All Products
Search
Document Center

Security Center:Aktifkan dan beli layanan anti-ransomware

Last Updated:Sep 10, 2026

Layanan anti-ransomware membuat cadangan terenkripsi dan terisolasi untuk server dan database, sehingga memungkinkan pemulihan cepat setelah serangan ransomware. Rencanakan kapasitas, beli penyimpanan, dan lengkapi otorisasi untuk memulai.

Penting

Anti-ransomware hanya melindungi Database yang dikelola sendiri pada Instance ECS. Database terkelola seperti ApsaraDB RDS tidak didukung.

Pilih metode penagihan

Anti-ransomware merupakan layanan bernilai tambah yang dibeli secara terpisah dari edisi dasar Security Center. Penagihan didasarkan pada kapasitas yang dibeli (backup storage khusus), bukan jumlah server. Kapasitas dan penagihan anti-ransomware untuk server dan database dikelola secara terpisah.

Billing method

Use cases

Benefits

Subscription

Lingkungan produksi dengan beban kerja stabil yang memerlukan pencadangan jangka panjang.

Biaya yang dapat diprediksi. Lebih hemat biaya dibandingkan pay-as-you-go untuk penggunaan jangka panjang.

Pay-as-you-go

Beban kerja elastis, pengujian sementara, atau kebutuhan pencadangan jangka pendek.

Hanya bayar sesuai penggunaan. Tidak ada komitmen di muka.

Perkirakan kapasitas yang dibutuhkan

Rencanakan kapasitas untuk memastikan perlindungan berkelanjutan tanpa pemborosan biaya.

  • Metode estimasi: Kapasitas bergantung pada ukuran data sumber, rasio kompresi, periode retensi, dan laju perubahan.

    • Cadangan awal: Cadangan penuh pertama biasanya menggunakan 60%–80% dari ukuran data sumber setelah dikompresi.

    • Cadangan berikutnya: Cadangan inkremental hanya menangkap data yang berubah.

  • Rumus kapasitas yang direkomendasikan: Kapasitas yang direkomendasikan = (Ukuran data sumber × Rasio kompresi) + (Inkremen data harian × Jumlah hari retensi).

    Penting

    Beli sedikit lebih banyak dari hasil perhitungan untuk mengakomodasi pertumbuhan dan fluktuasi.

  • Contoh estimasi:

    Sebuah server web memiliki data sebesar 20 GB, bertambah 1 GB per hari, dan memerlukan retensi selama 7 hari.

    Kapasitas yang direkomendasikan ≈ (20 GB × 70%) + (1 GB × 7 hari) = 14 GB + 7 GB = 21 GB.

Lihat ukuran total data sumber

  1. Login ke Konsol Security Center.

  2. Di panel navigasi sebelah kiri, pilih Protection Configuration > Host Protection > Anti-ransomware.

  3. Di halaman Anti-ransomware, lihat kapasitas yang digunakan oleh server dan database di panel Capacity Usage.

  4. Perluas baris kebijakan mitigasi untuk melihat jumlah versi yang dapat dipulihkan dari setiap server.

  5. Klik Backup Task List untuk melihat catatan cadangan setiap server.

Catatan

Ukuran total data sumber bukan merupakan jumlah penggunaan disk (seperti drive C dan drive D). Anti-ransomware hanya mencadangkan data dalam direktori yang dilindungi, bukan seluruh disk.

Beli kapasitas anti-ransomware

Subscription

  1. Login dan buka halaman pembelian

    1. Buka halaman Konsol Security Center > Protection Settings > Host Protection > Anti-ransomware. Di bagian atas halaman, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

    2. Klik Buy Now untuk membuka halaman pesanan.

    Catatan

    Alternatifnya, Anda dapat login dengan Akun Alibaba Cloud Anda dan membuka halaman pembelian Security Center. Di halaman tersebut, untuk Subscription, pilih Subscription. Untuk informasi lebih lanjut, lihat Purchase Security Center.

