Security Center は、ウイルス、ハッカー攻撃、ランサムウェアなど、クラウドアセットに対する持続的な脅威に対処する一元的なセキュリティソリューションです。ビジネスシナリオと予算に基づいてクラウドアセットのセキュリティ保護システムを構築するために、複数の課金モデルとエディションを提供します。
クイック選択ガイド
利用シーン | 推奨ソリューション | 主な価値と特徴 |
初回利用または評価 | 脆弱性管理や侵入防止など、包括的なホストセキュリティを体験できます。 | |
国際サイトユーザー向けのゼロコスト体験 | 国際サイト無料トライアル:100 米ドルの節約プランクーポンを入手できます。 | クーポンを利用して、すべての従量課金機能をゼロコストで有効化できます。試用期間は 15 日間です。 |
ハイブリッドクラウドホストセキュリティ | サブスクリプション:
| クラウドとオンプレミスのホストに対して一貫した保護ポリシーと可視化管理を提供する統合セキュリティ管理により、環境をまたいだ一元的なガバナンスを実現します。 |
コンテナセキュリティ保護 | サブスクリプション:
| ホストからコンテナランタイムまでのフルスタック保護を提供します。イメージスキャンを追加することで、CI/CD フェーズでのシフトレフトセキュリティを実現し、ライフサイクル全体のセキュリティを確保します。 |
大規模イベントのサポート | サブスクリプション:
| 包括的な保護に加え、アプリケーションランタイム自己保護 (Runtime Application Self-Protection, RASP) と改ざん防止機能を提供します。これらは高度な脅威から防御し、コアビジネスの安定性を確保するために不可欠です。 |
セキュリティインシデント対応 | 従量課金:詳細なプランについては、「従量課金の利用ポリシーと課金」をご参照ください。 | サーバーが暗号通貨マイナー、ウイルス、トロイの木馬に感染した場合や、Web サイトの改ざん、ランサムウェアなどの緊急のセキュリティ侵入に対応します。 |
課金方法
Security Center は、サブスクリプション、従量課金、ハイブリッド課金をサポートしています。すべての課金方法には無料版の機能が含まれています。拡張機能が必要な場合にのみ、有料の課金方法を選択してください。
どの課金方法を選択しても、基本的な脆弱性スキャン、脅威検知、異常ログインアラートを含む無料版の機能は維持されます。有料版の選択に関するガイダンスについては、「主な考慮事項」をご参照ください。
項目 | サブスクリプション | 従量課金 | ハイブリッド |
支払いモデル | 月単位または年単位の期間で一括前払い。固定費用で予算管理が簡素化されます。 | 利用した分だけ支払います。初期投資は不要です。 | パッケージ料金は固定ですが、パッケージを超えた追加利用分は従量課金で請求されます。2つの部分は独立して請求されます。 |
料金内訳 | 料金 = エディション料金 + 付加価値サービス料金 (オプション)。
説明 サブスクリプション料金の詳細については、「サブスクリプション」をご参照ください。 | 料金 = 基本サービス料金 + 機能利用料金。
説明 従量課金料金の詳細については、「従量課金」をご参照ください。 |
説明 ハイブリッド課金の料金詳細については、「ハイブリッド課金」をご参照ください。 |
最適な用途 | 安定的で長期的なワークロードで、固定予算がある場合。 | 弾力的なスケーリング、短期プロジェクト、または頻繁に変化する需要がある場合。 | 固定予算で安定した長期的なビジネスニーズがあるが、購入したクォータを超える増分需要が時折発生し、クォータ枯渇によるセキュリティ保護の中断を避けたい場合。 |
購入オプション
Security Center の機能は、以下の購入方法で利用できます。詳細な課金情報については、「サブスクリプション」および「従量課金」をご参照ください。
Security Center ページでの購入:Security Center 購入ページでワンストップで注文できます。すべての機能は、同じ Security Center のサブスクリプションまたは従量課金インスタンスを共有します。
サブスクリプション:料金にはエディションサービス料金とアドオン料金が含まれます。
従量課金:基本サービス料金に加えて、機能利用料金がかかります。
専用ページでの個別購入:一部の特定の機能は、専用の購入ページ、課金ルール、専用のリソースインスタンス ID を使用して個別に購入する必要があります。有効化後、これらの機能は Security Center コンソールで一元管理されます。
サービスの無効化と登録解除の方法については、「サブスクリプションの登録解除」および「従量課金サービスの無効化」をご参照ください。
Security Center 購入ページでの購入
サブスクリプション
ステップ 1:エディションとアドオンの選択
エディションサービス: Anti-virus Edition、プロ版、エンタープライズ版、または Ultimate (コンテナセキュリティ) を選択します。各エディションは、異なる統合保護機能を提供します。
アドオン:ランサムウェア対策や アプリケーション保護 (Runtime Application Self-Protection, RASP) など、ビジネスニーズに応じてアドオンを別途購入します。
エディションサービス
エディション | 説明 | 費用 |
無料版 | 基本的なセキュリティ検知機能のみ (サーバーの異常ログイン、DDoS 攻撃、主要なサーバー脆弱性、一部のクラウド製品の構成セキュリティ問題の検知など) で、アクティブな保護機能はありません。 | 無料 |
Anti-virus Edition | 一般的なホストウイルスの検知および駆除機能を提供します。 | 1 米ドル/コア/月 |
プロ版 | ホストウイルスの検知、ウイルス駆除、脆弱性の検知と修復、セキュリティレポートを提供します。 | 9.5 米ドル/インスタンス/月 |
エンタープライズ版 | 侵入防止、ID 認証、セキュリティ監査に関するホストセキュリティ要件を満たします。 | 23.5 米ドル/インスタンス/月 |
