Fitur anti-ransomware Pusat Keamanan mencadangkan data server Anda ke Cloud Backup. Jika ransomware mengenkripsi atau mencuri data Anda, pulihkan data tersebut dari cadangan untuk meminimalkan downtime dan kehilangan data.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Membeli kapasitas anti-ransomware dan mengotorisasi akun Anda — lihat Aktifkan anti-ransomware
Menginstal agen Security Center pada server — lihat Instal agen Security Center
Deskripsi cadangan data
Pusat Keamanan mengunggah data di bawah jalur cadangan yang ditentukan dalam kebijakan ke Cloud Backup untuk disimpan. Cadangan data anti-ransomware menggunakan cadangan inkremental. Setelah kebijakan dibuat, pencadangan pertama melakukan cadangan penuh dari semua direktori yang dilindungi, yang mengonsumsi sejumlah sumber daya CPU dan memori tertentu. Untuk menghindari dampak terhadap bisnis Anda, kami menyarankan agar Anda melakukan pencadangan data selama jam sepi. Untuk pencadangan berikutnya, Pusat Keamanan hanya mencadangkan file yang telah berubah (dimodifikasi, ditambahkan, atau dihapus), sehingga mengurangi penggunaan sumber daya server dan menghindari konsumsi kapasitas anti-ransomware yang berlebihan.
Saran perencanaan kapasitas: Kami menyarankan agar Anda mengalokasikan kapasitas penyimpanan anti-ransomware berdasarkan volume data aktual server Anda. Secara umum, kami menyarankan agar Anda mengonfigurasi ruang perlindungan sebesar 50 GB untuk setiap server. Cadangan penuh pertama menempati sekitar 60% hingga 80% dari ukuran data sumber setelah dikompresi. Pencadangan berikutnya bersifat inkremental dan mengonsumsi lebih sedikit kapasitas karena hanya data yang berubah yang dicadangkan.
Pusat Keamanan secara otomatis menjalankan jumlah pekerjaan cadangan yang berbeda berdasarkan versi kebijakan dan direktori cadangan. Untuk perbedaan antara kebijakan V1.0 dan V2.0, lihat Peningkatan versi kebijakan.
Direktori cadangan
Kebijakan V1.0
Kebijakan V2.0
Semua direktori
Linux: Satu pekerjaan cadangan dihasilkan untuk seluruh server.
Windows: Satu pekerjaan cadangan dihasilkan untuk setiap data disk. Misalnya, jika server Windows Anda memiliki dua data disk, Pusat Keamanan menghasilkan dua pekerjaan cadangan. Pekerjaan ini dimulai secara bersamaan dan mengonsumsi lebih banyak sumber daya CPU dan memori dibandingkan server Linux.
PentingKami menyarankan agar Anda menjadwalkan pencadangan data berdasarkan penggunaan CPU dan memori server Windows Anda.
Satu pekerjaan cadangan dihasilkan untuk seluruh server. Beberapa pekerjaan cadangan dijalankan secara berurutan, mengonsumsi lebih sedikit sumber daya CPU dan memori tanpa memengaruhi bisnis Anda.
Direktori tertentu
Untuk setiap direktori dalam kebijakan, Pusat Keamanan menjalankan pekerjaan cadangan yang sesuai. Beberapa pekerjaan cadangan dijalankan secara bersamaan dan dapat mengonsumsi sumber daya CPU dan memori yang signifikan.
PentingKami menyarankan agar Anda menetapkan jumlah direktori cadangan yang wajar berdasarkan kebutuhan aktual Anda.
Buat kebijakan anti-ransomware
Sebelum membuat kebijakan, verifikasi bahwa sistem operasi server Anda didukung. Jika versi OS tidak didukung, data tidak dapat dicadangkan. Lihat Sistem operasi dan versi yang didukung oleh anti-ransomware untuk server.
Masuk ke Security Center console.
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
Di tab Anti-ransomware for Servers, klik Create Anti-ransomware Policy.
Di panel Create Anti-ransomware Policy, konfigurasikan parameter dasar.
Parameter
Deskripsi
Policy Name
Nama kebijakan anti-ransomware.