  2. Konfigurasikan kapasitas Anti-ransomware

    Di bagian Anti-ransomware, atur Purchase or Not menjadi Yes, lalu pilih Quantity (kapasitas cadangan data) sesuai kebutuhan bisnis Anda.

  3. Klik Buy Now dan selesaikan pembayaran.

Catatan

Untuk parameter pembelian, lihat Purchase Security Center.

Pay-as-you-go

  1. Masuk ke Konsol

    Buka halaman Konsol Security Center > Protection Settings > Host Protection > Anti-ransomware. Di bagian atas halaman, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Aktifkan pay-as-you-go

    Di kotak dialog konfirmasi, klik Activate Now.

    Penting

    Jika Anda memilih Enable Recommended Anti-Ransomware Policies, sistem akan secara otomatis membuat kebijakan untuk pencadangan rutin jalur file kritis di server Anda. Modifikasi kebijakan ini di halaman anti-ransomware. Modify server anti-ransomware policies dan Modify database anti-ransomware policies.

  3. Klik Activate Now untuk menyelesaikan aktivasi.

Lengkapi otorisasi layanan

Berikan izin layanan untuk mengakses Instance ECS Anda guna pencadangan dan pemulihan. Otorisasi diperlukan saat pertama kali mengaktifkan layanan dan saat menambahkan aset di wilayah baru.

  • Otorisasi layanan awal

    Sistem akan memandu Anda melalui proses otorisasi satu kali saat pertama kali membeli atau mengaktifkan layanan.

    • Prosedur: Di halaman layanan anti-ransomware, klik tombol Authorize Now sesuai petunjuk.

    • Perilaku sistem: Membuat semua peran terkait layanan yang diperlukan dan memberikan izin yang dibutuhkan.

  • Berikan izin untuk wilayah baru

    Sejak 20 Desember 2024, anti-ransomware mendukung Instance ECS di China (Ulanqab) dan China (Heyuan). Wilayah-wilayah ini memerlukan izin tambahan.

    Penting

    Tanpa otorisasi ini, anti-ransomware tidak tersedia untuk server di wilayah tersebut.

    • Prosedur: Selesaikan kembali proses otorisasi di konsol. Sistem akan menambahkan izin yang belum ada.

    • Perilaku sistem: Membuat peran terkait layanan AliyunServiceRoleForHbrMagpieBridge dengan izin minimum yang diperlukan.

  • Detail peran

    Service-linked role

    Associated service

    Description

    AliyunServiceRoleForSas

    Security Center

    Memberikan izin dasar agar anti-ransomware dapat bekerja sama dengan Security Center.

    AliyunServiceRoleForHbrMagpieBridge

    Cloud Backup

    Menjalankan operasi pencadangan dan pemulihan untuk perlindungan ransomware.

Catatan

Untuk informasi lebih lanjut, lihat Service-linked roles for Security Center.

Konfigurasikan kebijakan perlindungan

Setelah membeli kapasitas, buat dan aktifkan kebijakan perlindungan. Pencadangan hanya dimulai setelah tugas berjalan berhasil.

  1. Buat kebijakan perlindungan: Tentukan aset yang dilindungi, konten pencadangan (direktori atau instansiasi basis data), dan jadwal (frekuensi dan retensi).

  2. Verifikasi status pencadangan: Setelah kebijakan dibuat dan dijalankan, buka halaman Anti-Ransomware dan klik tab Backup Tasks untuk memastikan tugas pencadangan berhasil.

    • Partially Successful: Status ini berarti satu atau beberapa file dalam tugas pencadangan tidak dicadangkan. Tinjau catatan file gagal dan selesaikan kegagalan yang dilaporkan sebelum mengandalkan hasil tugas tersebut.

    • Total Source Data Size: Setelah tugas pencadangan dijalankan, konsol hanya menampilkan data yang berhasil dicadangkan. File yang gagal tidak termasuk dalam penggunaan kapasitas, sehingga nilai yang ditampilkan bisa lebih rendah daripada total data sumber yang perlu dilindungi.

