云安全中心:病毒查杀

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 防病毒版,最高20核 3个月
简介: 云安全中心病毒查杀功能使用阿里云机器学习病毒查杀引擎和实时更新的病毒库,提供丰富的系统扫描项,覆盖持久化启动项、活动进程、内核模块、敏感目录、SSH后门公钥等系统薄弱模块,可有效清理服务器的各类恶意威胁。本文介绍如何使用病毒查杀功能。

背景信息
在使用云安全中心病毒查杀功能时,建议您同时开启恶意主机行为防御功能。开启恶意主机行为防御功能后,云安全中心会自动拦截主流木马病毒、勒索软件、挖矿病毒、DDoS木马等威胁,阻断其恶意行为。开启恶意主机行为防御功能的具体操作,请参见主动防御。

病毒查杀功能支持扫描及清理的病毒类型、扫描项如下:

病毒类型:勒索病毒、挖矿程序、DDoS木马、木马程序、后门程序、恶意程序、高危程序、蠕虫病毒、可疑程序及自变异木马。

扫描项:活动进程、隐藏进程、Docker进程、内核模块、已安装程序、动态库劫持、服务、计划任务、开机自启动项及敏感目录。

说明
为降低对服务器资源的占用,暂不提供全盘扫描能力。

版本限制
仅云安全中心的防病毒版、高级版、企业版、旗舰版支持该功能,免费版不支持。购买和升级云安全中心服务的具体操作,请参见购买云安全中心和升级与降配。

步骤一:扫描病毒
病毒查杀功能会对云安全中心防护的所有服务器,针对勒索病毒、挖矿程序等顽固病毒提供深度扫描服务。病毒扫描支持立即扫描和周期性扫描。

登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国或全球(不含中国)。

在左侧导航栏,选择防护配置 > 主机防护 > 病毒查杀。

如果未授权创建过服务关联角色AliyunServiceRoleForSas,您需要单击立即授权,根据页面提示完成授权操作。

授权成功后,云安全中心自动创建服务关联角色AliyunServiceRoleForSas。关于AliyunServiceRoleForSas的更多信息,请参见云安全中心服务关联角色。

在病毒查杀页面,立即扫描病毒或者设置周期性扫描病毒。

立即扫描设置周期性扫描
在病毒查杀页面,单击立即扫描或重新扫描。

在扫描设置面板,设置扫描模式和扫描范围。

配置项

说明

扫描模式

选择病毒扫描模式。

快速扫描:该模式下,云安全中心会自动检测活动进程、启动项、敏感目录文件等安全风险。

自定义目录扫描:该模式下,您可以自定义需要扫描的文件目录。

输入需要扫描的文件目录,如果有多个文件目录需要换行输入。单次最大支持扫描30,000个文件,如果文件目录中的文件超过30,000个,超出部分的文件将无法扫描。

扫描范围

选择资产扫描的资产范围。您可以按照以下类型选择待扫描资产:

全部资产:扫描全部资产。

按资产:选择待扫描的主机资产。

按分组:选择资产分组,云安全中心将扫描该资产分组下的所有资产。如果选中的资产分组新增了资产,新增资产将自动加入扫描范围。

按VPC:选择VPC,云安全中心将扫描该VPC下的所有资产。如果选中的VPC新增了资产,新增资产将自动加入扫描范围。

单击确定。

云安全中心按照设定的扫描模式和扫描范围进行病毒扫描。扫描预计需要2~5分钟完成,请您耐心等待。

(可选)在病毒查杀页面右上角,单击任务管理,查看扫描任务状态和进展。

步骤二:处理告警
云安全中心针对病毒扫描检出的威胁项,还提供了完整的威胁处置能力,支持对勒索、挖矿等顽固病毒一键深度查杀。深度查杀通过查杀恶意病毒进程、隔离恶意文件和清除病毒木马的持久化驻留项可以清理各类顽固性病毒。扫描完成后,建议您及时查看并处理扫描结果,以确保您的服务器不受恶意病毒的威胁。

