すべてのプロダクト
Search
ドキュメントセンター

Security Center:リリースノート

最終更新日:Feb 12, 2026

このトピックでは、Security Center のリリースノートについて説明し、関連ドキュメントへのリンクを記載します。

2025年8月~12月

機能名

変更タイプ

説明

リリース日

関連ドキュメント

Agentic SOC

イテレーション

データインポート機能で Azure がサポートされるようになりました。

2025-12

Azure ログデータのインポート

脆弱性管理

新機能

脆弱性の自動修復機能が追加されました。

2025-12

脆弱性の表示と対処

Agentic SOC

イテレーション

自動応答ルールに以下の機能が追加されました。

  • トリガーメソッドとしてイベント更新が追加されました。

  • ルールに Add Alert to Whitelist とオーナー更新の操作が追加されました。

2025-12

自動応答ルール

Agentic SOC

新規

セキュリティイベント対応にオーナー更新機能が追加されました。

2025-12

Agentic SOC セキュリティインシデントの評価と対応CWPP セキュリティイベントの評価と対応

Agentic SOC

新機能

データインポート機能で、Alibaba Cloud Object Storage Service (OSS) からのデータインポートがサポートされるようになりました。

2025-11

一般的なデータインポートプロセス

Agentic SOC

イテレーション

カスタムアラートルールでアラートエンリッチメント情報の設定がサポートされるようになりました。

2025-11

ルール管理

Baidu Cloud 資産への接続

新規

Baidu Cloud のサポートが追加されました。

2025-11

AccessKey を使用した Baidu Cloud 資産のオンボード

エージェントレス検出

イテレーション

エージェントレス検出で、新規資産のデフォルトスキャンがサポートされるようになりました。

2025-11

エージェントレス検出従量課金サービスのワンクリックオンボーディングポリシーと課金詳細

不正ファイル検知

新機能

不正ファイル検知の結果を処理する機能が追加されました。

2025-11

検出結果の処理

ワンクリックポリシー有効化

イテレーション

ワンクリックポリシー有効化にログ管理、ランサムウェア対策、脆弱性修復が追加されました。

2025-11

従量課金サービスのワンクリックオンボーディングポリシーと課金詳細

ログ分析とログ管理

イテレーション

ログ分析とログ管理をまとめて購入し、使用できるようになりました。

2025-11

Security Center の購入ログ分析からログ管理への移行ガイド

概要

非公開

以前のバージョンの概要ページは非公開になりました。

2025-11

CWPP セキュリティイベントの評価と対応

ランサムウェア対策

イテレーション

ランサムウェア対策で従量課金方法がサポートされるようになりました。

2025-10

ランサムウェア対策サービスの概要Security Center の購入ランサムウェア対策サービスの有効化と購入

エージェントレス検出

新機能

エージェントレス検出で AWS ホスト資産のスキャンがサポートされるようになりました。

2025-10

エージェントレス検出

クラウドセキュリティ態勢管理 (CSPM)

イテレーション

CSPM で Volcengine 資産への接続がサポートされるようになりました。

2025-09

AK を使用した Volcengine 資産のオンボード設定チェック用のクラウドアセットの追加

Agentic SOC

イテレーション

ウォッチリストで、Alibaba Cloud 製品およびサービスの信頼できる IP アドレスソースの global_white_list への定期的な更新がサポートされるようになりました。

2025-09

監視リスト

課金

イテレーション

従量課金プランに基本サービス料金が追加されました。保護エディションは保護レベルに変更されました。

2025-09

Security Center の購入課金詳細[お知らせ] 従量課金の変更

Agentic SOC

イテレーション

カスタムアラートルールでアラートエンティティマッピングの設定がサポートされるようになりました。

2025-09

ルール管理

検出と応答/Agentic SOC

イテレーション

Cloud Workload Protection Platform (CWPP) ユーザーがセキュリティイベント対応機能を利用できるようになりました。

2025-09

Agentic SOC セキュリティインシデントの評価と対応

Agentic SOC

新規

応答オーケストレーションに TaskContext、Threatbook、Fortinet コンポーネントが追加されました。

2025-08

TaskContextThreatbookサードパーティクラウド OpenAPI コンポーネント

攻撃分析

イテレーション

セキュリティアラートのネットワーク防御アラートに移行されました。

2025-08

アラート情報の管理[お知らせ] 攻撃分析とイベント調査メニューの変更

Agentic SOC

イテレーション

製品統合で、Alibaba Cloud クラウドネイティブ製品のバッチ統合と、マルチアカウント Logstore データソースの自動検出がサポートされるようになりました。

