O Security Center é uma solução de segurança centralizada que combate ameaças persistentes aos ativos em nuvem, como vírus, ataques de hackers e ransomware. Ele oferece diversos modelos de faturamento e edições para criar um sistema de proteção de ativos em nuvem alinhado aos cenários de negócios e orçamentos.
Guia de seleção rápida
Caso de uso | Solução recomendada | Valor principal e recursos |
Primeiro uso ou avaliação | Experimente a segurança abrangente de hosts, incluindo gerenciamento de vulnerabilidades e prevenção de intrusões. | |
Experiência sem custo para usuários do site internacional | Teste gratuito do site internacional: Resgate um cupom de plano de economia de USD 100. | Resgate o cupom para ativar todos os recursos de pagamento conforme o uso sem custo, com um período de teste de 15 dias. |
Segurança de hosts em nuvem híbrida | Subscription:
| Gerenciamento unificado de segurança que fornece políticas de proteção consistentes e gerenciamento visual para hosts em nuvem e on-premises, permitindo governança centralizada entre ambientes. |
Proteção de segurança de contêineres | Subscription:
| Proteção full-stack desde hosts até o runtime de contêineres. A adição de varredura de imagens permite segurança shift-left na fase de CI/CD para segurança do ciclo de vida. |
Suporte a grandes eventos | Subscription:
| Além da proteção abrangente, fornece autoproteção de runtime de aplicativos (Runtime Application Self-Protection, RASP) e capacidades anti-adulteração — essenciais para defender contra ameaças avançadas e garantir a estabilidade dos negócios principais. |
Resposta a incidentes de segurança | Agentic SOC (Legacy): Para planos detalhados, consulte Pay-as-you-go boarding policies and billing. | Indicado para intrusões de segurança urgentes, como servidores infectados com mineradores de criptomoedas, vírus ou trojans, ou incidentes como desfiguração de sites e ransomware. |
Métodos de faturamento
O Security Center suporta faturamento por assinatura, pagamento conforme o uso e híbrido. Todos os métodos incluem as capacidades da Edição Gratuita. Escolha um método pago apenas quando precisar de recursos aprimorados.
Independentemente do método escolhido, você mantém as capacidades da Edição Gratuita, que incluem varredura básica de vulnerabilidades, detecção de ameaças e alertas de login anormal. Consulte as Considerações principais para obter orientações sobre como escolher uma edição paga.
Item | Subscription | Pay-as-you-go | Híbrido |
Modelo de pagamento | Taxa única antecipada para um termo mensal ou anual. O custo fixo simplifica o orçamento. | Pague apenas pelo que usar. Sem investimento antecipado. | A taxa do pacote é fixa; o uso adicional além do pacote é faturado no modelo de pagamento conforme o uso. As duas partes são faturadas independentemente. |
Detalhamento das taxas | Taxas = Taxa da edição + Taxa de service de valor agregado (opcional).
Nota Para detalhes das taxas de assinatura, consulte Subscription. | Taxas = Taxa de service básico + Taxa de uso de recurso.
Nota Para detalhes das taxas de pagamento conforme o uso, consulte Pay-as-you-go. |
Nota Para detalhes das taxas de faturamento híbrido, consulte Hybrid billing. |
Mais indicado para | Cargas de trabalho estáveis e de longo prazo com orçamento fixo. | Dimensionamento elástico, projetos de curto prazo ou demandas frequentemente variáveis. | Necessidades de negócios estáveis de longo prazo com orçamento fixo, mas demanda incremental ocasional além da cota adquirida, onde se deseja evitar interrupção da proteção de segurança devido ao esgotamento da cota. |
Opções de compra
Os recursos do Security Center estão disponíveis através dos seguintes métodos de compra. Para mais informações sobre faturamento, consulte Subscription e Pay-as-you-go.
-
Compra na página do Security Center: Pedido completo na página de compra do Security Center. Todos os recursos compartilham a mesma instância de assinatura ou pagamento conforme o uso do Security Center.
Subscription: A taxa inclui a taxa de service da edição e taxas de complementos.
Pay-as-you-go: Taxa de service básico mais taxas de uso de recursos.
Compra separada em páginas dedicadas: Alguns recursos específicos só podem ser adquiridos independentemente, com páginas de compra dedicadas, regras de faturamento específicas e IDs de instância de recursos próprios. Uma vez ativados, esses recursos continuam sendo gerenciados centralmente no console do Security Center.
Para informações sobre como desativar e cancelar a assinatura de serviços, consulte Unsubscribe from a subscription e Disable pay-as-you-go services.
Comprar na página do Security Center
Subscription
Etapa 1: Selecione uma edição e complementos
Serviços de edição: Selecione Cloud Honeypot, Pay-as-you-go, Anti-virus ou Advanced. Cada edição oferece diferentes capacidades integradas de proteção.
Complementos: Adquira complementos separadamente conforme suas necessidades de negócios, como Enterprise e Ultimate (Runtime Application Self-Protection, RASP).
