すべてのプロダクト
Search
ドキュメントセンター

Cloud Backup:バックアップポイントのウイルス検出

最終更新日:Aug 07, 2026

ウイルスに感染したデータを復元することで本番環境が汚染されるリスクを回避するため、Cloud Backup は[バックアップポイントのウイルス検出]機能を提供します。このトピックでは、Cloud Backup のバックアップポイントのウイルス検出機能について、その概要、サポート範囲と制限、仕組み、手順、課金、および重要な注意事項を説明します。

機能概要

Cloud Backup は、本番環境から定期的にデータをバックアップします。本番環境のデータがウイルスに感染した場合、バックアップボールト内の対応するデータにもウイルスが含まれます。バックアップボールトから本番環境にデータを復元する必要がある場合、感染したファイルを復元すると環境が再感染する可能性があります。これはディザスタリカバリに深刻な影響を与え、より大きなビジネス上の損失につながる可能性があります。Cloud Backup は、データ復元のためにクリーンで安全なバックアップポイントを選択するのに役立つバックアップポイントのウイルス検出機能を提供します。この機能では、以下を実行できます。

  • バックアップポリシーに基づく自動検出:バックアップポリシーを設定する際に、[バックアップポイントのウイルス検出]機能を有効にできます。これにより、Cloud Backup はスケジュールされた各バックアップの完了後に、バックアップデータ内のウイルスを自動的にスキャンします。これにより、各バックアップポイント内のファイルのリスク状況を把握し、必要なときに安全なファイルを効率的に選択して復元できます。

  • オンデマンド手動検出:ビジネスニーズに応じて、バックアップ履歴から特定のバックアップポイントを選択してウイルス検出を実行したり、ウイルス検出ページでバックアップポイントのウイルス検出タスクを作成したり、復元中のウイルス検出機能を使用したりできます。

Cloud Backup がバックアップポイントでウイルスファイルを検出した場合、そのバックアップポイントはリスクありとしてマークされます。バックアップポイントを閲覧する際に、その中のファイルの具体的なリスク状況を確認できます。

範囲と制限

  • [バックアップポイントのウイルス検出]機能がサポートするデータソースには、ECS ファイルバックアップ (新バージョン)、ローカルファイルバックアップ (新バージョン)、OSS バックアップ、Alibaba Cloud NAS バックアップ、およびオンプレミス NAS バックアップが含まれます。

  • [バックアップポイントのウイルス検出]機能は、100 MB 以下の個々のバックアップファイルのみをスキャンできます。単一のバックアップファイルが 100 MB を超える場合、スキャン中にスキップされます。スキャン不可ファイルの一覧をダウンロードして、その詳細を確認できます。

  • サポートされるリージョン:詳細については、「利用可能なリージョン別の機能」をご参照ください。

サポートされるウイルスの種類

Cloud Backup の[バックアップポイントのウイルス検出]機能は、以下の種類のウイルスの検出をサポートします。

ウイルスの種類

ウイルス名

Backdoor

リバースシェル

DDoS

DDoS トロイの木馬

Downloader

ダウンローダ型トロイの木馬

Engtest

エンジンテストプログラム

Hacktool

ハッキングツール

Trojan

高リスクプログラム

Malbaseware

汚染された基本ソフトウェア

MalScript

悪意のあるスクリプト

Malware

マルウェア

Miner

マイニングプログラム

Proxytool

プロキシツール

ransomware

ランサムウェア

riskware

リスクウェア

Rootkit

ルートキット

Stealer

情報窃取ツール

Scanner

スキャナー

Suspicious

不審なプログラム

Virus

ファイル感染型ウイルス

web shell

Web シェル

Worm

ワーム

adware

アドウェア

Patcher

パッチャー

Gametool

プライベートサーバーツール

注意事項

  • [バックアップポイントのウイルス検出]は、バックアップボールトの[バックアップポイントのウイルス検出]にあるバックアップポイントではサポートされていません。

  • バックアップのレプリケーションシナリオでは、宛先バックアップボールト内のバックアップポイントに対してポリシーベースの自動検出はサポートされていませんが、オンデマンド手動検出はサポートされています。ソースバックアップポイント内のファイルでウイルススキャンが実行された場合、スキャン結果は宛先側の同じバックアップポイントとファイルにも表示されます。再度スキャンを実行する必要はありません。オンデマンドのウイルススキャンに関する詳細については、「オンデマンド手動検出」をご参照ください。

