Todos os produtos
Search
Central de documentação

Cloud Backup:Virus Detection for Backup Points

Última atualização: Jun 27, 2026

Para evitar a contaminação do ambiente de produção ao restaurar dados infectados, o Cloud Backup oferece o recurso Backup Point Virus Detection.

Visão geral

O Cloud Backup faz backups regulares dos dados do seu ambiente de produção. Se os dados de produção forem infectados, os backups correspondentes também conterão o vírus. Restaurar arquivos infectados causa contaminação secundária, atrasa a recuperação de desastres e aumenta as perdas comerciais. O Cloud Backup disponibiliza a Detecção de Vírus para Pontos de Backup para ajudar você a selecionar pontos limpos e seguros para restauração. Com esse recurso, é possível:

  • Ativar a detecção automática com base em políticas de backup: Ao configurar uma política de backup, ative o recurso Backup Point Virus Detection. O Cloud Backup verifica automaticamente a presença de vírus nos dados após cada backup agendado. Isso permite avaliar o nível de risco dos arquivos em cada ponto e escolher arquivos seguros de forma eficiente durante a recuperação.

  • Executar detecção manual sob demanda: Conforme suas necessidades específicas, selecione um ponto no histórico de backups para verificação de vírus, crie uma tarefa de detecção na página Virus Detection ou ative a detecção durante a restauração de arquivos.

Se o Cloud Backup detectar arquivos infectados em um ponto de backup, ele marcará esse ponto como arriscado. Ao navegar pelos pontos de backup, visualize informações detalhadas sobre os riscos de arquivos individuais.

Escopo suportado e limites

  • O recurso Backup Point Virus Detection é compatível com as seguintes fontes de dados: ECS File Backup (novo), Local File Backup (novo), OSS Backup, Alibaba Cloud NAS Backup e On-premises NAS Backup.

  • O recurso Backup Point Virus Detection verifica apenas arquivos de backup individuais de até 100 MB. Arquivos maiores que 100 MB são ignorados. Baixe a "Lista de Arquivos Não Detectáveis" para visualizar detalhes sobre esses arquivos.

  • Regiões suportadas: Consulte Recursos Suportados por Região.

Tipos de vírus suportados

O recurso Backup Point Virus Detection do Cloud Backup detecta os seguintes tipos de vírus (virus_type).

virus_type

Nome do Vírus

Backdoor

Backdoor de shell reverso

DDoS

Trojan DDoS

Downloader

Trojan Downloader

Engtest

Programa de teste de mecanismo

Hacktool

Ferramenta de hacking

Trojan

Programa de alto risco

Malbaseware

Software base comprometido

MalScript

Script malicioso

Malware

Programa malicioso

Miner

Programa de mineração

Proxytool

Ferramenta de proxy

RansomWare

Ransomware

RiskWare

Software de risco

Rootkit

Rootkit

Stealer

Ferramenta de roubo de dados

Scanner

Scanner

Suspicious

Programa suspeito

Virus

Vírus infeccioso

WebShell

Web shell

Worm

Worm

AdWare

Programa de publicidade

Patcher

Programa de cracking

Gametool

Ferramenta de servidor privado

Observações importantes

  • Pontos de backup na camada de arquivamento de um cofre não suportam o recurso Backup Point Virus Detection.

  • Em cenários de replicação, os pontos no cofre de destino não suportam detecção automática baseada em políticas de backup, mas aceitam detecção manual sob demanda. Se os arquivos de um ponto já foram verificados na origem, os resultados aparecerão no mesmo ponto e nos mesmos arquivos no destino, eliminando a necessidade de nova verificação. Para mais informações sobre detecção sob demanda, consulte Detecção Manual Sob Demanda de Dados de Backup.

  • Após ativar o recurso Backup Point Virus Detection em uma política de backup, o Cloud Backup executa uma verificação completa no primeiro ponto e verificações incrementais nos pontos subsequentes.

  • Não é possível cancelar uma tarefa de detecção de vírus após o início.

Como funciona

A detecção de vírus está integrada ao serviço de backup. Nenhum serviço ou cliente adicional é necessário para verificar os dados.

Detecção Automática Baseada em Políticas de Backup

Ao ativar o recurso Backup Point Virus Detection em uma política de backup, o serviço verifica automaticamente cada ponto em busca de vírus após cada backup agendado. A duração da verificação depende da quantidade de arquivos analisados.

