Chers utilisateurs d'Alibaba Cloud,
Nous vous remercions pour la confiance et le soutien que vous accordez depuis longtemps au produit Web Application Firewall (WAF) d'Alibaba Cloud.
Afin de renforcer les capacités de protection de la sécurité des API, le Web Application Firewall (WAF) 3.0 d'Alibaba Cloud lancera officiellement l'Agentic API Security (édition alimentée par l'IA) le 31 juillet 2026, accompagné de mises à jour fonctionnelles et tarifaires du module API Security existant. Veuillez évaluer l'impact sur votre activité à l'avance et effectuer les préparatifs nécessaires.
Date d'entrée en vigueur
31 juillet 2026 à 00:00:00 (heure de Pékin). La date d'entrée en vigueur réelle est soumise à la notification du système.
Aperçu des modifications
Le WAF 3.0 introduira le nouveau module Agentic API Security, qui s'appuie sur les capacités existantes de l'API Security en intégrant un moteur de détection intelligent alimenté par l'IA (Agentic AI). Des fonctionnalités avancées d'exploitation et de gestion de la sécurité seront ajoutées à l'avenir, améliorant considérablement la profondeur et l'étendue de la protection de la sécurité des API.
Après le lancement de la nouvelle version, le module « API Security » existant entrera dans une période de maintenance sans nouvelles mises à jour fonctionnelles.
Modifications fonctionnelles
Agentic API Security (nouvelle version)
L'Agentic API Security est l'édition intelligente de l'API Security alimentée par l'IA. Par rapport à l'API Security d'origine (détection basée sur des règles), elle ajoute principalement les capacités suivantes :
Un moteur de détection de la sécurité des API Agentic alimenté par des grands modèles de langage, améliorant la capacité à identifier les menaces inconnues.
Des fonctionnalités plus complètes d'exploitation et de gestion de la sécurité des API.
API Security d'origine (version héritée)
Après le lancement de la nouvelle version, le module « API Security » existant entrera dans une période de maintenance :
Les utilisateurs ayant déjà activé l'API Security héritée peuvent continuer à l'utiliser normalement sans aucun impact sur les fonctionnalités.
L'API Security héritée ne publiera plus de nouvelles fonctionnalités et ne bénéficiera que de la maintenance de stabilité nécessaire.
Nous recommandons aux utilisateurs de passer à l'Agentic API Security dès que possible pour une protection plus complète.
Modifications tarifaires
Les prix réels sont soumis à la page d'achat.
WAF par abonnement
Nouveaux utilisateurs
À partir du 31 juillet 2026, lors de l'achat d'une nouvelle instance WAF 3.0, le module API Security fournira par défaut l'Agentic API Security, et l'option « API Security » héritée ne sera plus affichée.
Utilisateurs existants
Si vous n'avez pas activé l'API Security héritée : vous pouvez acheter directement l'Agentic API Security lors de la mise à niveau de votre instance.
Si vous avez déjà activé l'API Security héritée : veuillez contacter votre gestionnaire de compte pour obtenir de l'aide afin de passer à l'Agentic API Security.
Une fois que vous choisissez d'activer l'Agentic API Security, vous ne pouvez pas revenir à l'API Security héritée. Veuillez confirmer avant de procéder.
Tarification de l'Agentic API Security
-
Frais de version de base
Pro : 1 080 USD/mois
Enterprise : 1 800 USD/mois
Ultimate : 3 600 USD/mois
Frais supplémentaires d'extension QPS : Après l'activation de l'Agentic API Security, les frais d'extension QPS de l'API Security inclus dans les frais d'extension QPS d'origine deviendront les frais d'extension QPS du module IA, au prix de 0,36 USD/QPS/mois (auparavant 0,30 USD/QPS/mois), affichés séparément dans les détails de facturation.
Frais supplémentaires d'extension QPS élastique : Après l'activation de l'Agentic API Security, les frais d'extension QPS élastique de l'API Security inclus dans les frais d'extension QPS élastique d'origine deviendront les frais d'extension QPS élastique du module IA, au prix de 0,018 USD/QPS/jour (auparavant 0,015 USD/QPS/jour), affichés séparément dans les détails de facturation.