Server Type
Jenis server tempat kebijakan anti-ransomware diterapkan.
Backup Route
Hanya diperlukan ketika Server Type diatur ke Server Not Deployed on Alibaba Cloud. Pilih metode komunikasi untuk pencadangan data. Opsi:
Internet: Data ditransmisikan melalui jaringan publik, yang dapat menimbulkan biaya bandwidth publik.
Internal Network: Untuk mentransmisikan data melalui jaringan pribadi, gunakan Alibaba Cloud VPC, Express Connect, atau CEN untuk menghubungkan server yang tidak dideploy di Alibaba Cloud ke titik akhir anti-ransomware di wilayah yang dipilih.
Region
Hanya diperlukan ketika Server Type diatur ke Server Not Deployed on Alibaba Cloud. Pilih wilayah tempat server berada atau wilayah yang memiliki konektivitas jaringan dengan titik akhir anti-ransomware. Wilayah yang dipilih menentukan titik akhir jaringan untuk layanan anti-ransomware. Pastikan server dapat berkomunikasi dengan titik akhir anti-ransomware di wilayah yang dipilih. Untuk informasi lebih lanjut, lihat Network endpoint.
Select Asset
Anda dapat memilih satu aset, beberapa aset lintas kelompok, atau kelompok aset. Lakukan langkah-langkah berikut untuk memilih aset yang akan dilindungi:
Di bagian Asset Group, pilih kelompok aset. Semua aset dalam kelompok tersebut dipilih secara otomatis. Anda dapat menghapus centang pada aset yang tidak perlu dilindungi di bagian Asset.
Di bagian Asset, masukkan nama aset (dukungan Pencocokan kabur) dan klik ikon pencarian. Aset terkait akan ditampilkan. Pilih aset yang akan dilindungi.
CatatanSaat memilih aset, server Alibaba Cloud mendukung konfigurasi server di beberapa wilayah dalam satu kebijakan. Server yang tidak dideploy di Alibaba Cloud hanya mendukung server di wilayah yang sama dalam satu kebijakan.
Untuk memastikan penggunaan kapasitas perlindungan yang rasional dan efektif, setiap server hanya dapat ditambahkan ke satu kebijakan anti-ransomware.
Di panel Create Anti-ransomware Policy, konfigurasikan kebijakan pencadangan data spesifik dan klik OK.
Anda dapat memilih kebijakan yang direkomendasikan atau kebijakan kustom.
Kebijakan yang direkomendasikan: Kebijakan yang direkomendasikan adalah kebijakan bawaan Pusat Keamanan. Kebijakan ini tidak dapat dimodifikasi dan mudah dikonfigurasi. Aturan spesifiknya sebagai berikut:
Pengaturan
Nilai default
Directory to protect
Semua direktori (tidak termasuk direktori sistem)
Directory to exclude
Menampilkan daftar direktori yang dikecualikan
Non-local mount path
Mengecualikan jalur mount non-lokal (yaitu, mengecualikan OSS, NAS, dan jalur mount non-lokal lainnya)
File type to protect
Semua jenis file
First backup starts at
Waktu apa pun antara 00:00 dan 03:00
Periodic backup interval
Satu hari
Backup data retention period
7 hari
Maximum backup bandwidth
Server Alibaba Cloud: 0 MB/s
Catatan0 MB/s berarti tidak ada batas bandwidth untuk pencadangan.
Server yang tidak dideploy di Alibaba Cloud: 5 MB/s
Kebijakan kustom: Anda dapat menentukan aturan spesifik kebijakan. Ini memberikan fleksibilitas tinggi. Anda dapat menentukan direktori yang akan dilindungi, direktori yang dikecualikan, jenis file yang akan dilindungi, waktu mulai pencadangan data, interval pencadangan, periode retensi data cadangan, dan bandwidth pencadangan maksimum (MB/s). Berikut ini penjelasan parameter tersebut.