2025-08

マルチアカウント管理

不正ファイル検知

イテレーション

OSS ファイル検出で、中国リージョンでのリアルタイム増分スキャンがサポートされるようになりました。

2025-08

不正ファイル検知

2025年7月

機能

カテゴリ

説明

対象エディション

リリース日

参考文献

不正ファイル検知

イテレーション

Security Center コンソールで、Object Storage Service (OSS) に保存されているファイルの単一不正ファイル検知の最大ファイルサイズが 500 MB から 1 GB に増加しました。

不正ファイル検知が有効なエディション

2025-07-16

不正ファイル検知

セキュリティオーケストレーション、自動化、応答 (SOAR)

新機能

新しいプロセスコンポーネントが追加されました。

すべてのエディション

2025-07-09

プロセスコンポーネント

Agentic SOC

イテレーション

Agentic SOC 2.0 のアップグレード評価エントリをサポートします。

すべてのエディション

2025-07-09

ホストおよびコンテナセキュリティ

イテレーション

Ultimate Edition のみが Intelligent Computing LINGJUN 資産の保護をサポートし、Ultimate Edition にのみバインドできます。

Anti-virus、Enterprise、Advanced

2025-07-03

ホストおよびコンテナセキュリティのクォータ管理

マルチクラウド資産アクセス

新機能

グローバルリージョン (中国以外) の Google Cloud 資産の統合をサポートします。

すべてのエディション

2025-07-02

サービスアカウントキーを使用した Google Cloud 資産のオンボード

2025年6月

機能

カテゴリ

説明

対象エディション

リリース日

参照

クラウドサービス設定チェック

新規

Azure および AWS のクラウドネイティブ AI サービスの設定チェックをサポートします。

CSPM が有効なエディション

2025-06-18

クラウドサービス設定チェック

AI セキュリティ態勢管理

イテレーション

アセット一覧 ページに AI Asset カードが追加されました。

すべてのエディション

2025-06-13

AI セキュリティ態勢管理

不正ファイル検知

イテレーション

従量課金をサポートします。

不正ファイル検知機能が有効なエディション

2025-06-09

アプリケーション保護

イテレーション

従量課金をサポートします。

アプリケーション保護機能を購入したエディション

2025-06-09

課金詳細

サーバーレス資産保護

イテレーション

段階的課金をサポートします。

従量課金でサーバーレス資産保護が有効なエディション

2025-06-09

課金詳細

2025年5月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

エージェントレス検出

イテレーション

アラート通知をサポートします。

従量課金でエージェントレス検出機能を購入したエディション

2025-05-28

通知設定

セキュリティレポート

イテレーション

  • セキュリティレポートページが新しいサムネイル表示で最適化されました。

  • CSPM および SDK スキャンジョブからのデータが統合されました。

  • 攻撃分析と RASP データが含まれます。

  • ネットワーク、ホスト、アプリケーション、その他のカテゴリからの情報が結合されました。

  • レポートに、弱いパスワードの警告などの重大な脅威データが含まれるようになりました。

Advanced、Enterprise、Ultimate

2025-05-16

セキュリティレポート

ログ分析

イテレーション

エージェントレス検出アラートのログ配信とストレージをサポートします。

すべてのエディション

2025-05-12

ログタイプとフィールドの説明

概要ページ

イテレーション

  • 購入ページが最適化され、購入した機能の使用状況をすばやく確認できるようになりました。

  • データセンターで手動で計算することなく、簡単に参照できるように、包括的な資産リスクの要約を提供します。

  • リスクガバナンス、セキュリティ保護、セキュリティ応答の 3 つの段階でデータが表示され、より効果的なリスク管理が可能になります。

  • 新しい製品アップデートカードで、最近の変更をすばやく確認できます。

すべてのエディション

2025-05-08

概要 (新)

2025年4月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

ランサムウェア対策

イテレーション

データベースのランサムウェア対策ポリシーでインスタンスの選択がサポートされるようになりました。

ランサムウェア対策機能が有効なエディション

2025-04-29

ランサムウェア対策ポリシーとエージェントの管理

クラウドセキュリティ態勢管理 (CSPM)