    • Perkirakan ukuran total aktual data sumber: Di Backup Tasks atau detail tugas dengan status pengecualian, unduh daftar file gagal. Perkirakan ukuran file gagal tersebut dan tambahkan ke Total Source Data Size yang ditampilkan untuk mendapatkan perkiraan yang lebih akurat.

FAQ

Kapasitas dan penagihan

  • Apakah kapasitas yang dibeli digunakan bersama oleh semua server?

    Ya. Kapasitas dalam satu wilayah digunakan bersama oleh semua aset yang dilindungi (server dan database).

  • Apa yang terjadi jika kapasitas habis selama pencadangan?

    Tugas pencadangan gagal dan kebijakan secara otomatis dinonaktifkan. Security Center memberi tahu Anda melalui pesan internal atau SMS. Lanjutkan pencadangan dengan menambah kapasitas atau membebaskan ruang.

  • Bagaimana cara membebaskan kapasitas dengan menghapus data cadangan?

    Di halaman Anti-Ransomware, klik Release di samping Capacity Used by Servers. Anda dapat membebaskan ruang dengan cara berikut:

  • Apakah edisi Advanced dan Enterprise Security Center mencakup kapasitas anti-ransomware gratis?

    Tidak. Anti-ransomware adalah layanan bernilai tambah yang dibeli secara terpisah, terlepas dari edisi Security Center yang Anda gunakan.

Pemecahan masalah dan pemulihan

  • Apa yang harus saya lakukan jika status klien anti-ransomware "Abnormal" atau "Offline" setelah server terinfeksi, sehingga mencegah pemulihan data?

    Hal ini terjadi ketika ransomware merusak OS atau perangkat lunak keamanan, sehingga klien tidak dapat berfungsi.

    Proses pemulihan yang direkomendasikan (best practice):

    1. Pulihkan sistem menggunakan snapshot: Gunakan ECS snapshot terbaru untuk mengembalikan server. Ini memulihkan OS, lingkungan runtime, dan klien anti-ransomware ke kondisi berfungsi.

    2. Pulihkan data menggunakan layanan anti-ransomware: Setelah sistem dipulihkan, gunakan cadangan anti-ransomware untuk memulihkan file bisnis dari versi cadangan terbaru, yang mungkin lebih mutakhir dibandingkan snapshot.

  • Mengapa server saya tetap terinfeksi meskipun layanan anti-ransomware sudah diaktifkan?

    • Konfigurasi salah: Kebijakan perlindungan tidak dibuat dengan benar, atau server tidak ditambahkan ke kebijakan. Buat atau perbaiki kebijakan segera.

    • Klien offline: Klien anti-ransomware rusak atau offline. Untuk solusi, lihat troubleshoot anti-ransomware exceptions.

    • Layanan Host Protection belum dibeli: Tanpa Host Protection, layanan tidak memiliki pertahanan proaktif dan tidak dapat melindungi dari ransomware sebelum atau selama serangan. Host Protection settings.

  • Mengapa konsol menampilkan instansiasi basis data yang tidak terlindungi padahal saya belum membeli anti-ransomware untuk database?

    Security Center secara otomatis memindai Instance ECS untuk proses database. Tanpa kebijakan anti-ransomware database yang dibeli dan dikonfigurasi, instansiasi tersebut muncul sebagai tidak terlindungi.

    Tindakan yang direkomendasikan:

    • Klik Scan Now di halaman anti-ransomware atau periksa detail instansiasi untuk mengidentifikasi server tertentu.

    • Abaikan jika ini merupakan false positive atau aset yang tidak memerlukan perlindungan.

    • Jika Anda memerlukan perlindungan, pastikan klien anti-ransomware telah diinstal dan Berjalan di Instance ECS yang sesuai, lalu buat kebijakan perlindungan anti-ransomware untuk database.