Todos os produtos
Search
Central de documentação

Security Center:Serviço anti-ransomware

Última atualização: Jul 28, 2026

Para evitar criptografia, vazamento ou perda de dados devido a ataques de ransomware em seus servidores e bancos de dados, o Security Center oferece um sistema de defesa em profundidade com interceptação pré-ataque, armadilhas durante o ataque e recuperação pós-ataque. O recurso Anti-ransomware (backup de dados) atua como a última linha de defesa. Integrado ao Cloud Backup, ele permite restaurar rapidamente dados essenciais a partir de backups históricos, minimizando interrupções nos negócios e perdas de informações.

Recursos principais

O recurso Anti-ransomware fornece backup de dados por meio de dois modos de proteção baseados no tipo de ativo: Anti-ransomware for servers e Anti-ransomware for databases.

Aspecto

Anti-ransomware for Servers

Anti-ransomware for Databases

Ativos protegidos

Arquivos e diretórios de negócios em um servidor.

Importante

Não utilize o Anti-ransomware for Servers para fazer backup de arquivos de banco de dados. Este modo não garante a consistência dos dados para bancos de dados.

Bancos de dados autogerenciados em servidores, como MySQL, Oracle ou SQL Server em uma instância ECS.

Funcionamento

Faz backups periódicos de arquivos e diretórios críticos especificados.

Utiliza APIs nativas do banco de dados para fazer backup dos dados, garantindo consistência no nível da aplicação.

Principais benefícios

Protege dados não estruturados, como arquivos críticos de negócios, aplicações e arquivos de configuração.

Oferece backup e recuperação confiáveis e consistentes para bancos de dados autogerenciados, sendo uma prática recomendada para proteger dados transacionais essenciais.

Limitações

Não protege caminhos montados, como diretórios OSS ou NAS montados em uma instância ECS.

  • Não há suporte para backup de bancos de dados em contêineres.

  • Não há suporte para instâncias ECS em Classic Network.

  • Não há suporte para serviços de banco de dados em nuvem (PaaS), como RDS ou PolarDB. Utilize os recursos de backup integrados desses serviços.

Fluxo de trabalho

O fluxo de trabalho do Anti-ransomware (backup de dados) compreende as quatro etapas a seguir:

  1. Ativação e autorização

    Adquira capacidade anti-ransomware e autorize o serviço. O sistema ativa automaticamente o serviço associado do Cloud Backup. Para obter instruções detalhadas, consulte Enable and purchase the service.

    Nota

    A capacidade Anti-ransomware adquirida inclui os custos de ativação e armazenamento do serviço Cloud Backup. Não há cobrança de taxas extras.

  2. Configuração da política de proteção

    Crie uma política de proteção para os servidores ou bancos de dados alvo com base no seu cenário de negócios e defina o cronograma e o escopo do backup. Para obter instruções detalhadas, consulte Create an anti-ransomware policy.

    Nota
    • Instâncias ECS da Alibaba Cloud: O sistema detecta automaticamente a região das suas instâncias e exibe apenas servidores dentro de uma supported region.

    • Servidores fora da Alibaba Cloud (por exemplo, em data centers ou de outros provedores de nuvem): Ao configurar uma política de proteção, selecione manualmente a região real do servidor.

  3. Backups automáticos

    Após a configuração da política de proteção, o cliente anti-ransomware transfere os dados automaticamente e com segurança para o serviço Cloud Backup.

    Nota

    O processo de backup consome uma pequena quantidade de recursos do servidor.

  4. Restauração de emergência

    Para se recuperar de um ataque de ransomware, crie uma tarefa de restauração a partir do backup mais recente para recuperar rapidamente seus dados criptografados. Para obter instruções detalhadas, consulte Create a server restore job e Create a database restore job.

Limitações

  • Limitações gerais

    • Disponibilidade por região: O serviço não está disponível em todas as regiões. Para ver a lista de regiões suportadas, consulte Supported regions.

    • Backup e recuperação: O serviço não consegue descriptografar arquivos que já foram criptografados por ransomware.

