適用範圍
版本限制:Security Center的免費使用者與付費版本使用者均可使用該功能。
作業系統和核心版本限制:具體內容,請參見附錄:用戶端自保護支援的作業系統和核心版本。
開啟伺服器的用戶端自保護
用戶端自保護防禦模式開啟後,已安裝用戶端並屬於用戶端自保護功能保護範圍內的伺服器會自動開啟用戶端自保護。
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
選擇頁簽,在客户端自保护地區開啟防御模式開關。
在保护范围:右側,單擊管理。
在客户端自保护面板,選擇需要開啟用戶端自保護的伺服器,然後單擊確定。
說明伺服器開啟客戶端自保護後,自保護機制會立即生效。伺服器關閉客户端自保护5分鐘後,自保護機制才會關閉。
查看用戶端自保護狀態
您可以通過以下方式,查看伺服器的用戶端自保護是否開啟。
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
在主機資產列表中找到目標伺服器,單擊伺服器名稱或者在操作列單擊查看。
在伺服器詳情頁面,選擇頁簽,在防禦狀態地區,查看客戶端自保護狀態。

卸載說明
開啟自保護後,用戶端卸載將受限制,僅能通過以下兩種授權方式進行:
控制台卸載: 直接在Security Center控制台執行卸載操作。
本地卸載: 先在控制台關閉該伺服器的“用戶端自保護”功能,再於伺服器本地執行卸載。
本地檔案檢測引擎
功能概述
本地檔案檢測引擎為阿里雲Security Center自主研發的本地檔案威脅檢測引擎。該引擎可以減少資料上傳、雲查殺資料互動等效能損耗,具備較高的檢測效率。
開啟該功能後,檔案將採用“本地+雲端”雙引擎掃描模式。系統會優先使用本地引擎進行掃描,若未發現威脅,再將檔案上傳至雲端進行二次確認,以確保檢測的全面性。
適用範圍
開啟本地檔案檢測
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
選擇頁簽,在本地檔案檢測引擎地區開啟檔案檢測開關。
在安裝範圍右側,單擊管理。
在本地檔案檢測引擎面板,選擇需要開啟本地檔案檢測的伺服器,並單擊確定。
深度檢測引擎
深度檢測引擎可以協助您發現更多的Rootkit檢測、隧道通訊、後門檢測等深度安全風險。
適用範圍
開啟深度檢測
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
選擇頁簽,在深度檢測引擎地區開啟深度檢測開關。
在安裝範圍右側,單擊管理。
在深度檢測引擎面板,選擇需深度檢測的伺服器,並單擊確定。
客戶端資源管理
Security Center用戶端在伺服器上工作時,會佔用少量伺服器資源。Security Center向使用者提供了三種不同的資源管理員模式,您可以調整用戶端的資源管理員模式來管理用戶端對伺服器資源的佔用。為伺服器選擇適合的防護模式,可以獲得更好的安全防護效果。
資源管理員模式說明
選擇任一資源管理員模式時,當用戶端佔用資源超過設定的最高記憶體或CPU佔用時,用戶端將會暫停工作,直至CPU使用率或記憶體佔用下降到合理範圍內,用戶端會自動重啟。
防護模式 | 最高記憶體或CPU佔用 | 支援的版本 | 應用情境 |
低消耗模式 |
| 所有版本 | 低消耗模式適用於安全要求較低的業務情境。 該模式下,用戶端會自動降配資源消耗較大的功能項,可能出現威脅檢測不及時的情況,建議您啟用流暢模式。 說明 新接入Security Center的主機資產預設開啟低消耗模式。 |
流暢模式 |
| 防病毒版、高级版、企業版、旗艦版 | 流暢模式適用於關鍵業務的安全防護情境。 該模式下,用戶端會佔用更多資源以採集資料,保障風險檢測更及時。 |
自訂模式 |
| 企業版、旗艦版 | 自訂模式適用於重大活動的安全保障。 該模式下,您可以靈活控制記憶體和CPU佔用。 重要 如果用戶端資源限制閾值過低,可能會導致部分檢測能力失效,請謹慎配置。 |
設定防護模式
在左側導覽列,選擇。在控制台左上方,選擇需防護資產所在的地區:中國內地或非中國內地。
選擇頁簽,在客戶端資源管理地區單擊流暢模式或自訂模式右側的管理。
在流暢模式或自訂模式面板,選中需要配置調整用戶端資源管理員模式的伺服器,單擊確定。
每台伺服器用戶端的資源管理員模式只能選擇流暢模式或自訂模式中的一種。例如某伺服器當前是流暢模式,如果您將該伺服器設定為自訂模式,該伺服器的防護模式會變為自訂模式。
說明自訂模式下警示檢測類型多並且檢測引擎的敏感度更高,會檢測出更多的警示,可能會導致誤判率增加。建議您及時關注並處理警示。
(可選)為伺服器設定了自訂模式時,您可以修改記憶體佔用閾值和CPU佔用閾值。
記憶體佔用和CPU佔用的閾值越高,防護越精準,建議您合理設定閾值。
附錄:用戶端自保護支援的作業系統和核心版本
作業系統 | 支援的作業系統版本 | 支援的核心(Kernel)版本 |
Windows(64位) |
| 所有版本 |
CentOS(64位) |
| |
Ubuntu(64位) |
| |
Alibaba Cloud Linux (Alinux)(64位) | Alinux 2.1903 | |
Anolis(64位) | 所有版本 | |
RHEL | RHEL 6、7、8 |
|