命令管控
更新时间:2026-08-11
命令管控基于策略对 Agent 运行过程中执行的系统命令进行检测、拦截与告警,帮助您发现并处置高危命令操作。
进入路径: 登录 Agent安全中心控制台,选择 Agent管控 -> 命令管控。

页面以策略列表管理命令管控策略,支持按 策略名称 / 进程文件路径 / 进程命令 搜索。系统内置“系统内置高危命令黑名单”策略,内置策略不支持删除。
操作步骤
新建命令管控策略
- 点击 新建策略,打开“新建命令管控策略”弹窗。
- 填写 策略名称,设置 策略开关(已启用/已禁用)。
- 选择 黑/白名单;黑名单可选 执行动作(拦截/告警)与 威胁等级(高危/中危/低危);白名单不需设置执行动作与威胁等级。
- 配置 策略内容:点击 添加,逐条填写 进程文件路径(如 /bin/bash)与 进程命令(如 rm -rf)。
- 设置 生效范围:全局生效 或 指定 Agent(勾选目标 Agent,非在线 Agent 置灰不可选,底部显示“已选择 N 个 Agent(M 个总数)”)。
- 点击 确定 保存。

编辑 / 删除策略
在列表 操作 列点击 编辑 或 删除(内置策略不可删除,提示“内置策略不支持删除”);支持勾选后 批量删除;通过 开关 列启停策略。
列表字段说明
| 字段 | 说明 |
|---|---|
| 策略名称 | 策略名称 |
| 黑/白名单 | 黑名单 / 白名单 |
| 策略内容 | 命中的进程路径/命令等 |
| 威胁等级 | 高危 / 中危 / 低危 |
| 生效范围 | 全局生效 / 指定 N 个 Agent |
| 更新时间 | 最近更新时间 |
| 执行动作 | 放行 / 拦截 / 告警 |
| 开关 | 策略启停 |
| 操作 | 编辑 / 删除 |
评价此篇文章