  • Limitações do Anti-ransomware for Databases

    • Serviços de banco de dados em nuvem: Não há suporte para bancos de dados gerenciados em nuvem, como RDS e PolarDB.

    • Ambiente de rede: Não há suporte para instâncias ECS em Classic Network.

  • Limitações do Anti-ransomware for Servers

    • Ambiente de implantação: Não há suporte direto para proteção de diretórios em contêineres. Para protegê-los, mapeie primeiro os diretórios do contêiner para o servidor host.

    • Sistema operacional: O serviço suporta apenas versões específicas de sistemas operacionais. Para ver a lista de versões suportadas, consulte Supported operating systems (Anti-ransomware for servers).

Consumo de recursos e planejamento

  • Visão geral do consumo de recursos

    • Anti-ransomware for databases: O consumo de recursos é insignificante.

    • Anti-ransomware for servers: O processo de backup consome CPU e memória. A quantidade consumida depende do número e do tamanho dos arquivos, mas normalmente não afeta as cargas de trabalho de produção.

  • Recomendações de configuração mínima

    Dados de origem

    CPU

    Memória

    100.000 arquivos

    2 núcleos

    4 GB

    1 milhão de arquivos, 8 TB no total

    2 núcleos

    8 GB

    10 milhões de arquivos

    4 núcleos

    16 GB

  • Otimização de recursos: Para controlar o consumo de recursos durante as tarefas de backup, utilize as opções a seguir.

    • Ajustar velocidade de backup: Equilibre a velocidade do backup com o consumo de recursos. Para mais informações, consulte Backup and restoration speeds.

    • Limitar uso de memória: Defina um limite de memória para o cliente de backup a fim de evitar problemas de falta de memória (OOM). Para obter instruções detalhadas, consulte How to resolve OOM issues for the backup client.

Faturamento

  • O custo baseia-se na capacidade anti-ransomware adquirida, determinada pelo volume de dados submetidos a backup e pelo período de retenção escolhido, e não pela quantidade de servidores.

  • Essa capacidade inclui os custos do serviço Cloud Backup e do armazenamento associado. Não há cobranças adicionais.

Aviso

Se você adicionar incorretamente um caminho de rede, como um diretório NAS ou OSS, a uma política de proteção, poderá incorrer em taxas adicionais de acesso à origem. Proceda com cautela. Para mais informações, consulte Protect network paths (such as OSS/NAS).

Recomendações

  • Construa um sistema de recuperação em camadas

    • Recomendação: Para servidores de negócios essenciais, configure tanto o ECS Snapshot quanto o Anti-ransomware (backup de dados).

    • Explicação: O ransomware pode corromper o sistema operacional do servidor, danificando ou desativando o cliente anti-ransomware e impedindo a restauração de dados. Nesse cenário extremo, o melhor caminho de recuperação é:

      1. Restaurar o sistema com um snapshot: Utilize imediatamente o ECS Snapshot mais recente para reverter o servidor. Isso restaura o sistema operacional e o ambiente de execução para um estado íntegro, colocando o cliente anti-ransomware novamente online.

      2. Restaurar dados com o serviço anti-ransomware: Após a restauração do sistema, use o recurso Anti-ransomware (backup de dados) para recuperar seus arquivos de negócios essenciais da versão de backup mais recente, que pode ser posterior ao snapshot.

  • Evite conflitos entre ferramentas de backup

    • Recomendação: Não execute este produto simultaneamente com outras ferramentas de backup, como softwares de terceiros ou scripts personalizados.

    • Explicação: Operações simultâneas podem causar conflitos de leitura/gravação de arquivos, o que frequentemente leva a falhas de backup ou corrupção de dados.

  • Proteja caminhos de rede (como OSS/NAS)

    • Recomendação: Não adicione caminhos de rede montados, como diretórios OSS ou NAS montados em servidores, a uma política de proteção anti-ransomware.

    • Explicação: Fazer backup desses caminhos envolve acesso frequente ao serviço de origem (OSS/NAS), o que pode gerar altas taxas adicionais de tráfego ou solicitações. Para esses cenários, utilize diretamente os recursos relevantes do Cloud Backup. Para obter instruções detalhadas, consulte Getting Started with OSS Backup e Getting Started with On-premises NAS Backup.