Pengaturan
Deskripsi
Directory to protect
Pilih direktori yang akan dicadangkan. Anda dapat memilih jenis berikut:
Specific Directory: mencadangkan direktori tertentu dari aset yang dipilih. Anda harus menambahkan jalur direktori yang akan dilindungi di Directory Address. Contoh konfigurasi:
Windows:
C:\Program Files (x86)\Linux:
/usr/bin/
Anda dapat menambahkan hingga 20 jalur direktori. Pusat Keamanan menjalankan pekerjaan cadangan untuk setiap jalur direktori secara berurutan. Jika suatu direktori berisi banyak file, hal ini dapat mengonsumsi sumber daya server (CPU dan memori) yang signifikan. Anda dapat membagi satu direktori menjadi beberapa jalur direktori dan menjalankan pekerjaan cadangan secara berurutan untuk mengurangi penggunaan sumber daya.
All Directories: mencadangkan semua direktori dari aset yang dipilih.
Directory to exclude
Menentukan direktori yang dikecualikan dari pencadangan. Pusat Keamanan menyediakan direktori default yang dikecualikan. Anda dapat memodifikasi direktori tersebut.
Non-local Mount Path
Pilih apakah akan mengecualikan jalur mount non-lokal. Jalur mount non-lokal mengacu pada OSS, NAS, dan jalur mount lainnya.
File type to protect
Pilih jenis file yang akan dilindungi. Anda dapat memilih jenis berikut:
All File Types: mencadangkan dan melindungi semua jenis file.
Specific File Types: mencadangkan dan melindungi jenis file tertentu. Anda dapat memilih jenis dokumen, jenis gambar, dan lainnya.
PentingAnda dapat memilih beberapa jenis file. Pusat Keamanan hanya mencadangkan jenis file yang dipilih pada aset.
First backup starts at
Tentukan waktu mulai pencadangan data.
PentingSetelah kebijakan dibuat, pencadangan pertama melakukan cadangan penuh dari semua direktori yang dilindungi, yang mengonsumsi sejumlah sumber daya CPU dan memori tertentu. Untuk menghindari dampak terhadap bisnis Anda, kami menyarankan agar Anda melakukan pencadangan data selama jam sepi.
Periodic backup interval
Tentukan interval pencadangan. Default: satu hari.
Backup data retention period
Tentukan periode retensi data cadangan. Default: 7 hari.
PentingSetelah periode retensi berakhir, data cadangan akan dihapus secara otomatis. Kami menyarankan agar Anda menetapkan periode retensi yang wajar berdasarkan kebutuhan bisnis Anda.
Anda dapat memilih metode retensi berikut:
Permanent: Data cadangan disimpan hingga layanan Security Center kedaluwarsa, kebijakan perlindungan dihapus, atau server dihapus dari kebijakan.
Custom: Periode retensi kustom. Minimum: 1 hari. Maksimum: 65.535 hari.
Maximum backup bandwidth
Tentukan ambang batas bandwidth jaringan untuk data cadangan. Rentang nilai: 0 MB/s hingga tak terbatas.
Data cadangan untuk server Alibaba Cloud hanya menggunakan bandwidth jaringan pribadi dan tidak memengaruhi bandwidth jaringan publik. Data cadangan untuk server yang tidak dideploy di Alibaba Cloud menggunakan bandwidth jaringan publik atau pribadi. Anda dapat menetapkan ambang batas bandwidth untuk mencegah pekerjaan cadangan mengonsumsi bandwidth berlebihan dan memengaruhi bisnis Anda.
Server Alibaba Cloud: 0 MB/s secara default.
Catatan0 MB/s berarti tidak ada batas bandwidth untuk pencadangan.
Server yang tidak dideploy di Alibaba Cloud: 5 MB/s secara default.
Setelah kebijakan perlindungan dibuat, status kebijakan diaktifkan secara default. Pusat Keamanan secara otomatis menginstal agen anti-ransomware pada server dan mencadangkan direktori yang dilindungi dari server yang efektif berdasarkan kondisi pencadangan yang ditetapkan dalam kebijakan.
PeringatanPerhatikan status agen anti-ransomware dan tangani status abnormal segera untuk memastikan tugas pencadangan dan pemulihan anti-ransomware berjalan dengan baik. Untuk informasi lebih lanjut, lihat Lihat status agen anti-ransomware.