Serviços de edição
Edição | Descrição | Custo |
Value-added Plan | Apenas capacidades básicas de detecção de segurança (como detecção de logins anormais em servidores, DDoS, vulnerabilidades comuns de servidores e problemas de configuração de segurança para alguns product em nuvem), sem recursos de proteção ativa. | Gratuito |
Anti-virus | Fornece capacidades de detecção e remoção de vírus comuns em hosts. | USD 1 per core per month |
Advanced Edition | Oferece detecção de vírus em hosts, remoção de vírus, detecção e correção de vulnerabilidades e relatórios de segurança. | USD 9.5 per instance per month |
Enterprise | Atende aos requisitos de segurança de host para prevenção de intrusões, autenticação de identidade e auditoria de segurança. | USD 23.5 per instance per month |
Ultimate | Proporciona proteção de segurança full-stack cobrindo hosts, contêineres e servidores Intelligent Computing Lingjun, incluindo Kubernetes (K8s) detecção de ameaças, visão geral de ativos de contêineres, alertas de segurança, remoção de vírus, detecção de vulnerabilidades, fingerprinting de ativos e análise de cadeia de ataque. | USD 23.5 per instance per month + USD 1 per core per month |
Comparação das principais capacidades de proteção entre edições:
Capacidade de proteção | Anti-Ransomware | RASP | Basic | Anti-virus | Advanced Edition |
Detecção parcial de malware e ameaças em produtos cloud | |||||
Remoção de vírus e detecção de intrusão em hosts | |||||
Prevenção de ataques de força bruta | |||||
Defesa de comportamento de host | Nota Suporta apenas bloqueio de processos com MD5 malicioso. | ||||
Verificação e correção de vulnerabilidades do sistema | |||||
Prevenção de comportamento de rede malicioso | |||||
Rastreamento de ataques | |||||
Detecção de vulnerabilidades de aplicativos | |||||
Verificação e correção de linha de base | Nota Suporta apenas verificações de senhas fracas. | ||||
Segurança de contêineres |
Complementos
Enterprise
Descrição: Oferece capacidades de backup e recuperação anti-ransomware. Utilize arquivos de backup para restaurar servidores e bancos de dados após um ataque de ransomware.
-
Notas de compra:
A quantidade adquirida representa a capacidade anti-ransomware, relacionada ao tamanho dos arquivos a serem protegidos e ao período de retenção do backup, não ao número de servidores.
Disponível apenas em regiões selecionadas. Defina o volume de dados protegidos conforme necessário. Para regiões suportadas, consulte Supported regions for anti-ransomware.
Se você selecione Ultimate, o sistema realiza automaticamente backups regulares de caminhos de arquivos importantes nos servidores existentes. Para ajustar a estratégia, acesse a página de anti-ransomware. Para detalhes, consulte Modify server anti-ransomware policies.
Basic (CSPM)
Descrição: Fornece gerenciamento de identidade e permissões, verificações automatizadas de conformidade e detecção de linha de base de configuração de product cloud para gerenciamento centralizado de riscos de configuração multicloud.
-
Notas de compra: Faturado pelo número de instâncias de product cloud verificadas, validadas e corrigidas.
NotaA cota não utilizada é zerada no final de cada mês. Para mais detalhes de faturamento, consulte Agentic CSPM - Subscription.
Anti-virus
-
Descrição:
Advanced Edition: Suporta ingestão unificada de logs entre clouds, contas e product (como Web Application Firewall, Cloud Firewall e VPC) para detecção de alertas de segurança em ciclo fechado, resposta a eventos e tratamento de incidentes. Ajuda a melhorar a eficiência das operações de segurança e atender aos requisitos de auditoria de logs de conformidade MLPS.
Enterprise: Um service premium de valor agregado impulsionado por Agentic AI que se integra profundamente aos dados e infraestrutura nativos de segurança da alibaba cloud. Usa capacidades autônomas de percepção, raciocínio e execução do Agente para avaliar eventos de segurança independentemente e permitir resposta rápida a incidentes.
-
Notas de compra:
-
Faturamento modular: os itens de faturamento variam conforme as opções de compra. Para detalhes, consulte Agentic SOC - Subscription.
-
Ultimate: Faturado separadamente por Anti-ransomware e Set Recommended Policy. Adquira conforme suas necessidades reais.
Tráfego de ingestão de logs (GB/dia)
Uso: Para detecção de ameaças em tempo real, rastreamento de ataques, análise de alertas e outras operações centrais de segurança. Após a compra, acesse a maioria dos recursos principais do Agentic SOC, como detecção de ameaças e resposta de investigação.
-
Estimativa de capacidade:
-
Com base no volume existente de logs
Tráfego diário (GB) = Capacidade total de armazenamento de logs (GB) / Dias de retenção de logs (TTL).
Exemplo: Se você tem atualmente 10.000 GB de logs retidos por 90 dias, o tráfego diário é aproximadamente 10000 / 90 ≈ 111 GB. Recomendamos adquirir 200 GB/dia.
-
Com base na taxa de geração de logs (EPS)
Tráfego diário (GB) = EPS (entradas de log por segundo) × 86400 × Tamanho médio do log (KB) / 1024
EPS: Entradas de log geradas por segundo.Average log size: Geralmente entre 3 KB e 7 KB.
-
Capacidade de armazenamento de logs (GB)
Uso: Para armazenamento de longo prazo, consulta e auditoria de logs para atender a requisitos de conformidade, como a Lei de Segurança Cibernética e MLPS 2.0, que exigem retenção de logs de no mínimo 180 dias. Também suporta análise retrospectiva de eventos históricos. A capacidade de armazenamento de logs adquirida aqui é a mesma titularidade de capacidade que o módulo Log exibe e utiliza — não são dois pools de capacidade separados. Antes de adquirir o Agentic SOC, acesse o módulo Log via Detection and Response > Log. Após adquirir o Agentic SOC, a entrada muda para Agentic SOC > Log; essa alteração de entrada não afeta sua titularidade de capacidade adquirida.
-
Estimativa de capacidade:
Por contagem de servidores: Recomendamos 120 GB de capacidade de armazenamento de logs por servidor.
Por capacidade existente de análise de logs: Defina como 3 vezes a capacidade adquirida no recurso Security Center - Log Analysis.
-
CSPM: Além do Agentic SOC, você também deve adquirir Agentic SOC (Legacy) e Number of Managed Instances.
