悪意のあるファイルの検出 (Agentic 悪意のあるファイルの検出を含む) は、Security Center のマルチエンジン検出プラットフォーム上に構築されており、お客様のビジネスにおける悪意のあるファイルのリスクを特定し、対処します。サブスクリプションで悪意のあるファイルの検出を有効化した場合、マルチエンジン検出、圧縮ファイル検出、暗号化ファイル検出などの機能を使用できます。従量課金で Agentic 悪意のあるファイルの検出を有効化した場合、AI 大規模言語モデル検出、Skill ファイルの検出、NAS ファイルの検出などの機能を追加で利用できます。本トピックでは、サービスの有効化方法、課金ルール、およびサービスの無効化とサブスクリプションの解約方法について説明します。
悪意のあるファイルの検出の概要
悪意のあるファイルの検出は、Security Center が提供するファイルセキュリティ検出サービスです。ファイルアップロード、コードリリース、データ共有などのビジネスシナリオで持ち込まれる可能性のあるランサムウェア、マイニングプログラム、Web シェルなどの悪意のあるファイルを検出し、ビジネスシステムやデータのセキュリティに対する脅威を防ぎます。マルチエンジン検出プラットフォーム上に構築されており、Object Storage Service (OSS) と NAS (ファイルストレージ) に保存されているファイル、およびサーバー側のファイルの検出をサポートし、コンソール操作と SDK 統合の 2 つの検出方法を提供して、これらのリスクの特定と対処を支援します。利用できる基本的な検出機能と高度な検出機能は、有効化する課金方法によって異なります。
悪意のあるファイルの検出 (サブスクリプション):マルチエンジン検出、圧縮ファイル検出、暗号化ファイル検出などの基本的な検出機能をサポートしますが、AI 大規模言語モデル検出、Skill ファイルの検出、NAS ファイルの検出はサポートしていません。
Agentic 悪意のあるファイルの検出 (従量課金):悪意のあるファイルの検出の機能に加えて、AI 大規模言語モデル検出、Skill ファイルの検出、NAS ファイルの検出をサポートし、従来のエンジンではほとんど検出できない新しいタイプの悪意のあるファイルや高度な亜種の脅威を特定できます。
主要な検出機能
マルチエンジン検出:Security Center のマルチエンジン検出プラットフォーム上に構築されており、ウイルス対策エンジン、ディープラーニングエンジン、クラウドサンドボックス、脅威インテリジェンスを統合して、ランサムウェア、マイニングプログラム、Web シェル、DDoS トロイの木馬、バックドアなどの悪意のあるファイルを検出します。
圧縮ファイル検出:暗号化されていない圧縮パッケージの展開とスキャンをサポートします。展開レベルとファイル数は設定可能です。
暗号化ファイル検出:OSS サーバーサイド暗号化 (SSE-KMS、SSE-OSS) で暗号化されたデータの自動復号とスキャンをサポートします。
AI 大規模言語モデル検出 (従量課金のみ):大規模言語モデルを使用してファイルのセマンティクスと行動意図を深く理解し、従来のエンジンではほとんど検出できない新しいタイプの悪意のあるファイルや高度な亜種の脅威を効果的に特定します。
説明AI モデルによって特定されたリスクファイルには、AI 検出ラベルが付与されます。
Skill ファイルの検出 (従量課金のみ):Skill ファイル専用の検出機能を提供し、より多くのファイル形式と攻撃シナリオをカバーします。
NAS ファイルの検出 (従量課金のみ):NAS (ファイルストレージ) に保存されているファイルの検出をサポートし、NAS 内の悪意のあるファイルを検出してファイルストレージ環境を保護します。
一般的な適用シナリオ
シナリオ | 説明 |
サーバー攻撃の防御 | ワーム、マイニングトロイの木馬、その他の脅威を防ぎ、サーバーリソースの消費やサーバーが DDoS 攻撃に使用されるのを回避します。 |
標的型攻撃の防御 | バックドア、ハッカーツール、その他の脅威を検出し、データ盗難やシステムの遠隔操作を防ぎます。 |
オフィスネットワークとファイルストレージ | 悪意のあるマクロやスクリプトを含むドキュメントや圧縮パッケージを特定し、フィッシングや認証情報の盗難を防ぎます。 |
フルシステム環境の検出 | ランサムウェアやファイル感染型ウイルスを検出・除去し、データの暗号化による恐喝や広範囲なシステム障害を防ぎます。 |
関連機能
悪意のあるファイルの検出サービスを有効化すると、以下の機能を使用して悪意のあるファイルを検出し、アラートを処理できます。
カスタム検出ルールの設定:組み込みの検出エンジンに加えて、既知の脅威 (特定の MD5 ハッシュ、SHA256 ハッシュ、ファイルパスなど) に対するカスタムルールを設定できます。指定された条件に一致するファイルが検出されると、アラートが自動的に生成され、既知の脅威を正確に検出できます。詳細については、「カスタム検出ルールの設定」をご参照ください。
悪意のあるファイルの検出:コンソールで手動または自動の検出タスクを設定して、OSS バケット内のファイルを一括または定期的にスキャンします。また、SDK をビジネスコードに統合して検出機能を呼び出すこともできます。詳細については、「悪意のあるファイルの検出」をご参照ください。
