All Products
Search
Document Center

Security Center:Layanan anti-ransomware

Last Updated:Jul 28, 2026

Untuk mencegah enkripsi, kebocoran, atau kehilangan data akibat serangan ransomware pada server dan database Anda, Security Center menyediakan sistem pertahanan berlapis yang mencakup intersepsi sebelum serangan, perangkap selama serangan, dan pemulihan setelah serangan. Anti-ransomware (data backup) merupakan lini pertahanan terakhir. Terintegrasi dengan Cloud Backup, fitur ini memungkinkan Anda memulihkan data inti secara cepat dari backup historis, sehingga meminimalkan gangguan bisnis dan kehilangan data.

Fitur utama

Fitur Anti-ransomware menyediakan cadangan data melalui dua mode perlindungan berdasarkan jenis aset: Anti-ransomware for servers dan Anti-ransomware for databases.

Aspek

Anti-ransomware for Servers

Anti-ransomware for Databases

Aset yang dilindungi

File dan direktori bisnis pada server.

Penting

Jangan gunakan Anti-ransomware for Servers untuk mencadangkan file database. Mode ini tidak dapat menjamin konsistensi data untuk database.

Database yang dikelola sendiri pada server, seperti MySQL, Oracle, atau SQL Server pada Instance ECS.

Cara kerja

Mencadangkan file dan direktori kritis yang ditentukan secara berkala.

Menggunakan API native database untuk mencadangkan data, sehingga menjamin konsistensi tingkat aplikasi.

Manfaat utama

Memproteksi data tidak terstruktur, seperti file bisnis kritis, aplikasi, dan file konfigurasi.

Menyediakan cadangan dan pemulihan yang andal serta konsisten untuk database yang dikelola sendiri, sebagai praktik terbaik untuk melindungi data transaksional inti.

Batasan

Tidak melindungi path yang dimount, seperti direktori OSS atau NAS yang dimount ke Instance ECS.

  • Tidak mendukung pencadangan database dalam kontainer.

  • Tidak mendukung Instance ECS di Classic Network.

  • Tidak mendukung layanan database cloud (PaaS) seperti RDS atau PolarDB. Gunakan fitur backup bawaannya sebagai gantinya.

Alur kerja

Alur kerja Anti-ransomware (data backup) mencakup empat tahap berikut:

  1. Aktifkan dan otorisasi

    Beli kapasitas anti-ransomware dan otorisasi layanan tersebut. Sistem akan mengaktifkan layanan Cloud Backup terkait secara otomatis. Untuk petunjuk detail, lihat Aktifkan dan beli layanan.

    Catatan

    Kapasitas Anti-ransomware yang Anda beli mencakup biaya aktivasi dan penyimpanan untuk layanan Cloud Backup. Tidak ada biaya tambahan.

  2. Konfigurasikan kebijakan perlindungan

    Buat kebijakan perlindungan untuk server atau database target sesuai skenario bisnis Anda, lalu atur jadwal dan cakupan backup. Untuk petunjuk detail, lihat Buat kebijakan anti-ransomware.

    Catatan
    • Instance ECS Alibaba Cloud: Sistem secara otomatis mendeteksi wilayah instance Anda dan hanya menampilkan server dalam wilayah yang didukung.

    • Server di luar Alibaba Cloud (misalnya, di pusat data atau penyedia cloud lain): Saat mengonfigurasi kebijakan perlindungan, Anda harus memilih wilayah aktual server secara manual.

  3. Backup otomatis

    Setelah Anda mengonfigurasi kebijakan perlindungan, klien Anti-ransomware secara otomatis dan aman mentransfer data ke layanan Cloud Backup.

    Catatan

    Proses backup mengonsumsi sejumlah kecil sumber daya server.

  4. Pemulihan darurat

    Untuk memulihkan diri dari serangan ransomware, buat pekerjaan pemulihan dari backup terbaru untuk memulihkan data terenkripsi Anda secara cepat. Untuk petunjuk detail, lihat Buat pekerjaan pemulihan server dan Buat pekerjaan pemulihan database.

Batasan

  • Batasan umum

    • Ketersediaan wilayah: Layanan ini tidak tersedia di semua wilayah. Untuk daftar wilayah yang didukung, lihat Wilayah yang didukung.

    • Backup dan pemulihan: Layanan ini tidak dapat mendekripsi file yang telah dienkripsi oleh ransomware.

  • Anti-ransomware for Databases batasan

    • Layanan database cloud: Layanan ini tidak mendukung database cloud terkelola, seperti RDS dan PolarDB.