イテレーション

クラウドサービス設定チェックでカスタムチェック項目がサポートされるようになりました。

CSPM 機能を購入したエディション。

2025-04-25

チェックポリシーの設定と実行

マルチクラウド資産アクセス

新規

Security Center は Volcano Engine 資産の追加をサポートします。

すべてのエディション

2025-04-02

サードパーティ資産の Security Center へのオンボード

2025年3月

機能

カテゴリ

説明

対象エディション

リリース日

参照

ベースラインチェック

イテレーション

この機能のエントリは、セキュリティセンター コンソールの [リスクガバナンス] > [CSPM] > [ベースラインリスク] タブに移動しました。

Advanced、Enterprise、Ultimate

2025-03-31

ベースラインチェック

資産フィンガープリント

新規

資産フィンガープリント機能は AI コンポーネント情報の収集をサポートします。

Enterprise および Ultimate

2025-03-31

資産フィンガープリントの調査

資産エクスポージャー分析

新規

資産露出分析機能は、サーバー上のAI サービスの露出を特定することをサポートします。

Enterprise および Edition

2025-03-31

資産エクスポージャー分析

脆弱性管理

新規

脆弱性管理機能は、AI アプリケーションの脆弱性の検出をサポートします。

Enterprise および Ultimate

2025-03-31

脆弱性の表示と対処

コンテナイメージスキャン

新規

コンテナイメージスキャン機能は、Platform for AI (PAI) の Elastic Algorithm Service (EAS) によってデプロイされたイメージにタグを付け、Alibaba Cloud Model Studio API キーなどの AI API 呼び出しにおけるプレーンテキストの機密情報を検出できます。

コンテナイメージスキャン機能を購入したエディション

2025-03-31

検出されたイメージリスクの表示と対処

エージェントレス検出

新機能

エージェントレス検出機能は、Alibaba Cloud PAI-EAS サービスのトークンなど、AI API 呼び出しにおけるプレーンテキストの機密情報を特定できます。

従量課金でエージェントレス検出機能を購入したエディション

2025-03-31

エージェントレス検出

CSPM

イテレーション

クラウドサービス設定チェック機能に AI 設定管理 (AI-SPM) チェック項目が追加されました。

CSPM 機能を購入または有効化したエディション。

2025-03-31

クラウドサービス設定チェック

クラウドサービス設定チェック機能に Kubernetes Security Posture Management (KSPM) チェック項目が追加されました。

CSPM 機能を購入または有効化したエディション。

2025-03-27

ログ管理

提供終了

Security Center は、ログ分析機能または Agentic SOC のログ管理機能を使用したネットワークログの配信と保存をサポートしなくなりました。

ログ分析または Agentic SOC のログストレージ容量を購入したエディション。

2025-03-27

[お知らせ] ログ分析および Agentic SOC 機能の更新

ブルートフォース攻撃対策

イテレーション

Security Center は、データベース侵入のリスクを軽減するために、SQL Server ブルートフォース攻撃の設定項目を追加しました。

Advanced、Enterprise、Ultimate

2025-03-14

ブルートフォース攻撃からの防御

ホストおよびコンテナセキュリティ

イテレーション

従量課金方法をサポートし、より柔軟なセキュリティソリューションのために、サーバーに異なる Security Center エディションをバインドできます。

すべてのエディション

2025-03-14

Terraform

イテレーション

Terraform ドキュメントが更新され、Agentic SOC モジュールの作成がサポートされるようになりました。

すべてのエディション

2025-03-06

Terraform を使用した Security Center の有効化

2025年2月

機能

カテゴリ

説明

対象エディション

リリース日

参考資料

セキュリティコントロール

提供終了

その他の設定でセキュリティコントロール機能が提供終了になりました。

すべてのエディション

2025-02-14

[その他の設定] タブでの機能の有効化

2025年1月

機能

カテゴリ

説明

対象エディション

リリース日

参考資料

マルチクラウド資産アクセス

イテレーション

マルチクラウド資産アクセスで、同じサードパーティクラウドプロバイダーの異なるアカウントの資産を区別するためにアカウント名を設定できるようになりました。

すべてのエディション

2025-01-12

サードパーティ資産の Security Center へのオンボード

Agentic SOC

イテレーション

価値のないログの追加を避けるため、ActionTrail ログに推奨ログポリシーを採用するかどうかを評価する際、Security Center は有料版 (Anti-virus、Advanced、Enterprise、または Ultimate) を購入しているかどうかを考慮します。有料版がない場合、推奨される Agentic SOC ログポリシーが有効になっていても、ActionTrail ログは自動的に追加されません。

Agentic SOC 機能が有効な Security Center エディション

2025-01-12

Agentic SOC の概要

サーバーレス資産保護

イテレーション

Alibaba Cloud Container Compute Service (ACS) 資産の保護をサポートします。

従量課金方法に基づいてサーバーレス資産保護機能が有効になっている Security Center エディション

2025-01-09

サーバーレスセキュリティ

エージェントステータス

イテレーション

Security Center エージェントのステータスに、エージェントオフライン、サーバーシャットダウン、エージェントアンインストールが含まれるようになりました。

すべてのエディション

2025-01-07

クライアントのインストール

アプリケーション保護

イテレーション

リソース統計で PHP アプリケーション数のカウントがサポートされるようになりました。

アプリケーション保護機能のクォータを購入した Security Center エディション

2025-01-07

アプリケーション保護機能に追加されたアプリケーションの表示

コンテナセキュリティ

イテレーション

Intelligent Computing LINGJUN 資産の保護をサポートします。

Ultimate

2025-01-02

コンテナ資産の管理

2024年12月

機能

カテゴリ

説明

対象エディション

リリース日

参考文献

Agentic SOC

イテレーション

従量課金方法に基づいて Agentic SOC を有効にする際、推奨されるログアクセスポリシーを選択できます。推奨ポリシーを選択すると、システムは Alibaba Cloud Security Center、Web Application Firewall (WAF)、Cloud Firewall、ActionTrail から 14 種類のログを自動的に追加します。