WAF au paiement à l'utilisation
Nouvelle unité de facturation Credit
L'Agentic API Security au paiement à l'utilisation adopte la nouvelle unité de facturation Credit (100 Credits = 0,2 USD), avec les prix unitaires suivants :
Frais d'instance (objet protégé) : 125 Credits / objet protégé / heure
Frais de traitement des requêtes : 1 Credit / 1 200 requêtes / heure
Basculement pour les utilisateurs existants
Les utilisateurs existants de l'API Security au paiement à l'utilisation continueront à utiliser la facturation SeCU, sans impact sur les fonctionnalités ou la facturation.
Un bouton « Switch to Agentic API Security » sera ajouté à la page de la console API Security. En cliquant dessus, vous passerez au nouveau mode de facturation Credit et débloquerez toutes les nouvelles fonctionnalités de l'Agentic API Security.
Le basculement est une opération irréversible. Une fois que vous passez à la facturation Credit, les éléments de facturation liés à l'API Security ne peuvent pas revenir à la facturation SeCU. Assurez-vous de bien comprendre les implications avant de procéder. Une fenêtre contextuelle expliquera les changements de prix lors du basculement.
Composition de la facture au paiement à l'utilisation
Après le basculement, la facture WAF au paiement à l'utilisation se composera de deux parties : SeCU et Credit :
Partie SeCU : Couvre les frais d'instance et de trafic WAF, les frais des fonctionnalités d'accès aux ressources, les frais des fonctionnalités de protection de base web et les frais des fonctionnalités de protection avancée héritées (y compris Bot Management, API Security héritée, etc.).
Partie Credit : Couvre les nouveaux frais d'objets protégés Agentic API Security et les frais de trafic.
Actions recommandées
Évaluez l'impact : Selon vos besoins métier, évaluez s'il convient de procéder à la mise à niveau et l'impact sur vos politiques de protection de la sécurité des API et sur les coûts après la mise à niveau.
Découvrez les nouvelles fonctionnalités : Nous vous recommandons de vous connecter à la console WAF pour découvrir les nouvelles capacités et les détails de facturation de l'Agentic API Security.
Planifiez votre calendrier de basculement : Si vous utilisez actuellement l'API Security héritée, nous vous recommandons de passer à l'Agentic API Security dès que possible après le 31 juillet 2026 pour bénéficier d'une protection de sécurité plus complète. Pour toute question, veuillez contacter votre gestionnaire de compte.
FAQ
Quelle est la différence entre l'Agentic API Security et l'API Security héritée ?
L'Agentic API Security constitue une mise à niveau complète de l'API Security héritée. S'appuyant sur les capacités originales de détection des fuites de données API et des requêtes anormales basées sur des règles, elle introduit un moteur de détection intelligent alimenté par l'IA qui effectue une reconnaissance sémantique contextuelle des données sensibles et des objectifs métier. Elle ajoute également des capacités avancées d'exploitation et de gestion de la sécurité (telles que la validation API Swagger 3.0), améliorant considérablement à la fois la profondeur et l'étendue de la protection.
Le coût augmentera-t-il après la mise à niveau ?
Oui. Le coût global de l'Agentic API Security sera légèrement supérieur à celui de l'API Security héritée. Veuillez consulter les détails ci-dessus. La structure de facturation de l'Agentic API Security est plus transparente.
J'ai acheté l'API Security héritée. Dois-je obligatoirement effectuer le basculement ?
Non, le basculement n'est pas obligatoire. L'API Security héritée peut continuer à être utilisée, mais elle ne recevra plus de mises à jour fonctionnelles et deviendra progressivement obsolète. Nous vous recommandons de procéder proactivement à la mise à niveau vers l'Agentic API Security au moment approprié.
Les utilisateurs au paiement à l'utilisation peuvent-ils revenir à SeCU après avoir basculé vers la facturation Credit ?
Non. Le passage à la facturation Credit est une opération irréversible, et les éléments de facturation liés à l'API Security ne peuvent pas revenir à SeCU après le basculement. Veuillez lire attentivement les informations sur les prix et les fonctionnalités dans la fenêtre contextuelle avant d'effectuer le basculement.