    • Lingkungan jaringan: Layanan ini tidak mendukung Instance ECS di Classic Network.

  • Anti-ransomware for Servers batasan

    • Lingkungan penyebaran: Layanan ini tidak secara langsung mendukung perlindungan direktori dalam kontainer. Untuk melindunginya, Anda harus memetakan direktori kontainer ke server host terlebih dahulu.

    • Sistem operasi: Layanan ini hanya mendukung versi sistem operasi tertentu. Untuk daftar versi yang didukung, lihat Sistem operasi yang didukung (Anti-ransomware for servers).

Konsumsi dan perencanaan sumber daya

  • Ikhtisar konsumsi sumber daya

    • Anti-ransomware for databases: Konsumsi sumber daya dapat diabaikan.

    • Anti-ransomware for servers: Proses backup mengonsumsi sebagian CPU dan memori. Jumlah yang dikonsumsi bergantung pada jumlah dan ukuran file, tetapi biasanya tidak memengaruhi beban kerja produksi.

  • Rekomendasi konfigurasi minimum

    Data sumber

    CPU

    Memori

    100.000 file

    2-core

    4 GB

    1 juta file, total 8 TB

    2-core

    8 GB

    10 juta file

    4-core

    16 GB

  • Optimalisasi sumber daya: Untuk mengontrol konsumsi sumber daya selama tugas backup, Anda dapat menggunakan opsi berikut.

Penagihan

  • Biaya Anda didasarkan pada kapasitas anti-ransomware yang Anda beli, yang ditentukan oleh volume data yang Anda backup dan periode retensi yang dipilih, bukan jumlah server.

  • Kapasitas ini mencakup biaya untuk layanan Cloud Backup dan penyimpanan terkait. Tidak ada biaya tambahan.

Peringatan

Jika Anda secara tidak sengaja menambahkan path jaringan, seperti direktori NAS atau OSS, ke kebijakan perlindungan, Anda mungkin dikenai biaya tambahan untuk akses origin. Berhati-hatilah. Untuk informasi lebih lanjut, lihat Lindungi path jaringan (seperti OSS/NAS).

Rekomendasi

  • Bangun sistem pemulihan berlapis

    • Rekomendasi: Untuk server bisnis inti, konfigurasikan kedua fitur ECS Snapshot dan Anti-ransomware (data backup).

    • Penjelasan: Ransomware dapat merusak sistem operasi server, yang berpotensi merusak atau menonaktifkan klien anti-ransomware dan mencegah pemulihan data. Dalam skenario ekstrem ini, jalur pemulihan terbaik adalah:

      1. Pulihkan sistem dengan snapshot: Segera gunakan ECS Snapshot terbaru untuk mengembalikan server. Hal ini memulihkan sistem operasi dan lingkungan runtime server ke kondisi sehat serta mengaktifkan kembali klien anti-ransomware.

      2. Pulihkan data dengan layanan anti-ransomware: Setelah sistem dipulihkan, gunakan fitur Anti-ransomware (data backup) untuk memulihkan file bisnis inti Anda dari versi backup terbaru, yang mungkin lebih baru daripada snapshot.

  • Hindari konflik alat backup

    • Rekomendasi: Jangan menjalankan produk ini bersamaan dengan alat backup lain, seperti perangkat lunak pihak ketiga atau skrip kustom.

    • Penjelasan: Operasi bersamaan dapat menyebabkan konflik baca/tulis file, yang sering kali mengakibatkan kegagalan backup atau korupsi data.

  • Lindungi path jaringan (seperti OSS/NAS)

    • Rekomendasi: Jangan tambahkan path jaringan yang dimount, seperti direktori OSS atau NAS yang dimount ke server, ke kebijakan perlindungan anti-ransomware.

    • Penjelasan: Mencadangkan path ini melibatkan akses frekuen ke layanan sumber (OSS/NAS), yang dapat menimbulkan biaya tambahan tinggi untuk trafik atau permintaan. Untuk skenario ini, gunakan fitur Cloud Backup yang relevan secara langsung. Untuk petunjuk detail, lihat Memulai Backup OSS dan Memulai Backup NAS On-premises.

  • Gunakan perlindungan khusus untuk file database

    • Rekomendasi: Gunakan fitur Anti-ransomware for Databases untuk melindungi file database di server Anda, seperti .mdf dan .ibd.

    • Penjelasan: Mencadangkan file database secara langsung tidak dapat menjamin konsistensi data atau kemampuan pemulihan. Fitur Anti-ransomware for Databases menggunakan API native database untuk menjamin backup yang valid dan konsisten tingkat aplikasi.