  • [バックアップポイントのウイルス検出]で[バックアップポイントのウイルス検出]を有効にすると、Cloud Backup は最初のバックアップポイントでは[バックアップポイントのウイルス検出]を実行します。それ以降のバックアップポイントでは、[バックアップポイントのウイルス検出]を実行します。

  • バックアップポイントのウイルス検出タスクは、開始後にキャンセルすることはできません。

仕組み

ウイルス検出機能はバックアップサービスとシームレスに統合されています。バックアップデータをスキャンするために、サービスやクライアントをデプロイする必要はありません。

ポリシーに基づく自動検出

[バックアップポイントのウイルス検出]で[バックアップポイントのウイルス検出]機能を有効にすると、バックアップサービスはスケジュールされた各バックアップの完了後に、バックアップポイントのウイルスを自動的にスキャンします。スキャン時間はスキャン対象のファイル数によって異なります。

image
  • ウイルス検出は次のロジックに従います。

    • 初回スキャン:バックアップチェーンの最初のバックアップポイントでは、ウイルスのフルスキャンが実行されます。

    • 後続のスキャン:サービスは、前のバックアップポイント以降に新規追加または変更されたファイルのみを対象にウイルスの増分スキャンを実行します。

  • 例:

    • バックアップポイント 1 では、10,000 ファイルがスキャンされます (フルスキャン)。

    • バックアップポイント 2 では、バックアップポイント 1 と比較して新規の 2,000 ファイルと変更された 1,000 ファイルのみがスキャンされます (合計 3,000 の増分ファイル)。

    • バックアップポイント 3 では、バックアップポイント 2 と比較して変更された 2,000 ファイルのみがスキャンされます (増分スキャン)。

オンデマンド手動検出

image
  • オンデマンド手動検出は、以下の方法で実行できます。

    • [备份历史]で、手動ウイルススキャン用のバックアップポイントを選択します。

    • [备份历史]で、復元ジョブを作成するバックアップポイントを選択し、[復元時にウイルススキャンを実行]機能を有効にします。

    • [復元ジョブ]ページで、バックアップボールトまたは宛先バックアップボールトからバックアップポイントを選択して復元ジョブを作成し、[復元時にウイルススキャンを実行]機能を有効にします。

    • [ウイルススキャン]ページで、バックアップボールトまたは宛先バックアップボールトから手動ウイルススキャン用のバックアップポイントを選択します。

    • [ウイルススキャン]ページで、バックアップボールトまたは宛先バックアップボールト内のバックアップポイントが感染している場合、[安全なバージョンを検索して復元する]機能を使用して他のバックアップポイントをスキャンし、復元用の安全なバージョンを選択できます。

  • オンデマンド手動検出の特徴:

    • 各バックアップポイントは独立してスキャンされ、同じバックアップチェーン内の他のバックアップポイントの検出結果を継承しません。これにより、異なるバックアップポイント内の同じファイルが複数回スキャンされる可能性があります。

    • 同じバックアップポイントに対して複数回のオンデマンド手動スキャンを実行した場合、同じファイルは一度しかスキャンされず、複数回のスキャンの結果は自動的に統合されます。

  • 例:

    • バックアップポイント 1 の場合:

      • /A ディレクトリには 10,000 ファイルが含まれ、その中の /A/B ディレクトリには 4,000 ファイルが含まれています。

      • 最初のスキャンは /A/B ディレクトリのみを対象とし、4,000 ファイルをスキャンします。

      • 2 回目に /A ディレクトリをスキャンする際、既にスキャン済みの /A/B ディレクトリは自動的にスキップされ、残りの 10,000 - 4,000 = 6,000 ファイルのみがスキャンされます。

    • バックアップポイント 2 の場合:すべてのファイルに対してオンデマンドのウイルススキャンを実行すると、すべての 12,000 ファイル (不変 9,000 + 変更 1,000 + 新規 2,000) がスキャンされます。

    • バックアップポイント 3 の場合:すべてのファイルに対してオンデマンドのウイルススキャンを実行すると、すべての 3,000 ファイル (不変 1,000 + 変更 2,000) がスキャンされます。

操作手順

このセクションでは、ECS ファイルバックアップを例として、[バックアップポイントのウイルス検出]機能へのアクセス方法を説明します。

ポリシーに基づく自動検出

バックアップポリシーを設定する際に、[バックアップポイントのウイルス検出]機能を有効にすると、各バックアップの完了後にバックアップデータ内のウイルスを自動的にスキャンできます。

バックアップポリシーの作成方法に関する詳細については、「ポリシーセンター」をご参照ください。

[ポリシーの作成] ページで、[バックアップデータ管理] エリアにある [データセキュリティ] セクションを見つけ、[バックアップポイントのウイルス検出] スイッチをオンにします。