Agentic SOC 機能が有効な Security Center エディション

2024-12-27

Agentic SOC の概要

ランサムウェア対策

イテレーション

サーバーのランサムウェア対策でサポートされるリージョンに、中国 (ウランチャブ)、中国 (河源)、中国 (広州) が追加されました。

ランサムウェア対策機能が有効な Security Center エディション

2024-12-20

ランサムウェア対策の概要

エージェントレス検出

イテレーション

エージェントレス検出は、カスタムイメージの増分検出をサポートします。

従量課金方法に基づいてエージェントレス検出機能が有効になっている Security Center エディション

2024-12-20

エージェントレス検出

エージェントレス検出は、悪意のあるサンプルと機密ファイルの処理をサポートします。

不正ファイル検知

イテレーション

OSS ファイル検出では、検出タスク内の単一ファイルのサイズ制限が 500 MB に増加しました。

不正ファイル検知機能が有効な Security Center エディション

2024-12-18

不正ファイル検知

課金

イテレーション

Agentic SOC は従量課金方法をサポートし、サービスの追加、イベント処理、セキュリティアラート、オーケストレーション応答などの機能を有効にします。

すべてのエディション

2024-12-13

課金詳細

課金

イテレーション

Security Center インスタンスを完全保護モードから部分保護モードに切り替えることができるようになりました。これにより、保護対象のサーバーを指定し、より柔軟な課金および保護ポリシーを使用できます。

すべての有料エディション

2024-12-12

[お知らせ] 完全保護モードが部分保護モードにアップグレードされました

CSPM

イテレーション

設定評価クラウドセキュリティ態勢管理 (CSPM) に名称変更されました。

CSPM 機能が有効な Security Center エディション

2024-12-10

CSPM の概要

アプリケーション保護

新機能

PHP アプリケーションの保護がサポートされています。

アプリケーション保護機能のクォータを購入した Security Center エディション

2024-12-06

アプリケーション保護の概要

ベースラインチェック

イテレーション

ベースラインチェックに運用メトリックが追加されました。

Advanced、Enterprise、Ultimate

2024-12-03

ベースラインチェック

2024年11月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

コンテナイメージスキャン

イテレーション

コンテナイメージスキャン機能によって検出された機密ファイルに関する情報をエクスポートできるようになりました。エクスポートされる情報には、イメージのバージョンとリポジトリ名が含まれます。

コンテナイメージスキャン機能が有効な Security Center エディション

2024-11-21

検出されたイメージリスクの表示と対処

CI/CD 統合設定

イテレーション

Jenkins Freestyle および Pipeline プロジェクトのドキュメントが最適化され、プラグインのインストールとイメージスキャンの設定に関する詳細な手順とスクリーンショットが含まれるようになりました。

Ultimate

2024-11-19

設定評価

イテレーション

攻撃パス分析機能が追加されました。これは、ECS インスタンスに割り当てられた Resource Access Management (RAM) ロールが OSS バケットを制御する場合など、Alibaba Cloud サービス間のアクセスパスの包括的なスキャンと分析を実行し、可視化されたスキャン結果を提供します。

設定評価機能が有効な Security Center エディション

2024-11-19

攻撃パス分析機能の使用

Agentic SOC

イテレーション

Agentic SOC の推奨ログアクセスポリシーが調整され、Alibaba Cloud Security Center、WAF、Cloud Firewall、ActionTrail から 14 種類のログが追加されました。