  • Use proteção dedicada para arquivos de banco de dados

    • Recomendação: Utilize o recurso Anti-ransomware for Databases para proteger arquivos de banco de dados no seu servidor, como .mdf e .ibd.

    • Explicação: Fazer backup diretamente de arquivos de banco de dados não garante a consistência ou a recuperabilidade dos dados. O recurso Anti-ransomware for Databases utiliza APIs nativas do banco de dados para garantir backups válidos e consistentes com a aplicação.

  • Configure a proteção de contêineres

    • Recomendação: Para proteger um diretório dentro de um contêiner, mapeie-o para o host.

    • Explicação:

      • O recurso Anti-ransomware (backup de dados) funciona protegendo diretórios do host. Portanto, ele não consegue fazer backup diretamente de bancos de dados ou arquivos não mapeados dentro de um contêiner.

      • Utilize o parâmetro -v do comando docker run para vincular um diretório do host a um diretório do contêiner.

        • Formato do comando:

          docker run -v <host-directory>:<container-directory> <image-name>
        • Exemplo:

          Mapeie o diretório /app/data dentro do contêiner para o diretório /home/user/data no host:

          docker run -v /home/user/data:/app/data your-image-name

    Apêndice

    Regiões suportadas

    Recurso

    Área

    Regiões suportadas

    anti-ransomware for servers

    China continental

    • China (Hangzhou), China (Shanghai)

    • China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab)

    • China (Shenzhen), China (Heyuan), China (Guangzhou)

    • China (Chengdu)

    Ásia-Pacífico

    Indonesia (Jakarta), Japan (Tokyo), Malaysia (Kuala Lumpur), China (Hong Kong), Singapore, Philippines (Manila)

    Europa e Américas

    US (Silicon Valley), US (Virginia), Germany (Frankfurt), UK (London)

    Oriente Médio

    SAU (Riyadh - atualmente indisponível devido a problemas de rede)

    anti-ransomware for databases

    China continental

    • China (Hangzhou), China (Shanghai)

    • China (Beijing), China (Zhangjiakou), China (Hohhot)

    • China (Shenzhen)

    • China (Chengdu)

    Ásia-Pacífico

    China (Hong Kong), Singapore

    Sistemas operacionais suportados (Anti-ransomware for Servers)

    O recurso Anti-ransomware for Servers permite instalar o cliente anti-ransomware apenas nos sistemas operacionais listados na tabela a seguir.

    Sistema

    Versões suportadas

    Windows

    7, 8, 10, 11

    Windows Server

    2008 R2, 2012, 2012 R2, 2016, 2019, 2022, 2025

    RHEL

    7,0, 7,2, 7,4, 7,5, 7,6, 7,7, 7,8, 8,0, 8,1, 8,2

    CentOS

    6,5, 6,9, 7,2, 7,3, 7,4, 7,5, 7,6, 7,7, 7,8, 7,9, 8,2, 8,3

    Ubuntu

    14,04, 16,04, 18,04, 20,04

    SUSE Linux Enterprise Server

    11, 12, 15

    Rocky Linux

    8,7

    Bancos de dados e sistemas operacionais suportados Anti-ransomware for Databases

    O recurso Anti-ransomware for Databases permite instalar o cliente anti-ransomware apenas nos bancos de dados e sistemas operacionais listados na tabela a seguir.

