Untuk mencegah enkripsi, kebocoran, atau kehilangan data akibat serangan ransomware pada server dan database Anda, Security Center menyediakan sistem pertahanan berlapis yang mencakup intersepsi sebelum serangan, perangkap selama serangan, dan pemulihan setelah serangan. Anti-ransomware (data backup) merupakan lini pertahanan terakhir. Terintegrasi dengan Cloud Backup, fitur ini memungkinkan Anda memulihkan data inti secara cepat dari backup historis, sehingga meminimalkan gangguan bisnis dan kehilangan data.
Fitur utama
Fitur Anti-ransomware menyediakan cadangan data melalui dua mode perlindungan berdasarkan jenis aset: Anti-ransomware for servers dan Anti-ransomware for databases.
|
Aspek |
Anti-ransomware for Servers |
Anti-ransomware for Databases |
|
Aset yang dilindungi |
File dan direktori bisnis pada server. Penting
Jangan gunakan Anti-ransomware for Servers untuk mencadangkan file database. Mode ini tidak dapat menjamin konsistensi data untuk database. |
Database yang dikelola sendiri pada server, seperti MySQL, Oracle, atau SQL Server pada Instance ECS. |
|
Cara kerja |
Mencadangkan file dan direktori kritis yang ditentukan secara berkala. |
Menggunakan API native database untuk mencadangkan data, sehingga menjamin konsistensi tingkat aplikasi. |
|
Manfaat utama |
Memproteksi data tidak terstruktur, seperti file bisnis kritis, aplikasi, dan file konfigurasi. |
Menyediakan cadangan dan pemulihan yang andal serta konsisten untuk database yang dikelola sendiri, sebagai praktik terbaik untuk melindungi data transaksional inti. |
|
Batasan |
Tidak melindungi path yang dimount, seperti direktori OSS atau NAS yang dimount ke Instance ECS. |
|
Alur kerja
Alur kerja Anti-ransomware (data backup) mencakup empat tahap berikut:
-
Aktifkan dan otorisasi
Beli kapasitas anti-ransomware dan otorisasi layanan tersebut. Sistem akan mengaktifkan layanan Cloud Backup terkait secara otomatis. Untuk petunjuk detail, lihat Aktifkan dan beli layanan.
CatatanKapasitas Anti-ransomware yang Anda beli mencakup biaya aktivasi dan penyimpanan untuk layanan Cloud Backup. Tidak ada biaya tambahan.
-
Konfigurasikan kebijakan perlindungan
Buat kebijakan perlindungan untuk server atau database target sesuai skenario bisnis Anda, lalu atur jadwal dan cakupan backup. Untuk petunjuk detail, lihat Buat kebijakan anti-ransomware.
Catatan-
Instance ECS Alibaba Cloud: Sistem secara otomatis mendeteksi wilayah instance Anda dan hanya menampilkan server dalam wilayah yang didukung.
-
Server di luar Alibaba Cloud (misalnya, di pusat data atau penyedia cloud lain): Saat mengonfigurasi kebijakan perlindungan, Anda harus memilih wilayah aktual server secara manual.
-
-
Backup otomatis
Setelah Anda mengonfigurasi kebijakan perlindungan, klien Anti-ransomware secara otomatis dan aman mentransfer data ke layanan Cloud Backup.
CatatanProses backup mengonsumsi sejumlah kecil sumber daya server.
-
Pemulihan darurat
Untuk memulihkan diri dari serangan ransomware, buat pekerjaan pemulihan dari backup terbaru untuk memulihkan data terenkripsi Anda secara cepat. Untuk petunjuk detail, lihat Buat pekerjaan pemulihan server dan Buat pekerjaan pemulihan database.
Batasan
-
Batasan umum
-
Ketersediaan wilayah: Layanan ini tidak tersedia di semua wilayah. Untuk daftar wilayah yang didukung, lihat Wilayah yang didukung.
-
Backup dan pemulihan: Layanan ini tidak dapat mendekripsi file yang telah dienkripsi oleh ransomware.
-
-
Anti-ransomware for Databases batasan
-
Layanan database cloud: Layanan ini tidak mendukung database cloud terkelola, seperti RDS dan PolarDB.
-
Lingkungan jaringan: Layanan ini tidak mendukung Instance ECS di Classic Network.
-
-
Anti-ransomware for Servers batasan
-
Lingkungan penyebaran: Layanan ini tidak secara langsung mendukung perlindungan direktori dalam kontainer. Untuk melindunginya, Anda harus memetakan direktori kontainer ke server host terlebih dahulu.