  • Konfigurasikan perlindungan kontainer

    • Rekomendasi: Untuk melindungi direktori dalam kontainer, petakan ke host.

    • Penjelasan:

      • Fitur Anti-ransomware (data backup) bekerja dengan melindungi direktori host. Oleh karena itu, fitur ini tidak dapat langsung mencadangkan database atau file yang tidak dipetakan dalam kontainer.

      • Gunakan parameter -v dari perintah docker run untuk menghubungkan direktori host ke direktori kontainer.

        • Format perintah:

          docker run -v <host-directory>:<container-directory> <image-name>
        • Contoh:

          Petakan direktori /app/data dalam kontainer ke direktori /home/user/data pada host:

          docker run -v /home/user/data:/app/data your-image-name

Lampiran

Wilayah yang didukung

Fitur

Area

Wilayah yang didukung

anti-ransomware for servers

China daratan

  • China (Hangzhou), China (Shanghai)

  • China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab)

  • China (Shenzhen), China (Heyuan), China (Guangzhou)

  • China (Chengdu)

Asia Pasifik

Indonesia (Jakarta), Jepang (Tokyo), Malaysia (Kuala Lumpur), China (Hong Kong), Singapura, Filipina (Manila)

Eropa & Amerika

AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London)

Timur Tengah

SAU (Riyadh - saat ini tidak tersedia karena masalah jaringan)

anti-ransomware for databases

China daratan

  • China (Hangzhou), China (Shanghai)

  • China (Beijing), China (Zhangjiakou), China (Hohhot)

  • China (Shenzhen)

  • China (Chengdu)

Asia Pasifik

China (Hong Kong), Singapura

Sistem operasi yang didukung (Anti-ransomware for Servers)

Fitur Anti-ransomware for Servers memungkinkan Anda menginstal klien anti-ransomware hanya pada sistem operasi yang tercantum dalam tabel berikut.

Sistem

Versi yang Didukung

Windows

7, 8, 10, 11

Windows Server

2008 R2, 2012, 2012 R2, 2016, 2019, 2022, 2025

RHEL

7.0, 7.2, 7.4, 7.5, 7.6, 7.7, 7.8, 8.0, 8.1, 8.2

CentOS

6.5, 6.9, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9, 8.2, 8.3

Ubuntu

14.04, 16.04, 18.04, 20.04

SUSE Linux Enterprise Server

11, 12, 15

Rocky Linux

8.7

Database dan sistem operasi yang didukungAnti-ransomware for Databases

Fitur Anti-ransomware for Databases memungkinkan Anda menginstal klien anti-ransomware hanya pada database dan sistem operasi yang tercantum dalam tabel berikut.

Jenis Database

Versi Database yang Didukung

Versi OS yang Didukung

Oracle

9i

  • SUSE 9.3, SLES 9

  • CentOS 4.5

10g

  • RHEL 9, RHEL 6.5

  • CentOS 4.6

  • SUSE 11 SP4

11g

  • RHEL 6, RHEL 6.5, RHEL 7

  • CentOS 6.4, CentOS 6.5

  • Oracle Enterprise Linux 6.7

  • Windows 2008 R2, Windows 2012 R2

12c

  • Windows 2008 R2

  • RHEL 6.5, RHEL 7.5

18c

  • RHEL 7.0

  • Windows 2008 R2

19c

Oracle Enterprise Linux 7.0

Oracle RAC

9i

SUSE 9.3, RHEL

10g

Windows 2008 R2

11g

  • Windows 2008 R2

  • Oracle Linux 6.4

  • RHEL 6.5

  • iSoft Server 3.0

12c

  • CentOS 6, CentOS 6.7

  • RHEL 6.5

  • Windows 2008 R2

  • Oracle Enterprise Linux 6

18c

Windows 2008 R2

19c

RHEL 7.6

Oracle Data Guard

11g

  • CentOS 6.4, CentOS 6.5

  • RHEL 6

  • Windows 2008 R2

12c

Oracle Enterprise Linux 6

MySQL

5.0

  • RHEL 5, 6, 6.5

  • Ubuntu 11.10, 12.10

  • SLES 10, SUSE 11 SP4

  • Neokylin 6.0

5.1

  • SUSE 11 SP4

  • RHEL 6.0, 6.5

5.4

  • RHEL 6.5

  • SUSE 11 SP4

5.5

  • Ubuntu 12.04, 14.04

  • Debian 7.8, 8.3

  • CentOS 6.0

  • RHEL 6.5

5.6

  • RHEL 5, 6, 6.5

  • Ubuntu 14.04

  • CentOS 6.0, 7.2

5.7

  • RHEL 6.0, 6.5, 7.0

  • CentOS 7.0, 7.2

  • Ubuntu 16.04

  • Neokylin 7.0

  • Alibaba Cloud Linux 2, 3

8.0~8.0.32

  • CentOS 6.7, 7.0, 7.9

  • Ubuntu 20.04

  • RHEL 6.5

SQL Server

2005

Windows 2008 R2 SP1

2008

Windows 2008 R2, Windows 2008 R2 SP1

2008 R2

Windows 2008 R2

2012

Windows 2012 RC

2014

Windows 2008 R2 SP1, Windows 2016

2016 (RTM)