-
Intelligent Usage Analysis: O uso de análise consumido pelo Agentic SOC (Legacy) para avaliação de alertas, investigação de eventos, rastreamento, atribuição e geração de relatórios de segurança. A quantidade de compra não suporta preenchimento automático e deve corresponder à quantidade de Log Ingestion Traffic.
NotaA Agentic SOC (Log Storage Capacity) é zerada diariamente. Exceder o limite resulta em limitação automática de taxa.
-
Security Operations Agent: O Intelligent Usage Analysis suporta operações de segurança entre instâncias e tratamento automatizado. O faturamento baseia-se no número de instâncias gerenciadas. Cada instância invocada é cobrada, incluindo ecs, WAF, ALB, product cross-cloud e product de fornecedores de segurança on-premises.
NotaZerado mensalmente. Cada instância é contada apenas uma vez com deduplicação automática.
-
-
Se você selecione Access Policy, fontes de logs da sua conta alibaba cloud atual para Security Center, Web Application Firewall, Cloud Firewall e ActionTrail são ingeridas automaticamente.
Descrição: Permite a correção com um clique de Security Operations Agent e Log Ingestion Traffic em servidores diretamente do console.
-
Notas de compra: Insira o número de tentativas de correção de vulnerabilidades a serem adquiridas com base no número mensal de vulnerabilidades a serem corrigidas.
NotaO número de tentativas de correção equivale ao total de vulnerabilidades corrigidas em todos os servidores. Por exemplo, se 10 servidores tiverem a mesma vulnerabilidade nomeada e você usar o Security Center para corrigi-la, 10 tentativas de correção serão consumidas.
Descrição: Varredura de imagens com um clique para vulnerabilidades de sistema, vulnerabilidades de aplicativos, vírus e amostras maliciosas, com recomendações de correção.
-
Notas de compra:
-
Insira o número de autorizações de varredura a serem adquiridas com base nas suas necessidades mensais.
NotaAutorização de varredura: Consome 1 autorização quando um digest de imagem é verificado pela primeira vez. Varreduras subsequentes do mesmo digest não consomem autorizações. Se o digest da imagem mudar, a autorização deve ser consumida novamente.
Disponível apenas quando a edição é Number of Managed Instances, Security Operations Agent, Ultimate Enterprise ou Value-added Plan.
-
Descrição: A proteção contra adulteração de arquivos usa monitoramento em tempo real para rastrear atividades do sistema de arquivos, interceptar automaticamente operações não autorizadas de escrita e exclusão, e registrar todo o comportamento de acesso para formar uma cadeia de auditoria completa, garantindo a integridade de arquivos críticos.
Notas de compra: Selecione o número de servidores a serem protegidos.
Descrição: Varredura profunda e detecção de softwares maliciosos, web shells, vírus e outros arquivos de risco potencial ocultos nos sistemas de arquivos dos servidores.
Notas de compra: Defina a quantidade de compra como o número de arquivos a serem verificados por mês.
Descrição: A proteção de aplicativos baseia-se na tecnologia RASP, permitindo que os aplicativos se protejam durante a execução, detectando e bloqueando ataques em tempo real.
-
Notas de compra: Recomendamos definir a quantidade de compra como o número total de processos Java a serem protegidos.
NotaExemplo: Se você tem 2 servidores executando 3 aplicativos Java cada para proteger, adquira 6 autorizações.
Descrição: Captura e isola eficientemente o comportamento de atacantes, aprimorando a detecção e proteção de ativos principais em cenários de ataque e defesa.
-
Notas de compra: Os honeypots em cloud são faturados pelo número de sondas. Compra mínima: 20 sondas. Máxima: 500 sondas.
NotaPara mais de 500 sondas, entre em contato com o suporte técnico para expansão de capacidade.
-
Descrição: Agrega logs de segurança de ativos em cloud (incluindo hosts e eventos de segurança), fornece pesquisa SQL poderosa e relatórios visuais para facilitar o rastreamento de eventos, investigação de ataques e auditoria de conformidade.
ImportanteSe você também adquirir o service de pagamento conforme o uso RASP, os logs do Security Center serão armazenados duas vezes. Para evitar cobranças duplicadas, avalie suas necessidades e desative as chaves de entrega de logs relevantes no módulo Cloud Honeypot no console do Security Center.
Notas de compra: Os logs devem ser armazenados por pelo menos 180 dias, conforme exigido pela Lei de Segurança Cibernética. Recomendamos no mínimo 50 GB de capacidade de armazenamento por servidor.
-
Faça login e acesse a página de compra
Use sua conta alibaba cloud para fazer login e visite a página de compra do Security Center.
-
Selecione uma edição
ImportanteSe você já ativou o service de pagamento conforme o uso Security Dashboard, apenas o Value-added Plan é suportado.
Billing Method: Selecione Subscription.
Protection Scenario: O sistema recomenda automaticamente uma edição e configuração de complementos com base no cenário de proteção selecionado.
Agentic SOC (Log Storage Capacity): Para as capacidades de proteção de linha de base de cada edição, consulte Subscription - Step 1: Select an edition and add-ons - Edition services.
-
Log Analysis: Especifique o número total de servidores a proteger. Por padrão, isso exibe todas as instâncias alibaba cloud ecs e servidores não-alibaba cloud conectados sob sua conta.
NotaEste parâmetro não é necessário quando a edição é Host and Container Security ou Ultimate.
-
Cores: O número de vCPUs em seus servidores. O padrão é a contagem total de vCPUs de todas as instâncias ecs e servidores não-alibaba cloud conectados.
NotaEste parâmetro é necessário apenas quando a edição é Anti-virus ou Ultimate.