-
Sistem operasi: Layanan ini hanya mendukung versi sistem operasi tertentu. Untuk daftar versi yang didukung, lihat Sistem operasi yang didukung (Anti-ransomware for servers).
-
Konsumsi dan perencanaan sumber daya
-
Ikhtisar konsumsi sumber daya
-
Anti-ransomware for databases: Konsumsi sumber daya dapat diabaikan.
-
Anti-ransomware for servers: Proses backup mengonsumsi sebagian CPU dan memori. Jumlah yang dikonsumsi bergantung pada jumlah dan ukuran file, tetapi biasanya tidak memengaruhi beban kerja produksi.
-
-
Rekomendasi konfigurasi minimum
Data sumber
CPU
Memori
100.000 file
2-core
4 GB
1 juta file, total 8 TB
2-core
8 GB
10 juta file
4-core
16 GB
-
Optimalisasi sumber daya: Untuk mengontrol konsumsi sumber daya selama tugas backup, Anda dapat menggunakan opsi berikut.
-
Atur kecepatan backup: Seimbangkan kecepatan backup dengan konsumsi sumber daya. Untuk informasi lebih lanjut, lihat Kecepatan backup dan pemulihan.
-
Batasi penggunaan memori: Tetapkan batas memori untuk klien backup guna mencegah masalah kehabisan memori (OOM). Untuk petunjuk detail, lihat Cara mengatasi masalah OOM pada klien backup.
-
Penagihan
-
Biaya Anda didasarkan pada kapasitas anti-ransomware yang Anda beli, yang ditentukan oleh volume data yang Anda backup dan periode retensi yang dipilih, bukan jumlah server.
-
Kapasitas ini mencakup biaya untuk layanan Cloud Backup dan penyimpanan terkait. Tidak ada biaya tambahan.
Jika Anda secara tidak sengaja menambahkan path jaringan, seperti direktori NAS atau OSS, ke kebijakan perlindungan, Anda mungkin dikenai biaya tambahan untuk akses origin. Berhati-hatilah. Untuk informasi lebih lanjut, lihat Lindungi path jaringan (seperti OSS/NAS).
Rekomendasi
-
Bangun sistem pemulihan berlapis
-
Rekomendasi: Untuk server bisnis inti, konfigurasikan kedua fitur ECS Snapshot dan Anti-ransomware (data backup).
-
Penjelasan: Ransomware dapat merusak sistem operasi server, yang berpotensi merusak atau menonaktifkan klien anti-ransomware dan mencegah pemulihan data. Dalam skenario ekstrem ini, jalur pemulihan terbaik adalah:
-
Pulihkan sistem dengan snapshot: Segera gunakan ECS Snapshot terbaru untuk mengembalikan server. Hal ini memulihkan sistem operasi dan lingkungan runtime server ke kondisi sehat serta mengaktifkan kembali klien anti-ransomware.
-
Pulihkan data dengan layanan anti-ransomware: Setelah sistem dipulihkan, gunakan fitur Anti-ransomware (data backup) untuk memulihkan file bisnis inti Anda dari versi backup terbaru, yang mungkin lebih baru daripada snapshot.
-
-
-
Hindari konflik alat backup
-
Rekomendasi: Jangan menjalankan produk ini bersamaan dengan alat backup lain, seperti perangkat lunak pihak ketiga atau skrip kustom.
-
Penjelasan: Operasi bersamaan dapat menyebabkan konflik baca/tulis file, yang sering kali mengakibatkan kegagalan backup atau korupsi data.
-
-
Lindungi path jaringan (seperti OSS/NAS)
-
Rekomendasi: Jangan tambahkan path jaringan yang dimount, seperti direktori OSS atau NAS yang dimount ke server, ke kebijakan perlindungan anti-ransomware.
-
Penjelasan: Mencadangkan path ini melibatkan akses frekuen ke layanan sumber (OSS/NAS), yang dapat menimbulkan biaya tambahan tinggi untuk trafik atau permintaan. Untuk skenario ini, gunakan fitur Cloud Backup yang relevan secara langsung. Untuk petunjuk detail, lihat Memulai Backup OSS dan Memulai Backup NAS On-premises.
