O Security Center limpa os dados do seu service caso ele expire devido a pagamentos em atraso, você cancele a assinatura ou encerre sua conta Alibaba Cloud. Este tópico descreve as regras de limpeza de dados.
Cenários de limpeza de dados
-
Rescisão de service (conta mantida):
-
Service pay-as-you-go (pós-pago)
Pagamento em atraso: As faturas do pay-as-you-go são geradas diariamente. Ocorre um pagamento em atraso quando o saldo da conta é insuficiente para cobrir a fatura.
Desativação manual do service: Se não houver pagamentos pendentes na sua conta, você poderá desativar o service pay-as-you-go.
Desativação forçada do service: Em casos de violação de contrato, fraude, infração ou falência do cliente, a Alibaba Cloud desativa forçadamente o service pay-as-you-go conforme o acordo de service.
-
Service subscription (pré-pago)
Expiração: O service subscription expira e não é renovado dentro do prazo.
Cancelamento manual da assinatura: Você cancela manualmente a assinatura do service antes da expiração, sem encerrar a conta.
Cancelamento forçado da assinatura: Diante de eventos como violação de contrato, fraude, infração ou falência do cliente, a Alibaba Cloud cancela forçadamente a assinatura do service conforme o acordo de service.
-
-
Encerramento da associação (fechamento da conta):
Você encerra manualmente sua conta Alibaba Cloud.
A Alibaba Cloud encerra forçadamente sua conta Alibaba Cloud conforme o acordo de service devido a eventos como violação de contrato, fraude, infração ou falência do cliente.
-
Pagamento em atraso: Após a inadimplência, há um período de retenção de dados de 15 dias.
Desativação manual/forçada do service: Não há período de retenção de dados. A limpeza ocorre imediatamente conforme as regras.
As seguintes informações de autorização são limpas imediatamente:
Container Protection - Image security scan.
Container Protection - CI/CD integration settings.
Os seguintes dados do Agentic SOC são limpos imediatamente:
ImportanteSe o período de retenção de dados por inadimplência for superior a 15 dias, o Agentic SOC não aguarda o fim do período de retenção. Em vez disso, ele inicia a limpeza dos dados imediatamente após o 15º dia de atraso no pagamento.
Security alerts: Todas as informações de alerta, exceto os alertas em CWPP.
Security event handling: Informações de eventos gerados por regras predefinidas e personalizadas do Agentic SOC (eventos de segurança do Agentic SOC).
NotaOs eventos de segurança gerados a partir de alertas em CWPP (eventos de segurança do CWPP) são retidos.
Response orchestration: Playbooks personalizados e regras de resposta personalizadas.
Log Management: Logs de integração padronizada e logs do Security Center.
Rule management: Regras personalizadas.
Integration Center: Itens personalizados, como regras de integração padronizada, fontes de dados, watchlists e políticas de integração.
Agentic SOC - Response Center: Os dados de políticas e tarefas de resposta são limpos automaticamente pelo sistema 90 dias após a expiração. Isso não é afetado por pagamentos em atraso ou desativações de service.
Cloud Security Posture Management:
Verificação de configuração de cloud product:
Após a desativação da verificação de configuração de cloud product, os dados de resultado da verificação não são excluídos.
Políticas de varredura periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.
System baseline:
Os resultados da verificação de baseline não podem ser visualizados no frontend. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente após o término do período de retenção.
NotaSe o seu service subscription (Advanced, Enterprise ou Ultimate) não tiver expirado nem sido cancelado, os resultados das verificações da edição correspondente serão continuamente retidos. Após a expiração ou cancelamento do service, os dados permanecem no backend por 30 dias e são excluídos automaticamente em seguida.
As políticas de varredura são excluídas imediatamente. As políticas de lista de permissões não são excluídas.
Anti-ransomware: 1 dia após a liberação da instância, as capacidades de proteção e os dados de backup gerados por este service são removidos.
Elastic protection: A elastic protection torna-se inválida imediatamente e o faturamento cessa. As autorizações elásticas e os créditos consumidos no dia atual são faturados no dia seguinte.
-
Retenção de dados:
Retenção de políticas e baselines: As políticas existentes e as baselines de host são mantidas, mas deixam de ser atualizadas.
Retenção de alertas históricos: Os alertas de anomalia de host existentes são mantidos, porém nenhum novo alerta é gerado.
Os dados de configuração da política do recurso são retidos permanentemente.
Os dados de tarefas de varredura de ativos e caminhos de ataque são retidos por apenas 7 dias e depois liberados permanentemente.
Expiração: Há um período de carência de 7 dias após a expiração do service. Após esse período de carência, a instância do service é liberada imediatamente. Isso significa que sua edição paga ou de teste é rebaixada para a Free Edition, e os dados correspondentes são limpos.
Cancelamento manual/forçado da assinatura: A instância do service é liberada imediatamente. Consequentemente, sua edição paga ou de teste é rebaixada para a Free Edition, e os dados correspondentes são limpos.
As seguintes informações de autorização são limpas imediatamente:
Container Protection - Image security scan.
