O faturamento de pagamento conforme o uso (pós-pago) do Security Center cobra com base no uso diário real e gera uma fatura no dia seguinte (T+1). Os serviços de pagamento conforme o uso incluem dois tipos: recursos de venda unificada e recursos de venda independente.
Visão geral do faturamento
Os recursos do Security Center estão disponíveis em dois modelos de venda: venda unificada e venda independente. Escolha o modelo mais adequado às necessidades do seu negócio.
Venda unificada: Compre tudo em um só lugar na página de compra do Security Center; todos os recursos compartilham o mesmo ID de instância de pagamento conforme o uso. As cobranças incluem uma taxa de service base e taxas de uso dos recursos.
Venda independente: Certos recursos estão disponíveis apenas como compras independentes, com páginas de compra dedicadas, regras de faturamento específicas e ID de instância de recurso próprio. Após a ativação, você continua gerenciando esses recursos no console do Security Center.
Venda unificada
Os recursos de venda unificada são serviços de pagamento conforme o uso adquiridos na página de compra do Security Center. As cobranças incluem uma taxa de service base e taxas de uso dos recursos.
Fórmula de faturamento
Soma das taxas de uso de todos os recursos pagos ativados + taxa de service base.
O sistema gera uma fatura no dia seguinte (T+1) com base no uso diário real.
Taxa de service base
Ao ativar qualquer recurso de pagamento conforme o uso na página de venda unificada do Security Center, o sistema cobra uma taxa de service base adicional. As regras de faturamento são as seguintes:
Após a ativação, o chatbot do DingTalk, os relatórios de segurança e a central de tarefas (requer que a Correção de Vulnerabilidades esteja ativada ou comprada anteriormente) ficam disponíveis por padrão.
-
Método de faturamento: Medido pela duração em que o service de pagamento conforme o uso permanece ativado.
ImportanteA unidade mínima de faturamento é uma hora. Durações de ativação inferiores a uma hora são cobradas como uma hora completa.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,0072/hora.
Taxas de uso dos recursos
A seguir, descrevemos os recursos de pagamento conforme o uso suportados pelo Security Center e suas respectivas regras de faturamento:
Host and Container Security
Método de faturamento: Medido pelo nível de proteção, número de servidores vinculados e duração real da proteção (em segundos). A duração real da proteção é calculada a partir do momento em que o cliente fica online.
Ciclo de faturamento: Liquidado diariamente.
-
Preço: Varia conforme o nível de proteção. Consulte a tabela a seguir.
Nível de proteção
Preço
Custo mensal (referência de 30 dias)
Antivirus
USD 0.000000578/core/second
USD 1.5/core/month
Advanced
USD 0.000005497/server/second
USD 14.25/server/month
Comprehensive Host Protection
USD 0.000013599/server/second
USD 35.25/server/month
Hosts and Container Protection
USD 0.000013599/server/second+USD 0.000000578/core/second
USD 35.25/server/month+USD 1.5/core/month
Vulnerability Fixing
Método de faturamento: Medido pelo número de correções de vulnerabilidades. Corrigir um anúncio de vulnerabilidade em um único servidor conta como uma correção. Correções com falha não consomem cota. Para mais informações, consulte Overview.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,3/correção.
Container Image Scan
Método de faturamento: Medido pelo número de imagens verificadas.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,15/verificação.
Agentic SOC (Log Storage Capacity)
Método de faturamento: Medido pelo volume cumulativo diário de armazenamento de logs (GB). A unidade mínima de faturamento é 1.000 GB. Frações de 1.000 GB são cobradas como 1.000 GB. Por exemplo, um uso diário de 1.900 GB é faturado como 2.000 GB.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 7,2/1.000 GB.
A capacidade de armazenamento de logs adquirida na página de compra e a capacidade exibida e utilizada no módulo de logs referem-se ao mesmo direito único, não sendo duas capacidades separadas.
Agentic CSPM
Método de faturamento: Medido pelo número de instâncias faturáveis de serviços cloud verificadas, validadas e corrigidas. Para regras de consumo de autorização, consulte Authorization (postpaid) consumption description.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,0732/instância/dia. Múltiplas verificações, validações e correções dentro de um mesmo ciclo de faturamento não geram cobranças adicionais.
Agentic Agentless Detection
-
Método de faturamento:
Detecção e análise agentless Agentic: Faturado pelo volume de dados verificados (GB).
-
Correção de vulnerabilidades Agentic: Faturado pelo número de vulnerabilidades corrigidas com sucesso.
Se uma vulnerabilidade existir em 3 hosts, a correção bem-sucedida de todos eles conta como 3 vulnerabilidades corrigidas.
