Todos os produtos
Search
Central de documentação

Security Center:Ativar e desativar a detecção de arquivos maliciosos

Última atualização: Sep 18, 2026

A detecção de arquivos maliciosos (incluindo a detecção agêntica de arquivos maliciosos) utiliza a plataforma de detecção multimotor do Security Center para identificar e tratar riscos em seu ambiente. Na modalidade Assinatura, o service oferece recursos como detecção multimotor, análise de arquivos compactados e criptografados. Já na modalidade Pagamento conforme o uso, a detecção agêntica adiciona funcionalidades como análise por modelos de linguagem de IA, detecção de arquivos Skill e verificação de arquivos NAS. Este tópico explica como ativar o service, as regras de faturamento e os procedimentos para desativação ou cancelamento.

O que é a detecção de arquivos maliciosos

O Security Center fornece a detecção de arquivos maliciosos como um service de segurança dedicado. Esse recurso identifica ameaças como ransomware, programas de mineração e web shells, comuns em cenários de upload de arquivos, publicação de código e compartilhamento de dados, protegendo seus sistemas e dados corporativos. Baseado na plataforma de detecção multimotor, o service analisa arquivos no Object Storage Service (OSS), no NAS (armazenamento de arquivos) e em servidores. Você pode utilizar operações via console ou integração via SDK para identificar e mitigar riscos. As capacidades disponíveis variam conforme o método de faturamento:

  • Detecção de arquivos maliciosos (Assinatura): Oferece recursos básicos como detecção multimotor, análise de arquivos compactados e criptografados, mas não inclui detecção por modelos de linguagem de IA, detecção de arquivos Skill ou verificação de arquivos NAS.

  • Detecção agêntica de arquivos maliciosos (Pagamento conforme o uso): Além dos recursos padrão, inclui detecção por modelos de linguagem de IA, análise de arquivos Skill e verificação de arquivos NAS. Essa modalidade identifica novos tipos de ameaças e variantes avançadas que motores tradicionais raramente detectam.

Principais capacidades de detecção

  • Detecção multimotor: A plataforma multimotor do Security Center integra mecanismos antivírus, aprendizado profundo, sandboxes em nuvem e inteligência contra ameaças para identificar ransomware, programas de mineração, web shells, trojans DDoS e backdoors.

  • Detecção de arquivos compactados: O sistema descompacta e verifica pacotes não criptografados. É possível configure o nível de descompactação e a quantidade de arquivos.

  • Detecção de arquivos criptografados: O service descriptografa e analisa automaticamente dados protegidos com criptografia no lado do servidor OSS (SSE-KMS, SSE-OSS).

  • Detecção por modelos de linguagem de IA (exclusivo para Pagamento conforme o uso): Modelos de linguagem de grande porte compreendem a semântica e a intenção comportamental dos arquivos para identificar novas ameaças e variantes avançadas que escapam aos motores tradicionais.

    Nota

    Arquivos de risco identificados pelos modelos de IA recebem um rótulo de detecção por IA.

  • Detecção de arquivos Skill (exclusivo para Pagamento conforme o uso): Capacidades dedicadas analisam arquivos Skill, abrangendo mais formatos e cenários de ataque.

  • Detecção de arquivos NAS (exclusivo para Pagamento conforme o uso): A análise de arquivos armazenados no NAS ajuda a encontrar ameaças e proteger seu ambiente de armazenamento.

Cenários comuns de aplicação

Cenário

Descrição

Prevenção de ataques a servidores

Bloqueia worms, trojans de mineração e outras ameaças para evitar consumo indevido de recursos ou uso dos servidores em ataques DDoS.

Defesa contra ataques direcionados

Identifica backdoors, ferramentas de hackers e outras ameaças para impedir roubo de dados e controle remoto dos seus sistemas.

Redes corporativas e armazenamento de arquivos

Detecta documentos ou pacotes compactados contendo macros ou scripts maliciosos, prevenindo phishing e roubo de credenciais.

Verificação completa do ambiente

Localiza e remove ransomware e vírus infectantes para evitar extorsão por criptografia de dados e falhas generalizadas no sistema.

Recursos relacionados

Após ativar o service de detecção de arquivos maliciosos, utilize os seguintes recursos para analisar arquivos e gerenciar alertas:

  • Configure regras personalizadas: Além dos motores nativos, defina regras específicas para ameaças conhecidas (como hashes MD5, SHA256 ou caminhos de arquivo). O sistema gera um alerta automaticamente ao detectar correspondências, permitindo identificação precisa. Para mais informações, consulte Configure custom detection rules.