Ultimate (コンテナセキュリティ) | ホスト、コンテナ、インテリジェントコンピューティング Lingjun サーバーをカバーするフルスタックのセキュリティ保護を提供します。これには、Kubernetes (K8s) の脅威検知、コンテナ資産の概要、セキュリティアラート、ウイルス駆除、脆弱性検知、資産フィンガープリント、攻撃チェーン分析が含まれます。 | 23.5 米ドル/インスタンス/月 + 1 米ドル/コア/月 |
エディション間の主な保護機能の比較:
保護機能 | 無料版 | Anti-virus Edition | プロ版 | エンタープライズ版 | Ultimate (コンテナセキュリティ) |
一部のマルウェアおよびクラウド製品の脅威検知 | |||||
ウイルス駆除とホスト侵入検知 | |||||
ブルートフォース攻撃防止 | |||||
ホストの動作防御 | 説明 不正な MD5 プロセスのブロックのみをサポートします。 | ||||
システム脆弱性のチェックと修復 | |||||
不正なネットワーク挙動の防止 | |||||
攻撃の追跡 | |||||
アプリケーション脆弱性検知 | |||||
ベースラインチェックと修復 | 説明 弱いパスワードチェックのみをサポートします。 | ||||
コンテナセキュリティ |
アドオン
ランサムウェア対策
説明:ランサムウェア対策のバックアップと復元機能を提供します。ランサムウェア攻撃の後、バックアップファイルを使用してサーバーとデータベースを復元します。
購入時の注意:
購入数量はランサムウェア対策の容量を表し、バックアップするファイルのサイズとバックアップ保持期間に関連しており、サーバーの数ではありません。
一部のリージョンでのみ利用可能です。必要に応じて保護データ量を設定してください。対応リージョンについては、「ランサムウェア対策の対応リージョン」をご参照ください。
推奨ポリシーの設定 を選択すると、システムは既存サーバーの重要なファイルパスの定期的なバックアップを自動的に実行します。戦略を調整するには、ランサムウェア対策ページに移動してください。詳細については、「サーバーのランサムウェア対策ポリシーの変更」をご参照ください。
クラウドプラットフォーム構成チェック (CSPM)
説明:ID と権限管理、自動化されたコンプライアンスチェック、およびクラウド製品構成のベースライン検知を提供し、マルチクラウド構成リスクを一元管理します。
購入時の注意:スキャン、検証、修復されたクラウド製品インスタンスの数に基づいて課金されます。
説明未使用のクォータは毎月末にクリアされます。課金の詳細については、「Agentic CSPM - サブスクリプション」をご参照ください。
Agentic SOC (レガシー版)
説明:
Agentic SOC (レガシー版):クラウド、アカウント、製品 (Web Application Firewall、Cloud Firewall、VPC など) をまたいだ統一されたログ取り込みをサポートし、セキュリティアラートの検知、イベント対応、インシデント処理のクローズドループを実現します。セキュリティ運用の効率を向上させ、MLPS コンプライアンスのログ監査要件を満たすのに役立ちます。
セキュリティ運用 Agent:Agentic AI を搭載したプレミアム付加価値サービスで、Alibaba Cloud のネイティブセキュリティデータとインフラストラクチャと深く統合されています。エージェントの自律的な知覚、推論、実行能力を使用して、セキュリティイベントを独立して評価し、迅速なインシデント対応を可能にします。
購入時の注意:
モジュラー課金:購入オプションによって課金項目が異なります。詳細については、「Agentic SOC - サブスクリプション」をご参照ください。
Agentic SOC (レガシー版):ログアクセストラフィックと Agentic SOC (ログストレージ容量) で個別に課金されます。実際のニーズに基づいて購入してください。
ログ取り込みトラフィック (GB/日)
用途:リアルタイムの脅威検知、攻撃追跡、アラート分析、その他のコアセキュリティ運用に使用します。購入後、脅威検知や調査対応など、ほとんどのコア Agentic SOC 機能にアクセスできます。
容量の見積もり:
既存のログ量に基づく
日次トラフィック (GB) = 合計ログストレージ容量 (GB) / ログ保持日数 (TTL)。
例:現在 90 日間保持されているログが 10,000 GB ある場合、日次トラフィックは約 10000 / 90 ≈ 111 GB です。200 GB/日の購入を推奨します。
ログ生成レート (EPS) に基づく
日次トラフィック (GB) = EPS (1 秒あたりのログエントリ数) × 86400 × 平均ログサイズ (KB) / 1024
EPS:1 秒あたりに生成されるログエントリ数。平均ログサイズ:通常 3 KB から 7 KB の間です。
ログストレージ容量 (GB)
用途:180 日以上のログ保持を要求するサイバーセキュリティ法や MLPS 2.0 などのコンプライアンス要件を満たすためのログの長期保存、クエリ、監査に使用します。また、過去のイベントの遡及分析もサポートします。ここで購入するログストレージ容量は、ログモジュールが表示および使用する容量権限と同じです。これらは 2 つの別々の容量プールではありません。Agentic SOC を購入する前に、検知と対応 > ログ経由でログモジュールにアクセスします。Agentic SOC を購入すると、エントリはAgentic SOC > ログに変わります。このエントリの変更は、購入した容量権限には影響しません。
容量の見積もり:
サーバー数による:サーバーあたり 120 GB のログストレージ容量を推奨します。
既存のログ分析容量による:Security Center - ログ分析機能で購入した容量の 3 倍に設定します。
セキュリティ運用 Agent:Agentic SOC に加えて、インテリジェントな使用量分析と ホストインスタンスの数も購入する必要があります。