Se uma tarefa de correção envolver 3 vulnerabilidades, a correção bem-sucedida de todas elas conta como 3 vulnerabilidades corrigidas.
Ciclo de faturamento: Liquidado diariamente.
-
Preço:
Detecção e análise agentless Agentic: USD 0,13/GB.
Correção de vulnerabilidades Agentic: USD 1,33/vulnerabilidade.
NotaDurante a detecção e correção, imagens personalizadas são criados para hosts ECS. e armazenar uma imagem personalizada de 40 GB por um dia custa aproximadamente USD 0,027. O ECS cobra esses custos.
Serverless Assets
Método de faturamento: Medido pelo número de núcleos de servidor autorizados × duração real da proteção (segundos). A duração real da proteção é calculada a partir do momento em que o cliente fica online.
Ciclo de faturamento: Liquidado diariamente.
Preço: Preços escalonados com base no uso cumulativo mensal.
-
Descrição do uso cumulativo mensal:
-
Uso cumulativo mensal diário = uso cumulativo mensal até o dia anterior (0 no primeiro dia) + uso diário do dia atual.
NotaNo primeiro mês de ativação, o período estatístico vai da data de ativação até o final desse mês. A partir do segundo mês, o período estatístico corresponde ao mês civil (do dia 1º ao final do mês).
Exemplo: Uso cumulativo mensal do Dia 1 = Uso do Dia 1. Uso cumulativo mensal do Dia 2 = Uso do Dia 1 + Uso do Dia 2. Uso cumulativo mensal do Dia 3 = Uso do Dia 1 + Uso do Dia 2 + Uso do Dia 3, e assim por diante.
-
-
Preços por faixa:
Uso cumulativo mensal
Preço
Fórmula da taxa (U = uso diário, unidade: core/second)
Faixa 1: 0-200.000.000 core/second
USD 0.000003/core/second
0.000003×U (USD)
Faixa 2: 200.000.001-1.000.000.000 core/second
USD 0.000002/core/second
Primeiro dia nesta faixa:
0.000003×200.000.000+0.000002×(U-200.000.000) (USD)
Dias subsequentes: 0.000002×U (USD)
Faixa 3: 1.000.000.001-9.999.999.999.999 core/second
USD 0.0000015/core/second
Primeiro dia nesta faixa:
0.000003×200.000.000+0.000002×800.000.000
+0.0000015×(U-1.000.000.000) (USD)
Dias subsequentes: 0.0000015×U (USD).
-
Exemplo de faturamento:
Cenário: Ativos serverless com 20.000 núcleos executando 24 horas (86.400 segundos) por dia. Uso diário (U) = 20.000 núcleos × 86.400 segundos/dia = 1.728.000.000 core/second.
-
Taxa do Dia 1:
Descrição do uso: Uso cumulativo mensal do Dia 1 = Uso do Dia 1 = 1.728.000.000 core/second. O uso cumulativo mensal atingiu a Faixa 3, portanto é faturado usando a fórmula "primeiro dia na Faixa 3" entre faixas.
Cálculo da taxa: Taxa do Dia 1 = 0,000003 (preço unitário da Faixa 1)×200.000.000+0,000002 (preço unitário da Faixa 2)×800.000.000+0,0000015 (preço unitário da Faixa 3)×(1.728.000.000-1.000.000.000)=3.292 (USD).
-
Taxas do Dia 2 e subsequentes:
Descrição do uso: Como o uso cumulativo mensal do Dia 1 já atingiu a Faixa 3, do Dia 2 até o final do mês, o uso cumulativo mensal permanece na Faixa 3 e as taxas diárias são faturadas pelo preço unitário da Faixa 3.
Cálculo da taxa: Taxa diária = 0,0000015 (preço unitário da Faixa 3)×(20.000×86.400)=2.592 (USD).
Agentic Malicious File Detection
Método de faturamento: Medido pelo número de arquivos detectados.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,0012 por arquivo.
RASP
Método de faturamento: Medido pelo número de instâncias online por minuto (0-60 segundos).
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,0002/instância/minuto.
Anti-ransomware
Método de faturamento: Medido pelo tamanho do arquivo de backup (GB) e duração do armazenamento (horas).
Ciclo de faturamento: Medido por hora e liquidado diariamente.
Preço: USD 0,00013/GB/hora.
File Tamper-Proofing
-
Método de faturamento:
Fórmula de faturamento: Duração real da proteção (segundos) × número de servidores protegidos.