  • A detecção de vírus segue esta lógica:

    • Primeira verificação: Executa uma verificação completa de vírus no primeiro ponto da cadeia de backups.

    • Verificações subsequentes: Compara com o ponto anterior e executa uma verificação incremental de vírus apenas em arquivos novos ou alterados.

  • Exemplo:

    • Ponto de Backup 1: Verifica 10000 arquivos (verificação completa).

    • Ponto de Backup 2: Verifica apenas os 2000 arquivos novos e 1000 alterados do Ponto de Backup 1 (total de 3000 arquivos incrementais).

    • Ponto de Backup 3: Verifica apenas os 2000 arquivos alterados do Ponto de Backup 2 (verificação incremental).

Detecção Manual Sob Demanda

  • Os métodos de detecção manual sob demanda incluem:

    • No Backup History, selecione um ponto de backup para verificar manualmente a presença de vírus.

    • No Backup History, selecione um ponto de backup para criar uma tarefa de restauração e ative o recurso Virus Detection During Restoration.

    • Na página Restore Jobs, selecione um ponto de backup de um cofre ou cofre de destino de replicação para criar uma tarefa de restauração e ative o recurso Virus Detection During Restoration.

    • Na página Virus Detection, selecione um ponto de backup de um cofre ou cofre de destino de replicação para verificar manualmente a presença de vírus.

    • Na página Virus Detection, caso um ponto em um cofre ou cofre de destino de replicação esteja infectado, utilize a opção Find Secure Version for Restoration para verificar outros pontos e restaurar uma versão limpa.

  • Características da detecção manual sob demanda:

    • Cada ponto de backup é verificado de forma independente. Os resultados não são herdados de outros pontos na mesma cadeia; portanto, o mesmo arquivo pode ser verificado várias vezes em diferentes pontos.

    • Se você verificar o mesmo ponto várias vezes, cada arquivo será verificado apenas uma vez e os resultados serão mesclados automaticamente.

  • Exemplo:

    • Para o Ponto de Backup 1:

      • O diretório /A contém 10000 arquivos; o subdiretório /A/B contém 4000 arquivos.

      • A primeira verificação tem como alvo apenas o diretório /A/B: 4000 arquivos verificados.

      • A segunda verificação tem como alvo o diretório /A: ignora os arquivos já verificados em /A/B e verifica os 6000 arquivos restantes.

    • Para o Ponto de Backup 2: Uma verificação completa sob demanda analisa todos os 12000 arquivos (9000 + 1000 + 2000).

    • Para o Ponto de Backup 3: Uma verificação completa sob demanda analisa todos os 3000 arquivos (1000 + 2000).

Métodos de acesso

Os exemplos a seguir utilizam operações de arquivos ECS para demonstrar como acessar o recurso Backup Point Virus Detection.

Detecção Automática Baseada em Políticas de Backup

Ao definir uma política de backup, ative o recurso Backup Point Virus Detection para verificar automaticamente a presença de vírus nos dados após cada backup.

Para obter instruções sobre como criar uma política de backup, consulte Policy Center.

Na página Create Policy, na seção Data Security em Backup Data Management à direita, ative a chave Virus Detection for Backup Points.

Detecção Manual Sob Demanda

  • No Backup History, selecione um ponto de backup para verificar manualmente a presença de vírus.

    Clique em Virus Detection e escolha verificar Include All Files, Include Files ou Exclude Files. Essas opções são mutuamente exclusivas — apenas uma pode estar ativa por vez.

    A detecção de vírus é um recurso faturável. As cobranças baseiam-se no número de arquivos verificados. Consulte os detalhes de preços.

  • No Backup History, selecione um ponto de backup para criar uma tarefa de restauração e ative o recurso Virus Detection During Restoration.

    Na janela pop-up de detalhes do backup, clique em Restore na parte inferior.

    Na página Create Restore Job, localize e ative a chave Scan for Viruses During Restore.

    Após ativar o recurso Virus Detection During Restoration, o Cloud Backup verifica todos os arquivos durante o processo de restauração.

    Nota
    • Arquivos confirmados como seguros são restaurados imediatamente.

    • Arquivos infectados não são restaurados.

    • Recomendamos acessar a página Virus Detection para revisar os arquivos de risco e encontrar versões seguras para restauração.

  • Na página Restore Jobs, clique em Create Restore Job, selecione um ponto de backup de um cofre ou cofre de destino de replicação e ative o recurso Virus Detection During Restoration.

