Untuk menghindari risiko kontaminasi lingkungan produksi akibat pemulihan data yang terinfeksi virus, Cloud Backup menyediakan fitur Backup Point Virus Detection. Topik ini menjelaskan fitur Backup Point Virus Detection dari Cloud Backup, termasuk pengantar, cakupan dan batasan yang didukung, cara kerja, prosedur, penagihan, serta catatan penting.
Ikhtisar fitur
Cloud Backup secara berkala mencadangkan data dari lingkungan produksi Anda. Jika data di lingkungan produksi terinfeksi virus, data terkait di penyimpanan cadangan juga akan membawa virus tersebut. Saat Anda memulihkan data dari penyimpanan cadangan ke lingkungan produksi, memulihkan file yang terinfeksi dapat menyebabkan infeksi ulang pada lingkungan tersebut, berdampak serius terhadap disaster recovery dan menimbulkan kerugian bisnis yang lebih besar. Untuk mengatasi hal ini, Cloud Backup menyediakan fitur Backup Point Virus Detection guna membantu Anda memilih titik cadangan yang bersih dan aman untuk pemulihan data. Fitur ini memungkinkan Anda melakukan:
Deteksi otomatis berdasarkan kebijakan cadangan: Saat mengonfigurasi kebijakan cadangan, Anda dapat mengaktifkan fitur Backup Point Virus Detection. Cloud Backup kemudian akan secara otomatis memindai data cadangan untuk mendeteksi virus setelah setiap pencadangan terjadwal selesai, sehingga Anda dapat memahami status risiko file dalam setiap titik cadangan dan secara efisien memilih file yang aman untuk dipulihkan saat diperlukan.
Deteksi manual sesuai permintaan: Berdasarkan kebutuhan bisnis tertentu, Anda dapat memilih titik cadangan tertentu di Backup History untuk melakukan deteksi virus, membuat tugas Backup Point Virus Detection di halaman deteksi virus, atau menggunakan fitur Virus Detection During Restoration.
Jika Cloud Backup mendeteksi file virus dalam suatu titik cadangan, titik cadangan tersebut akan ditandai sebagai berisiko. Saat menelusuri titik cadangan, Anda dapat melihat status risiko spesifik dari file-file di dalamnya.
Cakupan dan batasan
Sumber data yang didukung oleh fitur Backup Point Virus Detection meliputi pencadangan file ECS (versi baru), pencadangan file lokal (versi baru), pencadangan OSS, pencadangan Alibaba Cloud NAS, dan pencadangan NAS on-premises.
Fitur Backup Point Virus Detection hanya dapat memindai file cadangan individual yang ukurannya tidak lebih dari 100 MB. File cadangan yang melebihi 100 MB akan dilewati selama pemindaian. Anda dapat mengunduh daftar file yang tidak dapat dipindai untuk melihat detailnya.
Wilayah yang didukung: Untuk informasi lebih lanjut, lihat Fitur yang tersedia berdasarkan wilayah.
Jenis virus yang didukung
Fitur Backup Point Virus Detection dari Cloud Backup mendukung deteksi jenis virus berikut.
Virus type | Virus name |
Backdoor | reverse shell |
DDoS | DDoS trojan |
Downloader | downloader trojan |
Engtest | engine test program |
Hacktool | hacking tool |
Trojan | high-risk program |
Malbaseware | tainted basic software |
MalScript | malicious script |
Malware | malware |
Miner | mining program |
Proxytool | proxy tool |
ransomware | ransomware |
riskware | riskware |
Rootkit | rootkit |
Stealer | stealer |
Scanner | scanner |
Suspicious | suspicious program |
Virus | file-infecting virus |
web shell | web shell |
Worm | worm |
adware | adware |
Patcher | patcher |
Gametool | private server tool |
Catatan penggunaan
Backup Point Virus Detection tidak didukung untuk titik cadangan di penyimpanan cadangan Backup Point Virus Detection.