Kelola kebijakan perlindungan
Peningkatan versi kebijakan
Versi terbaru kebijakan anti-ransomware adalah V2.0. Kebijakan V1.0 yang sudah ada tidak dapat diedit.
Perbedaan antara V1.0 dan V2.0
Perbedaan | V1.0 | V2.0 |
Custom directories to exclude | Tidak didukung | Didukung |
Classic network | ||
Compatibility with Cloud Backup | ||
Backup method | Beberapa pekerjaan cadangan dijalankan secara bersamaan (dapat menyebabkan utilisasi CPU tinggi). | Beberapa pekerjaan cadangan dijalankan secara berurutan. |
Peningkatan satu klik
Anda dapat meningkatkan kebijakan V1.0 ke V2.0 dengan mengklik Actions > Upgrade dalam daftar kebijakan. Selama peningkatan, agen anti-ransomware pada server yang terpengaruh juga ditingkatkan ke V2.X.X.
Peningkatan agen mengganti klien tetapi tidak memengaruhi data cadangan yang ada. Pekerjaan cadangan tetap berjalan normal setelah peningkatan. Jika peningkatan gagal, agen secara otomatis kembali ke V1.X.X tanpa memengaruhi pencadangan.
Beberapa server mungkin gagal ditingkatkan secara otomatis. Jika hal ini terjadi, hapus server yang gagal dari kebijakan, klik Actions > Upgrade untuk meningkatkan kebijakan ke V2.0, lalu tambahkan kembali server yang dihapus. Agen V2.X.X akan diinstal secara otomatis saat server ditambahkan kembali.
Konfigurasi ulang kebijakan (setelah penggantian OS)
Setelah sistem operasi server diganti, direktori yang dilindungi yang dikonfigurasi dalam kebijakan tetap tidak berubah. Hal ini dapat menyebabkan penggunaan sumber daya tinggi atau kegagalan pencadangan jika direktori tersebut tidak sesuai dengan OS baru.
Setelah penggantian OS, verifikasi apakah kebijakan yang ada memenuhi persyaratan perlindungan OS baru:
Jika kebijakan yang ada memenuhi persyaratan: hapus server dari kebijakan dan tambahkan kembali.
Jika kebijakan yang ada tidak memenuhi persyaratan: modifikasi kebijakan, atau hapus server dari kebijakan saat ini dan buat kebijakan baru.
Kelola agen anti-ransomware
Lihat status agen anti-ransomware
Setelah kebijakan perlindungan dibuat, di tab Anti-ransomware for Servers, temukan kebijakan dalam daftar kebijakan dan klik ikon
di sebelah kiri kebijakan untuk memperluas daftar server tempat kebijakan diterapkan. Periksa status agen anti-ransomware pada setiap server. Pastikan status agen adalah Online. Pusat Keamanan hanya dapat mencadangkan data server ketika status agen adalah Online. Anda dapat mengklik angka di bawah Recoverable Versions untuk server tersebut. Di halaman Recoverable Data Versions, tentukan apakah data server telah dicadangkan berdasarkan Version name (yaitu, waktu cadangan).
Jika status agen pencadangan abnormal, kebijakan perlindungan tidak dapat mencadangkan data. Anda harus mengidentifikasi penyebab status abnormal dan menangani pengecualian tersebut. Untuk informasi lebih lanjut, lihat troubleshooting anti-ransomware.
Pengecualian layanan dapat berupa pengecualian pencadangan atau pengecualian pemulihan. Jika pengecualian terkait dengan pemulihan, pencadangan tetap dapat berjalan normal. Tangani pengecualian tersebut berdasarkan petunjuk di halaman.
Instal agen anti-ransomware secara manual
Setelah Anda membuat kebijakan perlindungan, Pusat Keamanan secara otomatis menginstal agen anti-ransomware pada server. Jika server offline atau dikonfigurasi dengan aturan firewall tertentu, instalasi otomatis dapat gagal. Setelah instalasi agen anti-ransomware gagal, Anda harus terlebih dahulu mengidentifikasi dan menangani penyebab kegagalan instalasi, lalu menginstal agen anti-ransomware secara manual untuk server tersebut. Untuk informasi lebih lanjut tentang cara menginstal agen anti-ransomware secara manual, lihat Kelola server dalam kebijakan anti-ransomware.
