本文由簡體中文內容自動轉碼而成。阿里雲不保證此自動轉碼的準確性、完整性及時效性。本文内容請以簡體中文版本為準。

用戶端進程說明

更新時間:2024-12-26 20:40

安裝Security Center用戶端後,用戶端會在伺服器中開啟AliYunDun、AliYunDunMonitor等進程,以實現資訊採集、威脅檢測等能力。您可以通過查看進程狀態,判斷安全防護能力是否生效。本文提供Security Center用戶端檔案和進程的詳細說明。

進程說明

Security Center用戶端的進程在Linux系統的伺服器上以root帳號運行,在Windows系統的伺服器上以SYSTEM帳號運行。下表介紹Security Center用戶端所包含的檔案和進程。

重要
  • 建議不要在伺服器中手動刪除以下檔案或進程,否則可能會導致Security Center用戶端異常。

  • 常駐進程是指安裝Security Center用戶端後一直會存在的進程,只有這些進程啟動,Security Center才能正常防護伺服器。非常駐進程是指只在特定情況或開啟指定功能後才會啟動的進程。

  • 如需刪除用戶端相關檔案,請先關閉用戶端自保護開關。自保護開關開啟時,您將無法卸載Security Center用戶端或刪除Security Center用戶端的任何進程檔案。關閉用戶端自保護的具體操作,請參見用戶端自保護

用戶端包含的檔案

關聯進程

為常駐進程

檔案下載時間

檔案所在路徑

用戶端包含的檔案

關聯進程

為常駐進程

檔案下載時間

檔案所在路徑

aegis_client

  • AliYunDun:用於與Security Center服務端建立串連。

  • AliYunDunMonitor:用於主機安全監控與檢測。

  • 安裝Security Center用戶端外掛程式後,aegis_client檔案會下載到伺服器中。

  • 開啟用戶端自保護開關後,AliSecGuard檔案會下載到伺服器中。關於用戶端自保護的更多資訊,請參見用戶端自保護

  • Windows 32位系統:C:\Program Files\Alibaba\aegis

  • Windows 64位系統:C:\Program Files (x86)\Alibaba\aegis

  • Linux系統:/usr/local/aegis

aegis_update

AliYunDunUpdate:定期檢測Security Center用戶端是否需要升級。

安裝Security Center用戶端外掛程式後,aegis_update檔案會下載到伺服器中。

AliSecCheck

AliSecCheck它能夠動態檢測挖礦病毒、木馬和網站後門等威脅,提供基準檢查、漏洞掃描、漏洞修複及資產指紋採集等功能。

說明

aegis_12_3x及後續版本Security Center將AliSecureCheckAdvanced和AliDetect進程合并為AliSecCheck進程,而在aegis_12_3x以下版本中仍使用AliSecureCheckAdvanced和AliDetect。

否(免費版、防病毒版、進階版)

執行檢查後,AliSecCheck檔案會下載到伺服器中。

AliSecCheckTmp

AliSecCheck(Detect外掛程式)

是(企業版、旗艦版)

僅企業版或旗艦版使用者安裝Security Center用戶端外掛程式後,將下載Detect外掛程式到plugin目錄下。

AliWebGuard

AliWebGuard:執行網頁篡改防護和核心檔案監控功能。

在為伺服器開啟網頁防篡改或核心檔案監控後,AliWebGuard檔案會下載到伺服器中。

AliHips

AliHips:執行病毒木馬防護功能。

功能設定頁面,開啟惡意主機行為防禦防勒索(诱饵捕获)网站后门连接防御任意一個開關後,AliHips檔案會下載到伺服器中。

globalcfg

不涉及

安裝Security Center用戶端外掛程式後,globalcfg檔案會下載到伺服器中。

hbrclient

  • hbrclient:執行資料備份、資料恢複、故障監測以及任務調度等任務。

  • ids:執行安全報告、異常檢測、即時監控等任務。

伺服器防勒索服務會啟動hbrclientids進程。

dbackup3-agent

dbackup3-agent是Database Backup代理進程,執行資料庫初始備份、增量備份、恢複Database Backup、調度與管理、日誌記錄與監控等任務。

資料庫防勒索服務會啟動dbackup3-agent進程。

查看進程

  • Linux系統:執行ps -ef | grep aegis命令查看用戶端進程。

    image.png

  • Windows系統:在工作管理員中查看相關進程。

    image.png

進程與用戶端狀態說明

用戶端狀態

Security Center服務端主要通過檢測伺服器中AliYunDun進程的狀態判斷用戶端是否線上。出現以下任一情況,Security Center服務端會判定該伺服器用戶端不線上,並將該伺服器的用戶端狀態從已防護表徵圖.png(線上)變成未防護表徵圖.png(離線)。您可以在主機資產頁面查看伺服器的用戶端狀態。

  • 服務端檢測到和用戶端的通訊異常,包括但不限於網路異常、用戶端進程(AliYunDun)被異常結束、用戶端被卸載等,會將用戶端的狀態更改為離線。

  • 如果服務端在10個小時內沒有收到用戶端登入、採集到的資料等資訊,會將用戶端狀態更改為離線。

功能狀態

Security Center惡意網路行為防禦、惡意主機行為防禦等功能,都需要開啟對應的進程才能使用。例如:當您為伺服器開啟惡意網路行為防禦開關時,用戶端會自動下載AliNet檔案,並啟動AliNet進程。您可以在伺服器資產詳情頁面查看各功能的防禦狀態,下表是防禦功能和進程的對應關係。

image.png

防禦功能

支援的版本

關聯進程

說明

防禦功能

支援的版本

關聯進程

說明

用戶端自保護

所有版本

AliYunDun

攔截未通過Security Center控制台卸載Security Center用戶端或修改用戶端檔案的行為,保障用戶端安全。

網站後門串連防禦

企業版、旗艦版

AliHips

自動攔截駭客通過已知網站後門進行的異常串連行為。

惡意主機行為防禦

防病毒版、進階版、企業版、旗艦版

自動攔截並查殺常見網路病毒。

防勒索(誘餌捕獲)

防病毒版、進階版、企業版、旗艦版

捕捉新型勒索病毒的誘餌,並通過病毒行為分析,自動啟動新型勒索病毒的防禦。

惡意網路行為防禦

進階版、企業版、旗艦版

AliNet

攔截伺服器和已披露的惡意訪問源之間的網路行為。

  • 本頁導讀 (1, M)
  • 進程說明
  • 查看進程
  • 進程與用戶端狀態說明
  • 用戶端狀態
  • 功能狀態
文檔反饋
phone Contact Us

Chat now with Alibaba Cloud Customer Service to assist you in finding the right products and services to meet your needs.

alicare alicarealicarealicare