オンデマンド手動検出

  • [备份历史]で、手動ウイルススキャン用のバックアップポイントを選択して、その特定のバックアップポイントのバックアップデータ内のウイルスを検出できます。

    ウイルススキャン をクリックします。すべてのファイルを含む指定ファイルを含める、または 指定したファイルを除外する を選択してスキャンできます。これらのルールは相互に排他的です。

    バックアップポイントのウイルス検出は有料機能です。料金はスキャンされたファイル数に基づいて請求されます。詳細については、「料金」をご参照ください。

  • [备份历史]で、復元ジョブを作成するバックアップポイントを選択し、[復元時にウイルススキャンを実行]機能を有効にします。

    バックアップ詳細パネルの下部にある [復元] をクリックします。

    [復元ジョブの作成] ページで、[復元中のウイルス検出] スイッチを見つけてオンにします。

    [復元時にウイルススキャンを実行]機能を有効にすると、Cloud Backup は復元プロセス中に復元対象のすべてのファイルをスキャンします。つまり、スキャンと復元を同時に実行します。

    説明
    • スキャンに合格したファイルは直接復元されます。

    • 感染が検出されたファイルは復元されません。

    • ウイルススキャン ページに移動して、高リスクファイルを確認し、復元用の安全なバージョンを見つけることを推奨します。

  • 復元ジョブ ページで、復元ジョブの作成 をクリックし、バックアップボールトまたは宛先バックアップボールトからバックアップポイントを選択し、復元時にウイルススキャンを実行 機能を有効にします。

    [ソースの選択] ステップで、[バックアップボールト] を選択した後、以下のクライアントリストからバックアップ元のクライアントを選択します。

    この機能を有効にすると、安全なファイルは直接復元されますが、ウイルスに感染したファイルは復元されません。[ウイルス検出] ページに移動して高リスクファイルを確認することを推奨します。バックアップポイントのウイルス検出は有料機能です。

  • ウイルススキャン ページで、バックアップポイントのウイルス検出 をクリックし、バックアップボールトまたは宛先バックアップボールトから手動ウイルススキャン用のバックアップポイントを選択します。

    1. ソースインスタンスの選択 タブで、スキャンするバックアップボールトを選択し、バックアップ元のクライアントを選択します。次に、次へ をクリックします。

    2. スナップショットの選択 タブで、スキャンするバックアップポイントを選択します。次に、次へ をクリックします。

      バックアップポイントのウイルス検出は有料機能です。関連する費用にご注意ください。

    3. 検出ファイルを選択 タブで、すべてのファイルを含む指定ファイルを含める、または 指定したファイルを除外する を選択してスキャンできます。これらのルールは相互に排他的です。最後に、OK をクリックします。

      バックアップポイントのウイルス検出は有料機能です。料金はスキャンされたファイル数に基づいて請求されます。詳細については、「料金」をご参照ください。また、バックアッププランページに移動し、特定のバックアップポイントを選択してウイルススキャンを実行することもできます。

  • ウイルススキャン ページで、バックアップボールトまたは宛先バックアップボールト内のバックアップポイントが感染している場合、安全なバージョンを検索して復元する を使用して他のバックアップポイントをスキャンし、復元用の安全なバージョンを選択できます。

    復元用の安全なバージョンを検索

    1. ウイルススキャン タブで、対象の ECS インスタンスの 操作 列にある 安全なバージョンを検索して復元する をクリックします。

    2. 検索するファイルを選択 タブで、安全なバージョンを見つけたい高リスクファイルを選択し、次へ をクリックします。

      リスクファイルリストには、[ファイル名][MD5][脅威タグ][リスクレベル][検出日時] の列が含まれます。バックアップポイントのウイルス検出は有料機能です。

    3. 検索するバックアップポイントを選択する タブで、ファイルの安全なバージョン (つまり、ファイルの感染していないバージョンを含むバックアップポイント) を検索するバックアップポイントを選択し、OK をクリックします。

      バックアップポイントのウイルス検出は有料機能で、スキャンされたファイル 1,000 件あたり約 0.229 米ドルの費用がかかります。タスクを送信した後、[復元ジョブ] ページでそのステータスを確認できます。

    復元ジョブが作成された後、復元ジョブ タブの ステータス 列でステータスを確認できます。

    • ステータスが 安全なバージョンがありません の場合は、別のバックアップポイントを選択して再度検索してください。

    • ステータスが 安全なバージョンがあります の場合は、対象の ECS インスタンスの 操作 列にある [⋮] > 安全なバージョンを復元する をクリックします。詳細については、「安全なバージョンの復元」をご参照ください。