-
Edition
Aplique a autorização da edição adquirida a servidores específicos para que a proteção tenha efeito.
-
Vinculação automática (padrão):
O sistema atribui automaticamente autorizações a servidores não vinculados sob sua conta com base na política padrão. Desvincule ou revincule autorizações posteriormente; consulte Bind or unbind authorized assets.
-
Vinculação personalizada:
Clique em Protected Servers e selecione a região onde os servidores estão localizados.
-
Selecione os servidores na lista e escolha a edição correspondente na coluna Anti-virus. Para detalhes dos recursos de cada edição, consulte Edition services.
Se você selecione vários servidores, clique em Update Version abaixo da lista para vincular a mesma edição a todos os servidores selecionados.
-
(Opcional) Selecione Automatically Add New Servers to Security Center para vincular automaticamente a edição adquirida a quaisquer novos servidores adicionados posteriormente.
AvisoSe não selecionado, você deve vincular manualmente as autorizações para novos servidores; caso contrário, eles não receberão a proteção do Security Center. Para detalhes, consulte Bind or unbind authorized assets.
-
-
Selecione complementos
Ative os módulos complementares necessários alternando Purchase or Not para Yes e completando a configuração necessária. Para detalhes dos recursos de cada complemento, consulte Subscription - Step 1: Select an edition and add-ons - Add-ons.
-
Confirme e pague
Leia e aceite os Security Authorization, depois clique em Custom Quota Binding para concluir o pagamento.
-
Verifique os serviços adquiridos
Após a compra, faça login no console do Security Center. Acesse a página Target Version, seção Subscription para visualizar seus serviços ativos.
Recursos padrão: Ativar qualquer recurso de pagamento conforme o uso incorre em uma taxa de service base. Os seguintes recursos estão incluídos por padrão: DingTalk Chatbot, Security Report e Task Center.
Recursos faturáveis: Adquira recursos de proteção específicos conforme necessário. Cada recurso é faturado independentemente.
Security Center Terms of Service: Configure um bot do DingTalk para receber alertas de ameaças em tempo real em um grupo do DingTalk.
Order Now: Personalize as métricas de segurança de seu interesse e receba relatórios periódicos por e-mail para monitoramento de ativos em tempo real.
-
Overview: Fornece orquestração de resposta automatizada para otimizar fluxos de trabalho de correção de segurança, criando políticas automatizadas para tarefas repetitivas.
NotaRequer que o recurso de Correção de Vulnerabilidades esteja ativado ou adquirido.
-
Descrição: Fornece detecção e proteção abrangentes para ativos de hosts e contêineres. Após a compra, você deve vincular um nível de proteção aos seus ativos. Os níveis de proteção são descritos na tabela a seguir.
Nível de proteção
Descrição
Custo mensal (estimativa de 30 dias)
Task Center
Apenas capacidades básicas de detecção de segurança (ex.: detecção de login anômalo, DDoS, vulnerabilidades comuns de servidores e problemas de postura de segurança para service cloud selecionados). Sem recursos de proteção ativa.
Gratuito
Antivirus
Detecta e remove vírus comuns em hosts.
USD 1.5/core/month
Advanced
Não está mais disponível para novas compras ou modificações.
USD 14.25/server/month
Comprehensive Host Protection
Atende aos requisitos de conformidade de proteção classificada e aborda requisitos de prevenção de intrusão em hosts, autenticação de identidade e auditoria de segurança.
USD 35.25/server/month
Hosts and Container Protection
Fornece proteção de segurança full-stack para hosts, contêineres e servidores de computação inteligente, incluindo detecção de ameaças Kubernetes (K8s), visibilidade de ativos de contêineres, alertas de segurança, detecção de vírus, detecção de vulnerabilidades, fingerprinting de ativos e análise de cadeia de ataque.
USD 35.25/server/month + USD 1.5/core/month
Principais capacidades de proteção por nível:
Capacidade de proteção
Ultimate
Host and Container Security
Unprotected
Hosts and Container Protection
Detecção de malware e ameaças em product cloud
Detecção de vírus e detecção de intrusão em hosts
Prevenção de ataques de força bruta
Defesa de comportamento de host
NotaSuporta apenas bloqueio de processos com MD5 malicioso.
Defesa contra comportamento de rede malicioso
Rastreamento de ataques
Detecção de vulnerabilidades de aplicativos
Segurança de contêineres
-
Notas de compra: Após ativar este recurso, você deve autorizá-lo em ativos específicos para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.
ImportanteRegras padrão de vinculação:
Servidores executando ambientes de contêineres (incluindo nós de cluster ACK da alibaba cloud, servidores de computação inteligente e servidores conectados via clusters Kubernetes autogerenciados): Hosts and Container Protection.
Outros ativos: Comprehensive Host Protection.
Servidores recém-adicionados: Hosts and Container Protection.
Descrição: Fornece gerenciamento de identidade e permissões, verificações automatizadas de conformidade e detecção de linha de base de configuração de product cloud para gerenciamento centralizado de riscos de configuração multicloud.
Notas de compra: Faturado pelo número de instâncias de product cloud verificadas, validadas e corrigidas.
Descrição: Permite a correção com um clique de Linux Software Vulnerability e Windows System Vulnerability em servidores diretamente do console.
-
Notas de compra: Insira o número de tentativas de correção de vulnerabilidades a serem adquiridas com base no número mensal de vulnerabilidades a serem corrigidas.
NotaO número de tentativas de correção equivale ao total de vulnerabilidades corrigidas em todos os servidores. Por exemplo, se 10 servidores tiverem a mesma vulnerabilidade nomeada e você usar o Security Center para corrigi-la, 10 tentativas de correção serão consumidas.