Windows 2012 R2

2017

Windows 2012, Windows 2016

2019

Windows 2016

SQL Server Always On

2012, 2016, 2017

Windows 2012 R2

Titik akhir jaringan

Jenis titik akhir

  • Management plane: Menyampaikan sinyal kontrol antara klien anti-ransomware dan layanan Cloud Backup.

  • Data plane: Mengirimkan data backup.

Server Alibaba Cloud

Titik akhir kebijakan perlindungan v2.0

Wilayah

Jenis

Titik Akhir Publik

Titik Akhir VPC

China (Hangzhou)

Management Plane

post-cn-mp90rcien05.mqtt.aliyuncs.com

post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-hangzhou.aliyuncs.com

*.oss-cn-hangzhou-internal.aliyuncs.com

China (Shanghai)

Management Plane

post-cn-4590rcihm02.mqtt.aliyuncs.com

post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-shanghai.aliyuncs.com

*.oss-cn-shanghai-internal.aliyuncs.com

China (Qingdao)

Management Plane

post-cn-n6w1oj5j506.mqtt.aliyuncs.com

post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-cn-qingdao.aliyuncs.com

*.oss-cn-qingdao-internal.aliyuncs.com

China (Beijing)

Management Plane

post-cn-mp90rcibd04.mqtt.aliyuncs.com

post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-beijing.aliyuncs.com

*.oss-cn-beijing-internal.aliyuncs.com

China (Zhangjiakou)

Management Plane

post-cn-45917akja09.mqtt.aliyuncs.com

post-cn-45917akja09-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-zhangjiakou.aliyuncs.com

*.oss-cn-zhangjiakou-internal.aliyuncs.com

China (Hohhot)

Management Plane

post-cn-0pp1epkb50h.mqtt.aliyuncs.com

post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-huhehaote.aliyuncs.com

*.oss-cn-huhehaote-internal.aliyuncs.com

China (Shenzhen)

Management Plane

post-cn-v0h0rcijv04.mqtt.aliyuncs.com

post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-shenzhen.aliyuncs.com

*.oss-cn-shenzhen-internal.aliyuncs.com

China (Chengdu)

Management Plane

post-cn-st21piid30e.mqtt.aliyuncs.com

post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-cn-chengdu.aliyuncs.com

*.oss-cn-chengdu-internal.aliyuncs.com

China (Hong Kong)

Management Plane

mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com

mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-hongkong.aliyuncs.com

*.oss-cn-hongkong-internal.aliyuncs.com

Singapura (Singapura)

Management Plane

post-cn-4590unarx01.mqtt.aliyuncs.com

post-cn-4590unarx01-internal.mqtt.aliyuncs.com

Data Plane

*.oss-ap-southeast-1.aliyuncs.com

*.oss-ap-southeast-1-internal.aliyuncs.com

Malaysia (Kuala Lumpur)

Management Plane

mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com

mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

Data Plane

*.oss-ap-southeast-3.aliyuncs.com

*.oss-ap-southeast-3-internal.aliyuncs.com

Indonesia (Jakarta)

Management Plane

post-cn-4591ee94i03.mqtt.aliyuncs.com

post-cn-4591ee94i03-internal.mqtt.aliyuncs.com

Data Plane

*.oss-ap-southeast-5.aliyuncs.com

*.oss-ap-southeast-5-internal.aliyuncs.com

Jepang (Tokyo)

Management Plane

post-cn-mp91kij0p01.mqtt.aliyuncs.com

post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-ap-northeast-1.aliyuncs.com

*.oss-ap-northeast-1-internal.aliyuncs.com

Jerman (Frankfurt)

Management Plane

post-cn-mp91ki6sl0k.mqtt.aliyuncs.com

post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com

Data Plane

*.oss-eu-central-1.aliyuncs.com

*.oss-eu-central-1-internal.aliyuncs.com

AS (Silicon Valley)

Management Plane

mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com

mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com

Data Plane

*.oss-us-west-1.aliyuncs.com

*.oss-us-west-1-internal.aliyuncs.com

AS (Virginia)

