Todos os produtos
Search
Central de documentação

Security Center:Purchase Security Center

Última atualização: Sep 16, 2026

O Security Center é uma solução de segurança centralizada que combate ameaças persistentes aos ativos em nuvem, como vírus, ataques de hackers e ransomware. Ele oferece diversos modelos de faturamento e edições para criar um sistema de proteção de ativos em nuvem alinhado aos cenários de negócios e orçamentos.

Guia de seleção rápida

Caso de uso

Solução recomendada

Valor principal e recursos

Primeiro uso ou avaliação

Experimente a segurança abrangente de hosts, incluindo gerenciamento de vulnerabilidades e prevenção de intrusões.

Experiência sem custo para usuários do site internacional

Teste gratuito do site internacional: Resgate um cupom de plano de economia de USD 100.

Resgate o cupom para ativar todos os recursos de pagamento conforme o uso sem custo, com um período de teste de 15 dias.

Segurança de hosts em nuvem híbrida

Subscription:

  • Edição: Enterprise

  • Complementos: Anti-ransomware, Log Analysis, CSPM, Agentic SOC (Legacy)

Gerenciamento unificado de segurança que fornece políticas de proteção consistentes e gerenciamento visual para hosts em nuvem e on-premises, permitindo governança centralizada entre ambientes.

Proteção de segurança de contêineres

Subscription:

  • Edição: Ultimate

  • Complementos: Anti-ransomware, Log Analysis, Image Security Scan, CSPM

Proteção full-stack desde hosts até o runtime de contêineres. A adição de varredura de imagens permite segurança shift-left na fase de CI/CD para segurança do ciclo de vida.

Suporte a grandes eventos

Subscription:

  • Edição: Enterprise/Ultimate

  • Complementos: Anti-ransomware, Log Analysis, File Tamper-Proofing

Além da proteção abrangente, fornece autoproteção de runtime de aplicativos (Runtime Application Self-Protection, RASP) e capacidades anti-adulteração — essenciais para defender contra ameaças avançadas e garantir a estabilidade dos negócios principais.

Resposta a incidentes de segurança

Agentic SOC (Legacy): Para planos detalhados, consulte Pay-as-you-go boarding policies and billing.

Indicado para intrusões de segurança urgentes, como servidores infectados com mineradores de criptomoedas, vírus ou trojans, ou incidentes como desfiguração de sites e ransomware.

Métodos de faturamento

O Security Center suporta faturamento por assinatura, pagamento conforme o uso e híbrido. Todos os métodos incluem as capacidades da Edição Gratuita. Escolha um método pago apenas quando precisar de recursos aprimorados.

Importante

Independentemente do método escolhido, você mantém as capacidades da Edição Gratuita, que incluem varredura básica de vulnerabilidades, detecção de ameaças e alertas de login anormal. Consulte as Considerações principais para obter orientações sobre como escolher uma edição paga.

Item

Subscription

Pay-as-you-go

Híbrido

Modelo de pagamento

Taxa única antecipada para um termo mensal ou anual. O custo fixo simplifica o orçamento.

Pague apenas pelo que usar. Sem investimento antecipado.

A taxa do pacote é fixa; o uso adicional além do pacote é faturado no modelo de pagamento conforme o uso. As duas partes são faturadas independentemente.

Detalhamento das taxas

Taxas = Taxa da edição + Taxa de service de valor agregado (opcional).

  • Taxa da edição: Edições como Subscription, Enterprise, Ultimate, RASP, File Tamper-Proofing estão disponíveis. Edições de nível superior incluem recursos mais abrangentes.

  • Taxa de service de valor agregado: Adquira serviços adicionais, como anti-ransomware e Agentic SOC.

Nota

Para detalhes das taxas de assinatura, consulte Subscription.

Taxas = Taxa de service básico + Taxa de uso de recurso.

  • Taxa de service básico: Cobrada ao ativar qualquer recurso de pagamento conforme o uso. Inclui serviços como DingTalk Robot, relatórios de segurança e Task Hub (requer compra ou ativação de correção de vulnerabilidades).

  • Taxa de uso de recurso: Aplicável aos recursos específicos adquiridos e ativados. Cada recurso pode ser ativado e faturado separadamente.

Nota

Para detalhes das taxas de pagamento conforme o uso, consulte Pay-as-you-go.

  • Taxas = Taxa de cota de assinatura + Taxa de cota elástica. Taxa de cota de assinatura: taxa fixa cobrada com base na cota da edição ou pacote de recursos adquirido.

  • Taxa de cota elástica: quando o uso real excede a cota de assinatura, o excesso é automaticamente faturado no modelo de pagamento conforme o uso.

Nota

Para detalhes das taxas de faturamento híbrido, consulte Hybrid billing.

Mais indicado para

Cargas de trabalho estáveis e de longo prazo com orçamento fixo.

Dimensionamento elástico, projetos de curto prazo ou demandas frequentemente variáveis.

Necessidades de negócios estáveis de longo prazo com orçamento fixo, mas demanda incremental ocasional além da cota adquirida, onde se deseja evitar interrupção da proteção de segurança devido ao esgotamento da cota.

Opções de compra

Os recursos do Security Center estão disponíveis através dos seguintes métodos de compra. Para mais informações sobre faturamento, consulte Subscription e Pay-as-you-go.

  • Compra na página do Security Center: Pedido completo na página de compra do Security Center. Todos os recursos compartilham a mesma instância de assinatura ou pagamento conforme o uso do Security Center.

    • Subscription: A taxa inclui a taxa de service da edição e taxas de complementos.

    • Pay-as-you-go: Taxa de service básico mais taxas de uso de recursos.

  • Compra separada em páginas dedicadas: Alguns recursos específicos só podem ser adquiridos independentemente, com páginas de compra dedicadas, regras de faturamento específicas e IDs de instância de recursos próprios. Uma vez ativados, esses recursos continuam sendo gerenciados centralmente no console do Security Center.

Nota

Para informações sobre como desativar e cancelar a assinatura de serviços, consulte Unsubscribe from a subscription e Disable pay-as-you-go services.