Descrição: Verifica imagens em busca de vulnerabilidades de sistema, vulnerabilidades de aplicativos, vírus e amostras maliciosas, fornecendo recomendações de correção.
Notas de compra: Faturado por varredura. USD 0.15/scan. A primeira varredura de um digest de imagem único consome uma autorização; varreduras subsequentes do mesmo digest são gratuitas. Se o digest da imagem mudar, uma nova autorização é necessária.
Este recurso está disponível apenas quando a edição é Advanced Edition, Enterprise Edition, CSPM ou Vulnerability Fixing.
-
Descrição:
Agentic SOC (Legacy): Suporta ingestão unificada de logs entre clouds, contas e product (como Web Application Firewall, Cloud Firewall e VPC) para detecção de alertas de segurança em ciclo fechado, resposta a eventos e tratamento de incidentes. Ajuda a melhorar a eficiência das operações de segurança e atender aos requisitos de auditoria de logs de conformidade MLPS.
Security Operations Agent: Um service premium de valor agregado impulsionado por Agentic AI que se integra profundamente aos dados e infraestrutura nativos de segurança da alibaba cloud. Usa capacidades autônomas de percepção, raciocínio e execução do Agente para avaliar eventos de segurança independentemente e permitir resposta rápida a incidentes.
-
Notas de compra:
-
Os itens de faturamento variam conforme sua seleção. Para detalhes, consulte Agentic SOC - Pay-as-you-go.
-
Agentic SOC (Legacy): Preços escalonados com base no Log Ingestion Traffic. Quanto maior o volume, menor o preço unitário.
ImportanteNo modo de pagamento conforme o uso, Value-added Plan não é suportado, portanto logs de consulta e auditoria não podem ser armazenados.
-
Ultimate Enterprise: Além da taxa base de Agentic SOC (Legacy) para o Agentic SOC (Legacy), aplicam-se cobranças adicionais para Security Operations Agent e Number of Managed Instances.
Intelligent Usage Analysis: Consumo de análise incorrido pelo Agentic SOC (Log Storage Capacity) para triagem de alertas, investigação de incidentes, rastreamento, atribuição e geração de relatórios de segurança.
-
Security Operations Agent: O Log Ingestion Traffic suporta operações de segurança entre instâncias e correção automatizada. O faturamento baseia-se no número de instâncias gerenciadas. Cada instância invocada (ex.: ecs, WAF, ALB, product cross-cloud, product de fornecedores de segurança on-premises) é contada.
NotaCada instância é contada apenas uma vez (deduplicada).
-
Se você selecione Agentic SOC (Legacy), logs do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail sob a conta alibaba cloud atual são conectados automaticamente.
Descrição: Oferece capacidades de backup e recuperação anti-ransomware. Restaure servidores e bancos de dados usando arquivos de backup após um ataque de ransomware.
-
Notas de compra:
Faturado com base no tamanho do arquivo de backup e no período de retenção de dados. Para detalhes de preços, consulte Anti-Ransomware Service - Pay-as-you-go.
Disponível apenas em regiões selecionadas. Configure o volume de dados de proteção conforme necessário. Para regiões suportadas, consulte Anti-Ransomware supported regions.
Se você selecione Set Recommended Policy, caminhos de arquivos importantes nos servidores existentes são protegidos automaticamente em uma programação regular. Para ajustar, acesse a página de anti-ransomware e modifique a política; consulte Modify Server Anti-Ransomware.
Descrição: A proteção contra adulteração de arquivos usa monitoramento em tempo real para rastrear atividades do sistema de arquivos, interceptar automaticamente operações não autorizadas de escrita e exclusão, e registrar todo o comportamento de acesso para formar uma cadeia de auditoria completa, garantindo a integridade de arquivos críticos.
-
Notas de compra: Faturado com base na duração real da proteção (segundos) multiplicada pelo número de servidores protegidos. Servidores que atendem aos seguintes critérios são contados automaticamente:
Servidores vinculados a regras de proteção de interceptação.
Servidores vinculados a regras de proteção de alerta onde a edição de proteção do servidor é inferior a Security Operations Agent ou o nível de proteção é inferior a Number of Managed Instances.
Descrição: A proteção de aplicativos baseia-se na tecnologia RASP, permitindo que os aplicativos se protejam durante a execução, detectando e bloqueando ataques em tempo real.
-
Notas de compra: Autorize este recurso em ativos específicos após a ativação para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.
ImportantePor padrão, a proteção total é ativada com conexão de taxa lenta.
Descrição: A Detecção Agentic sem agente suporta avaliação de riscos de segurança em servidores cloud sem instalar o agente do Security Center. Este recurso verifica imagens de servidores e combina análise dinâmica de sandbox de IA para realizar detecção de segurança multidimensional em um ambiente isolado, incluindo varredura de vulnerabilidades, detecção de malware, verificações de linha de base de configuração e detecção de arquivos sensíveis. A correção de vulnerabilidades impulsionada por IA também é suportada.
Notas de compra: Faturado com base no volume de dados verificados.
Fornece detecção de intrusão e varredura de vulnerabilidades para ativos Serverless (como Elastic Container Instances). Para mais informações, consulte Serverless security - Pay-as-you-go.
-
Notas de compra: Após ativar este recurso, você deve autorizá-lo em ativos específicos para que tenha efeito. A vinculação personalizada de ativos é suportada durante a compra.
ImportantePor padrão, a proteção de Serverless Assets está ativada para todos os ativos Serverless.
A detecção agentic de arquivos maliciosos é construída sobre a plataforma de detecção multi-motor do Security Center. Além das capacidades de varredura e remoção multi-motor, fornece recursos como detecção por modelo de linguagem grande (LLM) de IA, detecção de arquivos Skill, detecção de arquivos NAS e detecção de arquivos compactados para identificar e lidar com riscos de arquivos maliciosos em seus negócios.
