Todos os produtos
Search
Central de documentação

Security Center:Create a protection policy

Última atualização: Jul 27, 2026

Ransomwares criptografam ou transferem os dados do seu banco de dados para exigir resgate. O recurso antirransomware no Security Center cria políticas de backup de banco de dados. Caso um ransomware infecte seu banco de dados, você poderá restaurar os dados manualmente para minimizar o impacto nas suas cargas de trabalho. Este tópico descreve como criar uma política de proteção com backup de dados para bancos de dados.

Observações de uso

  • Caso já tenha feito backup dos dados do seu banco de dados usando o Alibaba Cloud Cloud Backup (Cloud Backup), não é necessário usar o recurso antirransomware de banco de dados no Security Center para criar backups redundantes.

  • Se você já realizou o backup do banco de dados por meio de uma política antirransomware no Security Center, evite utilizar outros softwares ou scripts de backup para gerar cópias redundantes do mesmo banco de dados.

Pré-requisitos

Antes de começar, verifique se você:

  • Comprou capacidade antirransomware e concedeu as permissões necessárias. Para mais informações, consulte Enable anti-ransomware.

  • Instalou o agente do Security Center no servidor onde o banco de dados está em execução. Para mais informações, consulte Install the Security Center agent.

  • O recurso antirransomware para bancos de dados suporta apenas bancos de dados autogerenciados em instâncias ECS, incluindo MySQL, Oracle e MSSQL. Serviços gerenciados de banco de dados em cloud, como ApsaraDB RDS e PolarDB, não são suportados. Para fazer backup de bancos de dados gerenciados em cloud, utilize o recurso de backup e restauração do service correspondente ou o Cloud Backup.

Procedimento

  1. Faça logon no console do Security Center.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Host Protection > Anti-Ransomware. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Anti-Ransomware, clique na aba Anti-ransomware for Databases e, em seguida, clique em Create Anti-ransomware Policy.

  4. No painel Anti-ransomware Policy for Database, configure a política de proteção para o seu banco de dados.

    1. Configure o banco de dados a ser protegido e clique em Next.

      Parâmetro

      Descrição

      Policy Name

      Nome da política de proteção.

      Type

      O sistema identifica automaticamente os bancos de dados instalados no servidor. Recomendamos usar esse recurso para selecionar rapidamente o banco de dados a proteger. Se o banco de dados alvo não for encontrado, selecione Manually Specify Database para inserir os detalhes manualmente.

      Database

      Banco de dados a ser protegido ou a instância de servidor onde ele está em execução.

      Database Type

      Selecione o tipo de banco de dados a adicionar. Necessário apenas quando Type estiver definido como Manually Specify Database. Valores válidos: MYSQL, ORACLE e MSSQL. Após a criação da política, o Security Center faz backup da instância de banco de dados Oracle criada mais recentemente por padrão. Para MSSQL, o Security Center faz backup de todas as instâncias e bancos de dados por padrão. Para modificar o escopo de proteção, consulte Edit an anti-ransomware policy.

      Account

      Insira a conta do banco de dados a ser adicionada. A conta deve ter permissões de backup para o banco de dados. Bancos de dados Oracle não exigem conta ou senha.

      Password

      Senha da conta do banco de dados.

      Importante

      Insira as credenciais da conta do banco de dados, não as credenciais de login do servidor.

    2. Configure a política de proteção e clique em Complete.

      Parâmetro

      Descrição

      Protection Policy

      Cronograma de backup. Clique em Recommended Policy para usar as configurações padrão fornecidas pelo Security Center. Ajuste as configurações caso seus requisitos sejam diferentes.

      Full Backup Policy

      Defina o Interval, os Task Execution Days in Week e o Backup Start Time para backups completos. Um backup completo captura todos os dados do banco de dados em um ponto específico no tempo. Backups completos consomem mais capacidade antirransomware e demoram mais. Recomendamos definir o intervalo como semanal. As políticas de backup completo e incremental entram em vigor independentemente e não se afetam mutuamente.

      Incremental Backup Policy

      Defina o Interval e o Backup Start Time para backups incrementais. Um backup incremental captura apenas os dados alterados desde o último backup completo ou incremental. Backups incrementais são mais rápidos e usam menos capacidade. Recomendamos definir o intervalo como diário.

      Backup Data Retention Period

      Período de retenção dos dados de backup.

      Maximum Backup Network Bandwidth

      Limite de largura de banda de rede durante o backup. Defina como 0 para largura de banda ilimitada.

      Nota

      As políticas de backup completo e incremental entram em vigor independentemente e não se afetam mutuamente.

    Após a criação da política, o Security Center instala automaticamente o agente antirransomware no seu servidor. A política entra no status Initializing. Depois que o agente é instalado, o Security Center inicia o backup do banco de dados conforme o cronograma da política.

    Verifique regularmente o anti-ransomware agent status e resolva quaisquer problemas para garantir que as tarefas de backup e restauração sejam executadas corretamente.

Próximos passos

Referências