-
-
Gunakan perlindungan khusus untuk file database
-
Rekomendasi: Gunakan fitur Anti-ransomware for Databases untuk melindungi file database di server Anda, seperti
.mdfdan.ibd. -
Penjelasan: Mencadangkan file database secara langsung tidak dapat menjamin konsistensi data atau kemampuan pemulihan. Fitur Anti-ransomware for Databases menggunakan API native database untuk menjamin backup yang valid dan konsisten tingkat aplikasi.
-
-
Konfigurasikan perlindungan kontainer
-
Rekomendasi: Untuk melindungi direktori dalam kontainer, petakan ke host.
-
Penjelasan:
-
Fitur Anti-ransomware (data backup) bekerja dengan melindungi direktori host. Oleh karena itu, fitur ini tidak dapat langsung mencadangkan database atau file yang tidak dipetakan dalam kontainer.
-
Gunakan parameter
-vdari perintahdocker rununtuk menghubungkan direktori host ke direktori kontainer.-
Format perintah:
docker run -v <host-directory>:<container-directory> <image-name> -
Contoh:
Petakan direktori
/app/datadalam kontainer ke direktori/home/user/datapada host:docker run -v /home/user/data:/app/data your-image-name
-
-
-
Lampiran
Wilayah yang didukung
|
Fitur |
Area |
Wilayah yang didukung |
|
anti-ransomware for servers |
China daratan |
|
|
Asia Pasifik |
Indonesia (Jakarta), Jepang (Tokyo), Malaysia (Kuala Lumpur), China (Hong Kong), Singapura, Filipina (Manila) |
|
|
Eropa & Amerika |
AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London) |
|
|
Timur Tengah |
SAU (Riyadh - saat ini tidak tersedia karena masalah jaringan) |
|
|
anti-ransomware for databases |
China daratan |
|
|
Asia Pasifik |
China (Hong Kong), Singapura |
Sistem operasi yang didukung (Anti-ransomware for Servers)
Fitur Anti-ransomware for Servers memungkinkan Anda menginstal klien anti-ransomware hanya pada sistem operasi yang tercantum dalam tabel berikut.
Sistem | Versi yang Didukung |
Windows | 7, 8, 10, 11 |
Windows Server | 2008 R2, 2012, 2012 R2, 2016, 2019, 2022, 2025 |
RHEL | 7.0, 7.2, 7.4, 7.5, 7.6, 7.7, 7.8, 8.0, 8.1, 8.2 |
CentOS | 6.5, 6.9, 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9, 8.2, 8.3 |
Ubuntu | 14.04, 16.04, 18.04, 20.04 |
SUSE Linux Enterprise Server | 11, 12, 15 |
Rocky Linux | 8.7 |
Database dan sistem operasi yang didukungAnti-ransomware for Databases
Fitur Anti-ransomware for Databases memungkinkan Anda menginstal klien anti-ransomware hanya pada database dan sistem operasi yang tercantum dalam tabel berikut.
Jenis Database | Versi Database yang Didukung | Versi OS yang Didukung |
Oracle | 9i |
|
10g |
| |
11g |
| |
12c |
| |
18c |
| |
19c | Oracle Enterprise Linux 7.0 | |
Oracle RAC | 9i | SUSE 9.3, RHEL |
10g | Windows 2008 R2 | |
11g |
| |
12c |
| |
18c | Windows 2008 R2 | |
19c | RHEL 7.6 | |
Oracle Data Guard | 11g |
|
12c | Oracle Enterprise Linux 6 | |
MySQL | 5.0 |
|
5.1 |
| |
5.4 |
| |
5.5 |
| |
5.6 |
| |
5.7 |
| |
8.0~8.0.32 |
| |
SQL Server | 2005 | Windows 2008 R2 SP1 |
2008 | Windows 2008 R2, Windows 2008 R2 SP1 | |
2008 R2 | Windows 2008 R2 | |
2012 | Windows 2012 RC | |
2014 | Windows 2008 R2 SP1, Windows 2016 | |
2016 (RTM) | Windows 2012 R2 | |
2017 | Windows 2012, Windows 2016 | |
2019 | Windows 2016 | |
SQL Server Always On | 2012, 2016, 2017 | Windows 2012 R2 |
Titik akhir jaringan
Jenis titik akhir
-
Management plane: Menyampaikan sinyal kontrol antara klien anti-ransomware dan layanan Cloud Backup.
-
Data plane: Mengirimkan data backup.