    安全なバージョンの復元

    1. 対象の ECS インスタンスの 操作 列で、[⋮] > 安全なバージョンを復元する をクリックします。

    2. スナップショットの選択 タブで、復元に利用できる安全なバージョンがあるバックアップポイントを選択します。次に、次へ をクリックします。

      バックアップリストには、[バックアップ ID][完了日時][安全なバージョンあり] の列が含まれます。

    3. クローン元インスタンス タブで、次へ をクリックします。

      ページ上のメッセージは、選択したバックアップポイントで指定のリスクファイルの安全なバージョンが見つかったことを示します。復元用に安全なバージョンを選択できます。復元対象のファイル情報が以下に表示されます。これには [ファイル名] (例:/yanglin/1f1fb4c64fa1f758d59c33ae8f08a646)、[リスクレベル] (高リスク)、[脅威タグ] (マイニングプログラム) が含まれます。

    4. 恢复目的地 タブで、復元先を選択し、次へ をクリックします。

      [宛先タイプ][ECS クライアント (新バージョン)] に設定し、リストから [アクティブ化済み] ステータスのターゲットクライアントを選択します。

    5. 復元パス タブで、復元用のパスを指定するか、元のパスに復元することができます。次に、开始恢复 をクリックします。

      宛先パスに同じ名前のファイルが存在する場合、[このファイルをスキップ][宛先パスの同じ名前のファイルを上書き]、または [更新時刻を比較して最新バージョンを保持] を選択できます。宛先パスが存在することを確認してください。存在しない場合、復元ジョブは失敗します。

    6. 復元ジョブ タブで、復元ジョブのステータスを確認できます。ステータスが 完了 であれば、復元は成功です。

バックアップポイントのウイルス検出ステータス

Cloud Backup サービスがウイルススキャン中にバックアップポイントでウイルスファイルを検出した場合、そのバックアップポイントはリスクありとしてマークされます。バックアップポイントを閲覧する際に、具体的なリスクファイルに関する情報を確認できます。

[バックアッププラン] タブのバックアップ履歴エリアで、タイムライン上の各バックアップポイントのステータスを確認できます。緑色の点は [完了] を示し、オレンジ色の点は [一部完了] (高リスクファイルを含むバックアップポイントを示す場合があります) を示します。

バックアップ閲覧ページの上部には、リスクが発見された日時と最新の検出日時を示す赤い警告メッセージが表示されます。ファイルリストでは、高リスクファイルは赤いアイコンでマークされ、簡単に識別できます。

感染したファイルを含むバックアップポイントから復元しようとすると、次のいずれかのオプションを選択できます。

  • [ウイルスファイルを復元しません (ウイルススキャンページで安全なバージョンを検索できます)]

  • [リスクについて理解した上で、すべての選択した項目を復元します]

ウイルススキャン ページに移動して高リスクファイルを確認し、復元用の安全なバージョンを見つけることを推奨します。詳細については、「復元用の安全なバージョンを検索」をご参照ください。

検出結果

ウイルス検出の統計はバックアップタイプごとに集計され、ソースごとには表示できません。表示場所は UI の新旧バージョンで異なります。使用しているバージョンに対応する説明をご参照ください。

新バージョン

ECS ファイルバックアップのホームページの上部に、以下のサマリーカードが表示されます。

  1. [検出されたバックアップポイントの合計数]:スキャンされたバックアップポイントの総数。

  2. [検出されたファイル数の合計]:ファイルがスキャンされた回数の累計。この値は課金に使用されます。

  3. [高リスク]:検出された高リスクのファイルまたはオブジェクトの総数。

  4. [中リスク]:検出された中リスクのファイルまたはオブジェクトの総数。

  5. [低リスク]:検出された低リスクのファイルまたはオブジェクトの総数。

  6. [安全]:検出された安全なファイルまたはオブジェクトの総数。

高リスクファイルの詳細リストには、[ファイル名][MD5][脅威タグ][リスクレベル][検出日時][操作] の列が含まれます。脅威タグには、Web シェル、悪意のあるスクリプト、プロキシツール、マイニングプログラム、不審なプログラムなどの種類が含まれます。[操作] 列で、[復元用の安全なバージョンを検索] をクリックして高リスクファイルを復元できます。