    Tipo de banco de dados

    Versões de banco de dados suportadas

    Versões de SO suportadas

    Oracle

    9i

    • SUSE 9.3, SLES 9

    • CentOS 4.5

    10g

    • RHEL 9, RHEL 6.5

    • CentOS 4.6

    • SUSE 11 SP4

    11g

    • RHEL 6, RHEL 6.5, RHEL 7

    • CentOS 6.4, CentOS 6.5

    • Oracle Enterprise Linux 6.7

    • Windows 2008 R2, Windows 2012 R2

    12c

    • Windows 2008 R2

    • RHEL 6.5, RHEL 7.5

    18c

    • RHEL 7,0

    • Windows 2008 R2

    19c

    Oracle Enterprise Linux 7,0

    Oracle RAC

    9i

    SUSE 9.3, RHEL

    10g

    Windows 2008 R2

    11g

    • Windows 2008 R2

    • Oracle Linux 6.4

    • RHEL 6.5

    • iSoft Server 3.0

    12c

    • CentOS 6, CentOS 6.7

    • RHEL 6.5

    • Windows 2008 R2

    • Oracle Enterprise Linux 6

    18c

    Windows 2008 R2

    19c

    RHEL 7.6

    Oracle Data Guard

    11g

    • CentOS 6.4, CentOS 6.5

    • RHEL 6

    • Windows 2008 R2

    12c

    Oracle Enterprise Linux 6

    MySQL

    5.0

    • RHEL 5, 6, 6.5

    • Ubuntu 11.10, 12.10

    • SLES 10, SUSE 11 SP4

    • Neokylin 6.0

    5.1

    • SUSE 11 SP4

    • RHEL 6.0, 6.5

    5.4

    • RHEL 6.5

    • SUSE 11 SP4

    5.5

    • Ubuntu 12.04, 14.04

    • Debian 7.8, 8.3

    • CentOS 6.0

    • RHEL 6.5

    5.6

    • RHEL 5, 6, 6.5

    • Ubuntu 14.04

    • CentOS 6.0, 7.2

    5.7

    • RHEL 6.0, 6.5, 7,0

    • CentOS 7,0, 7.2

    • Ubuntu 16.04

    • Neokylin 7,0

    • Alibaba Cloud Linux 2, 3

    8.0~8.0.32

    • CentOS 6.7, 7,0, 7.9

    • Ubuntu 20.04

    • RHEL 6.5

    SQL Server

    2005

    Windows 2008 R2 SP1

    2008

    Windows 2008 R2, Windows 2008 R2 SP1

    2008 R2

    Windows 2008 R2

    2012

    Windows 2012 RC

    2014

    Windows 2008 R2 SP1, Windows 2016

    2016 (RTM)

    Windows 2012 R2

    2017

    Windows 2012, Windows 2016

    2019

    Windows 2016

    SQL Server Always On

    2012, 2016, 2017

    Windows 2012 R2

    Endpoint de rede

    Tipos de endpoint

    • Plano de gerenciamento: Retransmite sinais de controle entre o cliente anti-ransomware e o serviço Cloud Backup.

    • Plano de dados: Transfere dados de backup.

    Servidores Alibaba Cloud

    Endpoints da política de proteção v2.0

    Região

    Tipo

    Endpoint público

    Endpoint VPC

    China (Hangzhou)

    Management Plane

    post-cn-mp90rcien05.mqtt.aliyuncs.com

    post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-hangzhou.aliyuncs.com

    *.oss-cn-hangzhou-internal.aliyuncs.com

    China (Shanghai)

    Management Plane

    post-cn-4590rcihm02.mqtt.aliyuncs.com

    post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-shanghai.aliyuncs.com

    *.oss-cn-shanghai-internal.aliyuncs.com

    China (Qingdao)

    Management Plane

    post-cn-n6w1oj5j506.mqtt.aliyuncs.com

    post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-qingdao.aliyuncs.com

    *.oss-cn-qingdao-internal.aliyuncs.com

    China (Beijing)

    Management Plane

    post-cn-mp90rcibd04.mqtt.aliyuncs.com

    post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-beijing.aliyuncs.com

    *.oss-cn-beijing-internal.aliyuncs.com

    China (Zhangjiakou)

    Management Plane

    post-cn-45917akja09.mqtt.aliyuncs.com

    post-cn-45917akja09-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-zhangjiakou.aliyuncs.com

    *.oss-cn-zhangjiakou-internal.aliyuncs.com

    China (Hohhot)

    Management Plane

    post-cn-0pp1epkb50h.mqtt.aliyuncs.com

    post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-huhehaote.aliyuncs.com

    *.oss-cn-huhehaote-internal.aliyuncs.com

    China (Shenzhen)