Server Alibaba Cloud
Titik akhir kebijakan perlindungan v2.0
Wilayah | Jenis | Titik Akhir Publik | Titik Akhir VPC |
China (Hangzhou) | Management Plane | post-cn-mp90rcien05.mqtt.aliyuncs.com | post-cn-mp90rcien05-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-hangzhou.aliyuncs.com | *.oss-cn-hangzhou-internal.aliyuncs.com | |
China (Shanghai) | Management Plane | post-cn-4590rcihm02.mqtt.aliyuncs.com | post-cn-4590rcihm02-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-shanghai.aliyuncs.com | *.oss-cn-shanghai-internal.aliyuncs.com | |
China (Qingdao) | Management Plane | post-cn-n6w1oj5j506.mqtt.aliyuncs.com | post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-qingdao.aliyuncs.com | *.oss-cn-qingdao-internal.aliyuncs.com | |
China (Beijing) | Management Plane | post-cn-mp90rcibd04.mqtt.aliyuncs.com | post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-beijing.aliyuncs.com | *.oss-cn-beijing-internal.aliyuncs.com | |
China (Zhangjiakou) | Management Plane | post-cn-45917akja09.mqtt.aliyuncs.com | post-cn-45917akja09-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-zhangjiakou.aliyuncs.com | *.oss-cn-zhangjiakou-internal.aliyuncs.com | |
China (Hohhot) | Management Plane | post-cn-0pp1epkb50h.mqtt.aliyuncs.com | post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-huhehaote.aliyuncs.com | *.oss-cn-huhehaote-internal.aliyuncs.com | |
China (Shenzhen) | Management Plane | post-cn-v0h0rcijv04.mqtt.aliyuncs.com | post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-shenzhen.aliyuncs.com | *.oss-cn-shenzhen-internal.aliyuncs.com | |
China (Chengdu) | Management Plane | post-cn-st21piid30e.mqtt.aliyuncs.com | post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-chengdu.aliyuncs.com | *.oss-cn-chengdu-internal.aliyuncs.com | |
China (Hong Kong) | Management Plane | mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com | mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-cn-hongkong.aliyuncs.com | *.oss-cn-hongkong-internal.aliyuncs.com | |
Singapura (Singapura) | Management Plane | post-cn-4590unarx01.mqtt.aliyuncs.com | post-cn-4590unarx01-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-ap-southeast-1.aliyuncs.com | *.oss-ap-southeast-1-internal.aliyuncs.com | |
Malaysia (Kuala Lumpur) | Management Plane | mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com | mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-ap-southeast-3.aliyuncs.com | *.oss-ap-southeast-3-internal.aliyuncs.com | |
Indonesia (Jakarta) | Management Plane | post-cn-4591ee94i03.mqtt.aliyuncs.com | post-cn-4591ee94i03-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-ap-southeast-5.aliyuncs.com | *.oss-ap-southeast-5-internal.aliyuncs.com | |
Jepang (Tokyo) | Management Plane | post-cn-mp91kij0p01.mqtt.aliyuncs.com | post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-ap-northeast-1.aliyuncs.com | *.oss-ap-northeast-1-internal.aliyuncs.com | |
Jerman (Frankfurt) | Management Plane | post-cn-mp91ki6sl0k.mqtt.aliyuncs.com | post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-eu-central-1.aliyuncs.com | *.oss-eu-central-1-internal.aliyuncs.com | |
AS (Silicon Valley) | Management Plane | mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com | mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com |
Data Plane | *.oss-us-west-1.aliyuncs.com | *.oss-us-west-1-internal.aliyuncs.com | |
AS (Virginia) | Management Plane | post-cn-oew1qqlw309.mqtt.aliyuncs.com | post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-us-east-1.aliyuncs.com | *.oss-us-east-1-internal.aliyuncs.com | |
UAE (Dubai) | Management Plane | post-cn-oew1tb52204.mqtt.aliyuncs.com | post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-me-east-1.aliyuncs.com | *.oss-me-east-1-internal.aliyuncs.com | |
SAU (Riyadh) | Management Plane | mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com | mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com |
