L'abonnement est le mode de facturation prépayé de Security Center. Il propose deux modalités : la vente groupée et la vente indépendante, selon l'édition et la combinaison de fonctionnalités à valeur ajoutée que vous sélectionnez.
Présentation
Security Center propose les modes de vente groupée et de vente indépendante. Sélectionnez le mode adapté à vos besoins métier.
Vente groupée : Achetez les services en une seule opération sur la page d'achat de Security Center. Les frais incluent le coût de l'édition et celui des fonctionnalités à valeur ajoutée.
Vente indépendante : Certaines fonctionnalités spécifiques s'achètent séparément. Elles disposent de pages d'achat dédiées et de règles de facturation propres. Une fois activées, elles s'intègrent à la console Security Center pour une gestion unifiée.
Vente groupée
La vente groupée désigne les services d'abonnement achetés sur la page d'achat de Security Center. Les frais incluent le coût de l'édition et les frais des fonctionnalités à valeur ajoutée. Les éléments facturables de Security Center varient selon l'édition et les fonctionnalités à valeur ajoutée sélectionnées. Les prix suivants sont donnés à titre indicatif. Pour plus d'informations, accédez à la page d'achat.
Lorsque de nouveaux utilisateurs achètent certains services d'abonnement en vente groupée (tels que les services d'édition et les services anti-ransomware, Agentic EDR, Attack Management, Agentic CSPM), la Burstable Protection s'active par défaut. Lorsque le quota d'abonnement est dépassé, l'excédent est facturé selon le mode de paiement à l'utilisation. Pour plus d'informations, consultez la rubrique Facturation hybride (protection évolutive).
Coût de l'édition
Édition | Méthode de facturation | Frais |
Anti-virus | (Nombre de cœurs × Coût de l'édition + Frais des fonctionnalités à valeur ajoutée) × Durée Remarque Le nombre de cœurs correspond au total des vCPU de tous les serveurs de vos ressources. | USD 1/cœur/mois |
Advanced Edition | (Nombre de serveurs protégés × Coût de l'édition + Frais des fonctionnalités à valeur ajoutée) × Durée Remarque Le nombre de serveurs protégés correspond au total des serveurs protégés par Security Center. Cela inclut les instances ECS Alibaba Cloud et les serveurs non-Alibaba Cloud sur lesquels l'agent Security Center est installé. | USD 9.5/serveur/mois |
Enterprise | USD 23.5/serveur/mois | |
Ultimate | (Nombre de serveurs protégés × Coût de l'édition + Nombre de cœurs × Coût de l'édition + Frais des fonctionnalités à valeur ajoutée) × Durée Remarque L'édition Ultimate offre une protection de sécurité complète couvrant les hôtes, les conteneurs et les serveurs de calcul intelligent Lingjun, y compris la détection des menaces K8s, la vue d'ensemble des actifs de conteneurs, les alertes de sécurité, la suppression des virus, la détection des vulnérabilités, l'identification des empreintes d'actifs et l'analyse des chaînes d'attaque. | USD 23.5/serveur/mois + USD 1/cœur/mois |
Value-added Plan | Frais des fonctionnalités à valeur ajoutée × Durée. | Aucune fonctionnalité de base n'est achetée. Aucun frais n'est appliqué. |
Frais des fonctionnalités à valeur ajoutée
Vulnerability Fixing
Méthode de facturation : La facturation dépend du nombre de corrections de vulnérabilités achetées. La correction réussie d'un bulletin de vulnérabilité sur un serveur compte pour 1 unité. Les échecs de correction ne consomment pas d'unités.
-
Règles de facturation :
<!--@uicontrol {"id":"6735c8a375x2y","data-isbold":"true","data-init-id="8fd0900eeezi2"}-->Anti-virus : USD 0.3/unité/mois (minimum de 20 unités).
Anti-virus, Advanced Edition, Enterprise : Aucun frais supplémentaire. Utilisation illimitée de cette fonctionnalité.
Ultimate : USD 0.3/unité/mois (minimum de 20 unités).
Agentic Value-added Plan
-
Méthode de facturation : La facturation dépend du nombre d'instances de services cloud analysées, vérifiées et corrigées.
RemarqueUne « instance » désigne un dispositif réseau spécifique ou une entité applicative (tel qu'un compartiment OSS ou une instance ECS). Selon qu'elles engendrent des frais ou non, les instances se classent en deux types :
Instances facturables : par exemple, les compartiments dans Object Storage Service (OSS) et les instances ECS.
Instances non facturables : par exemple, les groupes de sécurité ECS.