    Management Plane

    post-cn-v0h0rcijv04.mqtt.aliyuncs.com

    post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-shenzhen.aliyuncs.com

    *.oss-cn-shenzhen-internal.aliyuncs.com

    China (Chengdu)

    Management Plane

    post-cn-st21piid30e.mqtt.aliyuncs.com

    post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-chengdu.aliyuncs.com

    *.oss-cn-chengdu-internal.aliyuncs.com

    China (Hong Kong)

    Management Plane

    mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com

    mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-hongkong.aliyuncs.com

    *.oss-cn-hongkong-internal.aliyuncs.com

    Singapore (Singapore)

    Management Plane

    post-cn-4590unarx01.mqtt.aliyuncs.com

    post-cn-4590unarx01-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-1.aliyuncs.com

    *.oss-ap-southeast-1-internal.aliyuncs.com

    Malaysia (Kuala Lumpur)

    Management Plane

    mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com

    mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-3.aliyuncs.com

    *.oss-ap-southeast-3-internal.aliyuncs.com

    Indonesia (Jakarta)

    Management Plane

    post-cn-4591ee94i03.mqtt.aliyuncs.com

    post-cn-4591ee94i03-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-5.aliyuncs.com

    *.oss-ap-southeast-5-internal.aliyuncs.com

    Japan (Tokyo)

    Management Plane

    post-cn-mp91kij0p01.mqtt.aliyuncs.com

    post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-northeast-1.aliyuncs.com

    *.oss-ap-northeast-1-internal.aliyuncs.com

    Germany (Frankfurt)

    Management Plane

    post-cn-mp91ki6sl0k.mqtt.aliyuncs.com

    post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-eu-central-1.aliyuncs.com

    *.oss-eu-central-1-internal.aliyuncs.com

    US (Silicon Valley)

    Management Plane

    mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com

    mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-us-west-1.aliyuncs.com

    *.oss-us-west-1-internal.aliyuncs.com

    US (Virginia)

    Management Plane

    post-cn-oew1qqlw309.mqtt.aliyuncs.com

    post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-us-east-1.aliyuncs.com

    *.oss-us-east-1-internal.aliyuncs.com

    UAE (Dubai)

    Management Plane

    post-cn-oew1tb52204.mqtt.aliyuncs.com

    post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-me-east-1.aliyuncs.com

    *.oss-me-east-1-internal.aliyuncs.com

    SAU (Riyadh)

    Management Plane

    mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com

    mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-me-central-1.aliyuncs.com

    *.oss-me-central-1-internal.aliyuncs.com

    Endpoints da política de proteção v1.0

    Região

    Tipo

    Endpoint público

    Endpoint VPC

    China (Hangzhou)

    Management Plane

    post-cn-mp90rcien05.mqtt.aliyuncs.com

    post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

    hbr.cn-hangzhou.aliyuncs.com

    hbr-vpc.cn-hangzhou.aliyuncs.com

    Data Plane

    *.oss-cn-hangzhou.aliyuncs.com

    *.oss-cn-hangzhou-internal.aliyuncs.com

    China (Shanghai)

    Management Plane

    post-cn-4590rcihm02.mqtt.aliyuncs.com

    post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

    hbr.cn-shanghai.aliyuncs.com

    hbr-vpc.cn-shanghai.aliyuncs.com

    Data Plane

    *.oss-cn-shanghai.aliyuncs.com

    *.oss-cn-shanghai-internal.aliyuncs.com

    China (Qingdao)

    Management Plane

    post-cn-n6w1oj5j506.mqtt.aliyuncs.com

    post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

    hbr.cn-qingdao.aliyuncs.com

    hbr-vpc.cn-qingdao.aliyuncs.com

    Data Plane

    *.oss-cn-qingdao.aliyuncs.com

    *.oss-cn-qingdao-internal.aliyuncs.com

    China (Beijing)