Data Plane | *.oss-me-central-1.aliyuncs.com | *.oss-me-central-1-internal.aliyuncs.com |
Titik akhir kebijakan perlindungan v1.0
Wilayah | Jenis | Titik Akhir Publik | Titik Akhir VPC |
China (Hangzhou) | Management Plane | post-cn-mp90rcien05.mqtt.aliyuncs.com | post-cn-mp90rcien05-internal.mqtt.aliyuncs.com |
hbr.cn-hangzhou.aliyuncs.com | hbr-vpc.cn-hangzhou.aliyuncs.com | ||
Data Plane | *.oss-cn-hangzhou.aliyuncs.com | *.oss-cn-hangzhou-internal.aliyuncs.com | |
China (Shanghai) | Management Plane | post-cn-4590rcihm02.mqtt.aliyuncs.com | post-cn-4590rcihm02-internal.mqtt.aliyuncs.com |
hbr.cn-shanghai.aliyuncs.com | hbr-vpc.cn-shanghai.aliyuncs.com | ||
Data Plane | *.oss-cn-shanghai.aliyuncs.com | *.oss-cn-shanghai-internal.aliyuncs.com | |
China (Qingdao) | Management Plane | post-cn-n6w1oj5j506.mqtt.aliyuncs.com | post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com |
hbr.cn-qingdao.aliyuncs.com | hbr-vpc.cn-qingdao.aliyuncs.com | ||
Data Plane | *.oss-cn-qingdao.aliyuncs.com | *.oss-cn-qingdao-internal.aliyuncs.com | |
China (Beijing) | Management Plane | post-cn-mp90rcibd04.mqtt.aliyuncs.com | post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com |
hbr.cn-beijing.aliyuncs.com | hbr-vpc.cn-beijing.aliyuncs.com | ||
Data Plane | *.oss-cn-beijing.aliyuncs.com | *.oss-cn-beijing-internal.aliyuncs.com | |
China (Zhangjiakou) | Management Plane | post-cn-45917akja09.mqtt.aliyuncs.com | post-cn-45917akja09-internal.mqtt.aliyuncs.com |
hbr.cn-zhangjiakou.aliyuncs.com | hbr-vpc.cn-zhangjiakou.aliyuncs.com | ||
Data Plane | *.oss-cn-zhangjiakou.aliyuncs.com | *.oss-cn-zhangjiakou-internal.aliyuncs.com | |
China (Hohhot) | Management Plane | post-cn-0pp1epkb50h.mqtt.aliyuncs.com | post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com |
hbr.cn-huhehaote.aliyuncs.com | hbr-vpc.cn-huhehaote.aliyuncs.com | ||
Data Plane | *.oss-cn-huhehaote.aliyuncs.com | *.oss-cn-huhehaote-internal.aliyuncs.com | |
China (Shenzhen) | Management Plane | post-cn-v0h0rcijv04.mqtt.aliyuncs.com | post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com |
hbr.cn-shenzhen.aliyuncs.com | hbr-vpc.cn-shenzhen.aliyuncs.com | ||
Data Plane | *.oss-cn-shenzhen.aliyuncs.com | *.oss-cn-shenzhen-internal.aliyuncs.com | |
China (Chengdu) | Management Plane | post-cn-st21piid30e.mqtt.aliyuncs.com | post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com |
hbr.cn-chengdu.aliyuncs.com | hbr-vpc.cn-chengdu.aliyuncs.com | ||
Data Plane | *.oss-cn-chengdu.aliyuncs.com | *.oss-cn-chengdu-internal.aliyuncs.com | |
China (Hong Kong) | Management Plane | mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com | mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com |
hbr.cn-hongkong.aliyuncs.com | hbr-vpc.cn-hongkong.aliyuncs.com | ||
Data Plane | *.oss-cn-hongkong.aliyuncs.com | *.oss-cn-hongkong-internal.aliyuncs.com | |
Singapura (Singapura) | Management Plane | post-cn-4590unarx01.mqtt.aliyuncs.com | post-cn-4590unarx01-internal.mqtt.aliyuncs.com |
hbr.ap-southeast-1.aliyuncs.com | hbr-internal.ap-southeast-1.aliyuncs.com | ||
Data Plane | *.oss-ap-southeast-1.aliyuncs.com | *.oss-ap-southeast-1-internal.aliyuncs.com | |
Malaysia (Kuala Lumpur) | Management Plane | mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com | mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com |
hbr.ap-southeast-3.aliyuncs.com | hbr.ap-southeast-3.aliyuncs.com | ||
Data Plane | *.oss-ap-southeast-3.aliyuncs.com | *.oss-ap-southeast-3-internal.aliyuncs.com | |
Indonesia (Jakarta) | Management Plane | post-cn-4591ee94i03.mqtt.aliyuncs.com | post-cn-4591ee94i03-internal.mqtt.aliyuncs.com |
hbr.ap-southeast-5.aliyuncs.com | hbr-vpc.ap-southeast-5.aliyuncs.com | ||
Data Plane | *.oss-ap-southeast-5.aliyuncs.com | *.oss-ap-southeast-5-internal.aliyuncs.com | |
Jepang (Tokyo) | Management Plane | post-cn-mp91kij0p01.mqtt.aliyuncs.com | post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com |
hbr.ap-northeast-1.aliyuncs.com | hbr.ap-northeast-1.aliyuncs.com | ||
