Tous les produits
Search
Centre de documentation

Security Center:Règles de purge des données

Dernière mise à jour :Aug 26, 2026

Security Center purge vos données de service si votre service expire en raison d'un impayé, si vous vous désabonnez du service ou si vous fermez votre compte Alibaba Cloud. Cette rubrique décrit les règles de purge des données.

Scénarios de purge des données

  • Résiliation du service (compte conservé) :

    • Service à la demande (postpayé)

      • Impayé : Les factures à la demande sont générées quotidiennement. Un impayé survient lorsque le solde de votre compte est insuffisant pour couvrir la facture.

      • Arrêt manuel du service : Si votre compte ne présente aucun impayé, vous pouvez arrêter le service à la demande.

      • Arrêt forcé du service : En cas d'événements tels qu'une violation du contrat, une fraude, une contrefaçon ou une faillite du client, Alibaba Cloud arrête de force le service à la demande conformément au contrat de service.

    • Service par abonnement (prépayé)

      • Expiration : Le service par abonnement arrive à expiration et n'est pas renouvelé à temps.

      • Désabonnement manuel : Vous vous désabonnez manuellement du service avant son expiration sans fermer votre compte.

      • Désabonnement forcé : En cas d'événements tels qu'une violation du contrat, une fraude, une contrefaçon ou une faillite du client, Alibaba Cloud force le désabonnement du service par abonnement conformément au contrat de service.

  • Résiliation de l'adhésion (fermeture du compte) :

    • Vous fermez manuellement votre compte Alibaba Cloud.

    • Alibaba Cloud ferme de force votre compte Alibaba Cloud conformément au contrat de service en raison d'événements tels qu'une violation du contrat, une fraude, une contrefaçon ou une faillite du client.

Résiliation du service (compte conservé)

Service à la demande (postpayé)

Fonctionnalités de vente unifiée

  • Impayé : Après un impayé, une période de rétention des données de 15 jours est accordée.

  • Arrêt manuel du service/Arrêt forcé du service : Aucune période de rétention des données. Les données sont immédiatement purgées selon les règles.

Scénario

Description de la purge des données

Impayé - Pendant la période de rétention des données

Pendant la période de rétention, toutes les informations d'autorisation du service, les politiques de configuration et les données du service à la demande sont conservées.

Impayé - Après la période de rétention des données

  • Les informations d'autorisation suivantes sont immédiatement purgées :

    • Protection des conteneurs - Analyse de sécurité des images.

    • Protection des conteneurs - Paramètres d'intégration CI/CD.

  • Les données Agentic SOC suivantes sont immédiatement purgées :

    Important

    Si la période de rétention des données pour un impayé est supérieure à 15 jours, Agentic SOC n'attend pas la fin de la période de rétention. Il commence plutôt la purge des données immédiatement après le 15e jour de l'impayé.

    • Alertes de sécurité : Toutes les informations d'alerte, à l'exception des alertes sous CWPP.

    • Gestion des événements de sécurité : Informations sur les événements générées par les règles prédéfinies et les règles personnalisées d'Agentic SOC (événements de sécurité Agentic SOC).

      Remarque

      Les événements de sécurité générés à partir des alertes sous CWPP (événements de sécurité CWPP) sont conservés.

    • Orchestration de la réponse : Playbooks personnalisés et règles de réponse personnalisées.

    • Gestion des journaux : Journaux d'intégration normalisés et journaux Security Center.

    • Gestion des règles : Règles personnalisées.

    • Centre d'intégration : Éléments personnalisés tels que les règles d'intégration normalisées, les sources de données, les listes de surveillance et les politiques d'intégration.

  • Agentic SOC - Centre de réponse : Les données de politique de réponse et de tâche de réponse sont automatiquement purgées par le système 90 jours après leur expiration. Cela n'est pas affecté par les impayés ou les arrêts de service.

  • Gestion de la posture de sécurité cloud :

    • Vérification de la configuration des produits cloud :

      • Après la désactivation de la vérification de la configuration des produits cloud, les données de résultat de vérification ne sont pas supprimées.