    Na etapa Select Source Instance, escolha Backup Vault e selecione o cliente proprietário dos dados de backup na lista abaixo.

    Após ativar esse recurso, os arquivos seguros são restaurados diretamente e os arquivos com vírus são ignorados. Recomendamos verificar a página Virus Detection para identificar arquivos de risco. A detecção de vírus é um recurso faturável.

  • Na página Virus Detection, clique em Backup Point Virus Detection e selecione um ponto de backup de um cofre ou cofre de destino de replicação para verificar manualmente a presença de vírus.

    1. Na aba Select Source, escolha o cofre de backup e o cliente proprietário dos dados. Em seguida, clique em Next.

    2. Na aba Select Backup, escolha o ponto de backup a ser verificado. Em seguida, clique em Next.

      A detecção de vírus é um recurso faturável. Esteja ciente das cobranças relacionadas.

    3. Na aba Select File to Detect, escolha verificar Include All Files, Include Files ou Exclude Files. Essas opções são mutuamente exclusivas — apenas uma pode estar ativa por vez. Por fim, clique em OK.

      A detecção de vírus é um recurso faturável. As cobranças baseiam-se no número de arquivos verificados. Consulte os detalhes de preços. Você também pode acessar a página Backup Plans e selecionar um ponto de backup diretamente para verificação.

  • Na página Virus Detection, caso um ponto em um cofre ou cofre de destino de replicação esteja infectado, utilize a opção Find Secure Version for Restoration para verificar outros pontos e restaurar uma versão limpa.

    Encontrar Versão Segura para Restaurar

    1. Na aba Virus Detection, clique em Find Secure Version for Restoration na coluna Actions da instância ECS de destino.

    2. Na aba Select Files to Search for Secure Versions, escolha os arquivos de risco para os quais deseja encontrar versões seguras. Em seguida, clique em Next.

      A lista de arquivos de risco inclui colunas para File Name, MD5, Threat Label, Risk Level e Last Detection Time. A detecção de vírus é um recurso faturável.

    3. Na aba Select Backup Points to Search for Secure Versions, escolha um ponto de backup que contenha versões não infectadas dos arquivos. Em seguida, clique em OK.

      A detecção de vírus é um recurso faturável. A verificação de 1000 arquivos custa aproximadamente USD 0,229. Após o envio, verifique o status da busca por versão segura na página Restore Jobs.

    Após criar uma tarefa de restauração, visualize o status da versão segura na coluna Restore Jobs da aba Status.

    • Se o status for Secure version unavailable, escolha um ponto de backup diferente para buscar uma versão segura.

    • Se o status for Secure version available, clique em > Use Secure Version for Restoration na coluna Actions da instância ECS de destino. Para mais informações, consulte Restaurar Versão Segura.

    Restaurar Versão Segura

    1. Clique em > Use Secure Version for Restoration na coluna Actions da instância ECS de destino.

    2. Na aba Select Backup, escolha um ponto de backup que contenha uma versão segura. Em seguida, clique em Next.

      A lista de backups inclui colunas para Backup ID, Completion Time e Safe Version Available.

    3. Na aba Select Restore Items, clique em Next.

      A página confirma que uma versão segura do arquivo de risco especificado foi encontrada no ponto de backup selecionado. Escolha uma versão segura para restaurar. Os arquivos a serem restaurados estão listados abaixo, incluindo File Name (por exemplo, /yanglin/1f1fb4c64fa1f758d59c33ae8f08a646), Risk Level (Importante) e Threat Label (Programa de Mineração).

    4. Na aba Restore Destination, escolha um destino e clique em Next.

      Defina Destination Type como ECS Client (New) e selecione um cliente de destino Activated na lista abaixo.

    5. Na aba Destination Path, especifique um caminho ou restaure para o local original. Em seguida, clique em Start to Restore.

      Se existir um arquivo com o mesmo nome no caminho de restauração, escolha Skip This File, Overwrite File at Restore Path ou Keep Latest Version Based on Modification Time. Certifique-se de que o caminho de restauração exista. Caso contrário, a tarefa falhará.

    6. Na aba Restore Jobs, monitore o status da tarefa. Quando o status mudar para Completed, a restauração terá sido concluída com êxito.

Status de Detecção de Vírus para Pontos de Backup

Se o Cloud Backup detectar arquivos infectados em um ponto durante a verificação, ele marcará esse ponto como arriscado. Ao navegar pelos pontos de backup, visualize informações detalhadas sobre os arquivos de risco.

