Todos os produtos
Search
Central de documentação

Security Center:Crie e gerencie políticas e agentes antirransomware

Última atualização: Jun 27, 2026

O recurso antirransomware do Security Center faz backup dos dados do servidor para o Cloud Backup. Se um ransomware criptografar ou roubar seus dados, restaure-os a partir de um backup para minimizar o tempo de inatividade e a perda de informações.

Pré-requisitos

Antes de começar, verifique se você:

Como funciona

Ao criar uma política antirransomware, o Security Center instala o agente antirransomware nos servidores protegidos e inicia o backup dos dados para o Cloud Backup.

  • Primeiro backup: backup completo de todos os diretórios protegidos. Esse processo consome recursos significativos de CPU e memória; portanto, agende-o fora do horário de pico.

  • Backups subsequentes: incrementais — apenas arquivos criados, modificados ou excluídos desde o último backup. Isso reduz o uso de recursos e o consumo da capacidade antirransomware.

A quantidade de tarefas de backup por política depende da versão da política e dos diretórios configurados. Consulte Descrição da versão do agente antirransomware para obter detalhes.

Crie uma política antirransomware

Antes de criar uma política, verifique se o sistema operacional do servidor é compatível. Se a versão do SO não for suportada, o backup dos dados não será possível. Consulte Sistemas operacionais e versões compatíveis com o antirransomware para servidores.

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Host Protection > Anti-ransomware.

  3. Na aba Anti-ransomware for Servers, clique em Create Anti-ransomware Policy.

  4. No painel Create Anti-ransomware Policy, configure os parâmetros básicos.

    Instâncias do Elastic Compute Service (ECS) podem abranger diferentes regiões em uma única política. Servidores não implantados na Alibaba Cloud devem estar todos na mesma região. Um servidor pode pertencer a apenas uma política antirransomware.

    Parâmetro

    Descrição

    Policy name

    Nome da política antirransomware

    Server type

    Tipo de servidor a proteger

    Backup route

    Método de comunicação para backup. Necessário apenas quando Server type é Server Not Deployed on Alibaba Cloud. Internet: pode gerar cobranças de largura de banda. Internal network: requer conectividade via virtual private clouds (VPCs), circuitos Express Connect ou instâncias Cloud Enterprise Network (CEN).

    Region

    Região onde o servidor reside ou qualquer região com um endpoint antirransomware disponível. Necessário apenas quando Server type é Server Not Deployed on Alibaba Cloud. Certifique-se de que o servidor possa alcançar o endpoint antirransomware na região selecionada. Consulte Endpoints antirransomware.

    Select asset

    Ativos a proteger. Selecione um ativo, um grupo de ativos ou vários ativos entre grupos. Na seção Asset group, selecione um grupo para incluir todos os ativos nele e, em seguida, desmarque os ativos que não precisam de proteção na seção Assets. Para localizar um ativo específico, insira seu nome na caixa de pesquisa (há suporte para correspondência aproximada).

  5. Em Protection policies, selecione Recommended policy ou Custom policy e clique em OK.

Política recomendada

A política recomendada utiliza padrões integrados e não pode ser modificada:

Configuração

Valor padrão

Diretório a proteger

Todos os diretórios

Diretório a excluir

Diretórios excluídos por padrão

Caminho de montagem não local

Excluído (objetos do Object Storage Service (OSS) e sistemas de arquivos NAS)

Tipo de arquivo a proteger

Todos os tipos de arquivo

Início do primeiro backup

Entre 00:00 e 03:00

Intervalo de backup periódico

Um dia

Período de retenção de dados de backup

7 dias

Largura de banda máxima de backup

0 MB/s para servidores Alibaba Cloud (sem limite); 5 MB/s para servidores não implantados na Alibaba Cloud

Política personalizada

Configure os seguintes parâmetros para atender aos seus requisitos:

Parâmetro

Descrição

Directory to protect

Specific directory: faça backup apenas dos diretórios especificados. Insira até 20 caminhos de diretório (por exemplo, C:\Program Files (x86)\ no Windows ou /usr/bin/ no Linux). As tarefas de backup são executadas em sequência por caminho, o que limita o uso máximo de recursos. All directories: faça backup de todo o servidor.

Directory to exclude

Diretórios a ignorar. O Security Center preenche previamente exclusões comuns; adicione ou remova conforme necessário.

Non-local mount path

Selecione se deseja excluir caminhos de montagem não locais, como montagens OSS ou NAS.

File type to protect

All file types: protege todos os arquivos. Specific file types: protege apenas os tipos selecionados (por exemplo, Document, Picture). É possível selecionar vários tipos.

First backup starts at

Horário para iniciar a primeira tarefa de backup. Agende fora do horário de pico para evitar impactos nos serviços durante o backup completo inicial.

Periodic backup interval

Intervalo entre as tarefas de backup. Padrão: um dia.

Backup data retention period

Tempo de retenção dos dados de backup. Padrão: 7 dias. Permanent: retidos até que o Security Center expire, a política seja excluída ou o servidor seja removido da política. Custom: de 1 a 65.535 dias. Defina com base nos seus requisitos de recuperação — dados fora do período de retenção são excluídos automaticamente.

Maximum backup bandwidth

Largura de banda máxima para tarefas de backup, em MB/s (0 a ilimitado). 0 MB/s significa sem limite para servidores Alibaba Cloud. Para servidores não implantados na Alibaba Cloud, o padrão é 5 MB/s. Limite a largura de banda caso as tarefas de backup afetem o desempenho do serviço.

Após a criação, a política é ativada imediatamente. O Security Center instala o agente antirransomware nos servidores protegidos e começa a fazer backup dos dados de acordo com o cronograma da política.