Dalam skenario replikasi cadangan, deteksi otomatis berbasis kebijakan tidak didukung untuk titik cadangan di penyimpanan cadangan tujuan, tetapi deteksi manual sesuai permintaan didukung. Jika pemindaian virus telah dilakukan pada file di titik cadangan sumber, hasil pemindaian tersebut akan ditampilkan untuk titik cadangan dan file yang sama di tujuan, sehingga Anda tidak perlu melakukan pemindaian ulang. Untuk informasi lebih lanjut tentang pemindaian virus sesuai permintaan, lihat Deteksi manual sesuai permintaan.
Setelah Anda mengaktifkan Backup Point Virus Detection dalam Backup Point Virus Detection, Cloud Backup menjalankan Backup Point Virus Detection pada titik cadangan pertama. Untuk titik cadangan berikutnya, layanan ini juga menjalankan Backup Point Virus Detection.
Tugas Backup Point Virus Detection tidak dapat dibatalkan setelah dimulai.
Cara kerja
Fitur deteksi virus terintegrasi secara mulus dengan layanan pencadangan. Anda tidak perlu men-deploy layanan atau klien apa pun untuk memindai data cadangan Anda.
Deteksi otomatis berbasis kebijakan
Setelah Anda mengaktifkan fitur Backup Point Virus Detection dalam Backup Point Virus Detection, layanan pencadangan secara otomatis memindai titik cadangan untuk mendeteksi virus setelah setiap pencadangan terjadwal selesai. Durasi pemindaian bergantung pada jumlah file yang akan dipindai.
Logika deteksi virus adalah sebagai berikut:
Pemindaian awal: Dilakukan pemindaian virus penuh pada titik cadangan pertama dalam rantai pencadangan.
Pemindaian berikutnya: Layanan melakukan pemindaian virus inkremental hanya pada file yang baru atau berubah sejak titik cadangan sebelumnya.
Contoh:
Untuk titik cadangan 1, 10.000 file dipindai (pemindaian penuh).
Untuk titik cadangan 2, hanya 2.000 file baru dan 1.000 file yang berubah relatif terhadap titik cadangan 1 yang dipindai (total 3.000 file inkremental).
Untuk titik cadangan 3, hanya 2.000 file yang berubah relatif terhadap titik cadangan 2 yang dipindai (pemindaian inkremental).
Deteksi manual sesuai permintaan
Anda dapat melakukan deteksi manual sesuai permintaan dengan cara berikut:
Di Backup History, pilih titik cadangan untuk pemindaian virus manual.
Di Backup History, pilih titik cadangan untuk membuat pekerjaan pemulihan dan aktifkan fitur Virus Detection During Restoration.
Di halaman Restore Jobs, pilih titik cadangan dari penyimpanan cadangan atau penyimpanan cadangan tujuan untuk membuat pekerjaan pemulihan, lalu aktifkan fitur Virus Detection During Restoration.
Di halaman Virus Detection, pilih titik cadangan dari penyimpanan cadangan atau penyimpanan cadangan tujuan untuk pemindaian virus manual.
Di halaman Virus Detection, jika titik cadangan di penyimpanan cadangan atau penyimpanan cadangan tujuan terinfeksi, Anda dapat menggunakan fitur Find Secure Version for Restoration untuk memindai titik cadangan lain dan memilih versi aman untuk dipulihkan.
Karakteristik deteksi manual sesuai permintaan:
Setiap titik cadangan dipindai secara independen dan tidak mewarisi hasil deteksi dari titik cadangan lain dalam rantai pencadangan yang sama. Hal ini dapat menyebabkan file yang sama di titik cadangan berbeda dipindai berulang kali.
Jika Anda melakukan beberapa pemindaian manual sesuai permintaan pada titik cadangan yang sama, file yang sama hanya dipindai sekali, dan hasil beberapa pemindaian secara otomatis digabungkan.
Contoh:
Untuk titik cadangan 1:
Direktori /A berisi 10.000 file, dan direktori /A/B di dalamnya berisi 4.000 file.
Pemindaian pertama hanya menargetkan direktori /A/B, sehingga memindai 4.000 file.
Saat memindai direktori /A untuk kedua kalinya, direktori /A/B yang sudah dipindai secara otomatis dilewati, dan hanya 10.000 - 4.000 = 6.000 file yang tersisa yang dipindai.