      • Les politiques d'analyse périodique, les politiques de liste d'autorisation et les éléments de vérification personnalisés ne sont pas supprimés.

    • Référence système :

      • Les résultats de vérification de référence ne peuvent pas être affichés dans l'interface frontale. Les données backend sont conservées pendant 30 jours, puis automatiquement supprimées après l'expiration de la période de rétention.

        Remarque

        Si votre service par abonnement (Advanced, Enterprise ou Ultimate) n'a pas expiré et n'a pas fait l'objet d'un désabonnement, les résultats de vérification de l'édition correspondante sont conservés en continu. Après l'expiration du service ou le désabonnement, les données sont conservées dans le backend pendant 30 jours, puis automatiquement supprimées.

      • Les politiques d'analyse sont immédiatement supprimées. Les politiques de liste d'autorisation ne sont pas supprimées.

  • Anti-ransomware : 1 jour après la libération de l'instance, les capacités de protection et les données de sauvegarde générées par ce service sont supprimées.

Arrêt manuel du service

Arrêt forcé du service

Fonctionnalités de vente indépendante

Agentic EDR

  • Protection élastique : La protection élastique devient immédiatement invalide et la facturation s'arrête. Les autorisations élastiques et les crédits consommés le jour même sont facturés le lendemain.

  • Rétention des données :

    • Rétention des politiques et des références : Les politiques et les références d'hôte existantes sont conservées mais ne sont plus mises à jour.

    • Rétention des alertes historiques : Les alertes d'anomalie d'hôte existantes sont conservées, mais aucune nouvelle alerte n'est générée.

Attack Management

  • Les données de configuration de politique de fonctionnalité sont conservées de manière permanente.

  • Les données des tâches d'analyse des actifs et des chemins d'attaque sont conservées pendant seulement 7 jours, puis définitivement libérées.

Service par abonnement (prépayé)

Fonctionnalités de vente unifiée

  • Expiration : Une période de grâce de 7 jours est accordée après l'expiration de votre service. Après la période de grâce de 7 jours, l'instance de service est immédiatement libérée. Cela signifie que votre édition payante ou d'essai est rétrogradée vers l'édition gratuite, et les données correspondantes sont purgées.

  • Désabonnement manuel/forcé : L'instance de service est immédiatement libérée. Cela signifie que votre édition payante ou d'essai est rétrogradée vers l'édition gratuite, et les données correspondantes sont purgées.

Scénario

Description de la purge des données

Expiration - Dans les 7 jours

Les informations d'autorisation de service, les politiques de configuration et les données de service pour toutes les fonctionnalités sont conservées.

Expiration - Après 7 jours

  • Les informations d'autorisation suivantes sont immédiatement purgées :

    • Protection des conteneurs - Analyse de sécurité des images.

    • Protection des conteneurs - Paramètres d'intégration CI/CD.

  • Analyse des journaux : Les données dans le Logstore sas-log sont immédiatement purgées. Ce Logstore appartient au Project que Security Center crée dans Simple Log Service (SLS). Le Project est nommé sas-log-<ID de compte Alibaba Cloud>-<ID de région>.

  • Protection de l'hôte - Anti-ransomware : Toutes les politiques de sauvegarde et les données de sauvegarde sont immédiatement purgées.

  • Gestion de la posture de sécurité cloud :

    • Vérification de la configuration des produits cloud :

      • Seuls les résultats de vérification des éléments de l'édition gratuite sont conservés. Les résultats de vérification des éléments de l'édition payante sont immédiatement purgés.

      • Les politiques d'analyse périodique, les politiques de liste d'autorisation et les éléments de vérification personnalisés ne sont pas supprimés.

    • Référence système :

      • Les résultats de vérification de référence ne peuvent pas être affichés dans l'interface frontale. Les données backend sont conservées pendant 30 jours, puis automatiquement supprimées après l'expiration de la période de rétention.