Notas de compra: Faturado com base no número de arquivos verificados. Para detalhes de preços, consulte Agentic Malicious File Detection - Pay-as-you-go.
-
Descrição: O Log Management é construído sobre o alibaba cloud Log Service (SLS) e fornece capacidades de auditoria e análise de logs. Aproveitando as capacidades de detecção e defesa do Security Center e o módulo Agentic SOC, oferece auditoria unificada de logs, relatórios de segurança integrados, análise e rastreamento baseados em SQL e políticas flexíveis de armazenamento.
ImportanteSe você também adquiriu o service de assinatura Comprehensive Host Protection, os logs do Security Center serão armazenados duas vezes. Para evitar cobranças duplicadas, avalie suas necessidades e desative as chaves de entrega de logs relevantes no módulo RASP no console do Security Center.
Notas de compra: Você deve configurar uma região de armazenamento de logs.
Descrição: Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada.
Notas de compra: Cada vinculação de host consome uma autorização de assento. Não é necessário cancelamento de assinatura. Para detalhes de preços, consulte Agentic EDR - Pay-as-you-go.
Descrição: Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada.
Notas de compra: Faturado com base no número de ativos protegidos e Créditos de varredura consumidos. Para detalhes de preços, consulte Attack Surface Management - Pay-as-you-go.
-
Faça login e acesse a página de compra
Use sua conta alibaba cloud para fazer login e visite a página de compra do Security Center.
-
Selecione os serviços
Ative os módulos complementares necessários alternando Purchase or Not para Yes e completando a configuração necessária. Para detalhes dos recursos, consulte Step 1: Select the features to enable - Billing features.
-
Autorização e vinculação
Para alguns serviços, você deve autorizá-los em ativos específicos após a ativação para que tenham efeito. Etapas de configuração:
-
Log Management: Suporta vinculação personalizada de ativos de host. Etapas:
ImportanteSe não configurado, o sistema vincula ativos de host usando regras padrão:
Servidores executando ambientes de contêineres (incluindo nós de cluster ACK da alibaba cloud, servidores de computação inteligente e clusters Kubernetes autogerenciados): Log Analysis.
Outros ativos: Log Analysis.
Servidores recém-adicionados: Agentic EDR.
Na página de compra, clique em Attack Management e selecione a região do servidor.
-
Selecione os servidores na lista e escolha o nível de proteção correspondente na coluna Protection Level.
Após selecionar vários servidores, clique em Change Protection Level para modificar o nível de proteção em lote.
Na seção Host and Container Security, defina o nível de proteção padrão para servidores recém-adicionados.
-
Hosts and Container Protection: Suporta vinculação personalizada de ativos. Etapas:
ImportanteSe não configurado, o sistema ativa a proteção de Comprehensive Host Protection para todos os ativos Serverless por padrão.
Clique em Hosts and Container Protection, selecione a região do servidor e marque os ativos correspondentes.
-
Selecione Custom Quota Binding para ativar automaticamente a proteção de Serverless Assets para novos ativos Serverless adicionados.
AvisoSe não selecionado, você deve vincular manualmente a autorização; caso contrário, novos ativos Serverless não receberão a proteção do Security Center. Para detalhes, consulte Bind or Unbind Authorized Assets.
-
RASP: Suporta vinculação personalizada de ativos. Etapas:
ImportanteSe não configurado, o sistema ativa a proteção total com conexão de taxa lenta por padrão.
Configure isso após a compra no console em , na seção Serverless Assets.
Clique em Custom Quota Binding e selecione a região do servidor.
Selecione os ativos correspondentes e clique em Automatically Add New Assets.
-
-
Confirme e pague
Leia e aceite os Security Center Terms of Service, depois clique em Order Now para concluir o pagamento.
-
Verifique os serviços adquiridos
Após a compra, faça login no console. Acesse a página RASP, seção Application Configurations para visualizar seus serviços ativos.
Agentic EDR: Cada conta alibaba cloud pode adquirir apenas uma edição por vez. A atualização para uma edição superior é suportada a qualquer momento.
Attack Management: Selecione diferentes níveis de proteção para diferentes ativos e adquira múltiplos recursos complementares simultaneamente.
Alternância de modelos de faturamento: Para alterar o modelo de faturamento de um recurso, você deve primeiro cancelar a assinatura ou desativar o service de faturamento atual e, em seguida, ativar o outro modelo.
-
Exclusividade de recursos
As edições de assinatura (Agentic BAS, Advanced, Enterprise, Agentic EDR) e o service de pagamento conforme o uso Attack Management são mutuamente exclusivos. Selecione apenas um; eles não podem ser adquiridos ou usados simultaneamente.
Complementos baseados em assinatura (como Subscription) e os mesmos recursos sob pagamento conforme o uso não podem ser adquiridos ou usados simultaneamente.
-
Flexibilidade entre módulos
Uma única conta suporta a seleção de diferentes modelos de faturamento em diferentes módulos de recursos.
NotaExemplo: Selecione assinatura para Correção de Vulnerabilidades e pagamento conforme o uso para Agentic SOC.
Enable Pay-as-You-Go Service: Você deve adquirir o Anti-virus e vincular o Ultimate aos seus ativos.
Enable Pay-as-You-Go Service: Você deve adquirir Ultimate e vincular o nível de proteção Host and Container Security aos seus ativos.
-
Os serviços de assinatura e pagamento conforme o uso serão faturados redundantemente?