Comprar na página do Security Center

Subscription

Etapa 1: Selecione uma edição e complementos

  • Serviços de edição: Selecione Cloud Honeypot, Pay-as-you-go, Anti-virus ou Advanced. Cada edição oferece diferentes capacidades integradas de proteção.

  • Complementos: Adquira complementos separadamente conforme suas necessidades de negócios, como Enterprise e Ultimate (Runtime Application Self-Protection, RASP).

Serviços de edição

Edição

Descrição

Custo

Value-added Plan

Apenas capacidades básicas de detecção de segurança (como detecção de logins anormais em servidores, DDoS, vulnerabilidades comuns de servidores e problemas de configuração de segurança para alguns product em nuvem), sem recursos de proteção ativa.

Gratuito

Anti-virus

Fornece capacidades de detecção e remoção de vírus comuns em hosts.

USD 1 per core per month

Advanced Edition

Oferece detecção de vírus em hosts, remoção de vírus, detecção e correção de vulnerabilidades e relatórios de segurança.

USD 9.5 per instance per month

Enterprise

Atende aos requisitos de segurança de host para prevenção de intrusões, autenticação de identidade e auditoria de segurança.

USD 23.5 per instance per month

Ultimate

Proporciona proteção de segurança full-stack cobrindo hosts, contêineres e servidores Intelligent Computing Lingjun, incluindo Kubernetes (K8s) detecção de ameaças, visão geral de ativos de contêineres, alertas de segurança, remoção de vírus, detecção de vulnerabilidades, fingerprinting de ativos e análise de cadeia de ataque.

USD 23.5 per instance per month + USD 1 per core per month

Comparação das principais capacidades de proteção entre edições:

Capacidade de proteção

Anti-Ransomware

RASP

Basic

Anti-virus

Advanced Edition

Detecção parcial de malware e ameaças em produtos cloud

Supported

Supported

Supported

Supported

Supported

Remoção de vírus e detecção de intrusão em hosts

Unsupported

Supported

Supported

Supported

Supported

Prevenção de ataques de força bruta

Unsupported

Unsupported

Supported

Supported

Supported

Defesa de comportamento de host

Unsupported

Supported

Nota

Suporta apenas bloqueio de processos com MD5 malicioso.

Supported

Supported

Supported

Verificação e correção de vulnerabilidades do sistema

Unsupported

Unsupported

Supported

Supported

Supported

Prevenção de comportamento de rede malicioso

Unsupported

Unsupported

Unsupported

Supported

Supported

Rastreamento de ataques

Unsupported

Unsupported

Unsupported

Supported

Supported

Detecção de vulnerabilidades de aplicativos

Unsupported

Unsupported

Unsupported

Supported

Supported

Verificação e correção de linha de base

Unsupported

Unsupported

Supported

Nota

Suporta apenas verificações de senhas fracas.

Supported

Supported

Segurança de contêineres

Unsupported

Unsupported

Unsupported

Unsupported

Supported

Complementos

Enterprise

  • Descrição: Oferece capacidades de backup e recuperação anti-ransomware. Utilize arquivos de backup para restaurar servidores e bancos de dados após um ataque de ransomware.

  • Notas de compra:

    • A quantidade adquirida representa a capacidade anti-ransomware, relacionada ao tamanho dos arquivos a serem protegidos e ao período de retenção do backup, não ao número de servidores.

    • Disponível apenas em regiões selecionadas. Defina o volume de dados protegidos conforme necessário. Para regiões suportadas, consulte Supported regions for anti-ransomware.

    • Se você selecione Ultimate, o sistema realiza automaticamente backups regulares de caminhos de arquivos importantes nos servidores existentes. Para ajustar a estratégia, acesse a página de anti-ransomware. Para detalhes, consulte Modify server anti-ransomware policies.

Basic (CSPM)

  • Descrição: Fornece gerenciamento de identidade e permissões, verificações automatizadas de conformidade e detecção de linha de base de configuração de product cloud para gerenciamento centralizado de riscos de configuração multicloud.

  • Notas de compra: Faturado pelo número de instâncias de product cloud verificadas, validadas e corrigidas.

    Nota

    A cota não utilizada é zerada no final de cada mês. Para mais detalhes de faturamento, consulte Agentic CSPM - Subscription.

Anti-virus

  • Descrição:

    • Advanced Edition: Suporta ingestão unificada de logs entre clouds, contas e product (como Web Application Firewall, Cloud Firewall e VPC) para detecção de alertas de segurança em ciclo fechado, resposta a eventos e tratamento de incidentes. Ajuda a melhorar a eficiência das operações de segurança e atender aos requisitos de auditoria de logs de conformidade MLPS.

    • Enterprise: Um service premium de valor agregado impulsionado por Agentic AI que se integra profundamente aos dados e infraestrutura nativos de segurança da alibaba cloud. Usa capacidades autônomas de percepção, raciocínio e execução do Agente para avaliar eventos de segurança independentemente e permitir resposta rápida a incidentes.

  • Notas de compra:

    • Faturamento modular: os itens de faturamento variam conforme as opções de compra. Para detalhes, consulte Agentic SOC - Subscription.

      • Ultimate: Faturado separadamente por Anti-ransomware e Set Recommended Policy. Adquira conforme suas necessidades reais.

        Tráfego de ingestão de logs (GB/dia)

        • Uso: Para detecção de ameaças em tempo real, rastreamento de ataques, análise de alertas e outras operações centrais de segurança. Após a compra, acesse a maioria dos recursos principais do Agentic SOC, como detecção de ameaças e resposta de investigação.

        • Estimativa de capacidade:

          • Com base no volume existente de logs

            Tráfego diário (GB) = Capacidade total de armazenamento de logs (GB) / Dias de retenção de logs (TTL).

            Exemplo: Se você tem atualmente 10.000 GB de logs retidos por 90 dias, o tráfego diário é aproximadamente 10000 / 90 ≈ 111 GB. Recomendamos adquirir 200 GB/dia.