インテリジェントな使用量分析:セキュリティ運用 Agentがアラート評価、イベント調査、追跡、帰属、セキュリティレポート生成のために消費する分析使用量です。購入数量は自動入力に対応しておらず、ログアクセストラフィックの数量と一致させる必要があります。
説明インテリジェントな使用量分析は毎日クリアされます。制限を超えると自動的にスロットリングされます。
ホストインスタンスの数:セキュリティ運用 Agentは、インスタンス間のセキュリティ運用と自動処理をサポートします。課金は管理対象インスタンスの数に基づきます。ECS、WAF、ALB、クロスクラウド製品、オンプレミスのセキュリティベンダー製品など、呼び出された各インスタンスが課金されます。
説明毎月クリアされます。各インスタンスは自動重複排除で一度だけカウントされます。
アクセス ポリシーを選択すると、現在の Alibaba Cloud アカウントの Security Center、Web Application Firewall、Cloud Firewall、および ActionTrail のログソースが自動的に取り込まれます。
脆弱性の修復
説明:コンソールからサーバー上の Linux Software Vulnerabilityおよび Windows System Vulnerabilityのワンクリック修復を可能にします。
購入時の注意:毎月修復する脆弱性の数に基づいて、購入する脆弱性修復試行回数を入力します。
説明修復試行回数は、すべてのサーバーで修復された脆弱性の総数に等しくなります。たとえば、10 台のサーバーに同じ名前の脆弱性があり、Security Center を使用してそれを修復した場合、10 回の修復試行が消費されます。
イメージのセキュリティスキャン
説明:イメージのシステム脆弱性、アプリケーション脆弱性、ウイルス、不正なサンプルをワンクリックでスキャンし、修復の推奨事項を提供します。
購入時の注意:
毎月のニーズに基づいて、購入するスキャン権限の数を入力します。
説明スキャン権限:イメージダイジェストが初めてスキャンされるときに 1 つの権限を消費します。同じダイジェストのその後のスキャンでは権限は消費されません。イメージダイジェストが変更された場合、再度権限を消費する必要があります。
エディションが プロ版、エンタープライズ版、Ultimate、または Value-added Planの場合にのみ利用可能です。
ファイル保護
説明:ファイル改ざん防止は、リアルタイムモニタリングを使用してファイルシステムのアクティビティを包括的に追跡し、不正な書き込みおよび削除操作を自動的に遮断し、すべてのアクセス挙動をログに記録して完全な監査チェーンを形成し、重要なファイルの整合性を確保します。
購入時の注意:保護するサーバーの数を選択します。
不正ファイル検出
説明:サーバーのファイルシステムに隠された不正なソフトウェア、Web シェル、ウイルス、その他の潜在的なリスクファイルを詳細にスキャンして検知します。
購入時の注意:購入数量を、毎月スキャンするファイルの数に設定します。
アプリケーション保護 (RASP)
説明:アプリケーション保護は RASP 技術に基づいており、アプリケーションがランタイムで自身を保護し、リアルタイムで攻撃を検知・ブロックすることを可能にします。
購入時の注意:購入数量を、保護する Java プロセスの総数に設定することをお勧めします。
説明例:2 台のサーバーでそれぞれ 3 つの Java アプリケーションを保護する場合、6 つの権限を購入します。
クラウドハニーポット
説明:攻撃者の挙動を効率的に捕捉・トラップし、攻撃防御シナリオにおけるコア資産の検知と保護を強化します。
購入時の注意:クラウドハニーポットはプローブの数に基づいて課金されます。最小購入数:20 プローブ。最大:500 プローブ。
説明500 プローブを超える場合は、テクニカルサポートに連絡して容量を拡張してください。
ログ分析
説明:クラウドアセット (ホストおよびセキュリティイベントを含む) からのセキュリティログを集約し、強力な SQL 検索と視覚的なレポートを提供して、イベントの追跡、攻撃の調査、コンプライアンス監査を容易にします。
重要Agentic SOC (ログストレージ容量) の従量課金サービスも購入した場合、Security Center のログは二重に保存されます。重複請求を避けるため、ニーズを評価し、Security Center コンソールの ログ分析モジュールで関連するログ配信スイッチをオフにしてください。
購入時の注意:サイバーセキュリティ法により、ログは最低 180 日間保存する必要があります。サーバーあたり 50 GB 以上のストレージ容量を推奨します。
ステップ 2:購入ページでの設定と支払い
ログインして購入ページにアクセス
Alibaba Cloud アカウントを使用してログインし、Security Center 購入ページにアクセスします。
エディションの選択
重要従量課金の ホストとコンテナサービスをすでに有効にしている場合、Value-added Planのみがサポートされます。
購入方法:サブスクリプションを選択します。
保護シナリオ:選択した保護シナリオに基づいて、システムが自動的にエディションとアドオンの構成を推奨します。
バージョンの選択:各エディションのベースライン保護機能については、「サブスクリプション - ステップ 1:エディションとアドオンの選択 - エディションサービス」をご参照ください。
保有サーバー台数:保護するサーバーの総数を指定します。デフォルトでは、アカウント下のすべての Alibaba Cloud ECS インスタンスと接続された Alibaba Cloud 以外のサーバーが表示されます。
説明このパラメーターは、エディションが Anti-virus Editionまたは Ultimate の場合は必須ではありません。
コア数:サーバー全体の vCPU 数。デフォルトでは、すべての ECS インスタンスと接続された Alibaba Cloud 以外のサーバーの合計 vCPU 数になります。
説明このパラメーターは、エディションが Anti-virus Editionまたは Ultimate の場合にのみ必須です。
保護の権限付与