Agentic SOC 機能が有効な Security Center エディション

2024-11-15

Agentic SOC の概要

ランサムウェア対策

イテレーション

データベースのランサムウェア対策でバックアップジョブの表示がサポートされるようになりました。

ランサムウェア対策機能が有効な Security Center エディション

2024-11-15

データベースのランサムウェア対策ポリシーとバックアップタスクの異常ステータスの原因のトラブルシューティング

ランサムウェア対策は、Rocky Linux システムのデータのバックアップをサポートします。

ランサムウェア対策機能が有効な Security Center エディション

2024-11-13

ランサムウェア対策の概要

課金

イテレーション

Terraform を使用したサブスクリプション課金方法での Agentic SOC の有効化をサポートします。

すべてのエディション

2024-11-04

Terraform を使用した Security Center の有効化

2024年10月

機能

カテゴリ

説明

対象エディション

リリース日

参考資料

コンテナマイクロセグメンテーション

イテレーション

コンテナファイアウォールコンテナマイクロセグメンテーションに名称変更されました。

Ultimate

2024-10-31

コンテナマイクロセグメンテーション

コンテナイメージスキャン

イテレーション

GitLab イメージリポジトリをスキャンできます。

Ultimate

2024-10-31

イメージセキュリティスキャンの設定と実行

コンテナ

イテレーション

GitLab イメージリポジトリが追加されました。

Ultimate

2024-10-31

Security Center へのイメージリポジトリの追加

ランサムウェア対策

イテレーション

サーバーのランサムウェア対策ポリシーに、非ローカルマウントパスを除外するオプションが追加されました。

ランサムウェア対策機能が有効な Security Center エディション

2024-10-30

ランサムウェア対策ポリシーの作成とランサムウェア対策エージェントの管理

アプリケーション保護

イテレーション

Runtime Application Self-protection (RASP) へのアクセスを制限するためにホワイトリストを設定できます。

アプリケーション保護機能のクォータを購入した Security Center エディション

2024-10-30

アプリケーション保護の有効化

Agentic SOC

イテレーション

CWPP と Agentic SOC によって生成されたアラートが 1 つのページにマージされます。

すべてのエディション

2024-10-24

ブルートフォース攻撃からの防御

イテレーション

Security Center Advanced エディションは、alinet プラグインのインストールをサポートし、機能の保護効果を向上させます。また、クラウド動的防御モデルを使用してセキュリティシステムを強化することもできます。

Advanced

2024-10-24

[お知らせ] Security Center のブルートフォース攻撃からの防御の更新

アプリケーション保護

イテレーション

コンテナの手動アクセスがアップグレードされ、RASP エージェントのカスタムインストールがサポートされます。

アプリケーション保護機能のクォータを購入した Security Center エディション

2024-10-21

アプリケーション保護の有効化

コアファイル監視

イテレーション

Windows サーバーを監視できます。

Enterprise および Ultimate

2024-10-16

コアファイル監視機能の使用

コンテナのプロアクティブ防御

イテレーション

非イメージプログラム防御のルールを有効にするために、コンテナイメージの制限が追加されました。

Ultimate

2024-10-16

コンテナのプロアクティブ防御機能の使用

ログ分析

イテレーション

コアファイル監視イベントログの配信と保存がサポートされています。

Enterprise および Ultimate

2024-10-15

ログタイプとフィールドの説明

ランサムウェア対策

イテレーション

データベースのランサムウェア対策で、MySQL 8.0 からのデータバックアップがサポートされるようになりました。

ランサムウェア対策機能が有効な Security Center エディション

2024-10-11

ランサムウェア対策サービスの概要

エージェントレス検出

イテレーション

中国 (成都) リージョンのサーバーがエージェントレス検出機能でサポートされるようになりました。

従量課金方法に基づいてエージェントレス検出機能が有効になっている Security Center エディション

2024-10-09

エージェントレス検出

2024年9月

機能

カテゴリ

説明

対象エディション

リリース日

参照

サーバーレス資産保護

イテレーション

Serverless App Engine (SAE) 製品全体でセキュリティ評価がサポートされています。

従量課金方法を使用してサーバーレス資産保護機能が有効になっている Security Center エディション

2024-09-30

サーバーレスセキュリティ

アセット エクスポージャー 分析

イテレーション

ApsaraDB RDS、Tair (Redis OSS-compatible)、ApsaraDB for MongoDB が検出対象の資産タイプに追加されました。

Enterprise および Ultimate

2024-09-27

アセット露出分析

Agentic SOC

イテレーション

セキュリティイベント詳細ページの攻撃タイムラインタブが最適化され、アラートとログ証拠を特徴とするタイムラインカード、およびイベントのソース追跡図が含まれるようになりました。このアップグレードは、疑わしい攻撃パスの自動追跡をサポートします。追跡図には、アラート、ログ、脆弱性、ベースライン、資産、エンティティなど多くのトピックが含まれ、詳細情報を表示するオプションがあります。

Agentic SOC 機能が有効な Security Center エディション

2024-09-24

セキュリティインシデント対応

イテレーション

Agentic SOC のログ管理機能のユーザーエクスペリエンスを向上させるため、Security Center はコールドデータストレージソリューションのパブリックプレビューを終了し、ソリューションを非公開にします。

2024-09-12

[お知らせ] Agentic SOC のコールドデータストレージ機能のパブリックプレビューが終了し、機能が非公開になります

マルチクラウド設定管理

イテレーション

Security Center へのマルチクラウド資産の追加プロセスが最適化されました。Azure 資産を追加する際、SubscriptionId の設定は不要になりました。