Não. O Security Center possui mecanismos integrados anti-redundância de faturamento:
Faturamento único por recurso: O mesmo recurso suporta apenas um modelo de faturamento por vez. Consulte Feature purchase and model limitations.
-
Alternância automática: Se os serviços de edição incluídos na sua compra de assinatura se sobrepuserem a serviços existentes de pagamento conforme o uso, o sistema desativa automaticamente os recursos de pagamento conforme o uso sobrepostos e usa o service de assinatura.
NotaExemplo: Se você tem Correção de Vulnerabilidades no modelo pagamento conforme o uso e depois adquire a Advanced Edition ou superior, o Security Center desativa automaticamente a Correção de Vulnerabilidades no modelo pagamento conforme o uso, e as correções subsequentes não incorrerão em cobranças adicionais.
-
Os serviços de pagamento conforme o uso podem ser convertidos para assinatura?
Não. Serviços de pagamento conforme o uso não podem ser convertidos diretamente para assinatura. Desative os serviços relevantes primeiro e siga Subscription - Step 2: Configure and pay on the purchase page para adquirir uma nova assinatura.
-
Assinatura e pagamento conforme o uso podem ser usados simultaneamente?
Sim. Ambos os modelos de faturamento podem ser usados sob uma única conta. Combine-os com base na importância e ciclo de vida dos ativos.
-
Por que ainda estou sendo cobrado após o pacote de recursos de teste ser esgotado?
O pacote de recursos de teste cobre apenas itens de faturamento e cotas específicos. Após o esgotamento do pacote, os recursos correspondentes de pagamento conforme o uso continuam em execução e incorrem em cobranças. Para evitar cobranças inesperadas, recomendamos:
Verifique regularmente a cota restante do pacote: Faça login na página de gerenciamento de pacotes de recursos para verificar a cota restante e o tempo de expiração.
Desative prontamente os serviços de pagamento conforme o uso se não forem mais necessários após o esgotamento do pacote; consulte Disable pay-as-you-go services.
Defina alertas de gastos: Configure alertas de orçamento no Billing Center para receber notificações por SMS, e-mail ou internas quando o saldo da sua conta cair abaixo de um limiar.
-
Como visualizo as faturas do Security Center?
Visualize os detalhes de faturamento do Security Center da seguinte forma:
Faça login na página de detalhes de faturamento.
Nas condições de filtro, defina Agentic SOC (Legacy) como Security Center para visualizar o uso e custos de cada item de faturamento.
Para faturas com múltiplos product, verifique o consumo de pacotes de recursos na página de gerenciamento de pacotes de recursos; consulte Consultar Uso de Pacote de Recursos.
-
Por que o valor real na página de compra é maior que o preço do product?
O valor final do pedido depende de múltiplos fatores. O preço base geralmente refere-se ao custo para um único servidor por mês. O total é afetado por:
Número de ativos protegidos: O custo final é multiplicado pelo número total de servidores protegidos sob sua conta (incluindo ecs em cloud e servidores fora da cloud com o agente instalado).
Seleções de complementos: O sistema pode pré-selecionar complementos como Log Analysis e Anti-Ransomware. Se não forem necessários, defina sua capacidade como
0antes de fazer o pedido.
-
Por que o console mostra mais instâncias do que minhas instâncias ecs?
A contagem total de instâncias mostrada no console do Security Center consiste em duas partes:
Instâncias de pagamento conforme o uso: Ativos protegidos que têm serviços de pagamento conforme o uso ativados.
Instâncias de pacote de recursos: Instâncias de faturamento para pacotes de recursos como Correção de Vulnerabilidades, service básico, proteção contra vírus e gerenciamento de postura de segurança em cloud (CSPM).
Um pacote de recursos é como esses recursos são medidos. É uma unidade de faturamento, não uma instância de servidor independente. Na página Subscription, na área Ultimate, recursos como Correção de Vulnerabilidades, gerenciamento de postura de segurança em cloud (CSPM) e Anti-Ransomware aparecem como chaves de service em vez de instâncias individuais de servidor. Portanto, uma contagem total de instâncias maior que o número de instâncias ecs em sua conta é esperada e não indica faturamento redundante.
Instâncias de pacote de recursos não precisam e não podem ser excluídas; a página de gerenciamento de pacotes de recursos não fornece opção de exclusão. Para cancelar um pacote de recursos, acesse a página de reembolso de recursos no Billing Center e cancele a assinatura do pedido de pacote de recursos correspondente. Após a entrada em vigor do cancelamento, os product anteriormente cobertos pelo pacote de recursos mudam para faturamento de pagamento conforme o uso. Se você não quiser mais incorrer em cobranças, desative também os serviços relevantes de pagamento conforme o uso; consulte Disable pay-as-you-go services.
-
Como obtenho serviços gratuitos?
Edição Gratuita: Ativada automaticamente após concluir a verificação de nome real da conta alibaba cloud. Para mais informações, consulte What is Security Center Free Edition.
Teste gratuito da Enterprise Edition: Activate a 7-day free trial of Enterprise Edition.
-
Qual a diferença entre a Edição Gratuita e o teste gratuito da Enterprise Edition?
Recurso
Edição Gratuita
Teste gratuito da Enterprise Edition
Contas elegíveis
Todas as contas alibaba cloud que concluíram a verificação de nome real.
Contas que não testaram ou adquiriram anteriormente a Enterprise Edition.
Capacidades de proteção
Fornece capacidades permanentes de segurança de linha de base.
Acesso de curto prazo a todos os recursos da Enterprise Edition paga.
Duração
Permanente.
7 dias.
Capacidades principais
Detecção de login anômalo, detecção de trojans de mineração/DDoS, varredura de vulnerabilidades principais e mais.
