首次使用云安全中心服务,需要开通使用申请。申请成功后,您只需要为待防护主机资产安装并开启防护客户端,即可免费使用云安全中心基础版服务。如果您希望您的主机资产享有更丰富的安全防护,可购买购买云安全中心高级版。高级版可提供安全告警、漏洞检测、基线检查、资产暴露分析等更全面的安全服务。本文介绍如何开通并接入云安全中心高级版。
前提条件
- 您的账号已经完成企业实名认证,认证相关操作可参考选择企业实名认证方式。
- 您的服务器资产为火山引擎云服务器(ECS)。该接入流程暂不支持非火山引擎服务器。
- 您的服务器处于运行状态,且网络连接正常。
注意事项
如您的服务器上安装了第三方安全软件,可能会导致安全防护无法开启。建议您先关闭或卸载第三方安全软件后,再开启安全防护。
接入流程
步骤一:开通云安全中心服务
首次使用,需要通过控制台开通使用申请。开通后的云安全中心默认提供基础版服务。关于基础版和高级版支持的功能详情,可查看功能特性。
- 登录云安全中心控制台。
- 在开通申请页面勾选我已阅读并同意《云安全中心专用条款服务协议》,并单击立即开通。
开通云安全中心服务后,即可使用云安全中心基础版本功能。
步骤二:购买高级版本
云安全中心高级版相比基础版,可提供更丰富的安全防护功能。您可参考以下步骤试用或者购买。更多高级计费相关说明,可参考产品计费。
免费试用
新用户可享受 15 天免费试用高级版本的体验,您可参考以下步骤试用。
- 登录云安全中心控制台。
- 在页面左侧,选择安全态势。
- 在安全态势页面右上角,单击立即升级。
- 配置规格参数。
- 计费模式:选择免费试用。
- 实例规格:默认为高级版。
- 授权资产数:默认为当前账号下主机总数,配置时不能低于默认值。
- 购买时长:默认试用时长为 15 天。
- 勾选服务协议后确认。
正式购买
如您希望长期使用高级版本服务,您可参考以下步骤购买。
- 登录云安全中心控制台。
- 在页面左侧,选择安全态势。
- 在安全态势页面右上角,单击购买正式版本。
- 配置规格参数。
- 计费模式:选择包年包月。
- 实例规格:默认为高级版。
- 授权资产数:默认为当前账号下主机总数,配置时不能低于默认值。
- 购买时长:根据实际需要选择购买的时间。
- 到期后按月自动续费:勾选后将在服务到期前 7 天自动续费,支持随时关闭。
- 勾选服务协议后确认。
步骤三:安装客户端
开通云安全中心服务后,需要给您账号下的服务器(主机)安装客户端,才能开启安全防护。使用公共镜像的主机支持自动安装客户端,并一键开启安全防护。如需使用自定义镜像,则需要手动安装客户端。
公共镜像主机
使用公共镜像的主机,可自动安装并开启安全防护。您可以参考以下步骤为未安装客户端的公共镜像主机开启安全防护。
- 登录云安全中心控制台。
- 在页面左侧,选择服务管理>防护安装部署。
- 在已接入主机列表,筛选未安装客户端的公共镜像主机。
- 单击安装,在安装防护客户端窗口中选择批量安装或单个安装。
- 单击确定。
自定义镜像主机
使用自定义镜像的主机,需要手动安装客户端后才能开启安全防护。您可以参考以下步骤,通过执行部署命令为未安装客户端的公共镜像主机开启安全防护。
说明
部署命令包含从火山引擎站点下载最新客户端的操作,请确保操作前您的主机已连接公网。
- 登录云安全中心控制台。
- 在页面左侧,选择服务管理>防护安装部署。
- 在已接入主机列表,筛选未安装客户端的自定义镜像主机。
- 单击右上角客户端安装引导,复制对应客户端部署命令。
说明
Linux系统和Windows系统对应的命令不同,请根据实际情况复制正确的部署命令。
- 使用管理员账号登录需要安装客户端的主机,根据操作系统类型执行对应安装命令。
- Linux:在服务器的命令行界面,执行已复制的命令。
- Windows:在命令提示符(CMD)界面中,执行已复制的命令。
步骤四:查看安全态势
云安全中心安装成功后,您可以在安全态势页面查看对应的资产评分和告警信息,便于对资产进行统一管控。
- 登录云安全中心控制台。
- 在页面左侧,选择安全态势。
- 查看当前资产的安全数据和趋势图。
- 区域①:安全评分模块,展示当前资产的安全得分,分值体现资产的整体安全状态,分值越大表示风险越小,资产越安全。
- 区域②:资产信息模块,展示云安全中心保护的资产数据,包括授权主机数、未防护主机数、风险主机数、保护时间以及到期时间。
- 区域③:安全通知模块,展示主机检测到的 6 条最新安全情报,单击目标情报标题可查看详情。
- 区域④:安全态势模块,展示待处理告警、待处理漏洞和基线风险数据。您可以结合态势图表来了解资产安全的趋势变化,鼠标悬停于柱形图上可查看具体事件数量。
关于安全态势的更多说明,可参考安全态势。
相关操作
接入云安全中心后,如您需要查看和处理告警、漏洞、基线风险信息,可查看对应文档。