購入したエディションの権限を特定のサーバーに適用して、保護を有効にします。
自動バインディング (デフォルト):
システムは、デフォルトポリシーに基づいて、アカウント下のバインドされていないサーバーに自動的に権限を割り当てます。後で権限のバインドを解除したり、再バインドしたりできます。詳細については、「権限付与された資産のバインドまたはバインド解除」をご参照ください。
カスタムバインディング:
カスタムアタッチ をクリックし、サーバーが配置されているリージョンを選択します。
リストからサーバーを選択し、ターゲットバージョン列で対応するエディションを選択します。各エディションの機能詳細については、「エディションサービス」をご参照ください。
複数のサーバーを選択した場合は、リストの下にある バージョン変更 をクリックして、選択したすべてのサーバーに同じエディションをバインドします。
(オプション) ホストへの自動関連付けの新規追加 を選択して、後で追加される新しいサーバーに購入したエディションを自動的にバインドします。
警告選択しない場合、新しいサーバーの権限を手動でバインドする必要があります。そうしないと、Security Center の保護を受けられません。詳細については、「権限付与された資産のバインドまたはバインド解除」をご参照ください。
アドオンの選択
購入するかどうかを はいに切り替えて必要なアドオンモジュールを有効にし、必要な設定を完了します。各アドオンの機能詳細については、「サブスクリプション - ステップ 1:エディションとアドオンの選択 - アドオン」をご参照ください。
確認と支払い
『Security Center 利用規約』を読んで同意し、今すぐ注文 をクリックして支払いを完了します。
購入したサービスの確認
購入後、Security Center コンソールにログインします。概要ページ、サービスのサブスクリプションセクションに移動して、アクティブなサービスを確認します。
従量課金
ステップ 1:有効にする機能の選択
デフォルト機能:いずれかの従量課金機能を有効にすると、基本サービス料金が発生します。以下の機能がデフォルトで含まれます:DingTalk チャットボット、セキュリティレポート、および タスクセンター。
課金機能:必要に応じて特定の保護機能を購入します。各機能は独立して課金されます。
デフォルト機能
DingTalk チャットボット:DingTalk ボットを設定して、DingTalk グループでリアルタイムの脅威アラートを受信します。
セキュリティレポート:関心のあるセキュリティメトリックをカスタマイズし、定期的なレポートをメールで受信して、リアルタイムで資産を監視します。
タスクセンター:反復的なタスクに対して自動化ポリシーを作成することで、セキュリティ修復ワークフローを合理化するための自動応答オーケストレーションを提供します。
説明脆弱性修復機能が有効または購入されている必要があります。
課金機能
ホストおよびコンテナのセキュリティ
サブスクリプションベースの Anti-virus Edition、プロ版、エンタープライズ版、または Ultimate をすでに購入している場合、従量課金の ホストおよびコンテナのセキュリティサービスは有効にできません。
説明:ホストおよびコンテナ資産に対する包括的な検知と保護を提供します。購入後、資産に保護レベルをバインドする必要があります。保護レベルは次の表で説明されています。
保護レベル
説明
月額費用 (30 日間の見積もり)
未保護
基本的なセキュリティ検知機能のみ (例:異常ログイン検知、DDoS 攻撃、一般的なサーバー脆弱性、一部のクラウドサービスのセキュリティ態勢の問題)。アクティブな保護機能はありません。
無料
ウイルス対策
ホスト上の一般的なウイルスを検知し、駆除します。
1.5 米ドル/コア/月
プロ版
新規購入または変更はできなくなりました。
14.25 米ドル/サーバー/月
ホスト総合保護
等級保護コンプライアンス要件 を満たし、ホストの侵入防止、ID 認証、セキュリティ監査の要件に対応します。
35.25 米ドル/サーバー/月
ホスト・コンテナの包括的保護
ホスト、コンテナ、インテリジェントコンピューティングサーバーにフルスタックのセキュリティ保護を提供します。これには、Kubernetes (K8s) の脅威検知、コンテナ資産の可視性、セキュリティアラート、ウイルス検知、脆弱性検知、資産フィンガープリント、攻撃チェーン分析が含まれます。
35.25 米ドル/サーバー/月 + 1.5 米ドル/コア/月
レベル別の主な保護機能:
保護機能
未保護
ウイルス対策
ホスト総合保護
ホスト・コンテナの包括的保護
マルウェアおよびクラウド製品の脅威検知
ウイルス検知とホスト侵入検知
ブルートフォース攻撃防止
ホストの動作防御
説明不正な MD5 プロセスのブロックのみをサポートします。
不正なネットワーク挙動防御
攻撃の追跡
アプリケーション脆弱性検知
コンテナセキュリティ
購入時の注意:この機能を有効にした後、特定の資産に権限を付与して有効にする必要があります。購入時にカスタム資産バインディングがサポートされています。
重要デフォルトのバインディングルール:
コンテナ環境を実行しているサーバー (Alibaba Cloud ACK クラスターノード、インテリジェントコンピューティングサーバー、自己管理型 Kubernetes クラスター経由で接続されたサーバーを含む):ホスト・コンテナの包括的保護。
その他の資産:ホスト総合保護。
新しく追加されたサーバー:ホスト・コンテナの包括的保護。
クラウドプラットフォーム構成チェック
説明:ID と権限管理、自動化されたコンプライアンスチェック、およびクラウド製品構成のベースライン検知を提供し、マルチクラウド構成リスクを一元管理します。
購入時の注意:スキャン、検証、修復されたクラウド製品インスタンスの数に基づいて課金されます。
脆弱性の修復
説明:コンソールからサーバー上の Linux Software Vulnerabilityおよび Windows System Vulnerabilityのワンクリック修復を可能にします。
購入時の注意:毎月修復する脆弱性の数に基づいて、購入する脆弱性修復試行回数を入力します。
