ランサムウェア対策サービスは、サーバーとデータベースのために暗号化・分離されたバックアップを作成し、ランサムウェア攻撃後の迅速な復旧を可能にします。利用を開始するには、容量を計画し、ストレージを購入し、承認を完了してください。
ランサムウェア対策は、ECS インスタンス上のセルフマネージドデータベースのみを保護します。ApsaraDB RDS などのマネージドデータベースはサポートされていません。
課金方法の選択
ランサムウェア対策は、Security Center の基本エディションとは別に購入する付加価値サービスです。課金は、サーバー数ではなく、購入した容量 (専用バックアップストレージ) に基づきます。同一リージョン内では、サーバーとデータベースのランサムウェア対策で容量プールは共有されますが、課金体系は独立しています。
|
課金方法 |
ユースケース |
メリット |
|
サブスクリプション |
安定したワークロードを持ち、長期的なバックアップを必要とする本番環境。 |
コストが予測可能です。長期利用の場合、従量課金よりもコスト効率が高くなります。 |
|
従量課金 |
弾力性のあるワークロード、一時的なテスト、または短期的なバックアップのニーズ。 |
利用した分だけお支払いいただけます。初期投資は不要です。 |
必要容量の見積もり
過剰な支出を避けつつ、継続的な保護を確保するために容量を計画します。
-
見積もり方法:容量は、ソースデータサイズ、圧縮率、保持期間、および変更率に依存します。
-
初回バックアップ:最初のフルバックアップでは、圧縮後、通常ソースデータサイズの 60%~80% を使用します。
-
その後のバックアップ:増分バックアップは、変更されたデータのみをキャプチャします。
-
-
推奨容量の計算式:推奨容量 = (ソースデータサイズ × 圧縮率) + (1 日あたりのデータ増分 × 保持日数)。
重要増加や変動に対応するため、計算結果より少し多めに購入してください。
-
見積もり例:
ある Web サーバーには 20 GB のデータがあり、毎日 1 GB ずつ増加し、7 日間の保持が必要です。
推奨容量 ≈ (20 GB × 70%) + (1 GB × 7 日) = 14 GB + 7 GB = 21 GB。
ソースデータの合計サイズの表示
-
Security Center コンソールにログインします。
-
[Anti-ransomware] ページで、[Capacity Usage] パネルのサーバーとデータベースの使用容量を確認します。
-
保護ポリシーの行を展開して、各サーバーの復元可能なバージョン数を確認します。
-
[Backup Task List] をクリックして、各サーバーのバックアップ記録を確認します。
ソースデータの合計サイズは、ディスク使用量 (C ドライブや D ドライブなど) の合計ではありません。ランサムウェア対策は、ディスク全体ではなく、指定された保護対象ディレクトリ内のデータのみをバックアップします。
ランサムウェア対策容量の購入
サブスクリプション
-
ログインして購入ページに移動
-
セキュリティセンターコンソール > 保護設定 > ホスト保護 > ランサムウェア対策 ページに移動し、ページの上部で、アセットが所在するリージョンとして 中国本土 または 中国本土以外 を選択します。
-
今すぐ購入 をクリックして、注文ページに移動します。
説明または、Alibaba Cloud アカウントでログオンしてセキュリティセンターの購入ページに移動し、サブスクリプションでサブスクリプションを選択することもできます。 詳細については、「セキュリティセンターの購入」をご参照ください。
-
-
設定 [ランサムウェア対策] 容量
ランサムウェア対策 セクションで、購入するかどうか を はい に設定し、業務要件に応じて Quantity (データバックアップ容量) を選択します。
-
今すぐ購入 をクリックし、支払いを完了します。
購入パラメーターについては、Security Center の購入をご参照ください。
従量課金
-
コンソールへのログイン
セキュリティセンターコンソール > 保護設定 > ホスト保護 > ランサムウェア対策 ページに移動します。 ページの上部で、アセットが配置されているリージョンとして 中国本土 または 中国本土以外 を選択します。
-
従量課金の有効化
確認ダイアログボックスで、今すぐ有効にする をクリックします。
重要既存のサーバーに推奨ランサムウェア対策ポリシーを設定する を選択すると、サーバー上の重要なファイルパスを定期的にバックアップするためのポリシーが自動的に作成されます。このポリシーは [ランサムウェア対策] ページで変更できます。詳細については、「サーバーのランサムウェア対策ポリシーを変更する」および「データベースのランサムウェア対策ポリシーを変更する」をご参照ください。
-
今すぐ有効にする をクリックして、有効化を完了します。
サービス承認の完了
バックアップと復旧のために、サービスに ECS インスタンスへのアクセス許可を付与してください。初めてサービスを有効にするとき、および新しいリージョンに資産を追加するときに承認が必要です。
-
初回サービス承認
初めてサービスを購入または有効化する際に、システムによって 1 回限りの承認プロセスを実行するよう求められます。
-
手順:ランサムウェア対策サービスのページで、画面の指示に従って今すぐ権限付与ボタンをクリックします。
-
システムの動作:必要なすべてのサービスリンクロールを作成し、必要な権限を付与します。
-
-
新しいリージョンの権限付与
2024 年 12 月 20 日以降、ランサムウェア対策は China (Ulanqab) および China (Heyuan) の ECS インスタンスをサポートします。これらのリージョンでは追加の権限が必要です。
重要この承認がない場合、これらのリージョンのサーバーではランサムウェア対策は利用できません。
-
手順:コンソールで再度承認プロセスを完了します。システムは不足している権限を追加します。
-
システムの動作:
AliyunServiceRoleForHbrMagpieBridgeサービスリンクロールを、必要最小限の権限で作成します。