Untuk titik cadangan 2: Jika Anda melakukan pemindaian virus sesuai permintaan pada semua file, semua 12.000 file (9.000 tidak berubah + 1.000 berubah + 2.000 ditambahkan) akan dipindai.
Untuk titik cadangan 3: Jika Anda melakukan pemindaian virus sesuai permintaan pada semua file, semua 3.000 file (1.000 tidak berubah + 2.000 berubah) akan dipindai.
Prosedur
Bagian ini menggunakan pencadangan file ECS sebagai contoh untuk menjelaskan cara mengakses fitur Backup Point Virus Detection.
Deteksi otomatis berbasis kebijakan
Deteksi manual sesuai permintaan
Status deteksi virus pada titik cadangan
Jika layanan Cloud Backup menemukan file virus dalam titik cadangan selama pemindaian virus, titik cadangan tersebut ditandai sebagai berisiko. Saat Anda menelusuri titik cadangan, Anda dapat melihat informasi tentang file berisiko spesifik tersebut.
Di area Backup History pada tab Backup Plan, Anda dapat melihat status setiap titik cadangan pada garis waktu. Titik hijau menunjukkan Completed, dan titik oranye menunjukkan Partially Completed (yang mungkin mengindikasikan titik cadangan yang berisi file berisiko tinggi).
Di bagian atas halaman penelusuran pencadangan, ditampilkan pesan peringatan merah yang menunjukkan kapan risiko ditemukan dan waktu deteksi terbaru. Di daftar file, file berisiko tinggi ditandai dengan ikon merah agar mudah diidentifikasi.
Jika Anda mencoba memulihkan dari titik cadangan yang berisi file terinfeksi, Anda dapat memilih salah satu opsi berikut:
Do not restore the virus-infected files (You can find secure versions on the Virus Detection tab.)
I am aware of the risks and still want to restore all the selected items
Kami menyarankan Anda membuka halaman Virus Detection untuk melihat file berisiko tinggi dan mencari versi aman untuk dipulihkan. Untuk informasi lebih lanjut, lihat Temukan Versi Aman untuk Pemulihan.
Hasil deteksi
Statistik deteksi virus diagregasi berdasarkan setiap jenis pencadangan dan tidak dapat dilihat per sumber. Lokasi tampilan berbeda antara versi UI baru dan lama. Silakan merujuk pada deskripsi untuk versi yang Anda gunakan.
Versi baru
Kartu ringkasan berikut ditampilkan di bagian atas halaman utama pencadangan file ECS:
Total Number of Backup Points Detected: Total jumlah titik cadangan yang telah dipindai.
Total Detected Files: Jumlah kumulatif kali file dipindai. Nilai ini digunakan untuk penagihan.
High Risk: Total jumlah file atau objek berisiko tinggi yang terdeteksi sepanjang waktu.
Medium Risk: Total jumlah file atau objek berisiko menengah yang terdeteksi sepanjang waktu.
Low Risk: Total jumlah file atau objek berisiko rendah yang terdeteksi sepanjang waktu.
Secure: Total jumlah file atau objek aman yang terdeteksi sepanjang waktu.
Daftar detail file berisiko tinggi mencakup kolom File Name, MD5, Threat Tag, Risk Level, Detection Time, dan Actions. Tag ancaman mencakup jenis seperti web shell, malicious script, proxy tool, mining program, dan suspicious program. Di kolom Actions, Anda dapat mengklik Find Secure Version for Restoration untuk memulihkan file berisiko tinggi.
Selain itu, untuk setiap titik cadangan, Anda dapat melihat statistik hasil deteksi historisnya serta detail file berisiko tinggi spesifik.
Number of Files Detected: Total jumlah file atau objek yang telah dipindai untuk titik cadangan ini.
Total Number of Files: Total jumlah file atau objek yang dijadwalkan untuk dideteksi untuk titik cadangan ini.
Detection Result: Rincian statistik file yang dipindai, yang mencakup:
High Risk: Total jumlah file atau objek berisiko tinggi yang terdeteksi untuk titik cadangan ini.
Medium Risk: Total jumlah file atau objek berisiko menengah yang terdeteksi untuk titik cadangan ini.
Low Risk: Total jumlah file atau objek berisiko rendah yang terdeteksi untuk titik cadangan ini.