登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国或全球(不含中国)。

在左侧导航栏,选择防护配置 > 主机防护 > 病毒查杀。

通过以下方式进入告警处理页面。

处理单个告警主机:在检查结果列表中定位到需要处理告警的服务器,在操作列单击处理。

批量处理多个告警主机:选中需要处理的多个服务器,单击批量处理。

在告警处理面板,选择告警处理方式。

处理方式

说明

深度查杀

深度查杀服务器中的病毒。深度查杀是云安全中心产品对持久化、顽固型病毒进行深度分析和测试后提供的专项查杀能力,您可以在控制台页面查看深度查杀的详情。

深度查杀模式下,支持选择先自动创建快照备份服务器系统盘,再进行病毒查杀,帮助您在执行病毒查杀时有效降低操作风险。

加白名单

将告警加入白名单。告警加入白名单后,云安全中心将不再检测该告警。

忽略

忽略当前告警。忽略当前告警后,该告警状态将更新为已忽略。如果再次出现当前告警事件,云安全中心会正常提供告警。

我已手工处理

如果您已手动处理当前告警,请选择我已手工处理,当前告警状态将更新为已处理。

单击下一步。

系统开始处理告警。处理完成后,您可以查看处理结果和告警状态。

步骤三:设置告警通知
您可以在系统配置 > 通知设置页面配置告警通知等级和通知方式。具体操作,请参见通知设置。

目录
相关文章
|
23天前
|
云安全 人工智能 自然语言处理
|
29天前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
29天前
|
云安全 安全 网络安全
带你读《阿里云安全白皮书》(十一)——云上安全重要支柱(5)
阿里云通过内部红蓝对抗体系,常态化模拟真实场景下的APT攻击,持续提升平台安全性。蓝军团队采用MITRE ATT&CK框架,系统模拟外部攻击,红军团队则进行持续防守。整个过程包括攻击规划、执行和复盘修复阶段,确保及时发现并修复安全漏洞,提升整体防御水平。
|
28天前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。
|
29天前
|
云安全 安全 数据可视化
带你读《阿里云安全白皮书》(十二)——云上安全重要支柱(6)
阿里云构建了7x24小时全自动化红蓝对抗平台,通过深度整合内外部攻防案例,进行高频次、自动化的演练,提升对复杂攻击的应对能力,确保安全防护体系持续优化。平台具备全自动化演练、随机性与多样化、可视化输出、节点负载智能控制、日志追踪与审计、应急场景秒级熔断等特性,确保演练过程稳定高效。
|
28天前
|
存储 云安全 安全
带你读《阿里云安全白皮书》(二十一)——云上安全重要支柱(15)
阿里云安全白皮书(2024版)详细介绍了其在面对线上威胁时的快速响应与恢复能力。通过一体化的安全运营能力,阿里云帮助客户在极端威胁下快速感知、响应风险并恢复数据及服务。白皮书还涵盖了全面的资产梳理、及时的威胁情报分析、高效的风险识别与治理、专业的安全服务等内容,旨在为企业提供全方位的安全保障。
|
29天前
|
云安全 存储 运维
带你读《阿里云安全白皮书》(十七)——云上安全重要支柱(11)
阿里云提供了《阿里云安全白皮书(2024版)》,介绍客户数据安全保护技术能力。针对敏感行业,阿里云推出了专属区域和云盒两种形态,确保数据本地存储和合规要求,同时提供标准的公有云产品。此外,阿里云数据安全中心提供敏感数据识别、细粒度数据审计、数据脱敏/列加密、数据泄露检测与防护等四大功能,全面保障数据安全。
|
29天前
|
云安全 安全 测试技术
带你读《阿里云安全白皮书》(十三)——云上安全重要支柱(7)
阿里云通过全方位红蓝对抗反向校验,引入国内外优秀的第三方渗透测试服务,确保云平台及产品的安全性达到国际领先水平。同时,通过外部安全生态建设,与白帽社区合作,建立阿里安全响应中心(ASRC)和先知平台,提升整体安全水位。
|
28天前
|
云安全 监控 安全
带你读《阿里云安全白皮书》(二十三)——云上安全建设最佳实践
淘宝作为全球最大规模、峰值性能要求最高的电商交易平台,基于阿里云成功通过了多年“双11”峰值考验。淘宝的安全体系涵盖了系统安全、网络安全、账号与凭据安全、云资源安全等多个方面,通过阿里云提供的多种安全产品和服务,确保了业务的稳定运行和数据的安全。淘宝的安全实践不仅为自身业务提供了坚实的保障,也为其他行业的云上安全建设提供了宝贵的经验和参考。

热门文章

最新文章