Management Plane

post-cn-oew1qqlw309.mqtt.aliyuncs.com

post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-us-east-1.aliyuncs.com

*.oss-us-east-1-internal.aliyuncs.com

UAE (Dubai)

Management Plane

post-cn-oew1tb52204.mqtt.aliyuncs.com

post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-me-east-1.aliyuncs.com

*.oss-me-east-1-internal.aliyuncs.com

SAU (Riyadh)

Management Plane

mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com

mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-me-central-1.aliyuncs.com

*.oss-me-central-1-internal.aliyuncs.com

Titik akhir kebijakan perlindungan v1.0

Wilayah

Jenis

Titik Akhir Publik

Titik Akhir VPC

China (Hangzhou)

Management Plane

post-cn-mp90rcien05.mqtt.aliyuncs.com

post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

hbr.cn-hangzhou.aliyuncs.com

hbr-vpc.cn-hangzhou.aliyuncs.com

Data Plane

*.oss-cn-hangzhou.aliyuncs.com

*.oss-cn-hangzhou-internal.aliyuncs.com

China (Shanghai)

Management Plane

post-cn-4590rcihm02.mqtt.aliyuncs.com

post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

hbr.cn-shanghai.aliyuncs.com

hbr-vpc.cn-shanghai.aliyuncs.com

Data Plane

*.oss-cn-shanghai.aliyuncs.com

*.oss-cn-shanghai-internal.aliyuncs.com

China (Qingdao)

Management Plane

post-cn-n6w1oj5j506.mqtt.aliyuncs.com

post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

hbr.cn-qingdao.aliyuncs.com

hbr-vpc.cn-qingdao.aliyuncs.com

Data Plane

*.oss-cn-qingdao.aliyuncs.com

*.oss-cn-qingdao-internal.aliyuncs.com

China (Beijing)

Management Plane

post-cn-mp90rcibd04.mqtt.aliyuncs.com

post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

hbr.cn-beijing.aliyuncs.com

hbr-vpc.cn-beijing.aliyuncs.com

Data Plane

*.oss-cn-beijing.aliyuncs.com

*.oss-cn-beijing-internal.aliyuncs.com

China (Zhangjiakou)

Management Plane

post-cn-45917akja09.mqtt.aliyuncs.com

post-cn-45917akja09-internal.mqtt.aliyuncs.com

hbr.cn-zhangjiakou.aliyuncs.com

hbr-vpc.cn-zhangjiakou.aliyuncs.com

Data Plane

*.oss-cn-zhangjiakou.aliyuncs.com

*.oss-cn-zhangjiakou-internal.aliyuncs.com

China (Hohhot)

Management Plane

post-cn-0pp1epkb50h.mqtt.aliyuncs.com

post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

hbr.cn-huhehaote.aliyuncs.com

hbr-vpc.cn-huhehaote.aliyuncs.com

Data Plane

*.oss-cn-huhehaote.aliyuncs.com

*.oss-cn-huhehaote-internal.aliyuncs.com

China (Shenzhen)

Management Plane

post-cn-v0h0rcijv04.mqtt.aliyuncs.com

post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

hbr.cn-shenzhen.aliyuncs.com

hbr-vpc.cn-shenzhen.aliyuncs.com

Data Plane

*.oss-cn-shenzhen.aliyuncs.com

*.oss-cn-shenzhen-internal.aliyuncs.com

China (Chengdu)

Management Plane

post-cn-st21piid30e.mqtt.aliyuncs.com

post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

hbr.cn-chengdu.aliyuncs.com

hbr-vpc.cn-chengdu.aliyuncs.com

Data Plane

*.oss-cn-chengdu.aliyuncs.com

*.oss-cn-chengdu-internal.aliyuncs.com

China (Hong Kong)

Management Plane

mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com

mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

hbr.cn-hongkong.aliyuncs.com

hbr-vpc.cn-hongkong.aliyuncs.com

Data Plane

*.oss-cn-hongkong.aliyuncs.com

*.oss-cn-hongkong-internal.aliyuncs.com

Singapura (Singapura)

Management Plane

post-cn-4590unarx01.mqtt.aliyuncs.com

post-cn-4590unarx01-internal.mqtt.aliyuncs.com

hbr.ap-southeast-1.aliyuncs.com

hbr-internal.ap-southeast-1.aliyuncs.com

Data Plane

*.oss-ap-southeast-1.aliyuncs.com

*.oss-ap-southeast-1-internal.aliyuncs.com

Malaysia (Kuala Lumpur)