Uninstal agen anti-ransomware
Jika agen pada server dalam kebijakan abnormal, klik Uninstall di kolom Actions server untuk menguninstal agen anti-ransomware, lalu instal ulang agen tersebut.
Setelah Anda menguninstal agen anti-ransomware, Pusat Keamanan tidak menghapus data server yang telah dicadangkan oleh agen tersebut dalam periode retensi data cadangan kebijakan anti-ransomware. Jika periode retensi data cadangan berakhir, data server yang telah dicadangkan akan dihapus.
Hapus agen anti-ransomware
Jika server tidak lagi memerlukan perlindungan kebijakan anti-ransomware, Anda dapat menghapus agen anti-ransomware pada server tersebut. Saat Anda menghapus agen anti-ransomware, server dihapus dari daftar server tempat kebijakan diterapkan, dan data cadangan server juga dihapus. Penghapusan data cadangan server melepaskan kapasitas anti-ransomware yang sesuai. Pelepasan kapasitas anti-ransomware tertunda selama 24 hingga 72 jam. Kami menyarankan agar Anda mempertahankan kapasitas penyimpanan yang cukup dan tidak menghabiskan kapasitas tersebut. Jika kapasitas penyimpanan habis dan pencadangan penuh dilakukan setelah pencadangan berhenti, konsumsi sumber daya server menjadi sangat tinggi.
Menghapus agen sekaligus menghapus data cadangan. Data cadangan yang dihapus tidak dapat dipulihkan. Lakukan dengan hati-hati.
Pemulihan data setelah infeksi ransomware
Jika data server Anda terinfeksi ransomware, Anda dapat menggunakan data yang dicadangkan oleh fitur anti-ransomware untuk memulihkannya. Berikut ini proses tanggap darurat lengkapnya:
Isolasi server yang terinfeksi: Segera putuskan koneksi server yang terinfeksi dari jaringan untuk mencegah ransomware menyebar lebih jauh. Anda dapat menggunakan aturan security group untuk memblokir lalu lintas inbound dan outbound untuk server tersebut.
Verifikasi cadangan snapshot: Di konsol Security Center, di tab Anti-ransomware for Servers, temukan kebijakan dalam daftar kebijakan dan klik ikon perluas di sebelah kiri kebijakan untuk memperluas daftar server tempat kebijakan diterapkan. Klik angka di bawah jumlah cadangan untuk server yang sesuai untuk membuka halaman data cadangan dan periksa waktu cadangan snapshot untuk memastikan apakah data cadangan lengkap.
PentingEvaluasi dengan cermat waktu pencadangan dan waktu data dienkripsi. Jika waktu pencadangan lebih awal daripada waktu data dienkripsi, Anda dapat melakukan rollback snapshot untuk memulihkan data. Jika waktu pencadangan setelah data dienkripsi, data cadangan mungkin telah terinfeksi.
Hapus virus: Sebelum memulihkan data, kami menyarankan agar Anda mereset disk sistem atau sepenuhnya menghapus ransomware dari server untuk mencegah data dienkripsi kembali setelah pemulihan. Untuk informasi lebih lanjut, lihat Konfigurasi ulang kebijakan (setelah penggantian OS).
Lakukan rollback snapshot untuk memulihkan data: Setelah memastikan waktu pencadangan snapshot sesuai, pilih versi cadangan yang akan dipulihkan di halaman data cadangan dan lakukan rollback snapshot untuk memulihkan data ke kondisi pada saat pencadangan. Untuk operasi detail rollback snapshot, lihat dokumentasi terkait.
Penguatan Keamanan: Setelah pemulihan data, kami menyarankan agar Anda melakukan Penguatan Keamanan, termasuk memperbaiki kerentanan, menetapkan kata sandi kompleks, dan membatasi alamat IP login remote untuk mencegah intrusi di masa depan.