          • Com base na taxa de geração de logs (EPS)

            Tráfego diário (GB) = EPS (entradas de log por segundo) × 86400 × Tamanho médio do log (KB) / 1024

            • EPS: Entradas de log geradas por segundo.

            • Average log size: Geralmente entre 3 KB e 7 KB.

        Capacidade de armazenamento de logs (GB)

        • Uso: Para armazenamento de longo prazo, consulta e auditoria de logs para atender a requisitos de conformidade, como a Lei de Segurança Cibernética e MLPS 2.0, que exigem retenção de logs de no mínimo 180 dias. Também suporta análise retrospectiva de eventos históricos. A capacidade de armazenamento de logs adquirida aqui é a mesma titularidade de capacidade que o módulo Log exibe e utiliza — não são dois pools de capacidade separados. Antes de adquirir o Agentic SOC, acesse o módulo Log via Detection and Response > Log. Após adquirir o Agentic SOC, a entrada muda para Agentic SOC > Log; essa alteração de entrada não afeta sua titularidade de capacidade adquirida.

        • Estimativa de capacidade:

          • Por contagem de servidores: Recomendamos 120 GB de capacidade de armazenamento de logs por servidor.

          • Por capacidade existente de análise de logs: Defina como 3 vezes a capacidade adquirida no recurso Security Center - Log Analysis.

      • CSPM: Além do Agentic SOC, você também deve adquirir Agentic SOC (Legacy) e Number of Managed Instances.

        • Intelligent Usage Analysis: O uso de análise consumido pelo Agentic SOC (Legacy) para avaliação de alertas, investigação de eventos, rastreamento, atribuição e geração de relatórios de segurança. A quantidade de compra não suporta preenchimento automático e deve corresponder à quantidade de Log Ingestion Traffic.

          Nota

          A Agentic SOC (Log Storage Capacity) é zerada diariamente. Exceder o limite resulta em limitação automática de taxa.

        • Security Operations Agent: O Intelligent Usage Analysis suporta operações de segurança entre instâncias e tratamento automatizado. O faturamento baseia-se no número de instâncias gerenciadas. Cada instância invocada é cobrada, incluindo ecs, WAF, ALB, product cross-cloud e product de fornecedores de segurança on-premises.

          Nota

          Zerado mensalmente. Cada instância é contada apenas uma vez com deduplicação automática.

    • Se você selecione Access Policy, fontes de logs da sua conta alibaba cloud atual para Security Center, Web Application Firewall, Cloud Firewall e ActionTrail são ingeridas automaticamente.

    • Vulnerability Fixing

      • Descrição: Permite a correção com um clique de Security Operations Agent e Log Ingestion Traffic em servidores diretamente do console.

      • Notas de compra: Insira o número de tentativas de correção de vulnerabilidades a serem adquiridas com base no número mensal de vulnerabilidades a serem corrigidas.

        Nota

        O número de tentativas de correção equivale ao total de vulnerabilidades corrigidas em todos os servidores. Por exemplo, se 10 servidores tiverem a mesma vulnerabilidade nomeada e você usar o Security Center para corrigi-la, 10 tentativas de correção serão consumidas.

      Intelligent Usage Analysis

      • Descrição: Varredura de imagens com um clique para vulnerabilidades de sistema, vulnerabilidades de aplicativos, vírus e amostras maliciosas, com recomendações de correção.

      • Notas de compra:

        • Insira o número de autorizações de varredura a serem adquiridas com base nas suas necessidades mensais.

          Nota

          Autorização de varredura: Consome 1 autorização quando um digest de imagem é verificado pela primeira vez. Varreduras subsequentes do mesmo digest não consomem autorizações. Se o digest da imagem mudar, a autorização deve ser consumida novamente.

        • Disponível apenas quando a edição é Number of Managed Instances, Security Operations Agent, Ultimate Enterprise ou Value-added Plan.

      File Tamper-Proofing

      • Descrição: A proteção contra adulteração de arquivos usa monitoramento em tempo real para rastrear atividades do sistema de arquivos, interceptar automaticamente operações não autorizadas de escrita e exclusão, e registrar todo o comportamento de acesso para formar uma cadeia de auditoria completa, garantindo a integridade de arquivos críticos.

      • Notas de compra: Selecione o número de servidores a serem protegidos.

      Malicious File Detection

      • Descrição: Varredura profunda e detecção de softwares maliciosos, web shells, vírus e outros arquivos de risco potencial ocultos nos sistemas de arquivos dos servidores.

      • Notas de compra: Defina a quantidade de compra como o número de arquivos a serem verificados por mês.

      Image Security Scan (RASP)

      • Descrição: A proteção de aplicativos baseia-se na tecnologia RASP, permitindo que os aplicativos se protejam durante a execução, detectando e bloqueando ataques em tempo real.

      • Notas de compra: Recomendamos definir a quantidade de compra como o número total de processos Java a serem protegidos.

        Nota

        Exemplo: Se você tem 2 servidores executando 3 aplicativos Java cada para proteger, adquira 6 autorizações.

      Advanced Edition

      • Descrição: Captura e isola eficientemente o comportamento de atacantes, aprimorando a detecção e proteção de ativos principais em cenários de ataque e defesa.

      • Notas de compra: Os honeypots em cloud são faturados pelo número de sondas. Compra mínima: 20 sondas. Máxima: 500 sondas.

        Nota

        Para mais de 500 sondas, entre em contato com o suporte técnico para expansão de capacidade.

      Log Analysis

      • Descrição: Agrega logs de segurança de ativos em cloud (incluindo hosts e eventos de segurança), fornece pesquisa SQL poderosa e relatórios visuais para facilitar o rastreamento de eventos, investigação de ataques e auditoria de conformidade.

        Importante

        Se você também adquirir o service de pagamento conforme o uso RASP, os logs do Security Center serão armazenados duas vezes. Para evitar cobranças duplicadas, avalie suas necessidades e desative as chaves de entrega de logs relevantes no módulo Cloud Honeypot no console do Security Center.