Aviso

Monitore o status do agente antirransomware e trate quaisquer exceções prontamente. Um status anormal do agente causa falhas nas tarefas de backup e recuperação. Consulte Visualize o status do agente antirransomware.

Reconfigurar políticas após substituir o sistema operacional de um servidor

Após substituir o sistema operacional em um servidor protegido, os diretórios protegidos configurados permanecem inalterados. Isso pode causar alto uso de recursos ou falhas de backup, pois os diretórios podem não corresponder ao novo SO.

Após a substituição do SO:

  • Se a política existente ainda atender aos requisitos de proteção: remova o servidor da política e adicione-o novamente.

  • Se a política existente não atender mais aos requisitos: modifique a política ou remova o servidor e crie uma nova política para ele.

Gerencie o agente antirransomware

Descrição da versão do agente antirransomware

Novas políticas são criadas como V2.0. Políticas V1.0 existentes não podem ser modificadas, mas podem ser atualizadas.

Item Política antirransomware V1.0 Política antirransomware V2.0
Diretórios personalizados a excluir Não suportado Suportado
Rede clássica
Compatibilidade com Cloud Backup
Método de backup Várias tarefas de backup executadas simultaneamente — pode causar alta utilização da CPU Várias tarefas de backup executadas em sequência — menor uso de recursos

Como as tarefas de backup são agendadas por versão e tipo de diretório:

Diretório para backup Política V1.0 Política V2.0
Todos os diretórios Linux: uma tarefa de backup. Windows: uma tarefa de backup por disco de dados — dois discos executam simultaneamente, consumindo mais CPU e memória. Agende cuidadosamente com base na utilização da CPU e no uso de memória. Uma tarefa de backup por servidor; vários servidores executam em sequência. Menor uso de recursos sem impacto no serviço.
Diretórios específicos Uma tarefa de backup por caminho de diretório; as tarefas executam simultaneamente e podem consumir CPU e memória significativas. Especifique apenas os diretórios necessários para o seu negócio.

Atualizar políticas V1.0 para V2.0

Atualize uma política V1.0 clicando em Upgrade na coluna Actions da lista de políticas. O agente antirransomware é atualizado automaticamente para V2.X.X durante a atualização da política.

升级客户端

A atualização não afeta os dados de backup existentes — as tarefas de backup continuam sendo executadas após a atualização. Se a atualização falhar, o agente reverte automaticamente para V1.X.X e as tarefas de backup não são interrompidas. Se o agente de um servidor específico não puder ser atualizado automaticamente: remova esse servidor da política, clique em Upgrade para a política e, em seguida, adicione o servidor novamente. O agente V2.X.X é instalado automaticamente quando o servidor é readicionado.

Visualize o status do agente antirransomware

Após criar uma política, verifique se o status do agente para cada servidor protegido está como Online. O Security Center só consegue fazer backup dos dados quando o agente está online.

Para verificar o status do agente: na aba Anti-ransomware for Servers, localize a política e clique no ícone 展开 ao lado do nome da política. A lista expandida de servidores mostra o status na coluna Agent status.

Para confirmar que os backups estão em execução: localize um servidor e clique no número na coluna Recoverable versions. No painel Recoverable data versions, a coluna Version name lista as versões de backup disponíveis. A coluna Version mostra quando cada backup foi iniciado.

Se o status for Exception, as tarefas de backup estão falhando. Exceções também podem afetar a restauração de dados, mas erros de restauração não impactam as tarefas de backup. Identifique e resolva a causa — consulte Solucionar problemas que causam status anormal do agente antirransomware e das tarefas de backup.

Status do agente e ações recomendadas

Utilize esta tabela para determinar a ação correta com base no status atual do agente:

Status do agente

Significado

Ação recomendada

Online

O agente está funcionando normalmente; os backups prosseguem conforme o cronograma

Nenhuma ação necessária. Verifique os backups consultando a coluna Recoverable versions.

Exception

O agente encontrou um erro; as tarefas de backup estão falhando

Identifique e resolva a causa raiz. Consulte Solucionar problemas de status anormal do agente. Se o agente não conseguir se recuperar, desinstale-o e reinstale-o.

Instale manualmente o agente antirransomware

Depois de criar uma política, o Security Center instala o agente antirransomware automaticamente. Se o servidor estiver offline ou possuir regras restritivas de firewall, a instalação poderá falhar.

Caso a instalação automática falhe, diagnostique a causa, resolva-a e instale o agente manualmente. Consulte Gerencie servidores adicionados a uma política antirransomware.

安装混合云备份客户端

Desinstalar o agente antirransomware

Se o agente em um servidor protegido apresentar anomalias, desinstale-o e reinstale-o em seguida.

Para desinstalar: clique em Uninstall na coluna Actions referente ao servidor.

  • Se você desinstalar dentro do período de retenção configurado, os dados de backup serão preservados.

  • Se você desinstalar após o término do período de retenção, os dados de backup serão excluídos.

卸载混合云备份客户端

Exclua o agente antirransomware

Exclua o agente para remover completamente um servidor da proteção antirransomware.

Importante

A exclusão do agente remove permanentemente todos os dados de backup desse servidor. Dados de backup excluídos não podem ser restaurados. Prossiga com cautela.

Após a exclusão, o servidor é removido da lista de servidores protegidos da política e a capacidade antirransomware ocupada é liberada. A capacidade é atualizada entre 24 e 72 horas após a liberação.

Se a capacidade antirransomware se esgotar, as tarefas de backup param e o Security Center executa um backup completo quando a capacidade for restaurada — aumentando significativamente o uso de recursos do servidor. Evite deixar a capacidade se esgotar.

删除客户端

Próximos passos