説明修復試行回数は、すべてのサーバーで修復された脆弱性の総数に等しくなります。たとえば、10 台のサーバーに同じ名前の脆弱性があり、Security Center を使用してそれを修復した場合、10 回の修復試行が消費されます。
イメージのセキュリティスキャン
説明:イメージのシステム脆弱性、アプリケーション脆弱性、ウイルス、不正なサンプルをスキャンし、修復の推奨事項を提供します。
購入時の注意:スキャンごとに課金されます。0.15 米ドル/スキャン。一意のイメージダイジェストの最初のスキャンで 1 つの権限が消費され、同じダイジェストのその後のスキャンは無料です。イメージダイジェストが変更された場合、新しい権限が必要です。
この機能は、エディションが プロ版、エンタープライズ版、Value-added Plan、または Ultimate の場合にのみ利用可能です。
Agentic SOC (レガシー版)
説明:
Agentic SOC (レガシー版):クラウド、アカウント、製品 (Web Application Firewall、Cloud Firewall、VPC など) をまたいだ統一されたログ取り込みをサポートし、セキュリティアラートの検知、イベント対応、インシデント処理のクローズドループを実現します。セキュリティ運用の効率を向上させ、MLPS コンプライアンスのログ監査要件を満たすのに役立ちます。
セキュリティ運用 Agent:Agentic AI を搭載したプレミアム付加価値サービスで、Alibaba Cloud のネイティブセキュリティデータとインフラストラクチャと深く統合されています。エージェントの自律的な知覚、推論、実行能力を使用して、セキュリティイベントを独立して評価し、迅速なインシデント対応を可能にします。
購入時の注意:
選択内容によって課金項目が異なります。詳細については、「Agentic SOC - 従量課金」をご参照ください。
Agentic SOC (レガシー版):ログアクセストラフィックに基づく段階的価格設定。量が多いほど単価が安くなります。
重要従量課金モードでは、Agentic SOC (ログストレージ容量) はサポートされていないため、クエリおよび監査ログは保存できません。
セキュリティ運用 Agent:Agentic SOC (レガシー版) の ログアクセストラフィックの基本料金に加えて、インテリジェントな使用量分析と ホストインスタンスの数の追加料金が適用されます。
インテリジェントな使用量分析:セキュリティ運用 Agentがアラートのトリアージ、インシデント調査、追跡、帰属、セキュリティレポート生成で発生する分析消費量。
ホストインスタンスの数:セキュリティ運用 Agentは、インスタンス間のセキュリティ運用と自動修復をサポートします。課金は管理対象インスタンスの数に基づきます。呼び出された各インスタンス (例:ECS、WAF、ALB、クロスクラウド製品、オンプレミスのセキュリティベンダー製品) がカウントされます。
説明各インスタンスは一度だけカウントされます (重複排除)。
アクセス ポリシーを選択すると、現在の Alibaba Cloud アカウント下の Security Center、Web Application Firewall、Cloud Firewall、および ActionTrail からのログが自動的に接続されます。
ランサムウェア対策サービス
説明:ランサムウェア対策のバックアップと復元機能を提供します。ランサムウェア攻撃の後、バックアップファイルを使用してサーバーとデータベースを復元します。
購入時の注意:
バックアップファイルのサイズとデータ保持期間に基づいて課金されます。価格の詳細については、「ランサムウェア対策サービス - 従量課金」をご参照ください。
一部のリージョンでのみ利用可能です。必要に応じて保護データ量を設定してください。対応リージョンについては、「ランサムウェア対策の対応リージョン」をご参照ください。
推奨ポリシーの設定を選択すると、既存サーバー上の重要なファイルパスが定期的に自動バックアップされます。調整するには、ランサムウェア対策ページに移動してポリシーを変更してください。詳細については、「サーバーのランサムウェア対策の変更」をご参照ください。
ファイル保護
説明:ファイル改ざん防止は、リアルタイムモニタリングを使用してファイルシステムのアクティビティを包括的に追跡し、不正な書き込みおよび削除操作を自動的に遮断し、すべてのアクセス挙動をログに記録して完全な監査チェーンを形成し、重要なファイルの整合性を確保します。
購入時の注意:実際の保護期間 (秒) に保護対象サーバーの数を乗じて課金されます。以下の基準を満たすサーバーが自動的にカウントされます:
遮断保護ルールにバインドされたサーバー。
サーバーの保護エディションが プロ版 未満、または保護レベルが ホスト総合保護未満であるアラート保護ルールにバインドされたサーバー。
アプリケーション保護
説明:アプリケーション保護は RASP 技術に基づいており、アプリケーションがランタイムで自身を保護し、リアルタイムで攻撃を検知・ブロックすることを可能にします。
購入時の注意:有効化後、この機能を特定の資産に権限付与して有効にする必要があります。購入時にカスタム資産バインディングがサポートされています。
重要デフォルトでは、低速接続で完全な保護が有効になります。
Agentic エージェントレス検知エージェントレス検出
説明:Agentic エージェントレス検知は、Security Center エージェントをインストールせずにクラウドサーバーのセキュリティリスク評価をサポートします。この機能は、サーバーのイメージをスキャンし、AI サンドボックスの動的解析と組み合わせて、脆弱性スキャン、マルウェア検知、構成ベースラインチェック、機密ファイル検知など、隔離された環境で多次元のセキュリティ検知を実行します。AI を活用した脆弱性修復もサポートされています。
購入時の注意:スキャンされたデータの量に基づいて課金されます。
Serverless アセット
サーバーレス資産 (Elastic Container Instance など) の侵入検知と脆弱性スキャンを提供します。詳細については、「サーバーレスセキュリティ - 従量課金」をご参照ください。
