欢迎访问凯铧科技有限公司网站! |7X24服务热线:158-0160-3153
  • 阿里云服务器

    简单高效、处理能力可弹性伸缩的计算服务

    了解详情
当前位置:首页 > 常见问题 > 帮助中心 >
如何查看阿里云安骑士Aegis的日志 2020-09-11 09:28:15

客户问题:

如何查看阿里云安骑士Aegis的日志?

凯铧互联技术回复:

阿里云服务器安全(安骑士)服务通过安装在您云服务器上的Agent和云端安骑士防护中心的联动,为您提供服务器的可疑文件信息,资产清点、漏洞管理、基线管理和入侵检测的功能,主要有以下几点:

1、可疑文件信息

为提供恶意文件检测功能,系统在检测到可疑文件后,会上传该文件的相关信息(包括但不限于文件的路径、MD5值、创建时间等)到云端安骑士防护中心,以便进行最终核查。确认为恶意文件后,给您发送安全告警通知。

2、可疑进程信息

为提供恶意进程检测功能,系统在检测到可疑进程后,会上传该进程的相关信息(包括但不限于进程名、进程启动参数、进程对应文件的路径、进程启动时间等)到云端安骑士防护中心,以便进行最终核查。确认为恶意进程后,给您发送安全告警通知。

3、账户信息

为提供登录审计、疑似帐号提醒、暴力破解拦截等功能,系统会定期分析和上传服务器的帐号信息(包括但不限于用户名、用户权限等)和登录日志信息(包括但不限于登录名、登录IP等)。若发生异常登录事件,将会给您发送安全告警通知。

4、异常连接信息

为提供异常网络连接检测功能,系统在检测到可疑网络连接后,会上传该网络连接的相关信息(包括但不限于访问源IP、源端口、访问目的IP、目的端口等)到云端安骑士防护中心,以便进行最终核查。确认为异常连接后,给您发送安全告警通知。

5、服务器资产信息

为提供资产管理功能,系统将定期收集服务器的相关资产信息(包括但不限于安装的软件信息、监听的端口信息、运行的网站信息等)。

 

请注意关于安骑士检测范围说明,请仔细阅读以下内容:

说明 以上收集的服务器相关信息的内容如发生变动,阿里云将提前在阿里云官网的适当版面公告向您提示修改内容;如您不同意阿里云所做的修改,您有权停止使用阿里云安骑士服务。这种情况下,您可以查看如何卸载安骑士Agent删除您云服务器上的安骑士Agent。如您继续使用阿里云安骑士服务,则视为您接受阿里云所做的相关修改。


本文适用于:

如何查看阿里云安骑士Aegis的日志?
 

阿里云提醒您

如果您对阿里云虚拟主机数据有修改、变更等风险操作,务必注意阿里云虚拟主机备份,确保数据安全。

如果您对实例(包括但不限于 ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。

如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。

 

如果以上回复对您的问题还未能解决,请联系凯铧互联售后技术支持。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。

为什么选择凯铧互联购买阿里云产品:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,团队90%的成员均是超过10年具备专业运维经验的精英。作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,凯铧互联专注于为企业用户提供云计算及云服务器解决方案。公司总部设在北京,并在内蒙设有办事处,服务全国各地企业,与互联网专业公司及主流服务商建立了良好合作关系。

凯铧互联始终坚持帮助企业节省成本、提高效率、创造价值的原则,力求为企业及创业型团队 提供可靠、安全、稳定的运维服务,与之共同成长。做为一家综合性方案商,为用户获得优质服务的同时,秉承"专业规划、周到服务"的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评!

公司官网:www.bjkaihua.com;腾讯云网站www.bjkaihua.net.cn; 阿里云业务网站:www.alibjyun.com。大家可以扫以下微信,一起交流!

凯铧互联官网微信