      • Notas de compra: Os logs devem ser armazenados por pelo menos 180 dias, conforme exigido pela Lei de Segurança Cibernética. Recomendamos no mínimo 50 GB de capacidade de armazenamento por servidor.

      Etapa 2: Configure e pague na página de compra

      1. Faça login e acesse a página de compra

        Use sua conta alibaba cloud para fazer login e visite a página de compra do Security Center.

      2. Selecione uma edição

        Importante

        Se você já ativou o service de pagamento conforme o uso Security Dashboard, apenas o Value-added Plan é suportado.

        • Billing Method: Selecione Subscription.

        • Protection Scenario: O sistema recomenda automaticamente uma edição e configuração de complementos com base no cenário de proteção selecionado.

        • Agentic SOC (Log Storage Capacity): Para as capacidades de proteção de linha de base de cada edição, consulte Subscription - Step 1: Select an edition and add-ons - Edition services.

        • Log Analysis: Especifique o número total de servidores a proteger. Por padrão, isso exibe todas as instâncias alibaba cloud ecs e servidores não-alibaba cloud conectados sob sua conta.

          Nota

          Este parâmetro não é necessário quando a edição é Host and Container Security ou Ultimate.

        • Cores: O número de vCPUs em seus servidores. O padrão é a contagem total de vCPUs de todas as instâncias ecs e servidores não-alibaba cloud conectados.

          Nota

          Este parâmetro é necessário apenas quando a edição é Anti-virus ou Ultimate.

      3. Edition

        Aplique a autorização da edição adquirida a servidores específicos para que a proteção tenha efeito.

        • Vinculação automática (padrão):

          O sistema atribui automaticamente autorizações a servidores não vinculados sob sua conta com base na política padrão. Desvincule ou revincule autorizações posteriormente; consulte Bind or unbind authorized assets.

        • Vinculação personalizada:

          1. Clique em Protected Servers e selecione a região onde os servidores estão localizados.

          2. Selecione os servidores na lista e escolha a edição correspondente na coluna Anti-virus. Para detalhes dos recursos de cada edição, consulte Edition services.

            Se você selecione vários servidores, clique em Update Version abaixo da lista para vincular a mesma edição a todos os servidores selecionados.

          3. (Opcional) Selecione Automatically Add New Servers to Security Center para vincular automaticamente a edição adquirida a quaisquer novos servidores adicionados posteriormente.

            Aviso

            Se não selecionado, você deve vincular manualmente as autorizações para novos servidores; caso contrário, eles não receberão a proteção do Security Center. Para detalhes, consulte Bind or unbind authorized assets.

      4. Selecione complementos

        Ative os módulos complementares necessários alternando Purchase or Not para Yes e completando a configuração necessária. Para detalhes dos recursos de cada complemento, consulte Subscription - Step 1: Select an edition and add-ons - Add-ons.

      5. Confirme e pague

        Leia e aceite os Security Authorization, depois clique em Custom Quota Binding para concluir o pagamento.

      6. Verifique os serviços adquiridos

        Após a compra, faça login no console do Security Center. Acesse a página Target Version, seção Subscription para visualizar seus serviços ativos.

      7. Pay-as-you-go

        Etapa 1: Selecione os recursos a serem ativados

        • Recursos padrão: Ativar qualquer recurso de pagamento conforme o uso incorre em uma taxa de service base. Os seguintes recursos estão incluídos por padrão: DingTalk Chatbot, Security Report e Task Center.

        • Recursos faturáveis: Adquira recursos de proteção específicos conforme necessário. Cada recurso é faturado independentemente.

        Recursos padrão

        • Security Center Terms of Service: Configure um bot do DingTalk para receber alertas de ameaças em tempo real em um grupo do DingTalk.

        • Order Now: Personalize as métricas de segurança de seu interesse e receba relatórios periódicos por e-mail para monitoramento de ativos em tempo real.

        • Overview: Fornece orquestração de resposta automatizada para otimizar fluxos de trabalho de correção de segurança, criando políticas automatizadas para tarefas repetitivas.

          Nota

          Requer que o recurso de Correção de Vulnerabilidades esteja ativado ou adquirido.

        Recursos faturáveis

        Host and Container Security

        Importante

        Se você já adquiriu a assinatura Anti-virus, Advanced, Enterprise ou DingTalk Chatbot, o service de pagamento conforme o uso Security Report não pode ser ativado.

        • Descrição: Fornece detecção e proteção abrangentes para ativos de hosts e contêineres. Após a compra, você deve vincular um nível de proteção aos seus ativos. Os níveis de proteção são descritos na tabela a seguir.

          Nível de proteção

          Descrição

          Custo mensal (estimativa de 30 dias)

          Task Center

          Apenas capacidades básicas de detecção de segurança (ex.: detecção de login anômalo, DDoS, vulnerabilidades comuns de servidores e problemas de postura de segurança para service cloud selecionados). Sem recursos de proteção ativa.

          Gratuito

          Antivirus

          Detecta e remove vírus comuns em hosts.

          USD 1.5/core/month

          Advanced

          Não está mais disponível para novas compras ou modificações.

          USD 14.25/server/month

          Comprehensive Host Protection

          Atende aos requisitos de conformidade de proteção classificada e aborda requisitos de prevenção de intrusão em hosts, autenticação de identidade e auditoria de segurança.

          USD 35.25/server/month

          Hosts and Container Protection

          Fornece proteção de segurança full-stack para hosts, contêineres e servidores de computação inteligente, incluindo detecção de ameaças Kubernetes (K8s), visibilidade de ativos de contêineres, alertas de segurança, detecção de vírus, detecção de vulnerabilidades, fingerprinting de ativos e análise de cadeia de ataque.

          USD 35.25/server/month + USD 1.5/core/month

          Principais capacidades de proteção por nível:

          Capacidade de proteção

          Ultimate

          Host and Container Security

          Unprotected

          Hosts and Container Protection

          Detecção de malware e ameaças em product cloud

          Supported

          Supported

          Supported

          Supported

          Detecção de vírus e detecção de intrusão em hosts

          Unsupported

          Supported

          Supported

          Supported

          Prevenção de ataques de força bruta

          Unsupported

          Unsupported

          Supported

          Supported

          Defesa de comportamento de host

          Unsupported

          Supported

          Nota

          Suporta apenas bloqueio de processos com MD5 malicioso.