Management Plane

mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com

mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

hbr.ap-southeast-3.aliyuncs.com

hbr.ap-southeast-3.aliyuncs.com

Data Plane

*.oss-ap-southeast-3.aliyuncs.com

*.oss-ap-southeast-3-internal.aliyuncs.com

Indonesia (Jakarta)

Management Plane

post-cn-4591ee94i03.mqtt.aliyuncs.com

post-cn-4591ee94i03-internal.mqtt.aliyuncs.com

hbr.ap-southeast-5.aliyuncs.com

hbr-vpc.ap-southeast-5.aliyuncs.com

Data Plane

*.oss-ap-southeast-5.aliyuncs.com

*.oss-ap-southeast-5-internal.aliyuncs.com

Jepang (Tokyo)

Management Plane

post-cn-mp91kij0p01.mqtt.aliyuncs.com

post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com

hbr.ap-northeast-1.aliyuncs.com

hbr.ap-northeast-1.aliyuncs.com

Data Plane

*.oss-ap-northeast-1.aliyuncs.com

*.oss-ap-northeast-1-internal.aliyuncs.com

Jerman (Frankfurt)

Management Plane

post-cn-mp91ki6sl0k.mqtt.aliyuncs.com

post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com

hbr.eu-central-1.aliyuncs.com

hbr.eu-central-1.aliyuncs.com

Data Plane

*.oss-eu-central-1.aliyuncs.com

*.oss-eu-central-1-internal.aliyuncs.com

AS (Silicon Valley)

Management Plane

mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com

mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com

hbr.us-west-1.aliyuncs.com

hbr.us-west-1.aliyuncs.com

Data Plane

*.oss-us-west-1.aliyuncs.com

*.oss-us-west-1-internal.aliyuncs.com

AS (Virginia)

Management Plane

post-cn-oew1qqlw309.mqtt.aliyuncs.com

post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com

hbr.us-east-1.aliyuncs.com

hbr.us-east-1.aliyuncs.com

Data Plane

*.oss-us-east-1.aliyuncs.com

*.oss-us-east-1-internal.aliyuncs.com

UAE (Dubai)

Management Plane

post-cn-oew1tb52204.mqtt.aliyuncs.com

post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com

hbr.me-east-1.aliyuncs.com

hbr-vpc.me-east-1.aliyuncs.com

Data Plane

*.oss-me-east-1.aliyuncs.com

*.oss-me-east-1-internal.aliyuncs.com

SAU (Riyadh)

Management Plane

mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com

mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com

hbr.me-central-1.aliyuncs.com

hbr-vpc.me-central-1.aliyuncs.com

Data Plane

*.oss-me-central-1.aliyuncs.com

*.oss-me-central-1-internal.aliyuncs.com

Server non-Alibaba Cloud

Wilayah

Jenis

Domain Titik Akses

China (Hangzhou)

Management Plane

100.103.8.175

post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-hangzhou-internal.aliyuncs.com

China (Shanghai)

Management Plane

100.103.83.79

post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-shanghai-internal.aliyuncs.com

China (Qingdao)

Management Plane

100.100.0.111

post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-cn-qingdao-internal.aliyuncs.com

China (Beijing)

Management Plane

100.103.83.105

post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-beijing-internal.aliyuncs.com

China (Zhangjiakou)

Management Plane

100.100.1.236

post-cn-45917akja09-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-zhangjiakou-internal.aliyuncs.com

China (Hohhot)

Management Plane

100.100.0.123

post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-huhehaote.aliyuncs.com

China (Shenzhen)

Management Plane

100.103.31.50

post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-shenzhen-internal.aliyuncs.com

China (Chengdu)

Management Plane

100.100.0.12

post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

Data Plane

*.oss-cn-chengdu-internal.aliyuncs.com

China (Hong Kong)

Management Plane

100.103.30.213

mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

Data Plane

*.oss-cn-hongkong-internal.aliyuncs.com

Singapura (Singapura)

Management Plane

100.103.10.114

post-cn-4590unarx01-internal.mqtt.aliyuncs.com

Data Plane

*.oss-ap-southeast-1-internal.aliyuncs.com

Malaysia (Kuala Lumpur)

Management Plane

100.100.0.225

mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

Data Plane

*.oss-ap-southeast-3-internal.aliyuncs.com

FAQ

Pemilihan produk

  • Apa perbedaan antara Anti-ransomware (data backup) dan snapshot ECS? Kapan masing-masing harus digunakan?