Data Plane | *.oss-ap-northeast-1.aliyuncs.com | *.oss-ap-northeast-1-internal.aliyuncs.com | |
Jerman (Frankfurt) | Management Plane | post-cn-mp91ki6sl0k.mqtt.aliyuncs.com | post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com |
hbr.eu-central-1.aliyuncs.com | hbr.eu-central-1.aliyuncs.com | ||
Data Plane | *.oss-eu-central-1.aliyuncs.com | *.oss-eu-central-1-internal.aliyuncs.com | |
AS (Silicon Valley) | Management Plane | mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com | mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com |
hbr.us-west-1.aliyuncs.com | hbr.us-west-1.aliyuncs.com | ||
Data Plane | *.oss-us-west-1.aliyuncs.com | *.oss-us-west-1-internal.aliyuncs.com | |
AS (Virginia) | Management Plane | post-cn-oew1qqlw309.mqtt.aliyuncs.com | post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com |
hbr.us-east-1.aliyuncs.com | hbr.us-east-1.aliyuncs.com | ||
Data Plane | *.oss-us-east-1.aliyuncs.com | *.oss-us-east-1-internal.aliyuncs.com | |
UAE (Dubai) | Management Plane | post-cn-oew1tb52204.mqtt.aliyuncs.com | post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com |
hbr.me-east-1.aliyuncs.com | hbr-vpc.me-east-1.aliyuncs.com | ||
Data Plane | *.oss-me-east-1.aliyuncs.com | *.oss-me-east-1-internal.aliyuncs.com | |
SAU (Riyadh) | Management Plane | mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com | mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com |
hbr.me-central-1.aliyuncs.com | hbr-vpc.me-central-1.aliyuncs.com | ||
Data Plane | *.oss-me-central-1.aliyuncs.com | *.oss-me-central-1-internal.aliyuncs.com |
Server non-Alibaba Cloud
Wilayah | Jenis | Domain Titik Akses |
China (Hangzhou) | Management Plane | 100.103.8.175 |
post-cn-mp90rcien05-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-hangzhou-internal.aliyuncs.com | |
China (Shanghai) | Management Plane | 100.103.83.79 |
post-cn-4590rcihm02-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-shanghai-internal.aliyuncs.com | |
China (Qingdao) | Management Plane | 100.100.0.111 |
post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-qingdao-internal.aliyuncs.com | |
China (Beijing) | Management Plane | 100.103.83.105 |
post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-beijing-internal.aliyuncs.com | |
China (Zhangjiakou) | Management Plane | 100.100.1.236 |
post-cn-45917akja09-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-zhangjiakou-internal.aliyuncs.com | |
China (Hohhot) | Management Plane | 100.100.0.123 |
post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-huhehaote.aliyuncs.com | |
China (Shenzhen) | Management Plane | 100.103.31.50 |
post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-shenzhen-internal.aliyuncs.com | |
China (Chengdu) | Management Plane | 100.100.0.12 |
post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-chengdu-internal.aliyuncs.com | |
China (Hong Kong) | Management Plane | 100.103.30.213 |
mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-cn-hongkong-internal.aliyuncs.com | |
Singapura (Singapura) | Management Plane | 100.103.10.114 |
post-cn-4590unarx01-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-ap-southeast-1-internal.aliyuncs.com | |
Malaysia (Kuala Lumpur) | Management Plane | 100.100.0.225 |
mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com | ||
Data Plane | *.oss-ap-southeast-3-internal.aliyuncs.com |
FAQ
Pemilihan produk
-
Apa perbedaan antara Anti-ransomware (data backup) dan snapshot ECS? Kapan masing-masing harus digunakan?
-
Perbandingan:
-
Snapshot ECS: Melakukan backup tingkat blok pada seluruh disk cloud. Ideal untuk pemulihan bencana tingkat sistem penuh, seperti crash sistem atau kegagalan disk. Pemulihan bersifat kasar dan biasanya memakan waktu lebih lama.
-
Anti-ransomware (data backup): Fokus pada backup tingkat file dan database. Memberikan pemulihan granular (Anda dapat memulihkan satu file atau database saja), mendukung konsistensi data tingkat aplikasi, dan menawarkan waktu pemulihan lebih cepat.