購入時の注意:この機能を有効にした後、特定の資産に権限を付与して有効にする必要があります。購入時にカスタム資産バインディングがサポートされています。
重要デフォルトでは、すべてのサーバーレス資産に対して Serverless アセット保護が有効になります。
Agentic 不正ファイル検出
Agentic 不正ファイル検知は、Security Center のマルチエンジン検知プラットフォーム上に構築されています。マルチエンジンによるスキャンと駆除機能に加えて、AI 大規模言語モデル (LLM) 検知、Skill ファイル検知、NAS ファイル検知、圧縮ファイル検知などの機能を提供し、ビジネスにおける不正ファイルのリスクを特定し、対処します。
購入時の注意:スキャンされたファイルの数に基づいて課金されます。価格の詳細については、「Agentic 不正ファイル検知 - 従量課金」をご参照ください。
ログ管理
説明:ログ管理は Alibaba Cloud Log Service (SLS) 上に構築され、ログ監査および分析機能を提供します。Security Center の検知・防御機能と Agentic SOC モジュールを活用し、統一されたログ監査、組み込みのセキュリティレポート、SQL ベースの分析と追跡、柔軟なストレージポリシーを提供します。
重要サブスクリプションベースの ログ分析サービスも購入した場合、Security Center のログは二重に保存されます。重複請求を避けるため、ニーズを評価し、Security Center コンソールの ログ分析モジュールで関連するログ配信スイッチを無効にしてください。
購入時の注意:ログストレージリージョンを設定する必要があります。
Agentic EDR
説明:ホストにインテリジェントなビジネスプロファイリング、挙動ベースラインの確立、ベースライン逸脱アラート、インテリジェントな検知/アラート分析、および自動応答機能を提供します。
購入時の注意:各ホストのバインディングで 1 シートの権限を消費します。登録解除は不要です。価格の詳細については、「Agentic EDR - 従量課金」をご参照ください。
攻撃対象領域管理
説明:ホストにインテリジェントなビジネスプロファイリング、挙動ベースラインの確立、ベースライン逸脱アラート、インテリジェントな検知/アラート分析、および自動応答機能を提供します。
購入時の注意:保護対象資産の数と消費されたスキャンクレジットに基づいて課金されます。価格の詳細については、「攻撃対象領域管理 - 従量課金」をご参照ください。
ステップ 2:購入ページでの設定と支払い
ログインして購入ページにアクセス
Alibaba Cloud アカウントを使用してログインし、Security Center 購入ページにアクセスします。
サービスの選択
購入するかどうかを はいに切り替えて必要なアドオンモジュールを有効にし、必要な設定を完了します。機能の詳細については、「ステップ 1:有効にする機能の選択 - 課金機能」をご参照ください。
権限付与とバインディング
一部のサービスでは、有効化後に特定の資産に権限を付与して有効にする必要があります。設定手順:
ホストおよびコンテナのセキュリティ:ホスト資産のカスタムバインディングをサポートします。手順:
重要設定しない場合、システムはデフォルトのルールでホスト資産をバインドします:
コンテナ環境を実行しているサーバー (Alibaba Cloud ACK クラスターノード、インテリジェントコンピューティングサーバー、自己管理型 Kubernetes クラスターを含む):ホスト・コンテナの包括的保護。
その他の資産:ホスト総合保護。
新しく追加されたサーバー:ホスト・コンテナの包括的保護。
購入ページで カスタムアタッチ をクリックし、サーバーのリージョンを選択します。
リストからサーバーを選択し、保護レベル列で対応する保護レベルを選択します。
複数のサーバーを選択した後、保護レベルの変更 をクリックして、保護レベルを一括で変更します。
ホストへの自動関連付けの新規追加セクションで、新しく追加されるサーバーのデフォルトの保護レベルを設定します。
Serverless アセット:資産のカスタムバインディングをサポートします。手順:
重要設定しない場合、システムはデフォルトですべてのサーバーレス資産に対して Serverless アセット保護を有効にします。
カスタムアタッチ をクリックし、サーバーのリージョンを選択して、対応する資産をチェックします。
新規アセットの自動アタッチ を選択して、新しく追加されたサーバーレス資産に対して Serverless アセット保護を自動的に有効にします。
警告選択しない場合、権限を手動でバインドする必要があります。そうしないと、新しく追加されたサーバーレス資産は Security Center の保護を受けられません。詳細については、「権限付与された資産のバインドまたはバインド解除」をご参照ください。
アプリケーション保護:資産のカスタムバインディングをサポートします。手順:
重要設定しない場合、システムはデフォルトで低速接続による完全保護を有効にします。
購入後、コンソールの の 接続管理セクションでこれを設定します。
カスタムアタッチ をクリックし、サーバーのリージョンを選択します。
対応する資産を選択し、OK をクリックします。
確認と支払い
『Security Center 利用規約』を読んで同意し、今すぐ注文 をクリックして支払いを完了します。
購入したサービスの確認
購入後、コンソールにログインします。概要ページ、従量課金サービスの有効化セクションに移動して、アクティブなサービスを確認します。
専用ページでの個別購入
Agentic EDR
ホストにインテリジェントなビジネスプロファイリング、挙動ベースラインの確立、ベースライン逸脱アラート、インテリジェントな検知/アラート分析、および自動応答機能を提供し、EDR の利用障壁を下げ、セキュリティ運用の効率を向上させます。購入手順については、「Agentic EDR」をご参照ください。
攻撃対象領域管理