    • Perbandingan:

      • Snapshot ECS: Melakukan backup tingkat blok pada seluruh disk cloud. Ideal untuk pemulihan bencana tingkat sistem penuh, seperti crash sistem atau kegagalan disk. Pemulihan bersifat kasar dan biasanya memakan waktu lebih lama.

      • Anti-ransomware (data backup): Fokus pada backup tingkat file dan database. Memberikan pemulihan granular (Anda dapat memulihkan satu file atau database saja), mendukung konsistensi data tingkat aplikasi, dan menawarkan waktu pemulihan lebih cepat.

    • Cara memilih: Solusi ini saling melengkapi, bukan saling eksklusif. Kami merekomendasikan menggunakannya bersama untuk perlindungan komprehensif.

      • Gunakan snapshot ECS untuk pemulihan bencana tingkat sistem.

      • Gunakan Anti-ransomware (data backup) untuk perlindungan granular dan frekuensi tinggi terhadap file dan database kritis.

  • Apa fitur honeypot? Bisakah saya menghapus file umpan secara manual?

    Honeypot adalah fitur pertahanan proaktif yang tersedia di edisi lanjutan Security Center. Fitur ini melindungi data Anda dengan menempatkan file umpan pada server Anda untuk mendeteksi dan memblokir jenis ransomware baru sebelum menyebabkan kerusakan.

    • Cara kerja

      1. Sebarkan umpan: Fitur ini membuat file umpan tersembunyi di direktori kritis pada server, seperti /home/root, dan root drive C: dan D:.

      2. Deteksi serangan: Ketika jenis ransomware baru memindai dan mencoba mengenkripsi file umpan ini, Security Center segera mendeteksi perilaku berbahaya tersebut.

      3. Blokir secara real-time: Security Center segera memblokir proses berbahaya tersebut, mencegahnya merusak file aktual Anda.

    • Penting: File-file ini merupakan file keamanan standar. Jangan hapus secara manual. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.

  • Apakah saya perlu menyesuaikan kebijakan anti-ransomware WAF setelah menerima peringatan ransomware?

    Tidak. WAF (Web Application Firewall) dan fitur anti-ransomware Security Center merupakan produk independen yang memiliki tanggung jawab berbeda:

    • WAF: Melindungi terhadap serangan aplikasi web seperti Injeksi SQL dan XSS. Tidak memiliki koneksi langsung dengan fitur anti-ransomware.

    • Security Center Anti-ransomware: Diterapkan pada Instance ECS, fitur ini melindungi data server melalui backup tingkat file dan mekanisme honeypot untuk pemulihan data pasca-enkripsi.

    Produk ini beroperasi secara independen dan tidak saling bertentangan. Saat Anda menerima peringatan ransomware, fokuslah pada langkah penguatan keamanan server daripada menyesuaikan konfigurasi WAF.

Fitur dan kemampuan

  • Anti-ransomware for DatabasesApakah fitur anti-ransomware untuk database mendukung database RDS Alibaba Cloud?

    Tidak. Fitur Anti-ransomware for Databases melindungi database yang dikelola sendiri yang ditempatkan di lingkungan IaaS, seperti pada Instance ECS. Untuk layanan database cloud terkelola seperti RDS dan PolarDB, gunakan fitur backup dan pemulihan bawaannya.

  • Apakah fitur anti-ransomware menyediakan pertahanan proaktif atau hanya backup dan pemulihan?

    Layanan Anti-ransomware berfokus pada pemulihan, yang mencakup backup dan pemulihan data. Strategi perlindungan ransomware yang lengkap juga mencakup pertahanan proaktif (intersepsi sebelum serangan dan perangkap selama serangan). Bersama-sama, lapisan-lapisan ini membentuk sistem pertahanan berlapis.

    • Pertahanan proaktif

      Catatan

      Fitur pertahanan proaktif mengharuskan Anda meningkatkan Security Center ke edisi Anti-virus atau lebih tinggi. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.

      • Intersepsi sebelum serangan: Pencegahan perilaku host berbahaya

        Fitur ini menggunakan intelijen ancaman cloud-native untuk mendeteksi dan memblokir keluarga ransomware yang dikenal secara real-time sebelum menginfeksi server Anda.

      • Perangkap selama serangan: Honeypot

        Dengan menempatkan file umpan pada server Anda, fitur ini mendeteksi dan memblokir ransomware yang tidak dikenal secara real-time. Jika sistem mendeteksi upaya mengenkripsi file umpan, sistem segera menghentikan proses mencurigakan tersebut untuk melindungi data aktual Anda.

    • Pemulihan

      Anti-ransomware (data backup) adalah lini pertahanan terakhir Anda. Fitur ini memastikan Anda dapat memulihkan data kritis secara cepat dalam situasi ekstrem, seperti ketika sistem pertahanan lain dilewati.

