A Alibaba Cloud oferece aos usuários de ECS que atendem aos requisitos um benefício gratuito de Comprehensive Host Protection para 1 instância ECS. O benefício inclui três recursos de segurança: proteção de host, Cloud Security Posture Management (CSPM) e correção de vulnerabilidades. Essa oferta proporciona proteção de segurança de nível empresarial, abrangendo cenários como proteção contra ransomware em servidores, defesa ativa e bloqueio de comportamentos maliciosos.
Elegibilidade
Contas da Alibaba Cloud que atendem a todas as condições abaixo podem resgatar este benefício:
Ser usuário atual da Free Edition do Security Center.
Nunca ter vinculado a Comprehensive Host Protection (ECS Complimentary).
Não possuir nenhuma instância de assinatura do Security Center.
Manter todas as opções de pagamento conforme o uso no Security Center desativadas.
Cada conta da Alibaba Cloud pode resgatar este benefício apenas uma vez. Após o resgate, o benefício não tem data de expiração. É possível desvincular a instância ECS atual e vincular outra instância ECS na página Authorization Management do Security Center a qualquer momento. Apenas 1 instância pode estar vinculada por vez.
Detalhes do benefício
Este benefício inclui três recursos: Comprehensive Host Protection, Cloud Security Posture Management (CSPM) e correção de vulnerabilidades do sistema. Todas as cotas gratuitas são alocadas com base em dias corridos. Cotas não utilizadas não acumulam para o dia seguinte.
Lista de benefícios
|
Item |
Cota gratuita |
Recursos de segurança |
|
Comprehensive Host Protection |
1 instância ECS |
Proteção contra ransomware em servidores, defesa ativa de segurança, bloqueio em tempo real de comportamentos maliciosos, verificação de vírus e outros recursos de segurança. |
|
Cloud Security Posture Management (CSPM) |
Verificações ilimitadas por dia dentro do escopo de 1 instância ECS |
Executa verificações de risco de configuração de product cloud e de linha de base na instância ECS gratuita vinculada. O sistema agenda aleatoriamente uma verificação automática por semana e pode corrigir riscos de configuração no host. |
|
Correção de vulnerabilidades do sistema |
1 autorização de correção por dia |
Corrigir 1 vulnerabilidade do sistema em uma única instância ECS consome 1 autorização. A cota diária é alocada com base em dias corridos. Cotas não utilizadas não acumulam para o dia seguinte. |
Como resgatar o benefício
Resgate este benefício por dois pontos de entrada: a página de compra do ECS ou o console ECS. Após o resgate, o sistema conclui automaticamente a configuração inicial.
Ponto de entrada 1: Resgatar na página de compra do ECS
Ao adquirir uma nova instância ECS na página de compra do ECS, se sua conta for elegível, resgate este benefício durante o fluxo de compra. Para resgatar, execute as etapas a seguir:
Acesse a página de compra do ECS e configure os parâmetros da instância.
-
Na seção Instance and Image, confirme se a opção Comprehensive Host Protection está selecionada por padrão.
O sistema seleciona aleatoriamente 1 instância do lote de compra atual e define automaticamente seu nível de proteção como Comprehensive Host Protection. Se você adquirir apenas 1 instância, o sistema vincula diretamente essa instância. Cada conta da Alibaba Cloud pode usufruir da cota de proteção gratuita para apenas 1 instância ECS.
-
Conclua a compra e o pagamento. O sistema completa automaticamente a seguinte configuração:
Ative uma instância do Security Center no modelo de pagamento conforme o uso (crie uma nova caso o Security Center nunca tenha sido ativado ou reutilize a existente).
Ative três opções de pagamento conforme o uso: host protection, CSPM e vulnerability remediation.
Vincule a instância ECS selecionada à Comprehensive Host Protection (ECS Complimentary) e configure o escopo de verificação do CSPM para esta instância com um ciclo semanal.
Ponto de entrada 2: Resgatar pelo pop-up do console ECS
Usuários que adquiriram instâncias ECS e atendem às condições de elegibilidade verão um guia de resgate de benefício aparecer automaticamente ao fazer login no console ECS. Para resgatar, execute as etapas a seguir:
Acesse a página Instances do console ECS.
-
No pop-up, clique em Activate and Claim in One Click.
O sistema seleciona automaticamente 1 instância ECS dentre as existentes como a instância de proteção gratuita e conclui a seguinte inicialização:
Ative uma instância do Security Center no modelo de pagamento conforme o uso.