検出結果の処理:リスクファイルが検出されると、システムはアラートを生成します。検出結果をホワイトリストに追加したり、無視したり、アクセスをブロックしたりして、リスクファイルのセキュリティ強化を完了し、緊急対応を完結させることができます。詳細については、「悪意のあるファイルの検出結果の処理」をご参照ください。
サービスの購入と有効化
Security Center コンソール - リスクガバナンス - 悪意のあるファイルの検出にアクセスします。ページの左上隅で、アセットのリージョン ([中国本土] または [中国本土以外]) を選択します。
画面の指示に従い、[今すぐ購入] (サブスクリプション) または [従量課金制の有効化] を選択して機能を有効化します。
サブスクリプション:悪意のあるファイルの検出をサブスクリプションで有効化した場合、サービスはマルチエンジン検出、圧縮ファイル検出、暗号化ファイル検出などの基本的な機能をサポートしますが、AI 大規模言語モデル検出、Skill ファイルの検出、NAS ファイルの検出はサポートしていません。
無料トライアル:Alibaba Cloud アカウントがエンタープライズ実名認証に合格している場合、悪意のあるファイルの検出の無料トライアルを有効化できます。
各 Alibaba Cloud アカウントは、無料トライアルを 1 回のみ利用できます。
トライアルでは、10,000 回の Agentic 悪意のあるファイルの検出を利用できます。
無料トライアルの回数を使い切らなかった場合、残りの無料トライアル回数は、サブスクリプション版でサポートされている基本的なファイルの検出に引き続き使用でき、優先的に消費されます。
[今すぐ購入]:購入ページにリダイレクトされます。以下の説明に基づいて設定し、購入を完了します。
[不正ファイル検出] セクションで、[購入するかどうか] を [はい] に設定します。
必要なファイル検出数、つまり [Quantity] (最小購入数:100,000) を入力します。
従量課金:Agentic 悪意のあるファイルの検出を従量課金で有効化した場合、サービスは悪意のあるファイルの検出の機能に加えて、AI 大規模言語モデル検出、Skill ファイルの検出、NAS ファイルの検出をサポートします。
従量課金の有効化ダイアログで、[従量課金の有効化] をクリックします。
[ポリシーの有効化] (オプション):このオプションを選択すると、選択したバケットに新しくアップロードされたファイルに対して定期的な検出ポリシーが自動的に有効になります。ポリシーはすぐに有効になります。検出範囲を調整するには、「自動検出 (増分ファイル)」で検出ポリシーを変更できます。
また、Security Center の購入ページに移動して操作を完了することもできます。詳細については、「Security Center の購入」をご参照ください。
サービスの無効化とサブスクリプションの解約
サブスクリプション (悪意のあるファイルの検出)
Security Center コンソール - 概要ページの [サービスのサブスクリプション] セクションで、 をクリックします。
[注文のスペックダウン] タブの [不正ファイル検出] セクションで、[購入するかどうか] を [いいえ] に設定し、[今すぐ注文] をクリックします。
従量課金 (Agentic 悪意のあるファイルの検出)
方法 1:Security Center コンソール - 概要ページの [従量課金サービスの有効化] セクションで、[悪意のあるファイルの検出 SDK] スイッチを無効にします。
方法 2:
Security Center コンソール - リスクガバナンス - 悪意のあるファイルの検出にアクセスします。ページの左上隅で、アセットのリージョン ([中国本土] または [中国本土以外]) を選択します。
リスクファイルの概要 タブで、使用を停止する セクションの 使用済み検出回数 をクリックします。
課金の説明
悪意のあるファイルの検出 (Agentic 悪意のあるファイルの検出を含む) は、サブスクリプションと従量課金の課金方法をサポートしています。課金モデルと課金ロジックの詳細については、「サブスクリプション」および「従量課金」をご参照ください。
課金方法の変更:
各 Alibaba Cloud アカウントは、一度に 1 つの課金方法しか使用できません。課金方法を切り替えるには、まずサブスクリプションを解約するか、従量課金を無効にする必要があります。
課金方法を切り替えても、検出結果の表示や定期的なポリシーの実行に影響はありません。
課金項目:検出されたファイル数に基づいて課金されます。
説明圧縮パッケージ検出が有効な場合、消費されるクォータは展開されたファイル数に基づいて計算されます。
課金方法:
サブスクリプション:単価は10,000 検出あたり月額 1.5 USDです。最小購入数:100,000 検出。クォータは選択した有効期間内に有効で、クォータの有効期限が切れるとクリアされます。
説明残りの無料トライアル回数が優先的に消費され、その後、購入した回数が使用されます。
従量課金:
ファイル検出は暦日ベースで課金されます。単価はファイルあたり 0.0012 USDです。
従量課金サービスを有効化すると、システムは Security Center の基本サービス料金 (1 時間あたり 0.0072 USD) も請求します。