-
Règles de facturation :
Facturation standard : Plusieurs analyses, vérifications et corrections au cours d'un même cycle de facturation n'entraînent pas de frais supplémentaires. Le prix est de USD 1.46/instance/mois.
Utilisateurs existants et payants : Pendant la période de validité de la commande actuelle, vous pouvez continuer à utiliser le service selon le mode de facturation et les prix d'origine, sans être affecté par l'ajustement du mode de facturation. Vous pouvez également passer au nouveau mode de facturation. Pour plus d'informations, consultez la rubrique Ajustement de la facturation pour CSPM dans Security Center.
CSPM (RASP)
Méthode de facturation : La facturation dépend du nombre de quotas achetés. Le nombre de quotas correspond au nombre d'instances protégées par la fonctionnalité RASP. Par exemple, dans Application Protection, un processus d'application protégé (Pod) compte pour un quota.
-
Règles de facturation : Toutes les éditions sont facturées en fonction du nombre de quotas achetés. Plus vous achetez de quotas, plus le prix unitaire est bas.
Quotas ≤ 50 : USD 6/quota/mois.
50 < quotas ≤ 200 : USD 4.5/quota/mois.
quotas > 200 : USD 3/quota/mois.
RASP
Méthode de facturation : La facturation dépend du nombre de services anti-altération achetés (serveurs à protéger).
Règles de facturation : Toutes les éditions sont facturées au même tarif : USD 165/serveur/mois.
File Tamper-Proofing
-
Méthode de facturation : Les éléments facturables varient selon les options d'achat.
Agentic SOC (Legacy) : La facturation dépend du Agentic SOC (Legacy) et de la Agentic SOC (Log Storage Capacity) achetés.
Security Operations Agent : En plus d'acheter le Log Ingestion Traffic et la Log Ingestion Traffic, vous devez également acheter l'Agentic SOC (Log Storage Capacity) et le Number of Managed Instances.
-
Règles de facturation : Toutes les éditions sont facturées au même tarif. Le tableau suivant détaille les frais :
-
Log Ingestion Traffic : Une tarification par paliers s'applique. La quantité minimale d'achat est de 100 Go/jour, avec un incrément de 100 Go/jour. Le tableau suivant décrit la tarification spécifique (X représente la quantité de trafic ingéré en un jour) :
X = 100 Go : USD 0.45/Go/jour.
200 Go ≤ X < 9 999 999 999 Go : USD 0.42/Go/jour.
Log Ingestion Traffic : USD 100/1 000 Go/mois (minimum de 1 000 Go, par incréments de 1 000 Go).
-
Intelligent Usage Analysis :
La quantité minimale d'achat est de 100 Go/jour. La quantité d'achat ne peut pas être remplie automatiquement et doit correspondre au Intelligent Usage Analysis.
-
Prix : USD 9.6/100 Go/jour.
RemarqueL'utilisation est réinitialisée à zéro chaque jour à minuit. Si la limite est dépassée, le système applique automatiquement une limitation du trafic.
-
Log Ingestion Traffic :
La quantité minimale d'achat est de 10 instances/mois, avec un incrément de 10 instances/mois.
-
USD 1.434/instance/mois.
Chaque instance n'est comptée qu'une seule fois. Une déduplication automatique s'applique.
-
Number of Managed Instances
Méthode de facturation : La facturation dépend de la capacité anti-ransomware achetée.
Règles de facturation : Toutes les éditions sont facturées au même tarif : USD 0.045/Go/mois.
Anti-ransomware
Méthode de facturation : La facturation dépend de la capacité de stockage des journaux achetée.
-
Règles de facturation :
<!--@uicontrol {"id":"4fd741811f6vt","data-isbold":"true","data-init-id="8fd0900eeezi2"}-->Anti-virus, Log Analysis, Anti-virus, Advanced Edition : USD 0.1/Go/mois.
Enterprise : Non pris en charge.
Ultimate
Méthode de facturation : La facturation dépend du nombre de quotas achetés (selon le nombre de digests d'images).
-
Règles de facturation :
Value-added Plan : Non pris en charge.
Container Image Scan, Anti-virus, Advanced Edition, Enterprise : USD 0.1/image/mois.
Ultimate
Méthode de facturation : La facturation dépend du nombre de sondes cloud honeypot achetées.
Règles de facturation : Toutes les éditions sont facturées au même tarif : USD 333.33/sonde/mois (minimum de 20 sondes).
Value-added Plan
Méthode de facturation : La facturation dépend du nombre de détections de fichiers achetées.
Règles de facturation : Toutes les éditions sont facturées au même tarif : USD 1.5/10 000 détections/mois (minimum de 100 000 détections).