  • Bagaimana cara menonaktifkan fitur anti-ransomware untuk server tertentu?

    Untuk menonaktifkan fitur anti-ransomware (honeypot) untuk server tertentu, ubah kebijakan perlindungan atau hapus server dari kebijakan tersebut:

    • Login ke konsol Security Center dan buka halaman anti-ransomware.

    • Temukan kebijakan perlindungan untuk server target dan klik nama kebijakan untuk melihat detailnya.

    • Dalam daftar server yang dilindungi, hapus server yang ingin Anda hentikan perlindungannya.

    Peringatan

    Jangan menghapus kebijakan perlindungan. Menghapus kebijakan akan menghapus permanen semua data backup untuk setiap server dalam kebijakan tersebut.

Kapasitas dan penagihan

Apa itu "kapasitas anti-ransomware"? Apa yang terjadi jika saya melebihi kapasitas tersebut?

  • Definisi: Kapasitas anti-ransomware adalah jumlah penyimpanan yang Anda beli untuk fitur Anti-ransomware (data backup). Penagihan didasarkan pada total volume data yang Anda backup dan periode retensi backup, bukan jumlah server.

  • Konsekuensi melebihi kapasitas: Anda menerima peringatan ketika penggunaan kapasitas melebihi 80%. Jika kapasitas penuh, pekerjaan backup baru gagal, sehingga data baru tidak terlindungi. Anda masih dapat menggunakan versi backup yang ada untuk pemulihan.

Pemulihan dan kinerja

  • Berapa lama waktu yang dibutuhkan untuk memulihkan data (RTO)?

    Recovery Time Objective (RTO) bergantung pada faktor-faktor seperti volume data, lebar pita jaringan, dan kinerja server. Memulihkan beberapa file kecil biasanya memakan waktu beberapa menit, sedangkan data dalam satuan terabyte mungkin memerlukan beberapa jam.

    Catatan

    Kami merekomendasikan melakukan latihan pemulihan secara berkala untuk menentukan RTO yang realistis bagi lingkungan bisnis Anda.

  • Bisakah layanan anti-ransomware memulihkan file yang dienkripsi?

    Tidak. Layanan ini memulihkan file dari backup historis yang belum dienkripsi. Layanan ini tidak dapat mendekripsi file yang sudah dienkripsi. Untuk melindungi data Anda:

    • Backup file Anda secara rutin untuk memastikan Anda memiliki versi terbaru yang belum dienkripsi.

    • Gunakan fitur perlindungan host Security Center untuk memblokir ransomware.

    • Jika Anda belum mengonfigurasi backup dan data Anda sudah dienkripsi, hubungi layanan pemulihan data pihak ketiga. Pemulihan tidak dijamin.

Mekanisme pencadangan

  • Di mana file log klien anti-ransomware, dan bagaimana cara mengumpulkannya?

    Saat pekerjaan backup anti-ransomware gagal atau mengalami error, kumpulkan log klien dan kirimkan ke dukungan teknis untuk troubleshooting.

    • Windows: Jalankan perintah pengumpulan log di PowerShell pada host. Setelah mengumpulkan log, kirimkan ke engineer dukungan teknis.

      Verifikasi format saat Anda menyalin dan menempel perintah. Jika eksekusi gagal, salin ulang perintah lengkap dan coba lagi.

    • Linux: Log klien anti-ransomware disimpan di direktori instalasi secara default. Kumpulkan log dengan menggunakan perintah sistem dan kirimkan untuk troubleshooting.

Mekanisme backup

  • Apa perbedaan antara backup penuh awal dan backup inkremental berikutnya?

    Pekerjaan backup pertama mencadangkan semua data dalam direktori yang dilindungi (backup penuh) dan membutuhkan waktu lebih lama untuk menyelesaikannya. Backup terjadwal berikutnya bersifat inkremental dan hanya mencadangkan data yang berubah sejak backup terakhir.

    • Rasio kompresi backup: Setelah dikompresi, backup penuh awal menempati sekitar 60% hingga 80% dari ukuran data sumber. Backup inkremental berikutnya sebanding dengan volume data yang berubah.

    • Jenis file yang tidak didukung: Jenis file tertentu tidak dapat dicadangkan, seperti file socket, hard link, dan file pipe. Jika status pekerjaan backup menunjukkan "Berhasil sebagian (PARTIAL_COMPLETE)", ini biasanya menunjukkan bahwa beberapa jenis file tidak didukung atau file dikunci oleh proses lain.