Ative as três opções de pagamento conforme o uso: host protection, CSPM e vulnerability remediation.
Vincule a instância ECS selecionada à Comprehensive Host Protection (ECS Complimentary) e configure o escopo de verificação do CSPM para esta instância com um ciclo semanal.
Após o resgate do benefício, acesse a página de detalhes da instância ECS desejada e clique em na aba Security Protection para visualizar o status de proteção. A aba exibe uma visão geral dos riscos e quatro subabas: Security Alerts, Vulnerabilities, Cloud Security Posture Management e Security Control Events. Visualize e trate problemas de segurança diretamente no console ECS.
Verifique se o escopo de verificação do CSPM foi configurado após o resgate: Após resgatar o benefício, acesse a página Cloud Security Posture Management no console do Security Center e confirme se a instância ECS vinculada foi adicionada ao escopo de verificação. Caso não tenha sido adicionada automaticamente, adicione a instância manualmente para evitar impactos na funcionalidade de verificação do CSPM.
Regras de faturamento para uso excedente
O Security Center suporta dois métodos de faturamento: pagamento conforme o uso e assinatura. Após o resgate deste benefício, qualquer uso que exceda a cota gratuita é faturado com base em pay-as-you-go por padrão. Você também pode fazer upgrade para subscription na página de compra do Security Center para obter descontos.
|
Item do benefício |
Regras de faturamento para uso excedente |
|
Comprehensive Host Protection |
Após o esgotamento da cota gratuita para 1 instância (equivalente à proteção contínua de 1 instância por 1 dia), a partir da 2ª instância ECS, a cobrança ocorre pelo preço unitário da Comprehensive Host Protection, com faturamento por segundo e liquidação por dia corrido. O item de faturamento é |
|
Cloud Security Posture Management (CSPM) |
Quando o escopo de verificação ultrapassa 1 instância gratuita, o faturamento é feito pelo número de instâncias adicionais a USD 0,0732 por instância por dia, com liquidação por dia corrido. O item de faturamento é |
|
Correção de vulnerabilidades |
Após o esgotamento da cota diária gratuita de 1 correção, a cobrança é de USD 0,3 por correção, com liquidação por dia corrido. Para mais informações, consulte Vulnerability remediation. |
O faturamento de excedentes aplica-se apenas quando você vincula mais de 1 instância ECS, quando o escopo de verificação do CSPM excede 1 instância ou quando a contagem de correções de vulnerabilidades ultrapassa 1 por dia.
FAQ
P: Como verifico o uso da minha cota gratuita resgatada?
R: Faça login no console ECS, acesse a página de detalhes da instância ECS desejada, clique em na aba Security Protection e visualize o uso diário da cota gratuita de Comprehensive Host Protection, Cloud Security Posture Management e correção de vulnerabilidades do sistema na seção Security Benefits.
P: Posso alterar a instância ECS de proteção gratuita vinculada?
R: Sim. Faça login no console do Security Center, desvincule a instância atual na página Authorization Management e vincule outra instância ECS. Apenas 1 instância pode estar vinculada por vez para usufruir da cota gratuita.
P: Como é faturada a 2ª instância ECS ou subsequentes?
R: A partir da 2ª instância, a cobrança ocorre pelo preço unitário da Comprehensive Host Protection, com faturamento por segundo e liquidação por dia corrido. O item de faturamento é Enterprise_Instance_Postpaid. Para ativar a proteção abrangente em mais instâncias, acesse o console do Security Center para ativá-la manualmente ou faça upgrade para assinatura na página de compra do Security Center para obter descontos.
P: Como desativo o service de proteção?
Acesse o console do Security Center.
Na seção Pay-as-you-go Service, clique em Disable with One Click.
P: A cota diária gratuita de 1 correção de vulnerabilidade acumula se não for usada?
R: Não. A cota diária de 1 correção gratuita é alocada com base em dias corridos. Cotas não utilizadas não acumulam para o dia seguinte.
P: Após resgatar este benefício, posso comprar uma versão de assinatura do Security Center simultaneamente?
R: Não, eles não podem coexistir. Este benefício aloca essencialmente cotas gratuitas com base na instância de pagamento conforme o uso do Security Center. Os métodos de faturamento de pagamento conforme o uso e assinatura não podem existir simultaneamente. Se desejar adquirir uma assinatura, primeiro acesse o console do Security Center para desativar manualmente o service de pagamento conforme o uso e, em seguida, adquira a assinatura.
P: Como entro em contato para outras questões?
R: Entre em contato conosco pelo . Agradecemos a compreensão.