-
Regras de contagem de servidores protegidos: Um servidor é considerado protegido se atender a qualquer uma das seguintes condições:
O servidor está vinculado a regras de proteção de interceptação.
O servidor está vinculado a regras de proteção de alertas e a edição de proteção do host é inferior à Enterprise Edition, ou o nível de proteção é inferior à Comprehensive Host Protection.
Ciclo de faturamento: Liquidado diariamente.
Preço: USD 0,286705/servidor/hora.
Método de faturamento: Medido pelo número de licenças × duração de uso. Vincular um servidor consome uma licença. Servidores sem configuração de política são automaticamente excluídos do faturamento.
Ciclo de faturamento: Faturado por hora e liquidado diariamente.
Preço: USD 0,014325/licença/hora.
-
Método de faturamento: Medido pelo número de ativos protegidos e pelos Credits consumidos pela verificação.
NotaCredits são a unidade de cota de verificação para gerenciamento de superfície de ataque. Cada verificação consome um determinado número de Credits, utilizados para mapeamento de caminhos de ataque de ativos expostos, detalhes inteligentes de riscos e geração de sugestões inteligentes de correção de riscos. Os Credits efetivamente consumidos estão sujeitos ao uso real do sistema.
Ciclo de faturamento: Liquidado diariamente.
-
Preço:
Ativos: USD 0,5/dia/ativo. Cada ativo inclui 200 Credits por padrão.
Credits excedentes: USD 0,15/100 Credits.
Operações Inteligentes: Medido quase em tempo real pelos Credits efetivamente consumidos.
Instâncias Gerenciadas: Medido pelo número de instâncias alvo que recebem ações de resposta e correção durante as operações de segurança, calculado por mês civil.
-
Ingestão de Logs: Medido pelo volume diário real de ingestão de logs. Para a lógica de conversão de direitos e faturamento escalonado, consulte a subseção "Preço" abaixo.
Ciclo de faturamento: Liquidado diariamente.
Operações Inteligentes: USD 0,00225/Credit.
Instâncias Gerenciadas: USD 2,25/licença/mês.
-
Log Ingestion Traffic: O direito convertido a partir de Credits é deduzido primeiro. A ingestão que exceder o direito é faturada a preços escalonados com base no volume excedente diário. As regras de liquidação são as seguintes:
Conversão de direitos: Os Credits acumulam por dia civil. Cada 24.000 Credits consumidos convertem-se em 1 GB/dia de direito de ingestão de logs.
Ordem de dedução: Ao gerar a fatura diária de ingestão de logs, o direito convertido do dia é deduzido primeiro.
Faturamento escalonado para excedentes: A ingestão que excede o direito é faturada a preços escalonados conforme a tabela abaixo, com cada faixa acumulada separadamente.
-
Descrição do cenário:
Pagamento em atraso: As faturas de pagamento conforme o uso são geradas em T+1. Se o saldo da conta for insuficiente no momento da liquidação, a conta entra em estado de inadimplência. Para evitar interrupção do service, recarregue a conta prontamente.
-
Desativação de service: O proprietário da conta desativa manualmente o service de pagamento conforme o uso. Após a desativação, nenhuma nova taxa é gerada.
NotaNa página Overview do console do Security Center, desative os interruptores de service relevantes na área Enable Pay-as-You-Go Service. Ou clique em no botão Deactivate acima da área para desativar todos os serviços de pagamento conforme o uso de uma só vez.
Impacto: Os recursos correspondentes de pagamento conforme o uso tornam-se indisponíveis e suas capacidades de detecção e proteção são perdidas.
-
Retenção de dados:
Recursos de venda unificada
-
Pagamento em atraso: Após um pagamento em atraso, é concedido um período de retenção de dados de 15 dias.
Desligamento manual do service/Desligamento forçado do service: Sem período de retenção de dados. Os dados são eliminados imediatamente conforme as regras.
Cenário
Descrição da eliminação de dados
Pagamento em atraso - Dentro do período de retenção de dados
Durante o período de retenção, todas as informações de autorização, políticas de configuração e dados do service de pagamento conforme o uso são retidos.
Pagamento em atraso - Após o período de retenção de dados
As seguintes informações de autorização são eliminadas imediatamente:
Proteção de Contêineres - Verificação de segurança de imagens.
Proteção de Contêineres - Configurações de integração CI/CD.
Os seguintes dados do Agentic SOC são eliminados imediatamente:
ImportanteSe o período de retenção de dados para um pagamento em atraso for superior a 15 dias, o Agentic SOC não aguarda o fim do período de retenção. Em vez disso, ele inicia a eliminação de dados imediatamente após o 15º dia do pagamento em atraso.