    Management Plane

    post-cn-mp90rcibd04.mqtt.aliyuncs.com

    post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

    hbr.cn-beijing.aliyuncs.com

    hbr-vpc.cn-beijing.aliyuncs.com

    Data Plane

    *.oss-cn-beijing.aliyuncs.com

    *.oss-cn-beijing-internal.aliyuncs.com

    China (Zhangjiakou)

    Management Plane

    post-cn-45917akja09.mqtt.aliyuncs.com

    post-cn-45917akja09-internal.mqtt.aliyuncs.com

    hbr.cn-zhangjiakou.aliyuncs.com

    hbr-vpc.cn-zhangjiakou.aliyuncs.com

    Data Plane

    *.oss-cn-zhangjiakou.aliyuncs.com

    *.oss-cn-zhangjiakou-internal.aliyuncs.com

    China (Hohhot)

    Management Plane

    post-cn-0pp1epkb50h.mqtt.aliyuncs.com

    post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

    hbr.cn-huhehaote.aliyuncs.com

    hbr-vpc.cn-huhehaote.aliyuncs.com

    Data Plane

    *.oss-cn-huhehaote.aliyuncs.com

    *.oss-cn-huhehaote-internal.aliyuncs.com

    China (Shenzhen)

    Management Plane

    post-cn-v0h0rcijv04.mqtt.aliyuncs.com

    post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

    hbr.cn-shenzhen.aliyuncs.com

    hbr-vpc.cn-shenzhen.aliyuncs.com

    Data Plane

    *.oss-cn-shenzhen.aliyuncs.com

    *.oss-cn-shenzhen-internal.aliyuncs.com

    China (Chengdu)

    Management Plane

    post-cn-st21piid30e.mqtt.aliyuncs.com

    post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

    hbr.cn-chengdu.aliyuncs.com

    hbr-vpc.cn-chengdu.aliyuncs.com

    Data Plane

    *.oss-cn-chengdu.aliyuncs.com

    *.oss-cn-chengdu-internal.aliyuncs.com

    China (Hong Kong)

    Management Plane

    mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com

    mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

    hbr.cn-hongkong.aliyuncs.com

    hbr-vpc.cn-hongkong.aliyuncs.com

    Data Plane

    *.oss-cn-hongkong.aliyuncs.com

    *.oss-cn-hongkong-internal.aliyuncs.com

    Singapore (Singapore)

    Management Plane

    post-cn-4590unarx01.mqtt.aliyuncs.com

    post-cn-4590unarx01-internal.mqtt.aliyuncs.com

    hbr.ap-southeast-1.aliyuncs.com

    hbr-internal.ap-southeast-1.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-1.aliyuncs.com

    *.oss-ap-southeast-1-internal.aliyuncs.com

    Malaysia (Kuala Lumpur)

    Management Plane

    mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com

    mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

    hbr.ap-southeast-3.aliyuncs.com

    hbr.ap-southeast-3.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-3.aliyuncs.com

    *.oss-ap-southeast-3-internal.aliyuncs.com

    Indonesia (Jakarta)

    Management Plane

    post-cn-4591ee94i03.mqtt.aliyuncs.com

    post-cn-4591ee94i03-internal.mqtt.aliyuncs.com

    hbr.ap-southeast-5.aliyuncs.com

    hbr-vpc.ap-southeast-5.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-5.aliyuncs.com

    *.oss-ap-southeast-5-internal.aliyuncs.com

    Japan (Tokyo)

    Management Plane

    post-cn-mp91kij0p01.mqtt.aliyuncs.com

    post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com

    hbr.ap-northeast-1.aliyuncs.com

    hbr.ap-northeast-1.aliyuncs.com

    Data Plane

    *.oss-ap-northeast-1.aliyuncs.com

    *.oss-ap-northeast-1-internal.aliyuncs.com

    Germany (Frankfurt)

    Management Plane

    post-cn-mp91ki6sl0k.mqtt.aliyuncs.com

    post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com

    hbr.eu-central-1.aliyuncs.com

    hbr.eu-central-1.aliyuncs.com

    Data Plane

    *.oss-eu-central-1.aliyuncs.com

    *.oss-eu-central-1-internal.aliyuncs.com

    US (Silicon Valley)