Todas as capacidades da Enterprise Edition, incluindo detecção de vírus, detecção avançada de ameaças, correção de vulnerabilidades e mais.
Elegibilidade
Ativada automaticamente; nenhuma solicitação necessária.
Um teste por conta; não pode ser repetido.
-
Posso cancelar e solicitar novamente o teste gratuito da Enterprise Edition?
Sim. Na página Overview, clique em Release Trial para cancelar o teste gratuito. No entanto, cada conta alibaba cloud tem apenas uma oportunidade de teste gratuito. Após o cancelamento, você não pode solicitar novamente.
-
As configurações são mantidas após o término do teste gratuito da Enterprise Edition?
Após o término do teste, as configurações e dados são retidos por 7 dias e depois limpos automaticamente.
-
Por que não há entrada "Free Trial" na página Overview?
Motivo 1: A conta já solicitou o teste gratuito de 7 dias.
Motivo 2: A conta já adquiriu uma edição paga.
Intelligent Usage Analysis
File Tamper-Proofing
Security Operations Agent
Detecção Agentic sem agente Access Policy
Anti-ransomware
Malicious File Detection Agentic
Advanced
Agentless Detection
Serverless Assets
Etapa 2: Configure e pague na página de compra
Comprar separadamente em páginas dedicadas
Access Management
Fornece aos hosts perfilamento inteligente de negócios, estabelecimento de linha de base de comportamento, alertas de desvio de linha de base, detecção inteligente/análise de alertas e capacidades de resposta automatizada, reduzindo a barreira para uso de EDR e melhorando a eficiência das operações de segurança. Para etapas de compra, consulte Agentic EDR.
Custom Quota Binding
Fornece capacidades de gerenciamento de superfície de ataque externa. Descobre automaticamente ativos expostos à internet (domínios, IPs, certificados), identifica caminhos de ataque e nós críticos, ajudando as organizações a entender sua exposição de segurança e reduzir o risco de ataques. Para etapas de compra, consulte Purchase and unsubscribe from Attack Surface Management.
OK
O teste de penetração (Agentic BAS) é uma simulação inteligente de ataque de intrusão baseada em colaboração multi-agente. Foca na validação da eficácia da segurança, avaliando continuamente as capacidades de proteção por meios inteligentes e impulsionando o desenvolvimento da arquitetura de segurança e melhorias nas operações de segurança. Para etapas de compra, consulte Agentic BAS.
SecOpsAgent
O Security Operations Agent (SecOps Agent) é um service inteligente de operações de segurança fornecido pelo Security Center. Ele permite que você conclua operações diárias de segurança, como investigação e tratamento de alertas, correção de vulnerabilidades, investigação de ativos e geração de relatórios através de conversas em linguagem natural. Para etapas de compra, consulte Purchase and activate the service.
Agentic SOC Subscription Service
Serviço de assinatura Agentic SOC: A nova versão do Agentic SOC usa Agentic AI como motor principal e integra profundamente dados e infraestrutura nativos de segurança da alibaba cloud. Aproveita as capacidades autônomas de percepção-raciocínio-execução dos agentes para analisar automaticamente eventos de segurança e acelerar a resposta a incidentes de segurança. Para etapas de compra, consulte Purchase and activate Agentic SOC.
NotaO Agentic SOC (legacy) e o Security Operations Agent (legacy) são versões anteriores dos serviços vendidas antes de 30 de julho de 2026 e são faturadas principalmente com base no tráfego de ingestão de logs. As duas versões legadas não podem ser alternadas entre si. Você só pode desativar a versão que possui atualmente ou atualizar para a nova versão do Agentic SOC. A atualização é irreversível.
Ativar proteção elástica (ativada por padrão)
Ao ativar subscription-based services que suportam proteção elástica, como serviços de edição base, Anti-Ransomware, Overview (Intelligent Host Detection and Response) e Enable Pay-as-You-Go Service, o sistema ativa a proteção elástica por padrão. Quando o uso real de um recurso excede a cota de assinatura, o excesso é automaticamente faturado às taxas de pagamento conforme o uso. Isso elimina a necessidade de dimensionamento manual frequente e garante proteção de segurança ininterrupta. Para mais informações, consulte Enable elastic protection (Hybrid billing),Disable elastic protection.
ImportanteAs faturas de pagamento conforme o uso para excesso de utilização são enviadas no dia seguinte. Para mais detalhes de faturamento, consulte Billing overview.
Regras e limitações
Limitações do modelo de faturamento
Compra de recursos e limitações de modelo
Limitações de compra de edição (proteção de contêineres)
Servidores executando ambientes de contêineres (incluindo nós de cluster ACK, Kubernetes autogerenciado e ativos Lingjun) requerem edições específicas para acessar capacidades de proteção de contêineres. Limitações de edição:
Limitações de alteração de edição
A partir de 11 de setembro de 2025, o Security Center não suportará mais novas compras ou alterações para a Advanced Edition. Usuários existentes da Advanced Edition não são afetados.
FAQ
Perguntas sobre modelo de faturamento
Serviços gratuitos e testes
-
Vulnerability Fixing
Intelligent Usage Analysis
File Tamper-Proofing
Malicious File Detection
Image Security Scan (RASP)
Advanced Edition
Log Analysis
Etapa 2: Configure e pague na página de compra
Pay-as-you-go
Etapa 1: Selecione os recursos a serem ativados
Recursos padrão
Recursos faturáveis
Host and Container Security
ImportanteSe você já adquiriu a assinatura Anti-virus, Advanced, Enterprise ou DingTalk Chatbot, o service de pagamento conforme o uso Security Report não pode ser ativado.
Unprotected
Antivirus
Image Security Scan
Linux Software Vulnerability
-