          Supported

          Supported

          Defesa contra comportamento de rede malicioso

          Unsupported

          Unsupported

          Supported

          Supported

          Rastreamento de ataques

          Unsupported

          Unsupported

          Supported

          Supported

          Detecção de vulnerabilidades de aplicativos

          Unsupported

          Unsupported

          Supported

          Supported

          Segurança de contêineres

          Unsupported

          Unsupported

          Unsupported

          Supported

        • Notas de compra: Após ativar este recurso, você deve autorizá-lo em ativos específicos para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.

          Importante

          Regras padrão de vinculação:

          • Servidores executando ambientes de contêineres (incluindo nós de cluster ACK da alibaba cloud, servidores de computação inteligente e servidores conectados via clusters Kubernetes autogerenciados): Hosts and Container Protection.

          • Outros ativos: Comprehensive Host Protection.

          • Servidores recém-adicionados: Hosts and Container Protection.

        Unprotected

        • Descrição: Fornece gerenciamento de identidade e permissões, verificações automatizadas de conformidade e detecção de linha de base de configuração de product cloud para gerenciamento centralizado de riscos de configuração multicloud.

        • Notas de compra: Faturado pelo número de instâncias de product cloud verificadas, validadas e corrigidas.

        Antivirus

        • Descrição: Permite a correção com um clique de Linux Software Vulnerability e Windows System Vulnerability em servidores diretamente do console.

        • Notas de compra: Insira o número de tentativas de correção de vulnerabilidades a serem adquiridas com base no número mensal de vulnerabilidades a serem corrigidas.

          Nota

          O número de tentativas de correção equivale ao total de vulnerabilidades corrigidas em todos os servidores. Por exemplo, se 10 servidores tiverem a mesma vulnerabilidade nomeada e você usar o Security Center para corrigi-la, 10 tentativas de correção serão consumidas.

        Image Security Scan

        • Descrição: Verifica imagens em busca de vulnerabilidades de sistema, vulnerabilidades de aplicativos, vírus e amostras maliciosas, fornecendo recomendações de correção.

        • Notas de compra: Faturado por varredura. USD 0.15/scan. A primeira varredura de um digest de imagem único consome uma autorização; varreduras subsequentes do mesmo digest são gratuitas. Se o digest da imagem mudar, uma nova autorização é necessária.

        • Este recurso está disponível apenas quando a edição é Advanced Edition, Enterprise Edition, CSPM ou Vulnerability Fixing.

        Linux Software Vulnerability

        • Descrição:

          • Agentic SOC (Legacy): Suporta ingestão unificada de logs entre clouds, contas e product (como Web Application Firewall, Cloud Firewall e VPC) para detecção de alertas de segurança em ciclo fechado, resposta a eventos e tratamento de incidentes. Ajuda a melhorar a eficiência das operações de segurança e atender aos requisitos de auditoria de logs de conformidade MLPS.

          • Security Operations Agent: Um service premium de valor agregado impulsionado por Agentic AI que se integra profundamente aos dados e infraestrutura nativos de segurança da alibaba cloud. Usa capacidades autônomas de percepção, raciocínio e execução do Agente para avaliar eventos de segurança independentemente e permitir resposta rápida a incidentes.

        • Notas de compra:

          • Os itens de faturamento variam conforme sua seleção. Para detalhes, consulte Agentic SOC - Pay-as-you-go.

            • Agentic SOC (Legacy): Preços escalonados com base no Log Ingestion Traffic. Quanto maior o volume, menor o preço unitário.

              Importante

              No modo de pagamento conforme o uso, Value-added Plan não é suportado, portanto logs de consulta e auditoria não podem ser armazenados.

            • Ultimate Enterprise: Além da taxa base de Agentic SOC (Legacy) para o Agentic SOC (Legacy), aplicam-se cobranças adicionais para Security Operations Agent e Number of Managed Instances.

              • Intelligent Usage Analysis: Consumo de análise incorrido pelo Agentic SOC (Log Storage Capacity) para triagem de alertas, investigação de incidentes, rastreamento, atribuição e geração de relatórios de segurança.

              • Security Operations Agent: O Log Ingestion Traffic suporta operações de segurança entre instâncias e correção automatizada. O faturamento baseia-se no número de instâncias gerenciadas. Cada instância invocada (ex.: ecs, WAF, ALB, product cross-cloud, product de fornecedores de segurança on-premises) é contada.

                Nota

                Cada instância é contada apenas uma vez (deduplicada).

          • Se você selecione Agentic SOC (Legacy), logs do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail sob a conta alibaba cloud atual são conectados automaticamente.

          • Intelligent Usage Analysis

            • Descrição: Oferece capacidades de backup e recuperação anti-ransomware. Restaure servidores e bancos de dados usando arquivos de backup após um ataque de ransomware.

            • Notas de compra:

              • Faturado com base no tamanho do arquivo de backup e no período de retenção de dados. Para detalhes de preços, consulte Anti-Ransomware Service - Pay-as-you-go.

              • Disponível apenas em regiões selecionadas. Configure o volume de dados de proteção conforme necessário. Para regiões suportadas, consulte Anti-Ransomware supported regions.

              • Se você selecione Set Recommended Policy, caminhos de arquivos importantes nos servidores existentes são protegidos automaticamente em uma programação regular. Para ajustar, acesse a página de anti-ransomware e modifique a política; consulte Modify Server Anti-Ransomware.

            File Tamper-Proofing

            • Descrição: A proteção contra adulteração de arquivos usa monitoramento em tempo real para rastrear atividades do sistema de arquivos, interceptar automaticamente operações não autorizadas de escrita e exclusão, e registrar todo o comportamento de acesso para formar uma cadeia de auditoria completa, garantindo a integridade de arquivos críticos.