Container Protection - CI/CD integration settings.
Análise de logs: Os dados no Logstore
sas-logsão limpos imediatamente. Esse Logstore pertence ao Project que o Security Center cria no Simple Log Service (SLS). O Project é nomeado comosas-log-<Alibaba Cloud account ID>-<region ID>.Host Protection - Anti-ransomware: Todas as políticas de backup e dados de backup são limpos imediatamente.
Cloud Security Posture Management:
Verificação de configuração de cloud product:
Apenas os resultados de verificação dos itens da free edition são retidos. Os resultados de verificação dos itens da edição paga são limpos imediatamente.
Políticas de varredura periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.
System baseline:
Os resultados da verificação de baseline não podem ser visualizados no frontend. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente após o término do período de retenção.
As políticas de varredura são excluídas imediatamente. As políticas de lista de permissões não são excluídas.
Anti-ransomware: 1 dia após a liberação da instância, as capacidades de proteção e os dados de backup gerados por este service são removidos.
Os seguintes dados do Agentic SOC são limpos imediatamente:
Security alerts: Todas as informações de alerta, exceto os alertas em CWPP.
Security event handling: Informações de eventos gerados por regras predefinidas e personalizadas do Agentic SOC (eventos de segurança do Agentic SOC).
NotaOs eventos de segurança gerados a partir de alertas em CWPP (eventos de segurança do CWPP) são retidos.
Response orchestration: Playbooks personalizados e regras de resposta personalizadas.
Log Management: Logs de integração padronizada e logs do Security Center.
Rule management: Regras personalizadas.
Integration Center: Itens personalizados, como regras de integração padronizada, fontes de dados, watchlists e políticas de integração.
Agentic SOC - Response Center: As políticas e tarefas de resposta são limpas automaticamente pelo sistema 90 dias após a expiração. Isso não é afetado pelo cancelamento da assinatura.
Elastic protection: A elastic protection torna-se inválida imediatamente e o faturamento cessa. As autorizações elásticas e os créditos consumidos no dia atual são faturados no dia seguinte.
-
Retenção de dados:
Retenção de políticas e baselines: As políticas existentes e as baselines de host são mantidas, mas deixam de ser atualizadas.
Retenção de alertas históricos: Os alertas de anomalia de host existentes são mantidos, porém nenhum novo alerta é gerado.
Burstable protection: A burstable protection torna-se inválida imediatamente e o faturamento cessa. As autorizações elásticas e os créditos consumidos no dia atual são faturados no dia seguinte.
-
Retenção de dados:
Os dados de configuração da política do recurso são retidos permanentemente.
Os dados de tarefas de varredura de ativos e caminhos de ataque são retidos por apenas 7 dias e depois liberados permanentemente.
Expiração: Os dados de tarefas do Agentic BAS são retidos por 15 dias. Após esse período, a instância é liberada e os dados históricos são limpos. Caso você faça uma nova compra dentro de 15 dias, os dados históricos de tarefas do Agentic BAS poderão ser restaurados.
Cancelamento da assinatura: O cancelamento online não está disponível. Entre em contato com seu representante comercial para processamento manual.
-
Expiração: Após a expiração do service, você não poderá mais usar os recursos do Security Agent.
A instância e os dados são retidos por 30 dias. Se você reativar o service dentro do período de retenção, poderá continuar usando os dados existentes.
Caso não renove o service dentro de 30 dias, a instância será liberada e os dados históricos serão limpos permanentemente, sem possibilidade de recuperação.
Cancelamento da assinatura: O cancelamento online não está disponível. Entre em contato com seu representante comercial para processamento manual.
Rescisão de service (conta mantida)
Service pay-as-you-go (pós-pago)
Unified sales features
Cenário | Descrição da limpeza de dados |
Pagamento em atraso - Dentro do período de retenção | Durante o período de retenção, todas as informações de autorização, políticas de configuração e dados do service pay-as-you-go são mantidos. |
Pagamento em atraso - Após o período de retenção | |
Desativação manual do service | |
Desativação forçada do service |
Independent sales features
Agentic EDR
Attack Management
Service subscription (pré-pago)
Unified sales features
Cenário | Descrição da limpeza de dados |
Expiração - Dentro de 7 dias | As informações de autorização do service, as políticas de configuração e os dados do service para todos os recursos são retidos. |
Expiração - Após 7 dias | |
Cancelamento manual da assinatura | |
Cancelamento forçado da assinatura | |
Cancelamento/Expiração - Após 15 dias |
Independent sales services
Agentic EDR
Após a expiração ou cancelamento da assinatura de uma instância EDR, a instância é liberada imediatamente e o Agentic EDR interrompe o service instantaneamente.
Attack Management
A instância do Attack Management é liberada imediatamente e a proteção é interrompida.
Agentic BAS
SecOpsAgent
Encerramento da associação (fechamento da conta)
Se sua conta Alibaba Cloud for encerrada, todos os dados do Security Center associados a ela serão imediatamente e permanentemente excluídos.
Esta operação é irreversível. Os dados excluídos não podem ser recuperados.