-
-
Cara memilih: Solusi ini saling melengkapi, bukan saling eksklusif. Kami merekomendasikan menggunakannya bersama untuk perlindungan komprehensif.
-
Gunakan snapshot ECS untuk pemulihan bencana tingkat sistem.
-
Gunakan Anti-ransomware (data backup) untuk perlindungan granular dan frekuensi tinggi terhadap file dan database kritis.
-
-
-
Apa fitur honeypot? Bisakah saya menghapus file umpan secara manual?
Honeypot adalah fitur pertahanan proaktif yang tersedia di edisi lanjutan Security Center. Fitur ini melindungi data Anda dengan menempatkan file umpan pada server Anda untuk mendeteksi dan memblokir jenis ransomware baru sebelum menyebabkan kerusakan.
-
Cara kerja
-
Sebarkan umpan: Fitur ini membuat file umpan tersembunyi di direktori kritis pada server, seperti
/home,/root, dan root drive C: dan D:. -
Deteksi serangan: Ketika jenis ransomware baru memindai dan mencoba mengenkripsi file umpan ini, Security Center segera mendeteksi perilaku berbahaya tersebut.
-
Blokir secara real-time: Security Center segera memblokir proses berbahaya tersebut, mencegahnya merusak file aktual Anda.
-
-
Penting: File-file ini merupakan file keamanan standar. Jangan hapus secara manual. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.
-
-
Apakah saya perlu menyesuaikan kebijakan anti-ransomware WAF setelah menerima peringatan ransomware?
Tidak. WAF (Web Application Firewall) dan fitur anti-ransomware Security Center merupakan produk independen yang memiliki tanggung jawab berbeda:
-
WAF: Melindungi terhadap serangan aplikasi web seperti Injeksi SQL dan XSS. Tidak memiliki koneksi langsung dengan fitur anti-ransomware.
-
Security Center Anti-ransomware: Diterapkan pada Instance ECS, fitur ini melindungi data server melalui backup tingkat file dan mekanisme honeypot untuk pemulihan data pasca-enkripsi.
Produk ini beroperasi secara independen dan tidak saling bertentangan. Saat Anda menerima peringatan ransomware, fokuslah pada langkah penguatan keamanan server daripada menyesuaikan konfigurasi WAF.
-
Fitur dan kemampuan
-
Anti-ransomware for DatabasesApakah fitur anti-ransomware untuk database mendukung database RDS Alibaba Cloud?
Tidak. Fitur Anti-ransomware for Databases melindungi database yang dikelola sendiri yang ditempatkan di lingkungan IaaS, seperti pada Instance ECS. Untuk layanan database cloud terkelola seperti RDS dan PolarDB, gunakan fitur backup dan pemulihan bawaannya.
-
Apakah fitur anti-ransomware menyediakan pertahanan proaktif atau hanya backup dan pemulihan?
Layanan Anti-ransomware berfokus pada pemulihan, yang mencakup backup dan pemulihan data. Strategi perlindungan ransomware yang lengkap juga mencakup pertahanan proaktif (intersepsi sebelum serangan dan perangkap selama serangan). Bersama-sama, lapisan-lapisan ini membentuk sistem pertahanan berlapis.
-
Pertahanan proaktif
CatatanFitur pertahanan proaktif mengharuskan Anda meningkatkan Security Center ke edisi Anti-virus atau lebih tinggi. Untuk informasi lebih lanjut, lihat Pengaturan perlindungan host.
-
Intersepsi sebelum serangan: Pencegahan perilaku host berbahaya
Fitur ini menggunakan intelijen ancaman cloud-native untuk mendeteksi dan memblokir keluarga ransomware yang dikenal secara real-time sebelum menginfeksi server Anda.
-
Perangkap selama serangan: Honeypot
Dengan menempatkan file umpan pada server Anda, fitur ini mendeteksi dan memblokir ransomware yang tidak dikenal secara real-time. Jika sistem mendeteksi upaya mengenkripsi file umpan, sistem segera menghentikan proses mencurigakan tersebut untuk melindungi data aktual Anda.
-
-
Pemulihan
Anti-ransomware (data backup) adalah lini pertahanan terakhir Anda. Fitur ini memastikan Anda dapat memulihkan data kritis secara cepat dalam situasi ekstrem, seperti ketika sistem pertahanan lain dilewati.