            • Notas de compra: Faturado com base na duração real da proteção (segundos) multiplicada pelo número de servidores protegidos. Servidores que atendem aos seguintes critérios são contados automaticamente:

              • Servidores vinculados a regras de proteção de interceptação.

              • Servidores vinculados a regras de proteção de alerta onde a edição de proteção do servidor é inferior a Security Operations Agent ou o nível de proteção é inferior a Number of Managed Instances.

            Security Operations Agent

            • Descrição: A proteção de aplicativos baseia-se na tecnologia RASP, permitindo que os aplicativos se protejam durante a execução, detectando e bloqueando ataques em tempo real.

            • Notas de compra: Autorize este recurso em ativos específicos após a ativação para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.

              Importante

              Por padrão, a proteção total é ativada com conexão de taxa lenta.

            Detecção Agentic sem agente Access Policy

            • Descrição: A Detecção Agentic sem agente suporta avaliação de riscos de segurança em servidores cloud sem instalar o agente do Security Center. Este recurso verifica imagens de servidores e combina análise dinâmica de sandbox de IA para realizar detecção de segurança multidimensional em um ambiente isolado, incluindo varredura de vulnerabilidades, detecção de malware, verificações de linha de base de configuração e detecção de arquivos sensíveis. A correção de vulnerabilidades impulsionada por IA também é suportada.

            • Notas de compra: Faturado com base no volume de dados verificados.

            Anti-ransomware

            • Fornece detecção de intrusão e varredura de vulnerabilidades para ativos Serverless (como Elastic Container Instances). Para mais informações, consulte Serverless security - Pay-as-you-go.

            • Notas de compra: Após ativar este recurso, você deve autorizá-lo em ativos específicos para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.

              Importante

              Por padrão, a proteção de Serverless Assets está ativada para todos os ativos Serverless.

            Malicious File Detection Agentic

            • A detecção agentic de arquivos maliciosos é construída sobre a plataforma de detecção multi-motor do Security Center. Além das capacidades de varredura e remoção multi-motor, fornece recursos como detecção por modelo de linguagem grande (LLM) de IA, detecção de arquivos Skill, detecção de arquivos NAS e detecção de arquivos compactados para identificar e lidar com riscos de arquivos maliciosos em seus negócios.

            • Notas de compra: Faturado com base no número de arquivos verificados. Para detalhes de preços, consulte Agentic Malicious File Detection - Pay-as-you-go.

            Advanced

            • Descrição: O Log Management é construído sobre o alibaba cloud Log Service (SLS) e fornece capacidades de auditoria e análise de logs. Aproveitando as capacidades de detecção e defesa do Security Center e o módulo Agentic SOC, oferece auditoria unificada de logs, relatórios de segurança integrados, análise e rastreamento baseados em SQL e políticas flexíveis de armazenamento.

              Importante

              Se você também adquiriu o service de assinatura Comprehensive Host Protection, os logs do Security Center serão armazenados duas vezes. Para evitar cobranças duplicadas, avalie suas necessidades e desative as chaves de entrega de logs relevantes no módulo RASP no console do Security Center.

            • Notas de compra: Você deve configurar uma região de armazenamento de logs.

            Agentless Detection

            • Descrição: Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada.

            • Notas de compra: Cada vinculação de host consome uma autorização de assento. Não é necessário cancelamento de assinatura. Para detalhes de preços, consulte Agentic EDR - Pay-as-you-go.

            Serverless Assets

            • Descrição: Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada.

            • Notas de compra: Faturado com base no número de ativos protegidos e Créditos de varredura consumidos. Para detalhes de preços, consulte Attack Surface Management - Pay-as-you-go.

            Etapa 2: Configure e pague na página de compra

            1. Faça login e acesse a página de compra

              Use sua conta alibaba cloud para fazer login e visite a página de compra do Security Center.

            2. Selecione os serviços

              Ative os módulos complementares necessários alternando Purchase or Not para Yes e completando a configuração necessária. Para detalhes dos recursos, consulte Step 1: Select the features to enable - Billing features.

            3. Autorização e vinculação

              Para alguns serviços, você deve autorizá-los em ativos específicos após a ativação para que tenham efeito. Etapas de configuração:

              • Log Management: Suporta vinculação personalizada de ativos de host. Etapas:

                Importante

                Se não configurado, o sistema vincula ativos de host usando regras padrão:

                • Servidores executando ambientes de contêineres (incluindo nós de cluster ACK da alibaba cloud, servidores de computação inteligente e clusters Kubernetes autogerenciados): Log Analysis.

                • Outros ativos: Log Analysis.

                • Servidores recém-adicionados: Agentic EDR.

                1. Na página de compra, clique em Attack Management e selecione a região do servidor.

                2. Selecione os servidores na lista e escolha o nível de proteção correspondente na coluna Protection Level.

                  Após selecionar vários servidores, clique em Change Protection Level para modificar o nível de proteção em lote.

                3. Na seção Host and Container Security, defina o nível de proteção padrão para servidores recém-adicionados.

              • Hosts and Container Protection: Suporta vinculação personalizada de ativos. Etapas:

                Importante

                Se não configurado, o sistema ativa a proteção de Comprehensive Host Protection para todos os ativos Serverless por padrão.

                1. Clique em Hosts and Container Protection, selecione a região do servidor e marque os ativos correspondentes.

                2. Selecione Custom Quota Binding para ativar automaticamente a proteção de Serverless Assets para novos ativos Serverless adicionados.

                  Aviso

                  Se não selecionado, você deve vincular manualmente a autorização; caso contrário, novos ativos Serverless não receberão a proteção do Security Center. Para detalhes, consulte Bind or Unbind Authorized Assets.

              • RASP: Suporta vinculação personalizada de ativos. Etapas:

                Importante
                • Se não configurado, o sistema ativa a proteção total com conexão de taxa lenta por padrão.

                • Configure isso após a compra no console em Automatically Add New Servers to Security Center > Serverless Assets, na seção Serverless Assets.

                1. Clique em Custom Quota Binding e selecione a região do servidor.

                2. Selecione os ativos correspondentes e clique em Automatically Add New Assets.

            4. Confirme e pague

              Leia e aceite os Security Center Terms of Service, depois clique em Order Now para concluir o pagamento.

