更新时间:2026-01-13 GMT+08:00
分享

主机安全Agent概述

什么是主机安全Agent?

主机安全Agent是企业主机安全提供的一款客户端防护软件,安装在服务器上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。如果不安装Agent,将无法使用企业主机安全

Agent的核心功能包括以下几个方面:

  • 数据采集:收集主机的系统信息、进程信息、软件信息、以及开放端口等数据。
  • 安全检测和防御:实时监控主机内的异常行为、恶意程序及潜在漏洞风险,及时识别并拦截攻击者发起的入侵行为。
  • 指令执行:接收并执行企业主机安全控制台下发的安全策略、防护配置、扫描任务、修复指令等。
  • 状态同步:向企业主机安全控制台同步自身的运行状态、目标资产状态以及任务执行结果。

主机安全Agent支持的操作系统

Agent目前支持部分主流的操作系统,具体请参见操作系统限制

对于Agent不支持的操作系统,安装Agent可能失败,即使成功安装了Agent,也可能存在兼容性问题,包括但不限于主机运行异常、性能不稳定、漏洞无法扫描、出现误报等现象。

建议为主机安装Agent支持的操作系统版本,以获得更稳定、安全的企业主机防护体验。

主机安全Agent运行时的进程

  • Linux主机
    Agent运行账号为“root”,运行时包含的进程如表 Linux主机Agent运行进程所示。
    表1 Linux主机Agent运行进程

    Agent进程名称

    进程功能

    进程所在路径

    hostguard

    该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。

    /usr/local/hostguard/bin/hostguard

    hostwatch

    该进程用于Agent进程的守护和监控。

    /usr/local/hostguard/bin/hostwatch

    upgrade

    该进程用于Agent版本的升级。

    /usr/local/hostguard/bin/upgrade

  • Windows主机
    Agent运行账号为“system”,运行时包含的进程如表 Windows主机Agent运行进程所示。
    表2 Windows主机Agent运行进程

    Agent进程名称

    进程功能

    进程所在路径

    hostguard.exe

    该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。

    C:\Program Files\HostGuard\HostGuard.exe

    hostwatch.exe

    该进程用于Agent进程的守护和监控。

    C:\Program Files\HostGuard\HostWatch.exe

    upgrade.exe

    该进程用于Agent升级。

    C:\Program Files\HostGuard\upgrade.exe

主机安全Agent与容器安全Agent的差异

Agent提供“主机安全Agent”、“容器安全Agent”两种部署形态。二者在底层代码、通信机制、检测能力上完全一致,仅部署方式和适用场景不同。关于部署形态的详细区别请参见表3

表3 主机安全Agent与容器安全Agent的区别说明

对比维度

主机安全Agent

容器安全Agent

安装对象

安装在ECS、BMS、三方云服务器或线下IDC主机。

安装在容器宿主机(节点)。

安装方式

  • 命令行安装(首次必用)

    用户登录主机执行命令或脚本安装Agent。

  • 控制台界面安装(需提供账号密码/密钥)

    当VPC内已有Agent在线的服务器时,可使用控制台界面安装方式。

    该方式通过将Agent在线的服务器作为执行机(执行脚本的服务器),结合用户提供的账号密码/密钥,为VPC内其余目标服务器安装Agent。

具体操作请参见安装主机安全Agent

  • 集群动态部署

    在用户完成安装配置后,自动在集群中创建DaemonSet资源,为所有节点(或匹配标签的节点)安装Agent,节点扩容时自动同步安装。具体操作请参见安装容器安全Agent

  • 非集群节点安装

    同主机Agent安装方式。

检测能力

由主机绑定使用的企业主机安全防护配额版本决定。

推荐搭配使用基础版、专业版、企业版、旗舰版、网页防篡改版。

各版本提供的防护能力详情请参见产品功能

由容器节点绑定使用的企业主机安全防护配额版本决定。

推荐使用容器版。仅容器版提供本地镜像安全扫描、容器防火墙、容器集群防护、容器逃逸检测、集群环境安全检测功能。

容器版提供的防护能力详情请参见产品功能

适用场景

主机安全防护

容器安全防护

相关文档