资产自动清点
自动发现云上资产并持续更新清单,包括实例、容器、进程、端口、账号与软件版本,让安全运营从「知道有什么」开始。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
云安全中心(Security Center)是阿里云的一体化安全管控平台,提供资产清点、漏洞管理、基线检查、入侵检测、病毒查杀、安全告警与威胁分析能力。它覆盖 ECS、容器、Kubernetes 与多云资产,是等保 2.0 合规与日常安全运营的核心工具。
所有使用 ECS 与容器、且对安全有基本要求的业务。免费基础版建议所有用户开启;需要等保合规的企业应选择企业版及以上。
以下参数用于快速比对本产品的核心能力边界。
| 防护对象 | ECS、容器、Kubernetes、IDC 主机、其他云主机 |
|---|---|
| 核心能力 | 资产清点、漏洞管理、基线检查、入侵检测、病毒查杀、网页防篡改 |
| 版本 | 基础版(免费)、防病毒版、高级版、企业版、旗舰版 |
| 日志留存 | 企业版支持 180 天,旗舰版更长 |
| 基线模板 | 等保 2.0 三级、CIS Benchmark、自定义基线 |
| 告警通知 | 短信、邮件、钉钉、Webhook |
| 联动 | 与 WAF、云防火墙、DDoS 防护联动处置 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:按服务器台数与版本订阅 · 包年包月。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 基础版 | 免费提供 | 0 元 | 基础资产与告警 |
| 防病毒版 | 按服务器数量 | 按台 元/月 | 病毒查杀 |
| 高级版 | 含漏洞与基线 | 按台 元/月 | 中小企业常用 |
| 企业版 | 含威胁分析与等保支持 | 按台 元/月 | 等保合规推荐 |
| 旗舰版 | 全功能 + 高级威胁检测 | 按台 元/月 | 大型企业 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
自动发现云上资产并持续更新清单,包括实例、容器、进程、端口、账号与软件版本,让安全运营从「知道有什么」开始。
定期扫描系统与软件漏洞,按 CVSS 评分排序,提供修复命令与一键修复能力,并可设置漏洞修复 SLA 与跟踪状态。
通过进程行为、网络连接与文件变更的异常分析识别入侵,如反弹 Shell、提权、挖矿进程、勒索加密行为,支持一键隔离与阻断。
内置等保 2.0 与 CIS 基线模板,自动检查账号策略、密码强度、端口开放、日志配置等数百项配置项,输出合规报告。
监控网站目录文件的变更,发现被篡改时自动恢复并告警,有效应对挂马与网页篡改攻击。
企业版及以上提供攻击链还原能力,把散落的告警串联成完整攻击路径,辅助安全人员快速定位入口与影响范围。
免费基础版提供资产清点与基础告警,适合个人与小团队了解云上资产状况。但缺少漏洞管理、基线检查与深度入侵检测,企业生产环境建议升级。
云安全中心保护主机与容器内部(系统层、进程层);WAF 保护 Web 应用层流量(HTTP 请求)。两者防护层次不同,需配合使用。
云安全中心能覆盖等保中「入侵防范」「恶意代码防范」「安全审计」等多个控制项,但等保是体系化要求,还需配合 WAF、堡垒机、日志审计与管理制度共同建设。
客户端资源占用很小(通常 CPU 占用低于 1%),对业务性能基本无影响。安装后可在控制台查看客户端资源占用情况。
网站应用层防护与等保合规的必备组件
云原生边界防护,管控南北向与东西向流量
从免费基础防护到 T 级高防清洗的完整抗攻击体系
统一运维入口,操作可审计、权限可管控