            5. Verifique os serviços adquiridos

              Após a compra, faça login no console. Acesse a página RASP, seção Application Configurations para visualizar seus serviços ativos.

            6. Comprar separadamente em páginas dedicadas

              Access Management

              Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada, reduzindo a barreira para uso de EDR e melhorando a eficiência das operações de segurança. Para etapas de compra, consulte Agentic EDR.

              Custom Quota Binding

              Fornece capacidades de gerenciamento de superfície de ataque externa. Descobre automaticamente ativos expostos à internet (domínios, IPs, certificados), identifica caminhos de ataque e nós críticos, ajudando as organizações a entender sua exposição de segurança e reduzir o risco de ataques. Para etapas de compra, consulte Purchase and unsubscribe from Attack Surface Management.

              OK

              O teste de penetração (Agentic BAS) é uma simulação inteligente de ataque de intrusão baseada em colaboração multi-agente. Foca na validação da eficácia da segurança, avaliando continuamente as capacidades de proteção por meios inteligentes e impulsionando o desenvolvimento da arquitetura de segurança e melhorias nas operações de segurança. Para etapas de compra, consulte Agentic BAS.

              SecOpsAgent

              O Security Operations Agent (SecOps Agent) é um service inteligente de operações de segurança fornecido pelo Security Center. Ele permite que você conclua operações diárias de segurança, como investigação e tratamento de alertas, correção de vulnerabilidades, investigação de ativos e geração de relatórios através de conversas em linguagem natural. Para etapas de compra, consulte Purchase and activate the service.

              Agentic SOC Subscription Service

              Serviço de assinatura Agentic SOC: A nova versão do Agentic SOC usa Agentic AI como motor principal e integra profundamente dados e infraestrutura nativos de segurança da alibaba cloud. Aproveita as capacidades autônomas de percepção-raciocínio-execução dos agentes para analisar automaticamente eventos de segurança e acelerar a resposta a incidentes de segurança. Para etapas de compra, consulte Purchase and activate Agentic SOC.

              Nota

              O Agentic SOC (legacy) e o Security Operations Agent (legacy) são versões anteriores dos serviços vendidas antes de 30 de julho de 2026 e são faturadas principalmente com base no tráfego de ingestão de logs. As duas versões legadas não podem ser alternadas entre si. Você só pode desativar a versão que possui atualmente ou atualizar para a nova versão do Agentic SOC. A atualização é irreversível.

              Ativar proteção elástica (ativada por padrão)

              Ao ativar subscription-based services que suportam proteção elástica, como serviços de edição base, Anti-Ransomware, Overview (Intelligent Host Detection and Response) e Enable Pay-as-You-Go Service, o sistema ativa a proteção elástica por padrão. Quando o uso real de um recurso excede a cota de assinatura, o excesso é automaticamente faturado às taxas de pagamento conforme o uso. Isso elimina a necessidade de dimensionamento manual frequente e garante proteção de segurança ininterrupta. Para mais informações, consulte Enable elastic protection (Hybrid billing),Disable elastic protection.

              Importante

              As faturas de pagamento conforme o uso para excesso de utilização são enviadas no dia seguinte. Para mais detalhes de faturamento, consulte Billing overview.

              Regras e limitações

              Limitações do modelo de faturamento

              • Agentic EDR: Cada conta alibaba cloud pode adquirir apenas uma edição por vez. A atualização para uma edição superior é suportada a qualquer momento.

              • Attack Management: Selecione diferentes níveis de proteção para diferentes ativos e adquira múltiplos recursos complementares simultaneamente.

              • Alternância de modelos de faturamento: Para alterar o modelo de faturamento de um recurso, você deve primeiro cancelar a assinatura ou desativar o service de faturamento atual e, em seguida, ativar o outro modelo.

              Compra de recursos e limitações de modelo

              • Exclusividade de recursos

                • As edições de assinatura (Agentic BAS, Advanced, Enterprise, Agentic EDR) e o service de pagamento conforme o uso Attack Management são mutuamente exclusivos. Selecione apenas um; eles não podem ser adquiridos ou usados simultaneamente.

                • Complementos baseados em assinatura (como Subscription) e os mesmos recursos sob pagamento conforme o uso não podem ser adquiridos ou usados simultaneamente.

              • Flexibilidade entre módulos

                Uma única conta suporta a seleção de diferentes modelos de faturamento em diferentes módulos de recursos.

                Nota

                Exemplo: Selecione assinatura para Correção de Vulnerabilidades e pagamento conforme o uso para Agentic SOC.

              Limitações de compra de edição (proteção de contêineres)

              Servidores executando ambientes de contêineres (incluindo nós de cluster ACK, Kubernetes autogerenciado e ativos Lingjun) requerem edições específicas para acessar capacidades de proteção de contêineres. Limitações de edição:

              • Enable Pay-as-You-Go Service: Você deve adquirir o Anti-virus e vincular o Ultimate aos seus ativos.

              • Enable Pay-as-You-Go Service: Você deve adquirir Ultimate e vincular o nível de proteção Host and Container Security aos seus ativos.

              Limitações de alteração de edição

              A partir de 11 de setembro de 2025, o Security Center não suportará mais novas compras ou alterações para a Advanced Edition. Usuários existentes da Advanced Edition não são afetados.

              FAQ

              Perguntas sobre modelo de faturamento

              • Os serviços de assinatura e pagamento conforme o uso serão faturados redundantemente?

                Não. O Security Center possui mecanismos integrados anti-redundância de faturamento:

                • Faturamento único por recurso: O mesmo recurso suporta apenas um modelo de faturamento por vez. Consulte Feature purchase and model limitations.

                • Alternância automática: Se os serviços de edição incluídos na sua compra de assinatura se sobrepuserem a serviços existentes de pagamento conforme o uso, o sistema desativa automaticamente os recursos de pagamento conforme o uso sobrepostos e usa o service de assinatura.