すべてのエディション

2024-09-05

サードパーティ資産の Security Center へのオンボード

2024年8月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

Agentic SOC

イテレーション

新しい基本オーケストレーショングループ aliyuncloudOpenAPI が追加されました。

Agentic SOC 機能が有効な Security Center エディション

2024-08-30

SOAR

イテレーション

Chaitin WAF や FortiGate Firewall などのサードパーティクラウドサービスプロバイダーのログを Agentic SOC 機能に追加できます。

Agentic SOC 機能が有効な Security Center エディション

2024-08-20

クラウド製品ログの取り込み

アプリケーション保護

イテレーション

ランタイムサーキットブレーキング機能が利用可能です。

アプリケーション保護機能が有効な Security Center エディション

2024-08-19

アプリケーション保護の有効化

設定評価

イテレーション

  • 値下げを伴う従量課金方法は、段階的価格設定モードに変更されました。

  • 値下げを伴うサブスクリプション課金方法は、段階的価格設定モードに変更されました。

設定評価機能が有効な Security Center エディション

2024-08-19

アプリケーション保護

イテレーション

攻撃アラートとメモリ内 Web シェル検出アラートの AI による分析が利用可能になり、詳細な説明と推論が提供されます。

アプリケーション保護機能が有効な Security Center エディション

2024-08-16

攻撃アラートの処理

設定評価

イテレーション

  • 無料で利用できるチェック項目の数が増えました。

  • ホワイトリストポリシー管理機能が追加されました。

すべてのエディション

2024-08-02

サーバーレス資産保護

イテレーション

  • パブリックレビューが完了し、Security Center のサーバーレス資産保護機能が商用利用可能になりました。

  • Elastic Container Instance (ECI)、ACK Serverless クラスター、SAE をサーバーレス資産保護機能に追加して、セキュリティリスクを検出できます。

すべてのエディション

2024-08-02

サーバーレスセキュリティ

アプリケーション保護

イテレーション

メモリ内 Web シェル検出アラートの詳細ページで、Java ファイルの逆コンパイルの切り替えが利用できます。

アプリケーション保護機能が有効な Security Center エディション

2024-08-01

メモリ内 Web シェル防御機能の使用

ログ分析

イテレーション

V2.0 ログ辞書がリリースされ、V1.0 ログ辞書から V2.0 へのアップグレードが利用可能になりました。

ログ分析機能が有効な Security Center エディション

2024-08-01

2024年7月

機能

カテゴリ

説明

対象エディション

リリース日

参照

不正ファイル検知

イテレーション

不正ファイル検知は、サーバー側暗号化方式を使用して暗号化された OSS オブジェクトを復号してチェックできます。

不正ファイル検知機能が有効な Security Center エディション

2024-07-26

不正ファイル検知

エージェントレス検出

イテレーション

エージェントレス検出は、スナップショット機能とイメージチェック機能を有効にします。

従量課金方法に基づいてエージェントレス検出機能が有効になっている Security Center エディション

2024-07-08

エージェントレス検出

Agentic SOC

イテレーション

SOAR プレイブックをコピーできます。

Agentic SOC 機能が有効な Security Center エディション

2024-07-03

SOAR

コアファイル監視

イテレーション

コアファイル監視機能の設定に関するベストプラクティスドキュメントが追加されました。ドキュメントでは、監視ルールの設定について説明し、例を挙げています。

Enterprise および Ultimate

2024-07-01

コアファイル監視機能の設定に関するベストプラクティス

2024年6月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

不正ファイル検知

イテレーション

API 操作を呼び出して実行された不正ファイル検知の結果が、Security Center コンソールのリスクのあるファイルのリストに表示されます。

不正ファイル検知機能が有効な Security Center エディション

2024-06-28

不正ファイル検知

不正ファイル検知ログを Security Center 専用の Logstore に配信できます。

不正ファイル検知ログ

DingTalk チャットボットを追加して通知を送信できます。指定した DingTalk グループで、検出された不正ファイルのリアルタイム通知を受信できます。

DingTalk 通知

脆弱性管理

イテレーション

脆弱性管理機能を使用して、SUSE および Kylin オペレーティングシステムを使用するサーバーの脆弱性をスキャンできます。

すべてのエディション

2024-06-20

脆弱性管理の概要

アプリケーション保護

イテレーション

  • アプリケーション保護機能に追加できる資産上のアプリケーションプロセスの統計が収集され、アプリケーションプロセスのリストが提供されます。

  • アプリケーションの脆弱性が検出された資産は、[脆弱性] ページの [アプリケーション脆弱性] タブで [アプリケーション保護] 機能に追加できます。

  • 脆弱性防御の統計と傾向グラフが、[アプリケーション保護] ページの [アプリケーション分析] タブで提供されます。

アプリケーション保護機能のクォータを購入した Security Center エディション

2024-06-19

アプリケーション保護の概要

Agentic SOC

イテレーション

Dynamic Content Delivery Network (DCDN) の EdgeRoutine ログ、アクセスログ、WAF ログを Agentic SOC 機能に追加できます。追加されたログは、脅威検出、イベント処理、SOAR、ログストレージ機能を使用して処理されます。