Secure: Total jumlah file atau objek aman yang terdeteksi untuk titik cadangan ini.
Number of unscannable files: Jumlah file yang tidak dapat dipindai karena alasan seperti batas ukuran file. Ini merepresentasikan total jumlah file atau objek yang tidak dapat dipindai untuk titik cadangan ini.
Versi lama
Di tab Virus Detection, statistik berikut ditampilkan:
Total Number of Backup Points Detected: Jumlah total titik cadangan yang telah dipindai.
Total Detected Files: Jumlah kumulatif kali file dipindai. Nilai ini digunakan untuk penagihan.
High Risk: Total jumlah file atau objek berisiko tinggi yang terdeteksi sepanjang waktu.
Medium Risk: Total jumlah file atau objek berisiko menengah yang terdeteksi sepanjang waktu.
Low Risk: Total jumlah file atau objek berisiko rendah yang terdeteksi sepanjang waktu.
Secure: Total jumlah file atau objek aman yang terdeteksi sepanjang waktu.
Selain itu, untuk setiap titik cadangan, Anda dapat melihat statistik deteksi historisnya serta detail file berisiko tinggi spesifik. Daftar detail file berisiko tinggi mencakup kolom File Name, MD5, Threat Tag, Risk Level, Detection Time, dan Actions. Tag ancaman mencakup jenis seperti web shell, malicious script, proxy tool, mining program, dan suspicious program. Di kolom Actions, Anda dapat mengklik Find Secure Version for Restoration untuk memulihkan file berisiko tinggi.
Number of Files Detected: Total jumlah file atau objek yang telah dipindai untuk titik cadangan ini.
Total Number of Files: Total jumlah file atau objek yang dijadwalkan untuk dideteksi untuk titik cadangan ini.
Detection Result: Rincian statistik file yang dipindai, yang mencakup:
High Risk: Total jumlah file atau objek berisiko tinggi yang terdeteksi untuk titik cadangan ini.
Medium Risk: Total jumlah file atau objek berisiko menengah yang terdeteksi untuk titik cadangan ini.
Low Risk: Total jumlah file atau objek berisiko rendah yang terdeteksi untuk titik cadangan ini.
Secure: Total jumlah file atau objek aman yang terdeteksi untuk titik cadangan ini.
Number of unscannable files: Jumlah file yang tidak dapat dipindai karena alasan seperti batas ukuran file. Ini merepresentasikan total jumlah file atau objek yang tidak dapat dipindai untuk titik cadangan ini.
Operasi terkait
Di halaman Virus Detection, Anda dapat mengklik ⋮ di kolom operasi untuk melakukan operasi berikut.
Actions | Description |
Download List of Virus Files | Anda dapat mengekspor daftar file virus yang terdeteksi ke file lokal untuk ditinjau. File yang diekspor berisi informasi seperti jalur file virus, hash MD5, tingkat risiko, dan nama virus. |
Download List of Files That Cannot Be Detected | Jika satu file cadangan berukuran lebih dari 100 MB, file tersebut dilewati selama pemindaian. Anda dapat mengunduh daftar file yang tidak dapat dipindai untuk melihat informasi file cadangan spesifik. |
Forcibly Restore Current Version | Memulihkan paksa file berisiko tinggi dapat membahayakan tujuan pemulihan. Lakukan dengan hati-hati. |
Penagihan
Deteksi virus adalah fitur berbayar. Penagihan didasarkan pada Total Detected Files. Baik untuk Total Detected Files berbasis kebijakan maupun Total Detected Files, Anda dikenai biaya berdasarkan jumlah file yang berhasil dipindai. File yang tidak berhasil dipindai tidak dikenai biaya.
Deteksi otomatis berdasarkan kebijakan pencadangan hanya melakukan pemindaian virus inkremental pada file baru atau yang berubah. Sebaliknya, deteksi manual sesuai permintaan memindai setiap titik cadangan secara independen, dan pemindaian ini tidak saling memengaruhi. Total Detected Files adalah total kumulatif file yang dipindai oleh deteksi otomatis dan manual. Untuk deskripsi lengkap aturan penagihan, lihat bagian Cara kerja. Untuk informasi harga lebih lanjut, lihat Pricing.