外部の攻撃対象領域管理機能を提供します。インターネットに公開されている資産 (ドメイン、IP、証明書) を自動的に発見し、攻撃パスと重要なノードを特定し、組織がセキュリティの露出を理解し、攻撃リスクを低減するのに役立ちます。購入手順については、「攻撃対象領域管理の購入と登録解除」をご参照ください。
侵入テスト
侵入テスト (Agentic BAS) は、マルチエージェント連携に基づくインテリジェントな侵入攻撃シミュレーションです。セキュリティの有効性検証に焦点を当て、インテリジェントな手段で保護能力を継続的に評価し、セキュリティアーキテクチャの開発とセキュリティ運用の改善を推進します。購入手順については、「Agentic BAS」をご参照ください。
セキュリティ運用 Agent
セキュリティ運用エージェント (SecOps Agent) は、Security Center が提供するインテリジェントなセキュリティ運用サービスです。自然言語の対話を通じて、アラートの調査と処理、脆弱性の修復、資産の調査、レポートの生成などの日常的なセキュリティ運用を完了できます。購入手順については、「サービスの購入と有効化」をご参照ください。
Agentic SOC サブスクリプションサービス
Agentic SOC サブスクリプションサービス:Agentic SOC の新バージョンは、Agentic AI をコアエンジンとして使用し、Alibaba Cloud のネイティブセキュリティデータとインフラストラクチャを深く統合しています。エージェントの自律的な知覚-推論-実行能力を活用して、セキュリティイベントを自動的に分析し、セキュリティインシデント対応を加速します。購入手順については、「Agentic SOC の購入と有効化」をご参照ください。
Agentic SOC (レガシー) およびセキュリティ運用エージェント (レガシー) は、2026 年 7 月 30 日以前に販売されていたサービスの旧バージョンであり、主にログ取り込みトラフィックに基づいて課金されます。2 つのレガシーバージョンは相互に切り替えることはできません。現在所有しているバージョンを無効にするか、Agentic SOC の新バージョンにアップグレードすることしかできません。アップグレードは元に戻せません。
弾性保護の有効化 (デフォルトで有効)
ベースエディションサービス、ランサムウェア対策、Agentic EDR (インテリジェントホスト検知・応答)、攻撃対象領域管理など、弾性保護をサポートするサブスクリプションベースのサービスを有効にすると、システムはデフォルトで弾性保護を有効にします。機能の実際の使用量がサブスクリプションクォータを超えると、超過分は自動的に従量課金レートで請求されます。これにより、頻繁な手動スケーリングの必要がなくなり、中断のないセキュリティ保護が保証されます。詳細については、「弾性保護の有効化 (ハイブリッド課金)」、「弾性保護の無効化」をご参照ください。
超過使用分の従量課金請求は翌日にプッシュされます。課金の詳細については、「課金概要」をご参照ください。
ルールと制限事項
課金モデルの制限
サービスのサブスクリプション:各 Alibaba Cloud アカウントは一度に 1 つのエディションしか購入できません。上位エディションへのアップグレードはいつでもサポートされています。
従量課金サービスの有効化:異なる資産に異なる保護レベルを選択し、複数のアドオン機能を同時に購入できます。
課金モデルの切り替え:機能の課金モデルを変更するには、まず現在の課金サービスを登録解除または無効にし、その後で別のモデルを有効にする必要があります。
機能の購入とモデルの制限
機能の排他性
サブスクリプションエディション (Anti-virus Edition、プロ版、エンタープライズ版、Ultimate) と従量課金の ホストおよびコンテナのセキュリティサービスは相互に排他的です。どちらか一方のみを選択し、同時に購入または使用することはできません。
サブスクリプションベースのアドオン (例:Agentic SOC (レガシー版)) と従量課金下の同じ機能は、同時に購入または使用することはできません。
クロスモジュールの柔軟性
単一のアカウントで、異なる機能モジュール間で異なる課金モデルを選択できます。
説明例:脆弱性修復にはサブスクリプションを選択し、Agentic SOC には従量課金を選択します。
エディション購入の制限 (コンテナ保護)
コンテナ環境を実行しているサーバー (ACK クラスターノード、自己管理型 Kubernetes、Lingjun 資産を含む) は、コンテナ保護機能にアクセスするために特定のエディションが必要です。エディションの制限:
サービスのサブスクリプション:Ultimate (コンテナセキュリティ) を購入し、Ultimate (コンテナセキュリティ) を資産にバインドする必要があります。
従量課金サービスの有効化:ホストとコンテナのセキュリティを購入し、ホスト・コンテナの包括的保護保護レベルを資産にバインドする必要があります。
エディション変更の制限
2025 年 9 月 11 日より、Security Center はアドバンストエディションの新規購入または変更をサポートしなくなります。既存のアドバンストエディションユーザーは影響を受けません。
よくある質問
課金モデルに関する質問
サブスクリプションと従量課金サービスは二重に請求されますか?
いいえ。Security Center には二重請求を防止する仕組みが組み込まれています:
機能ごとの単一課金:同じ機能は、いつでも 1 つの課金モデルしかサポートしません。「機能の購入とモデルの制限」をご参照ください。
自動切り替え:サブスクリプション購入に含まれるエディションサービスが既存の従量課金サービスと重複する場合、システムは重複する従量課金機能を自動的に無効にし、代わりにサブスクリプションサービスを使用します。
説明例:従量課金の脆弱性修復を利用している状態で、アドバンストエディション以上を購入すると、Security Center は自動的に従量課金の脆弱性修復を無効にし、その後の脆弱性修復に追加料金は発生しません。
従量課金サービスをサブスクリプションに変換できますか?
