安全 支持免费试用

云安全中心

云上安全统一管控入口,主机与容器安全的总控台

云安全中心(Security Center)是阿里云的一体化安全管控平台,提供资产清点、漏洞管理、基线检查、入侵检测、病毒查杀、安全告警与威胁分析能力。它覆盖 ECS、容器、Kubernetes 与多云资产,是等保 2.0 合规与日常安全运营的核心工具。

产品概述

云安全中心(Security Center)是阿里云的一体化安全管控平台,提供资产清点、漏洞管理、基线检查、入侵检测、病毒查杀、安全告警与威胁分析能力。它覆盖 ECS、容器、Kubernetes 与多云资产,是等保 2.0 合规与日常安全运营的核心工具。

统一资产视图:自动发现并清点 ECS、容器、K8s 与第三方云主机资产
漏洞管理:漏洞扫描、修复建议与一键修复,覆盖系统与应用漏洞
入侵检测:基于行为分析与威胁情报检测反弹 Shell、挖矿、勒索等入侵行为
基线检查:内置等保 2.0、CIS 基线模板,一键评估合规差距
威胁情报:依托阿里云安全大数据,实时更新攻击特征与 IOC
最适合谁

所有使用 ECS 与容器、且对安全有基本要求的业务。免费基础版建议所有用户开启;需要等保合规的企业应选择企业版及以上。

规格速查

以下参数用于快速比对本产品的核心能力边界。

防护对象 ECS、容器、Kubernetes、IDC 主机、其他云主机
核心能力 资产清点、漏洞管理、基线检查、入侵检测、病毒查杀、网页防篡改
版本 基础版(免费)、防病毒版、高级版、企业版、旗舰版
日志留存 企业版支持 180 天,旗舰版更长
基线模板 等保 2.0 三级、CIS Benchmark、自定义基线
告警通知 短信、邮件、钉钉、Webhook
联动 与 WAF、云防火墙、DDoS 防护联动处置

价格与计费

价格为整理时的参考区间,实际以下单页面为准。计费模式:按服务器台数与版本订阅 · 包年包月。

套餐 / 规格 配置说明 参考价格 备注
基础版 免费提供 0 基础资产与告警
防病毒版 按服务器数量 按台 元/月 病毒查杀
高级版 含漏洞与基线 按台 元/月 中小企业常用
企业版 含威胁分析与等保支持 按台 元/月 等保合规推荐
旗舰版 全功能 + 高级威胁检测 按台 元/月 大型企业
按服务器台数与版本订阅包年包月

省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →

适用场景

等保 2.0 合规建设 主机安全日常运营 容器与 K8s 安全防护 勒索病毒与挖矿防护 漏洞管理与补丁修复 安全事件应急响应

功能拆解

资产自动清点

自动发现云上资产并持续更新清单,包括实例、容器、进程、端口、账号与软件版本,让安全运营从「知道有什么」开始。

漏洞全生命周期管理

定期扫描系统与软件漏洞,按 CVSS 评分排序,提供修复命令与一键修复能力,并可设置漏洞修复 SLA 与跟踪状态。

入侵检测与响应

通过进程行为、网络连接与文件变更的异常分析识别入侵,如反弹 Shell、提权、挖矿进程、勒索加密行为,支持一键隔离与阻断。

基线合规检查

内置等保 2.0 与 CIS 基线模板,自动检查账号策略、密码强度、端口开放、日志配置等数百项配置项,输出合规报告。

网页防篡改

监控网站目录文件的变更,发现被篡改时自动恢复并告警,有效应对挂马与网页篡改攻击。

威胁分析与溯源

企业版及以上提供攻击链还原能力,把散落的告警串联成完整攻击路径,辅助安全人员快速定位入口与影响范围。

常见问题

基础版免费够用吗?

免费基础版提供资产清点与基础告警,适合个人与小团队了解云上资产状况。但缺少漏洞管理、基线检查与深度入侵检测,企业生产环境建议升级。

云安全中心和 WAF 有什么区别?

云安全中心保护主机与容器内部(系统层、进程层);WAF 保护 Web 应用层流量(HTTP 请求)。两者防护层次不同,需配合使用。

能通过等保 2.0 三级吗?

云安全中心能覆盖等保中「入侵防范」「恶意代码防范」「安全审计」等多个控制项,但等保是体系化要求,还需配合 WAF、堡垒机、日志审计与管理制度共同建设。

会不会影响服务器性能?

客户端资源占用很小(通常 CPU 占用低于 1%),对业务性能基本无影响。安装后可在控制台查看客户端资源占用情况。

相关产品

准备使用 云安全中心?

新用户可先领取免费试用额度验证,再决定购买配置与时长。

  • 统一资产视图
  • 漏洞管理
  • 入侵检测