Na seção de histórico de backup, sob a aba Backup Plans, use a linha do tempo para verificar o status de cada ponto. Um ponto verde indica Completed. Um ponto laranja indica Partially Completed (o ponto pode conter arquivos de risco).

No topo da página de navegação de backup, um banner de aviso vermelho mostra o horário de descoberta do risco e o horário da verificação mais recente. Na lista de arquivos, os itens de risco são marcados com um ícone vermelho para identificação rápida.

Ao restaurar um ponto que contém arquivos infectados, você pode escolher:

  • Do not restore the virus-infected files (You can find secure versions on the Virus Detection tab.)

  • I am aware of the risks and still want to restore all the selected items

Recomendamos acessar a página Virus Detection para revisar os arquivos de ameaça e encontrar uma versão segura para recuperar. Para mais informações, consulte Encontrar uma versão segura para recuperar.

Resultados da Detecção

Na página Virus Detection, visualize estatísticas de todos os pontos de backup verificados, incluindo:

  1. Total Number of Backup Points Detected: Número acumulado de pontos de backup verificados.

  2. Total Detected Files: Contagem acumulada de verificações de arquivos realizadas. Esta é a base para faturamento.

  3. High Risk: Total acumulado de arquivos ou objetos de alto risco detectados.

  4. Medium Risk: Total de arquivos ou objetos de médio risco detectados.

  5. Low Risk: Total de arquivos ou objetos de baixo risco detectados.

  6. Secure: Total de arquivos ou objetos seguros detectados.

A lista de detalhes de arquivos de risco inclui colunas para File Name, MD5, Threat Label, Risk Level, Detection Time e Actions. Os rótulos de ameaça incluem WebShell, script malicioso, ferramenta de proxy, programa de mineração, programa suspeito, entre outros. Na coluna Actions, clique em Find Safe Version to Restore para restaurar um arquivo de risco.

Para cada ponto de backup, visualize estatísticas históricas de detecção e detalhes sobre arquivos de risco.

Number of Files Detected: Número acumulado de arquivos ou objetos verificados neste ponto de backup.

Total Number of Files: Número total de arquivos ou objetos agendados para detecção neste ponto de backup.

Detection Result: Os resultados fornecem estatísticas detalhadas de classificação dos arquivos verificados, incluindo:

  • Alto risco: Número acumulado de arquivos ou objetos de alto risco detectados neste ponto.

  • Médio: Número acumulado de arquivos ou objetos de médio risco detectados neste ponto.

  • Baixo: Número acumulado de arquivos ou objetos de baixo risco detectados neste ponto.

  • Seguro: Número acumulado de arquivos ou objetos seguros detectados neste ponto.

  • Arquivos Não Detectáveis: Número de arquivos ignorados devido a limites de tamanho ou outras restrições. Representa a contagem acumulada de arquivos ou objetos não detectáveis neste ponto.

Operações relacionadas

Na página Virus Detection, clique no ícone na coluna Actions para executar as seguintes operações relacionadas.

Ação

Descrição

Download List of Virus Files

Exporta os arquivos de vírus detectados para um arquivo local. O arquivo exportado inclui caminhos dos arquivos, valores de hash MD5, níveis de risco e nomes dos vírus.

Download List of Files That Cannot Be Detected

Arquivos maiores que 100 MB são ignorados durante a verificação. Baixe esta lista para visualizar detalhes sobre arquivos de backup não detectáveis.

Forcibly Restore Current Version

Forçar a restauração de arquivos de risco pode representar perigos para o destino da restauração. Prossiga com cautela.

Preços

A detecção de vírus é um recurso pago, faturado pelo Total Detected Files. A cobrança ocorre apenas para arquivos verificados com sucesso, independentemente de a verificação ser automática ou sob demanda. Arquivos não verificados não geram cobranças.

A detecção automática baseada em políticas executa detecção incremental apenas em arquivos recém-adicionados ou modificados. A detecção manual sob demanda para cada ponto é independente e não afeta outras detecções. O Total Detected Files corresponde à soma dos arquivos historicamente detectados tanto na detecção automática quanto na manual. Para regras detalhadas de faturamento, consulte a seção Como funciona. Para mais informações sobre faturamento, consulte Detalhes de preços.

Na aba Virus Detection, o topo da página exibe estatísticas para Total Backup Points Scanned, Total Files Scanned, Important, Medium, Low e Safe.