Vente indépendante
Les fonctionnalités vendues indépendamment utilisent un système de vente dédié, avec des pages d'achat et des règles de facturation propres, découplé du produit principal Security Center. Cependant, pour une utilisation quotidienne, vous n'avez pas besoin de changer de plateforme. La gestion et le contrôle des fonctionnalités connexes restent intégrés dans Security Center, garantissant une expérience opérationnelle cohérente et pratique.
Lorsque de nouveaux utilisateurs achètent certains services d'abonnement en vente indépendante (tels que Ultimate et Expert Service), la Agentic EDR s'active par défaut. Lorsque le quota d'abonnement est dépassé, l'excédent est facturé selon le mode de paiement à l'utilisation. Pour plus d'informations, consultez la rubrique Facturation hybride (protection évolutive).
Attack Management
Méthode de facturation : La facturation dépend du nombre de quotas de sièges achetés. La liaison d'un hôte consomme un quota de siège.
Règles de facturation : USD 6.876066/quota/mois.
Burstable Protection
-
Méthode de facturation : La facturation dépend du nombre de quotas d'actifs protégés. Chaque quota comprend un certain nombre de crédits.
RemarqueLes crédits sont les unités de quota d'analyse de la gestion de la surface d'attaque. Chaque analyse consomme un certain nombre de crédits, utilisés pour tracer les chemins d'attaque des actifs exposés, effectuer une analyse intelligente des risques et générer des suggestions intelligentes de remédiation. Le nombre réel de crédits consommés dépend de l'utilisation du système.
Règles de facturation : USD 5/quota/mois. Chaque quota comprend 6 000 crédits.
Agentic BAS
-
Méthode de facturation : Frais d'abonnement au service de base + frais de crédits excédentaires (paiement à l'utilisation).
ImportantLes frais d'abonnement au service de base incluent 1 000 000 de crédits (expiration mensuelle). Une fois les crédits épuisés, le mode de paiement à l'utilisation s'active automatiquement pour les crédits.
Le mode de paiement à l'utilisation de Agentic BAS ne peut pas être désactivé séparément (c'est-à-dire qu'il n'est pas affecté par le commutateur Burstable Protection). Après l'expiration de l'abonnement ou sa résiliation, le mode de paiement à l'utilisation se désactive automatiquement.
-
Règles de facturation :
Frais d'abonnement au service de base : USD 6 000/mois.
Crédits en paiement à l'utilisation : USD 0.002/crédit.
SecOpsAgent
-
Méthode de facturation : Frais d'abonnement au service de base + frais de crédits excédentaires (paiement à l'utilisation).
ImportantLes frais d'abonnement au service de base incluent 30 000 crédits (expiration mensuelle). Une fois les crédits épuisés, le mode de paiement à l'utilisation s'active automatiquement pour les crédits.
Le mode de paiement à l'utilisation de SecOpsAgent ne peut pas être désactivé séparément (c'est-à-dire qu'il n'est pas affecté par le commutateur Burstable Protection). Après l'expiration de l'abonnement ou sa résiliation, le mode de paiement à l'utilisation se désactive automatiquement.
-
Règles de facturation :
Frais d'abonnement au service de base : USD 68.76/mois.
Crédits en paiement à l'utilisation : USD 0.002/crédit.
Expiration ou résiliation
-
Description du scénario :
Expiration : Le service d'abonnement arrive naturellement à expiration et n'est pas renouvelé à temps, ce qui constitue une expiration de service.
Résiliation : Résiliez l'ensemble de l'instance Security Center. Pour plus d'informations sur la procédure de résiliation, consultez la rubrique Résilier un abonnement.
-
Conservation des données :
Vente groupée
Après l'expiration ou la résiliation, l'instance de service Security Center est libérée, et l'édition payante est rétrogradée vers l'édition gratuite. Les serveurs perdent les capacités de protection correspondantes, ce qui augmente le risque d'intrusions malveillantes ou de fuites de données. Nous vous recommandons de renouveler ou d'acheter une nouvelle édition rapidement.
-
Expiration : Le système réserve une période tampon de 7 jours. Après 7 jours, l'instance de service est libérée, et les données sont effacées selon les règles du tableau suivant.
RemarqueSept jours avant l'expiration du service, le système envoie des rappels de renouvellement par e-mail ou messages internes.
Résiliation : L'instance de service est immédiatement libérée, et les données sont effacées selon les règles du tableau suivant.
Scénario
Description de l'effacement des données
Expiration - dans les 7 jours
Les informations d'autorisation de service, les stratégies de configuration et les données métier pour toutes les fonctionnalités sont conservées.
Expiration - après 7 jours
Les informations d'autorisation suivantes sont immédiatement purgées :
Protection des conteneurs - Analyse de sécurité des images.