                  Nota

                  Exemplo: Se você tem Correção de Vulnerabilidades no modelo pagamento conforme o uso e depois adquire a Advanced Edition ou superior, o Security Center desativa automaticamente a Correção de Vulnerabilidades no modelo pagamento conforme o uso, e as correções subsequentes não incorrerão em cobranças adicionais.

              • Os serviços de pagamento conforme o uso podem ser convertidos para assinatura?

                Não. Serviços de pagamento conforme o uso não podem ser convertidos diretamente para assinatura. Desative os serviços relevantes primeiro e siga Subscription - Step 2: Configure and pay on the purchase page para adquirir uma nova assinatura.

              • Assinatura e pagamento conforme o uso podem ser usados simultaneamente?

                Sim. Ambos os modelos de faturamento podem ser usados sob uma única conta. Combine-os com base na importância e ciclo de vida dos ativos.

              • Por que ainda estou sendo cobrado após o pacote de recursos de teste ser esgotado?

                O pacote de recursos de teste cobre apenas itens de faturamento e cotas específicos. Após o esgotamento do pacote, os recursos correspondentes de pagamento conforme o uso continuam em execução e incorrem em cobranças. Para evitar cobranças inesperadas, recomendamos:

                • Verifique regularmente a cota restante do pacote: Faça login na página de gerenciamento de pacotes de recursos para verificar a cota restante e o tempo de expiração.

                • Desative prontamente os serviços de pagamento conforme o uso se não forem mais necessários após o esgotamento do pacote; consulte Disable pay-as-you-go services.

                • Defina alertas de gastos: Configure alertas de orçamento no Billing Center para receber notificações por SMS, e-mail ou internas quando o saldo da sua conta cair abaixo de um limiar.

              • Como visualizo as faturas do Security Center?

                Visualize os detalhes de faturamento do Security Center da seguinte forma:

                1. Faça login na página de detalhes de faturamento.

                2. Nas condições de filtro, defina Agentic SOC (Legacy) como Security Center para visualizar o uso e custos de cada item de faturamento.

                Para faturas com múltiplos product, verifique o consumo de pacotes de recursos na página de gerenciamento de pacotes de recursos; consulte Consultar Uso de Pacote de Recursos.

              • Por que o valor real na página de compra é maior que o preço do product?

                O valor final do pedido depende de múltiplos fatores. O preço base geralmente refere-se ao custo para um único servidor por mês. O total é afetado por:

                • Número de ativos protegidos: O custo final é multiplicado pelo número total de servidores protegidos sob sua conta (incluindo ecs em cloud e servidores fora da cloud com o agente instalado).

                • Seleções de complementos: O sistema pode pré-selecionar complementos como Log Analysis e Anti-Ransomware. Se não forem necessários, defina sua capacidade como 0 antes de fazer o pedido.

              • Por que o console mostra mais instâncias do que minhas instâncias ecs?

                A contagem total de instâncias mostrada no console do Security Center consiste em duas partes:

                • Instâncias de pagamento conforme o uso: Ativos protegidos que têm serviços de pagamento conforme o uso ativados.

                • Instâncias de pacote de recursos: Instâncias de faturamento para pacotes de recursos como Correção de Vulnerabilidades, service básico, proteção contra vírus e gerenciamento de postura de segurança em cloud (CSPM).

                Um pacote de recursos é como esses recursos são medidos. É uma unidade de faturamento, não uma instância de servidor independente. Na página Subscription, na área Ultimate, recursos como Correção de Vulnerabilidades, gerenciamento de postura de segurança em cloud (CSPM) e Anti-Ransomware aparecem como chaves de service em vez de instâncias individuais de servidor. Portanto, uma contagem total de instâncias maior que o número de instâncias ecs em sua conta é esperada e não indica faturamento redundante.

                Instâncias de pacote de recursos não precisam e não podem ser excluídas; a página de gerenciamento de pacotes de recursos não fornece opção de exclusão. Para cancelar um pacote de recursos, acesse a página de reembolso de recursos no Billing Center e cancele a assinatura do pedido de pacote de recursos correspondente. Após a entrada em vigor do cancelamento, os product anteriormente cobertos pelo pacote de recursos mudam para faturamento de pagamento conforme o uso. Se você não quiser mais incorrer em cobranças, desative também os serviços relevantes de pagamento conforme o uso; consulte Disable pay-as-you-go services.

              Serviços gratuitos e testes

              • Como obtenho serviços gratuitos?

              • Qual a diferença entre a Edição Gratuita e o teste gratuito da Enterprise Edition?

                Recurso

                Edição Gratuita

                Teste gratuito da Enterprise Edition

                Contas elegíveis

                Todas as contas alibaba cloud que concluíram a verificação de nome real.

                Contas que não testaram ou adquiriram anteriormente a Enterprise Edition.

                Capacidades de proteção

                Fornece capacidades permanentes de segurança de linha de base.

                Acesso de curto prazo a todos os recursos da Enterprise Edition paga.

                Duração

                Permanente.

                7 dias.

                Capacidades principais

                Detecção de login anômalo, detecção de trojans de mineração/DDoS, varredura de vulnerabilidades principais e mais.

                Todas as capacidades da Enterprise Edition, incluindo detecção de vírus, detecção avançada de ameaças, correção de vulnerabilidades e mais.

                Elegibilidade

                Ativada automaticamente; nenhuma solicitação necessária.

                Um teste por conta; não pode ser repetido.

              • Posso cancelar e solicitar novamente o teste gratuito da Enterprise Edition?

                Sim. Na página Overview, clique em Release Trial para cancelar o teste gratuito. No entanto, cada conta alibaba cloud tem apenas uma oportunidade de teste gratuito. Após o cancelamento, você não pode solicitar novamente.

              • As configurações são mantidas após o término do teste gratuito da Enterprise Edition?

                Após o término do teste, as configurações e dados são retidos por 7 dias e depois limpos automaticamente.

              • Por que não há entrada "Free Trial" na página Overview?

                • Motivo 1: A conta já solicitou o teste gratuito de 7 dias.

                • Motivo 2: A conta já adquiriu uma edição paga.