  • Detectar arquivos maliciosos: Configure tarefas manuais ou automáticas no console para verificar arquivos em buckets do OSS em lote ou periodicamente. Também é possível integrar o SDK ao seu código para invocar as capacidades de detecção. Para mais informações, consulte Detect malicious files.

  • Gerenciar resultados: Quando o sistema detecta arquivos de risco, ele gera alertas. Adicione os resultados à lista de permissões, ignore-os ou bloqueie o acesso. Complete o reforço de segurança para fechar o ciclo de resposta a incidentes. Para mais informações, consulte Handle malicious file detection results.

Comprar e ativar o service

  1. Acesse o console do Security Center - Risk Governance - Malicious File Detection. No canto superior esquerdo da página, selecione a região dos seus ativos: Chinese Mainland ou Outside Chinese Mainland.

  2. Siga as instruções na tela e selecione Buy Now (Assinatura) ou Activate Pay-as-you-go para ativar o recurso.

    • Assinatura: Ao ativar a detecção de arquivos maliciosos por assinatura, o service oferece capacidades básicas como detecção multimotor, análise de arquivos compactados e criptografados, mas não inclui detecção por modelos de linguagem de IA, detecção de arquivos Skill ou verificação de arquivos NAS.

      • Teste gratuito: Contas Alibaba Cloud com verificação de nome real empresarial concluída podem ative um teste gratuito da detecção de arquivos maliciosos.

        • Cada conta Alibaba Cloud tem direito a apenas um teste gratuito.

        • O teste disponibiliza 10.000 detecções agênticas de arquivos maliciosos.

        • Se as cotas do teste gratuito não forem totalmente consumidas, o saldo restante continua disponível e será deduzido prioritariamente após a ativação da versão por Assinatura.

      • Buy Now: O sistema redireciona você para a página de compra. Configure e finalize a aquisição seguindo as descrições abaixo.

        • Na seção Malicious File Detection, defina Purchase or Not como Yes.

        • Insira a quantidade necessária de detecções de arquivos, ou seja, o valor de Quantity (compra mínima: 100.000).

    • Pagamento conforme o uso: Ao ativar a detecção agêntica de arquivos maliciosos neste modelo, o service inclui detecção por modelos de linguagem de IA, análise de arquivos Skill e verificação de arquivos NAS, além das capacidades padrão.

      1. Na caixa de diálogo de ativação do pagamento conforme o uso, clique em Activate Pay-as-you-go.

      2. Enable Policy (Opcional): Ao marcar esta opção, uma política de detecção periódica é ativada automaticamente para novos arquivos enviados aos buckets selecionados, entrando em vigor imediatamente. Para ajustar o escopo, modifique a política de detecção conforme descrito em Automatic detection (incremental files).

    • Nota

      Também é possível acesse a página de compra do Security Center para concluir essas operações. Para mais informações, consulte Purchase Security Center.

      Desativar e cancelar a assinatura do service

      • Assinatura (detecção de arquivos maliciosos)

        1. Na página console do Security Center - Overview, localize a seção Subscription e clique em Change Configuration > Downgrade.

        2. Na aba Order Downgrade, dentro da seção Malicious File Detection, altere Purchase or Not para No e clique em Order Now.

      • Pagamento conforme o uso (detecção agêntica de arquivos maliciosos)

      Descrição do faturamento

      A detecção de arquivos maliciosos (incluindo a detecção agêntica) aceita os modelos de faturamento por Assinatura e Pagamento conforme o uso. Para detalhes sobre modelos e lógica de cobrança, consulte Subscription e Pay-as-you-go.

      • Alteração do modelo de faturamento:

        • Cada conta Alibaba Cloud pode utilizar apenas um método de faturamento por vez. Para trocar, cancele a Assinatura ou desative o Pagamento conforme o uso anteriormente.

        • A mudança de modelo não afeta a exibição dos resultados de detecção nem a execução de políticas periódicas.

      • Item de faturamento: A cobrança baseia-se na quantidade de arquivos analisados.

        Nota

        Com a detecção de pacotes compactados ativada, a cota consumida considera o número de arquivos descompactados.

      • Modelos de faturamento:

        • Assinatura: O preço unitário é de USD 1,5 por 10.000 detecções mensais. Compra mínima: 100.000 detecções. A cota vale durante o período de vigência escolhido e é zerada ao expirar.

          Nota

          O sistema deduz primeiro o saldo restante do teste gratuito antes de consumir as cotas adquiridas.

        • Pagamento conforme o uso:

          • A cobrança ocorre por dia natural. O preço unitário é de USD 0,0012 por arquivo.

          • Ao ativar o Pagamento conforme o uso, o sistema também cobra a taxa básica de service do Security Center ( USD 0,0072 por hora).