更新时间:2025-09-08 GMT+08:00
启停Agent自保护
操作场景
Agent自保护是保护企业主机安全的软件、进程和文件免受恶意程序破坏的的自我防护功能。该功能在不同的操作系统中提供不同的保护能力:
- Windows自保护:在Windows系统中,防止恶意程序卸载Agent、篡改企业主机安全相关文件或者停止企业主机安全的进程。
- Linux自保护:在Linux系统中,防止恶意程序停止企业主机安全的进程、卸载Agent。
本章节介绍如何为指定企业项目的主机开启或关闭Agent自保护。
Agent自保护与自保护策略的关系
Agent自保护与自保护策略是同一个功能,只是作用范围不同,具体请参见表1。
约束限制
- 仅Linux Agent版本≥3.2.12或Windows Agent版本≥4.0.18时,支持Agent自保护功能。
- Windows系统的Agent自保护功能依赖AV检测、HIPS检测或者勒索病毒防护功能使能驱动才能生效,只有这三个功能开启一个以上时,开启Agent自保护才会生效。确认或开启这些功能的具体操作请参见:
- 开启自保护策略后的影响如下:
- Windows系统
- 不能通过控制面板卸载Agent,支持通过企业主机安全控制台卸载Agent。
- Agent安装路径C:\Program Files\HostGuard下除了log目录、data目录(如果Agent升级过,则包含upgrade目录)外的其他目录无法访问。
- 企业主机安全相关的进程无法被强制结束。
- Linux系统
- 不能通过命令卸载Agent,支持通过企业主机安全控制台卸载Agent。
- 通过命令停止或重启企业主机安全,需要输入验证码(验证码为执行停止或重启命令后界面回显的字符)。
- 企业主机安全相关的进程信息将被隐藏。
- Windows系统
开启Agent自保护
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 在左侧导航栏,选择“主机安装与配置”界面。 ,进入
- 选择“Agent自保护”页面。 ,进入
- 在页面上方企业项目下拉框中,选择目标企业项目。
所有项目表示所有企业项目。
- 单击
,系统弹出“确定开启Agent自保护吗?”对话框。
图1 Agent自保护 - 单击“确定”,开启Agent自保护。
表示Agent自保护已开启。
关闭Agent自保护
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 在左侧导航栏,选择“主机安装与配置”界面。 ,进入
- 选择“Agent自保护”页面。 ,进入
- 在页面上方企业项目下拉框中,选择目标企业项目。
所有项目表示所有企业项目。
- 单击
,系统弹出“确定关闭Agent自保护吗?”对话框。
图2 Agent自保护 - 单击“确定”,关闭Agent自保护。
表示Agent自保护已关闭。