      • Les politiques d'analyse sont immédiatement supprimées. Les politiques de liste d'autorisation ne sont pas supprimées.

  • Anti-ransomware : 1 jour après la libération de l'instance, les capacités de protection et les données de sauvegarde générées par ce service sont supprimées.

Désabonnement manuel

Désabonnement forcé

Désabonnement/Expiration - Après 15 jours

  • Les données Agentic SOC suivantes sont immédiatement purgées :

    • Alertes de sécurité : Toutes les informations d'alerte, à l'exception des alertes sous CWPP.

    • Gestion des événements de sécurité : Informations sur les événements générées par les règles prédéfinies et les règles personnalisées d'Agentic SOC (événements de sécurité Agentic SOC).

      Remarque

      Les événements de sécurité générés à partir des alertes sous CWPP (événements de sécurité CWPP) sont conservés.

    • Orchestration de la réponse : Playbooks personnalisés et règles de réponse personnalisées.

    • Gestion des journaux : Journaux d'intégration normalisés et journaux Security Center.

    • Gestion des règles : Règles personnalisées.

    • Centre d'intégration : Éléments personnalisés tels que les règles d'intégration normalisées, les sources de données, les listes de surveillance et les politiques d'intégration.

  • Agentic SOC - Centre de réponse : Les politiques de réponse et les tâches de réponse sont automatiquement purgées par le système 90 jours après leur expiration. Cela n'est pas affecté par le désabonnement.

Services de vente indépendante

Agentic EDR

Après l'expiration ou le désabonnement d'une instance EDR, l'instance est immédiatement libérée et Agentic EDR arrête immédiatement le service.

  • Protection élastique : La protection élastique devient immédiatement invalide et la facturation s'arrête. Les autorisations élastiques et les crédits consommés le jour même sont facturés le lendemain.

  • Rétention des données :

    • Rétention des politiques et des références : Les politiques et les références d'hôte existantes sont conservées mais ne sont plus mises à jour.

    • Rétention des alertes historiques : Les alertes d'anomalie d'hôte existantes sont conservées, mais aucune nouvelle alerte n'est générée.

Attack Management

L'instance Attack Management est immédiatement libérée et la protection s'arrête.

  • Protection extensible : La protection extensible devient immédiatement invalide et la facturation s'arrête. Les autorisations élastiques et les crédits consommés le jour même sont facturés le lendemain.

  • Rétention des données :

    • Les données de configuration de politique de fonctionnalité sont conservées de manière permanente.

    • Les données des tâches d'analyse des actifs et des chemins d'attaque sont conservées pendant seulement 7 jours, puis définitivement libérées.

Agentic BAS

  • Expiration : Les données de tâche Agentic BAS sont conservées pendant 15 jours. Après 15 jours, l'instance est libérée et les données historiques sont purgées. Si vous effectuez un nouvel achat dans les 15 jours, les données de tâche historiques Agentic BAS peuvent être restaurées.

  • Désabonnement : Le désabonnement en ligne n'est pas disponible. Veuillez contacter votre représentant commercial pour un traitement manuel.

SecOpsAgent

  • Expiration : Après l'expiration du service, vous ne pouvez plus utiliser les fonctionnalités de Security Agent.

    • L'instance et les données sont conservées pendant 30 jours. Si vous réactivez le service pendant la période de rétention, vous pouvez continuer à utiliser les données existantes.

    • Si vous ne renouvelez pas le service dans les 30 jours, l'instance est libérée et les données historiques sont définitivement purgées et ne peuvent pas être récupérées.

  • Désabonnement : Le désabonnement en ligne n'est pas disponible. Veuillez contacter votre représentant commercial pour un traitement manuel.

Résiliation de l'adhésion (fermeture du compte)

Si votre compte Alibaba Cloud est fermé, toutes les données Security Center associées au compte sont immédiatement et définitivement supprimées.

Avertissement

Cette opération est irréversible. Les données supprimées ne peuvent pas être récupérées.