-
-
ロールの詳細
サービスリンクロール
関連サービス
説明
AliyunServiceRoleForSasSecurity Center
ランサムウェア対策が Security Center と連携するための基本的な権限を付与します。
AliyunServiceRoleForHbrMagpieBridgeCloud Backup
ランサムウェア対策のためのバックアップおよび復旧操作を実行します。
詳細については、「Security Center のサービスリンクロール」をご参照ください。
保護ポリシーの設定
容量を購入した後、保護ポリシーを作成して有効にします。バックアップは、タスクが正常に実行された後にのみ開始されます。
-
保護ポリシーの作成:保護対象の資産、バックアップコンテンツ (ディレクトリまたはデータベースインスタンス)、およびスケジュール (頻度と保持期間) を定義します。
-
サーバーのランサムウェア対策:保護ポリシーの作成とクライアントのインストール
-
データベースのランサムウェア対策:保護ポリシーの作成。
-
-
バックアップステータスの確認: ポリシーが作成されて実行された後、ランサムウェア対策 ページに移動し、バックアップジョブ一覧 タブをクリックして、バックアップタスクが成功したことを確認します。
-
Partially Successful:このステータスは、バックアップタスク内のファイルが 1 つ以上バックアップされなかったことを示します。タスクの結果に依存する前に、失敗したファイルの記録を確認し、報告された失敗を解決してください。
-
Total Source Data Size:バックアップタスクの実行後、コンソールには正常にバックアップされたデータのみが表示されます。失敗したファイルは容量使用量から除外されるため、表示される値は保護が必要な合計ソースデータよりも小さくなる可能性があります。
-
実際のソースデータ合計サイズの見積もり: バックアップジョブ一覧 または異常ステータスのタスクの詳細で、失敗したファイルのリストをダウンロードします。 失敗したファイルのサイズを見積もり、表示されている ソースデータ合計サイズ に追加することで、より正確な見積もりが得られます。
-
よくある質問
容量と課金
-
購入した容量はすべてのサーバーで共有されますか?
はい。リージョン内の容量は、保護されているすべての資産 (サーバーとデータベース) で共有されます。
-
バックアップ中に容量が不足した場合はどうなりますか?
バックアップタスクは失敗し、ポリシーは自動的に無効になります。Security Center は内部メッセージまたは SMS で通知します。容量を増やすか、空き容量を確保することでバックアップを再開できます。
-
バックアップデータを削除して容量を解放するにはどうすればよいですか?
ランサムウェア対策 ページで、サーバーの使用済み容量 の横にある リリース をクリックします。 次の方法で領域を解放できます:
-
復元可能なデータバージョンを削除する。
-
バックアップポリシーから保護対象の資産を削除する。保護ポリシー内のサーバーの管理。
-
保護ポリシーを削除する。サーバーのランサムウェア対策ポリシーの管理 および データベースのランサムウェア対策ポリシーの管理。
-
-
Security Center の Advanced および Enterprise Edition には、無料のランサムウェア対策容量が含まれていますか?
いいえ。ランサムウェア対策は、Security Center のエディションに関わらず、別途購入する付加価値サービスです。
トラブルシューティングと復旧
-
サーバーが感染した後、ランサムウェア対策クライアントのステータスが「Abnormal」または「Offline」になり、データ復旧ができない場合はどうすればよいですか?
これは、ランサムウェアによって OS やセキュリティソフトウェアが破損し、クライアントが機能しなくなった場合に発生します。
推奨される復旧プロセス (ベストプラクティス):
-
スナップショットを使用してシステムを復元する:最新の ECS スナップショット を使用してサーバーをロールバックします。これにより、OS、ランタイム環境、およびランサムウェア対策クライアントが正常な状態に復元されます。
-
ランサムウェア対策サービスを使用してデータを復元する:システム復元後、ランサムウェア対策バックアップを使用して、最新のバックアップバージョンからビジネスファイルを復元します。これはスナップショットよりも新しい場合があります。
-
-
ランサムウェア対策サービスを有効にしていたのに、なぜサーバーが感染したのですか?
-
不正な設定:保護ポリシーが正しく作成されていないか、サーバーがポリシーに追加されていません。直ちにポリシーを作成または修正してください。
-
クライアントがオフライン:ランサムウェア対策クライアントが破損しているか、オフラインです。解決策については、「ランサムウェア対策の例外のトラブルシューティング」をご参照ください。
-
ホスト保護サービスが購入されていない:ホスト保護がない場合、サービスにはプロアクティブな防御機能がなく、攻撃前または攻撃中にランサムウェアから保護できません。ホスト保護の設定。
-
-
データベースのランサムウェア対策を購入していないのに、なぜコンソールに保護されていないデータベースインスタンスが表示されるのですか?
Security Center は、ECS インスタンスを自動的にスキャンしてデータベースプロセスを検出します。データベースのランサムウェア対策ポリシーが購入・設定されていない場合、これらのインスタンスは保護されていないと表示されます。
推奨されるアクション:
-
ランサムウェア対策ページで [Scan Now] をクリックするか、インスタンスの詳細を確認して特定のサーバーを特定します。
-
これらが誤検知であるか、保護を必要としない資産である場合は無視してください。
-
保護が必要な場合は、対応する ECS インスタンスにランサムウェア対策クライアントがインストールされ、実行されていることを確認してから、データベースのランサムウェア対策保護ポリシーを作成してください。
-