さらに、各バックアップポイントについて、過去の検出結果の統計と特定の高リスクファイルの詳細の両方を確認できます。

検出されたファイル数:このバックアップポイントでスキャンされたファイルまたはオブジェクトの総数。

総ファイル数:このバックアップポイントで検出が予定されているファイルまたはオブジェクトの総数。

[検出の結果]:スキャンされたファイルの統計的な内訳で、以下の項目が含まれます。

  • 高リスク:このバックアップポイントで検出された高リスクのファイルまたはオブジェクトの総数。

  • 中リスク:このバックアップポイントで検出された中リスクのファイルまたはオブジェクトの総数。

  • 低リスク:このバックアップポイントで検出された低リスクのファイルまたはオブジェクトの総数。

  • 安全:このバックアップポイントで検出された安全なファイルまたはオブジェクトの総数。

  • スキャン不可ファイル数:ファイルサイズの制限などの理由でスキャンできなかったファイル数。これは、このバックアップポイントのスキャン不可ファイルまたはオブジェクトの総数を表します。

旧バージョン

ウイルススキャン タブには、以下の統計が表示されます。

  1. [検出されたバックアップポイントの合計数]:スキャンされたバックアップポイントの総数。

  2. [検出されたファイル数の合計]:ファイルがスキャンされた回数の累計。この値は課金に使用されます。

  3. [高リスク]:検出された高リスクのファイルまたはオブジェクトの総数。

  4. [中リスク]:検出された中リスクのファイルまたはオブジェクトの総数。

  5. [低リスク]:検出された低リスクのファイルまたはオブジェクトの総数。

  6. [安全]:検出された安全なファイルまたはオブジェクトの総数。

さらに、各バックアップポイントについて、過去の検出統計と特定の高リスクファイルの詳細の両方を確認できます。高リスクファイルの詳細リストには、[ファイル名][MD5][脅威タグ][リスクレベル][検出日時][操作] の列が含まれます。脅威タグには、Web シェル、悪意のあるスクリプト、プロキシツール、マイニングプログラム、不審なプログラムなどの種類が含まれます。[操作] 列で、[復元用の安全なバージョンを検索] をクリックして高リスクファイルを復元できます。

検出されたファイル数:このバックアップポイントでスキャンされたファイルまたはオブジェクトの総数。

総ファイル数:このバックアップポイントで検出が予定されているファイルまたはオブジェクトの総数。

[検出の結果]:スキャンされたファイルの統計的な内訳で、以下の項目が含まれます。

  • 高リスク:このバックアップポイントで検出された高リスクのファイルまたはオブジェクトの総数。

  • 中リスク:このバックアップポイントで検出された中リスクのファイルまたはオブジェクトの総数。

  • 低リスク:このバックアップポイントで検出された低リスクのファイルまたはオブジェクトの総数。

  • 安全:このバックアップポイントで検出された安全なファイルまたはオブジェクトの総数。

  • スキャン不可ファイル数:ファイルサイズの制限などの理由でスキャンできなかったファイル数。これは、このバックアップポイントのスキャン不可ファイルまたはオブジェクトの総数を表します。

関連操作

ウイルススキャン ページで、操作 列の [⋮] をクリックして、以下の操作を実行できます。

操作

説明

[ウイルスファイルリストをダウンロード]

検出されたウイルスファイルのリストをローカルファイルにエクスポートして確認できます。エクスポートされたファイルには、ウイルスファイルのパス、MD5 ハッシュ、リスクレベル、ウイルス名などの情報が含まれます。

[検出できないファイルリストをダウンロード]

単一のバックアップファイルが 100 MB を超える場合、スキャン中にスキップされます。スキャン不可ファイルのリストをダウンロードして、特定のバックアップファイル情報を表示できます。

[現在のバージョンを強制的に復元する]

高リスクファイルを強制的に復元すると、復元先が危険にさらされる可能性があります。慎重に操作してください。

課金

ウイルス検出は有料機能であり、検出されたファイル数の合計 に基づいて課金されます。ポリシーベースの 検出されたファイル数の合計検出されたファイル数の合計 のいずれの場合も、正常にスキャンされたファイルの数に基づいて課金されます。正常にスキャンされなかったファイルは課金されません。

バックアップポリシーに基づく自動検出は、新規または変更されたファイルのみを対象に増分ウイルススキャンを実行します。一方、オンデマンド手動検出は各バックアップポイントを独立してスキャンし、これらのスキャンは互いに影響しません。[検出されたファイル数の合計]は、自動検出と手動検出の両方でスキャンされたファイルの累計です。課金ルールの詳細な説明については、「仕組み」セクションをご参照ください。料金の詳細については、「料金」をご参照ください。