Protection des conteneurs - Paramètres d'intégration CI/CD.
Analyse des journaux : Les données du Logstore
sas-logsont immédiatement purgées. Ce Logstore appartient au projet que Security Center crée dans Simple Log Service (SLS). Le projet est nommésas-log-<ID de compte Alibaba Cloud>-<ID de région>.Protection de l'hôte - Anti-ransomware : Toutes les stratégies de sauvegarde et les données de sauvegarde sont immédiatement purgées.
Gestion de la posture de sécurité cloud :
Vérification de la configuration des produits cloud :
Seuls les résultats de vérification des éléments de l'édition gratuite sont conservés. Les résultats de vérification des éléments de l'édition payante sont immédiatement purgés.
Les stratégies d'analyse périodique, les stratégies de liste d'autorisation et les éléments de vérification personnalisés ne sont pas supprimés.
Référence système :
Les résultats de vérification de la référence ne peuvent pas être consultés dans l'interface frontale. Les données backend sont conservées pendant 30 jours, puis automatiquement supprimées après l'expiration de la période de conservation.
Les stratégies d'analyse sont immédiatement supprimées. Les stratégies de liste d'autorisation ne sont pas supprimées.
Anti-ransomware : 1 jour après la libération de l'instance, les capacités de protection et les données de sauvegarde générées par ce service sont supprimées.
Résiliation
Résiliation/Expiration - après 15 jours
Les données Agentic SOC suivantes sont immédiatement purgées :
Alertes de sécurité : Toutes les informations d'alerte, à l'exception des alertes sous SecOpsAgent.
Gestion des événements de sécurité : Informations sur les événements générées par les règles prédéfinies Agentic SOC et les règles personnalisées (événements de sécurité Agentic SOC).
RemarqueLes événements de sécurité générés à partir des alertes sous Burstable Protection (événements de sécurité CWPP) sont conservés.
Orchestration de la réponse : Playbooks personnalisés et règles de réponse personnalisées.
Gestion des journaux : Journaux d'intégration normalisés et journaux Security Center.
Gestion des règles : Règles personnalisées.
Centre d'intégration : Éléments personnalisés tels que les règles d'intégration normalisées, les sources de données, les listes de surveillance et les stratégies d'intégration.
Agentic SOC - Centre de réponse : Les stratégies de réponse et les tâches de réponse sont automatiquement purgées par le système 90 jours après leur expiration. Cela n'est pas affecté par la résiliation.
Vente indépendante
Agentic EDR
Après l'expiration ou la résiliation d'une instance EDR, l'instance est immédiatement libérée, et CWPP arrête immédiatement le service.
Protection élastique : La protection élastique devient immédiatement invalide et la facturation s'arrête. Les autorisations élastiques et les crédits consommés le jour même sont facturés le lendemain.
-
Conservation des données :
Conservation des stratégies et des références : Les stratégies existantes et les références d'hôte sont conservées mais ne sont plus mises à jour.
Conservation des alertes historiques : Les alertes d'anomalies d'hôte existantes sont conservées, mais aucune nouvelle alerte n'est générée.
Attack Management
L'instance Agentic EDR est immédiatement libérée et la protection s'arrête.
Protection évolutive : La protection évolutive devient immédiatement invalide et la facturation s'arrête. Les autorisations élastiques et les crédits consommés le jour même sont facturés le lendemain.
-
Conservation des données :
Les données de configuration des stratégies de fonctionnalité sont conservées de manière permanente.
Les données des tâches d'analyse des actifs et des chemins d'attaque ne sont conservées que pendant 7 jours, puis définitivement libérées.
Attack Management
Expiration : Les données des tâches Agentic BAS sont conservées pendant 15 jours. Après 15 jours, l'instance est libérée et les données historiques sont purgées. Si vous effectuez un nouvel achat dans les 15 jours, les données historiques des tâches Agentic BAS peuvent être restaurées.
Résiliation : La résiliation en ligne n'est pas disponible. Veuillez contacter votre représentant commercial pour un traitement manuel.
Attack Management
-
Expiration : Après l'expiration du service, vous ne pouvez plus utiliser les fonctionnalités de Security Agent.
L'instance et les données sont conservées pendant 30 jours. Si vous réactivez le service pendant la période de conservation, vous pouvez continuer à utiliser les données existantes.
Si vous ne renouvelez pas le service dans les 30 jours, l'instance est libérée et les données historiques sont définitivement purgées et ne peuvent pas être récupérées.
Résiliation : La résiliation en ligne n'est pas disponible. Veuillez contacter votre représentant commercial pour un traitement manuel.
-