-
-
Bagaimana cara menonaktifkan fitur anti-ransomware untuk server tertentu?
Untuk menonaktifkan fitur anti-ransomware (honeypot) untuk server tertentu, ubah kebijakan perlindungan atau hapus server dari kebijakan tersebut:
-
Login ke konsol Security Center dan buka halaman anti-ransomware.
-
Temukan kebijakan perlindungan untuk server target dan klik nama kebijakan untuk melihat detailnya.
-
Dalam daftar server yang dilindungi, hapus server yang ingin Anda hentikan perlindungannya.
PeringatanJangan menghapus kebijakan perlindungan. Menghapus kebijakan akan menghapus permanen semua data backup untuk setiap server dalam kebijakan tersebut.
-
Kapasitas dan penagihan
Apa itu "kapasitas anti-ransomware"? Apa yang terjadi jika saya melebihi kapasitas tersebut?
-
Definisi: Kapasitas anti-ransomware adalah jumlah penyimpanan yang Anda beli untuk fitur
Anti-ransomware (data backup). Penagihan didasarkan pada total volume data yang Anda backup dan periode retensi backup, bukan jumlah server. -
Konsekuensi melebihi kapasitas: Anda menerima peringatan ketika penggunaan kapasitas melebihi 80%. Jika kapasitas penuh, pekerjaan backup baru gagal, sehingga data baru tidak terlindungi. Anda masih dapat menggunakan versi backup yang ada untuk pemulihan.
Pemulihan dan kinerja
-
Berapa lama waktu yang dibutuhkan untuk memulihkan data (RTO)?
Recovery Time Objective (RTO) bergantung pada faktor-faktor seperti volume data, lebar pita jaringan, dan kinerja server. Memulihkan beberapa file kecil biasanya memakan waktu beberapa menit, sedangkan data dalam satuan terabyte mungkin memerlukan beberapa jam.
CatatanKami merekomendasikan melakukan latihan pemulihan secara berkala untuk menentukan RTO yang realistis bagi lingkungan bisnis Anda.
-
Bisakah layanan anti-ransomware memulihkan file yang dienkripsi?
Tidak. Layanan ini memulihkan file dari backup historis yang belum dienkripsi. Layanan ini tidak dapat mendekripsi file yang sudah dienkripsi. Untuk melindungi data Anda:
-
Backup file Anda secara rutin untuk memastikan Anda memiliki versi terbaru yang belum dienkripsi.
-
Gunakan fitur perlindungan host Security Center untuk memblokir ransomware.
-
Jika Anda belum mengonfigurasi backup dan data Anda sudah dienkripsi, hubungi layanan pemulihan data pihak ketiga. Pemulihan tidak dijamin.
-
Mekanisme pencadangan
-
Di mana file log klien anti-ransomware, dan bagaimana cara mengumpulkannya?
Saat pekerjaan backup anti-ransomware gagal atau mengalami error, kumpulkan log klien dan kirimkan ke dukungan teknis untuk troubleshooting.
-
Windows: Jalankan perintah pengumpulan log di PowerShell pada host. Setelah mengumpulkan log, kirimkan ke engineer dukungan teknis.
Verifikasi format saat Anda menyalin dan menempel perintah. Jika eksekusi gagal, salin ulang perintah lengkap dan coba lagi.
-
Linux: Log klien anti-ransomware disimpan di direktori instalasi secara default. Kumpulkan log dengan menggunakan perintah sistem dan kirimkan untuk troubleshooting.
-
Mekanisme backup
-
Apa perbedaan antara backup penuh awal dan backup inkremental berikutnya?
Pekerjaan backup pertama mencadangkan semua data dalam direktori yang dilindungi (backup penuh) dan membutuhkan waktu lebih lama untuk menyelesaikannya. Backup terjadwal berikutnya bersifat inkremental dan hanya mencadangkan data yang berubah sejak backup terakhir.
-
Rasio kompresi backup: Setelah dikompresi, backup penuh awal menempati sekitar 60% hingga 80% dari ukuran data sumber. Backup inkremental berikutnya sebanding dengan volume data yang berubah.
-
Jenis file yang tidak didukung: Jenis file tertentu tidak dapat dicadangkan, seperti file socket, hard link, dan file pipe. Jika status pekerjaan backup menunjukkan "Berhasil sebagian (PARTIAL_COMPLETE)", ini biasanya menunjukkan bahwa beberapa jenis file tidak didukung atau file dikunci oleh proses lain.
-