Agentic SOC 機能が有効な Security Center エディション

2024-06-19

Agentic SOC の概要

ベースラインチェック

イテレーション

Debian 10、Debian 11、Debian 12、および TencentOS Server 3.1 がベースラインチェック機能でサポートされています。

Advanced、Enterprise、Ultimate

2024-06-19

ベースラインチェック

イテレーション

アップロードできる弱いパスワードファイルの最大サイズが 40 KB に増加しました。

Advanced、Enterprise、Ultimate

2024-06-07

ベースラインチェック

Security Center エージェントのインストール

イテレーション

Kylin V7 および Red Hat Enterprise Linux (RHEL) 9 が Security Center エージェントでサポートされるようになりました。

すべてのエディション

2024-06-06

Security Center エージェントがサポートするオペレーティングシステム

ログ分析

イテレーション

エージェントイベントログの配信と保存がサポートされています。

ログ分析機能が有効な Security Center エディション

2024-06-06

V1.0 ログ辞書のログタイプとログフィールド

2024年5月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

コンテナイメージスキャン

イテレーション

コンテナイメージスキャン機能は、中国 (ウランチャブ) リージョンでサポートされています。

コンテナイメージスキャン機能が有効な Security Center エディション

2024-05-31

コンテナイメージスキャンの概要

コンテナ

イテレーション

単一イメージのリスク検出結果をエクスポートできます。

Ultimate

2024-05-31

コンテナ資産の管理

購入

イテレーション

サブスクリプション課金方法で Security Center を購入する場合、ビジネス要件に基づいて保護対象サーバーとコアのパラメータを指定できます。Security Center を購入した後、クォータを管理できます。

Anti-virus、Advanced、Enterprise、Ultimate

2024-05-30

ホストおよびコンテナセキュリティのクォータ管理

アラート

イテレーション

[不審なプロセス - 不審なコマンド] アラートは [不審なプロセス - 不審なプローブコマンド] に名称変更されました。

Anti-virus、Advanced、Enterprise、Ultimate

2024-05-22

アラートの概要

アプリケーション保護

イテレーション

攻撃アラート詳細パネルのテキストが最適化されました。

アプリケーション保護機能を購入した Security Center エディション

2024-05-15

攻撃アラートの処理

不正ファイル検知

イテレーション

不正ファイル検知機能でチェックできるファイルの最大サイズが 20 MB から 100 MB に増加しました。

不正ファイル検知機能を購入した Security Center エディション

2024-05-14

不正ファイル検知

設定評価

イテレーション

  • 無料で利用できるチェック項目の数が 25 から 60 以上に増加しました。チェック項目は Security Center Basic で無料で提供されます。

  • これらのチェック項目は、購入したクォータを消費しません。

設定評価機能のクォータを購入した、または従量課金方法で機能を有効にした Security Center エディション

2024-05-11

設定評価の概要

Agentic SOC

イテレーション

セキュリティイベントの処理 ページのタイムピッカーとフィルター条件が最適化されました。

Agentic SOC 機能が有効な Security Center エディション

2024-05-09

セキュリティインシデント対応

2024年4月

機能

カテゴリ

説明

対象エディション

リリース日

参考情報

Agentic SOC

イテレーション

  • Agentic SOC 機能に追加されたログデータには段階的価格設定が使用されます。ホットストレージに配信するログのサイズに基づいて課金されます。

  • Agentic SOC 機能は、アラート、セキュリティイベント処理、SOAR などの分析および処理機能をログストレージ機能から切り離します。これにより、ログストレージ容量を購入するかどうかを選択できます。

  • グローバル管理者アカウントを設定して、複数の Alibaba Cloud アカウントのすべてのセキュリティイベントを一元的に管理できます。

Agentic SOC 機能が有効な Security Center エディション

2024-04-26

[お知らせ] Agentic SOC の課金ルールが変更されました

アプリケーション保護

新機能

メモリに隠された脅威を検出するために、メモリ内 Web シェル防御機能が追加されました。

アプリケーション保護機能が有効な Security Center エディション

2024-04-17

メモリ内 Web シェル防御機能の使用

設定評価

イテレーション

50 以上のチェック項目に対してクイック修正が提供されます。

設定評価機能のクォータを購入した、または従量課金方法で機能を有効にした Security Center エディション

2024-04-17

チェックポリシーの設定と実行

ランサムウェア対策 (おとりキャプチャ)

イテレーション

Linux サーバーがサポートされています。

Advanced、Enterprise、Ultimate

2024-04-17

ホスト保護設定

ベースラインチェック

イテレーション

Center for Internet Security (CIS) コンプライアンスのベースラインタイプは、国際的に合意されたセキュリティのベストプラクティスに名称変更されました。