Alertas de segurança: Todas as informações de alerta, exceto os alertas sob CWPP.
Tratamento de eventos de segurança: Informações de eventos gerados por regras predefinidas e personalizadas do Agentic SOC (eventos de segurança do Agentic SOC).
NotaEventos de segurança gerados a partir de alertas sob CWPP (eventos de segurança CWPP) são retidos.
Orquestração de resposta: Playbooks personalizados e regras de resposta personalizadas.
Gerenciamento de Logs: Logs de integração padronizada e logs do Security Center.
Gerenciamento de regras: Regras personalizadas.
Central de Integração: Itens personalizados, como regras de integração padronizada, fontes de dados, listas de observação e políticas de integração.
Agentic SOC - Response Center: Os dados de política de resposta e tarefa de resposta são eliminados automaticamente pelo sistema 90 dias após expirarem. Isso não é afetado por pagamentos em atraso ou desligamentos de service.
Cloud Security Posture Management:
Verificação de configuração de products cloud:
Após a desativação da verificação de configuração de products cloud, os dados de resultado da verificação não são excluídos.
Políticas de verificação periódica, políticas de lista de permissões e itens de verificação personalizados não são excluídos.
Linha de base do sistema:
Os resultados da verificação de linha de base não podem ser visualizados no frontend. Os dados de backend são retidos por 30 dias e depois excluídos automaticamente após o término do período de retenção.
NotaSe o seu service de assinatura (Advanced, Enterprise ou Ultimate) não tiver expirado e não tiver sido cancelado, os resultados de verificação da edição correspondente serão continuamente retidos. Após a expiração do service ou cancelamento da assinatura, os dados são retidos no backend por 30 dias e depois excluídos automaticamente.
As políticas de verificação são excluídas imediatamente. As políticas de lista de permissões não são excluídas.
Anti-ransomware: 1 dia após a liberação da instância, as capacidades de proteção e os dados de backup gerados deste service são removidos.
Desligamento manual do service
Desligamento forçado do service
Recursos de venda independente
Agentic EDR
Proteção elástica: A proteção elástica torna-se inválida imediatamente e o faturamento cessa. As autorizações elásticas e credits consumidos no dia atual são faturados no dia seguinte.
-
Retenção de dados:
Retenção de políticas e linhas de base: As políticas existentes e linhas de base de hosts são retidas, mas não são mais atualizadas.
Retenção de alertas históricos: Os alertas de anomalia de host existentes são retidos, mas nenhum novo alerta é gerado.
Attack Management
Os dados de configuração de política do recurso são retidos permanentemente.
Os dados de tarefas de verificação de ativos e caminhos de ataque são retidos por apenas 7 dias e depois liberados permanentemente.
-
Venda independente
Os serviços independentes de pagamento conforme o uso não cobram taxa de service base.
Agentic EDR
Attack Management
Agentic SOC
A capacidade de armazenamento de logs é uma funcionalidade horizontal do Security Center compartilhada por vários recursos, como Agentic SOC e Security Operations Agent. Ela deve ser ativada e faturada separadamente (consulte Agentic SOC (Log Storage Capacity)). O volume de ingestão de logs de pagamento conforme o uso do Agentic SOC (venda independente) compartilha o mesmo direito desta capacidade e não está incluído no direito de pagamento conforme o uso do próprio Agentic SOC. Para armazenar logs do Agentic SOC, ative a capacidade de armazenamento de logs separadamente.
Método de faturamento
O Agentic SOC é faturado separadamente com base em três itens: Operações Inteligentes, Instâncias Gerenciadas e Ingestão de Logs.
Preço
|
Ingestão diária de logs excedendo o direito |
Preço escalonado |
Fórmula da taxa (Y = ingestão diária de logs excedendo o direito, unidade: USD) |
|
1-10 GB/dia |
USD 2,2/GB |
2,2×Y (USD) |
|
11-50 GB/dia |
USD 1,6/GB |
2,2×10+1,6×(Y-10) (USD) |
|
51-100 GB/dia |
USD 1,4/GB |
2,2×10+1,6×40+1,4×(Y-50) (USD) |
|
>100 GB/dia |
USD 1,2/GB |
2,2×10+1,6×40+1,4×50+1,2×(Y-100) (USD) |
Por exemplo, se o excedente diário após a dedução do direito for de 60 GB, a taxa será 10 GB × USD 2,2/GB + 40 GB × USD 1,6/GB + 10 GB × USD 1,4/GB.
As taxas reais estão sujeitas à página de compra, aos resultados de medição e às faturas do Billing Center.