いいえ。従量課金サービスを直接サブスクリプションに変換することはできません。まず関連サービスを無効にし、その後「サブスクリプション - ステップ 2:購入ページでの設定と支払い」に従って新しいサブスクリプションを購入してください。
サブスクリプションと従量課金は同時に使用できますか?
はい。両方の課金モデルを単一のアカウントで利用できます。資産の重要度とライフサイクルに基づいて組み合わせてください。
トライアルリソースパッケージを使い切った後も請求が続くのはなぜですか?
トライアルリソースパッケージは、特定の課金項目とクォータのみをカバーします。パッケージを使い切った後も、対応する従量課金機能は継続して実行され、料金が発生します。予期せぬ請求を避けるために、以下をお勧めします:
定期的にパッケージの残量を確認する:リソースパッケージ管理ページにログインして、残りのクォータと有効期限を確認します。
パッケージを使い切った後、不要になった従量課金サービスは速やかに無効にする:「従量課金サービスの無効化」をご参照ください。
支出アラートを設定する:請求センターで予算アラートを設定し、アカウント残高がしきい値を下回ったときに SMS、メール、またはサイト内通知を受け取ります。
Security Center の請求書はどのように確認できますか?
Security Center の請求明細は次のように確認できます:
請求明細ページにログインします。
フィルター条件で、サービス名を Security Center に設定して、各課金項目の使用量とコストを確認します。
複数の製品を含む請求書の場合、リソースパッケージ管理ページでリソースパッケージの消費量を確認してください。「リソースパッケージの使用量のクエリ」をご参照ください。
購入ページの実際の金額が製品価格より高いのはなぜですか?
最終的な注文金額は複数の要因に依存します。基本価格は通常、サーバー 1 台あたりの月額コストを指します。合計金額は以下に影響されます:
保護対象資産の数:最終的なコストは、アカウント下の保護対象サーバーの総数 (クラウド ECS およびエージェントがインストールされた非クラウドサーバーを含む) を乗じたものになります。
アドオンの選択:システムは、ログ分析やランサムウェア対策などのアドオンを事前に選択することがあります。不要な場合は、注文する前に容量を
0に設定してください。
コンソールに表示されるインスタンス数が ECS インスタンスより多いのはなぜですか?
Security Center コンソールに表示される総インスタンス数は、2 つの部分で構成されています:
従量課金インスタンス:従量課金サービスが有効になっている保護対象資産。
リソースパッケージインスタンス:脆弱性修復、基本サービス、ウイルス保護、クラウドセキュリティ態勢管理 (CSPM) などのリソースパッケージの課金インスタンス。
リソースパッケージは、これらの機能が計測される方法です。これは課金単位であり、独立したサーバーインスタンスではありません。概要ページの 従量課金サービスの有効化エリアでは、脆弱性修復、クラウドセキュリティ態勢管理 (CSPM)、ランサムウェア対策などの機能が個別のサーバーインスタンスとしてではなく、サービススイッチとして表示されます。したがって、アカウント内の ECS インスタンス数よりも総インスタンス数が多いことは想定内であり、二重請求を示すものではありません。
リソースパッケージインスタンスは削除する必要も、削除することもできません。リソースパッケージ管理ページには削除オプションがありません。リソースパッケージをキャンセルするには、請求センターのリソース返金ページに移動し、対応するリソースパッケージの注文を登録解除します。登録解除が有効になると、以前リソースパッケージでカバーされていた製品は従量課金に切り替わります。これ以上料金が発生しないようにするには、関連する従量課金サービスも無効にしてください。「従量課金サービスの無効化」をご参照ください。
無料サービスとトライアル
無料サービスを利用するにはどうすればよいですか?
無料版:Alibaba Cloud アカウントの実名認証を完了すると自動的に有効になります。詳細については、「Security Center 無料版とは」をご参照ください。
Enterprise Edition 無料トライアル:Enterprise Edition の 7 日間無料トライアルを有効にする。
無料版と Enterprise Edition 無料トライアルの違いは何ですか?
特徴
無料版
Enterprise Edition 無料トライアル
対象アカウント
実名認証を完了したすべての Alibaba Cloud アカウント。
以前に Enterprise Edition を試用または購入したことのないアカウント。
保護機能
永続的なベースラインセキュリティ機能を提供します。
有料の Enterprise Edition の全機能に短期間アクセスできます。
期間
永続的。
7 日間。
主な機能
異常ログイン検知、マイニング/DDoS 攻撃トロイの木馬検知、主流の脆弱性スキャンなど。
ウイルス検知、高度な脅威検知、脆弱性修復など、すべての Enterprise Edition の機能。
利用資格
自動的に有効化され、申し込みは不要です。
アカウントごとに 1 回のトライアルのみ。繰り返すことはできません。
Enterprise Edition 無料トライアルをキャンセルして再申請できますか?
はい。概要ページで、トライアルをリリースするをクリックして無料トライアルをキャンセルできます。ただし、各 Alibaba Cloud アカウントには 1 回の無料トライアル機会しかありません。キャンセル後、再申請はできません。
Enterprise Edition 無料トライアルの有効期限が切れた後、設定は保持されますか?
トライアルの有効期限が切れた後、設定とデータは 7 日間保持され、その後自動的にクリアされます。
概要ページに「無料トライアル」のエントリがないのはなぜですか?
理由 1:アカウントがすでに 7 日間の無料トライアルを申請済みである。
理由 2:アカウントがすでに有料版を購入済みである。