Advanced、Enterprise、Ultimate

2024-04-11

ベースラインチェック

不正ファイル検知

イテレーション

ファイルパッケージを解凍して不正ファイルを検出できます。

不正ファイル検知機能が有効な Security Center エディション

2024-04-11

不正ファイル検知

Agentic SOC - ログ管理

新規

  • [ログ検索] ページは [ログ管理] に名称変更されました。

  • [ログ検索] 機能は [ホットデータ] に名称変更されました。

  • [コールドデータストレージ] がログ管理機能に追加され、より低いストレージコストでストレージ機能を提供します。

Agentic SOC 機能が有効な Security Center エディション

2024-04-02

ログの管理

設定評価

イテレーション

Security Center コンソールでは、中国サイト (aliyun.com) の Alibaba Cloud アカウントは中国のリージョンに存在する資産に対してのみ RAM 関連のチェックを実行でき、国際サイト (alibabacloud.com) の Alibaba Cloud アカウントは中国以外のリージョンに存在する資産に対してのみ RAM 関連のチェックを実行できます。過去のスキャン結果は資産のリージョンに保持されます。

設定評価機能のクォータを購入した、または従量課金方法で機能を有効にした Security Center エディション

2024-04-01

[設定評価] RAM 関連のチェック項目は Alibaba Cloud アカウントが作成されたリージョンでのみサポートされます

2024年3月

機能

カテゴリ

説明

対象エディション

リリース日

参照情報

Agentic SOC

イテレーション

脅威分析機能は Agentic SOC に名称変更されました。

Agentic SOC 機能が有効な Security Center エディション

2024-03-29

Agentic SOC の概要

コンテナファイル保護

イテレーション

コンテナファイル保護のルール作成中に、プロセスホワイトリストとファイルパスホワイトリストを設定できます。

Ultimate

2024-03-19

コンテナファイル保護機能の使用

不正ファイル検知

イテレーション

アドウェア、クラッキングプログラム、プライベートゲームサーバーを検出できます。

不正ファイル検知機能が有効な Security Center エディション

2024-03-01

不正ファイル検知

2024年2月

機能

カテゴリ

説明

対象エディション

リリース日

関連ドキュメント

コアファイル監視

イテレーション

コアファイル監視機能で DingTalk チャットボットによるアラート通知がサポートされています。

Enterprise および Ultimate

2024-02-23

通知設定

ベースラインチェック

イテレーション

既存の弱いパスワードルールにカスタムの弱いパスワードルールを追加できます。

Advanced、Enterprise、Ultimate

2024-02-22

ベースラインチェック

アプリケーション保護

イテレーション

  • 保護ポリシーグループを設定して、チェックタイプと検出モードを詳細に管理できます。検出モードは、標準、緩い、厳格です。

  • ホワイトリストのエントリポイントが [アプリケーション保護] > [攻撃アラート] タブに追加されました。

アプリケーション保護機能が有効な Security Center エディション

2024-02-22

アプリケーション保護の有効化

設定評価

イテレーション

従量課金方法がサポートされています。

すべてのエディション

2024-02-19

設定評価の概要

エージェントレス検出

イテレーション

エージェントレス検出機能は商用利用可能になり、無料ではなくなりました。この機能を無料で有効にしている場合は、2024年3月5日のパブリックプレビュー終了まで無料で利用できます。パブリックプレビュー終了後、この機能を使用するには、従量課金方法でこの機能を有効にする必要があります。

すべてのエディション

2024-02-02

エージェントレス検出のパブリックプレビューが終了

2024年1月

機能

カテゴリ

説明

対象エディション

リリース日

参考情報

セキュリティレポート

イテレーション

Security Center コンソールのセキュリティレポートページが最適化されました。

Advanced、Enterprise、Ultimate

2024-01-31

セキュリティレポート

概要

イテレーション

セキュリティ情報モジュールの内容が最適化されました。

すべてのエディション

2024-01-29

概要ページ (旧バージョン)

リスクガバナンス

イテレーション

リスク管理モジュールはリスクガバナンスに名称変更されました。

すべてのエディション

2024-01-26

なし

設定評価

イテレーション

設定評価のクォータを購入しない場合、25 のチェック項目が無料で提供されます。

すべてのエディション

2024-01-19

設定評価の概要

脆弱性管理

イテレーション

[悪用可能な脆弱性のみ表示] 機能は、保護対象の資産のリージョンとして中国以外を選択した場合にサポートされます。

すべてのエディション

2024-01-05

脆弱性の表示と対処

Security Center リリースノート

2024年より前の Security Center のリリースノートについては、「リリースノート (2024年以前)」をご参照ください。