    Management Plane

    mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com

    mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com

    hbr.us-west-1.aliyuncs.com

    hbr.us-west-1.aliyuncs.com

    Data Plane

    *.oss-us-west-1.aliyuncs.com

    *.oss-us-west-1-internal.aliyuncs.com

    US (Virginia)

    Management Plane

    post-cn-oew1qqlw309.mqtt.aliyuncs.com

    post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com

    hbr.us-east-1.aliyuncs.com

    hbr.us-east-1.aliyuncs.com

    Data Plane

    *.oss-us-east-1.aliyuncs.com

    *.oss-us-east-1-internal.aliyuncs.com

    UAE (Dubai)

    Management Plane

    post-cn-oew1tb52204.mqtt.aliyuncs.com

    post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com

    hbr.me-east-1.aliyuncs.com

    hbr-vpc.me-east-1.aliyuncs.com

    Data Plane

    *.oss-me-east-1.aliyuncs.com

    *.oss-me-east-1-internal.aliyuncs.com

    SAU (Riyadh)

    Management Plane

    mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com

    mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com

    hbr.me-central-1.aliyuncs.com

    hbr-vpc.me-central-1.aliyuncs.com

    Data Plane

    *.oss-me-central-1.aliyuncs.com

    *.oss-me-central-1-internal.aliyuncs.com

    Servidores fora da Alibaba Cloud

    Região

    Tipo

    Domínio do ponto de acesso

    China (Hangzhou)

    Management Plane

    100.103.8.175

    post-cn-mp90rcien05-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-hangzhou-internal.aliyuncs.com

    China (Shanghai)

    Management Plane

    100.103.83.79

    post-cn-4590rcihm02-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-shanghai-internal.aliyuncs.com

    China (Qingdao)

    Management Plane

    100.100.0.111

    post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-qingdao-internal.aliyuncs.com

    China (Beijing)

    Management Plane

    100.103.83.105

    post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-beijing-internal.aliyuncs.com

    China (Zhangjiakou)

    Management Plane

    100.100.1.236

    post-cn-45917akja09-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-zhangjiakou-internal.aliyuncs.com

    China (Hohhot)

    Management Plane

    100.100.0.123

    post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-huhehaote.aliyuncs.com

    China (Shenzhen)

    Management Plane

    100.103.31.50

    post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-shenzhen-internal.aliyuncs.com

    China (Chengdu)

    Management Plane

    100.100.0.12

    post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-chengdu-internal.aliyuncs.com

    China (Hong Kong)

    Management Plane

    100.103.30.213

    mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-cn-hongkong-internal.aliyuncs.com

    Singapore (Singapore)

    Management Plane

    100.103.10.114

    post-cn-4590unarx01-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-1-internal.aliyuncs.com

    Malaysia (Kuala Lumpur)

    Management Plane

    100.100.0.225

    mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com

    Data Plane

    *.oss-ap-southeast-3-internal.aliyuncs.com

    Perguntas frequentes

    Seleção de produtos

    • Qual é a diferença entre o Anti-ransomware (backup de dados) e um snapshot do ECS? Quando devo usar cada um?

      • Comparação:

        • Snapshot do ECS: Faz um backup no nível de bloco de todo um disco em nuvem. É ideal para recuperação de desastres de todo o sistema, como falhas no sistema ou no disco. A recuperação é de granularidade grossa e geralmente leva mais tempo.

        • Anti-ransomware (backup de dados): Foca em backups no nível de arquivo e banco de dados. Oferece recuperação granular (é possível restaurar um único arquivo ou banco de dados), suporta consistência de dados no nível da aplicação e proporciona tempos de restauração mais rápidos.

      • Como escolher: Essas soluções são complementares, não excludentes. Recomendamos utilizá-las em conjunto para uma proteção abrangente.

        • Utilize snapshots do ECS para recuperação de desastres no nível do sistema.

        • Utilize o Anti-ransomware (backup de dados) para proteção granular e de alta frequência de arquivos e bancos de dados críticos.

    • O que é o recurso de honeypot? Posso excluir manualmente os arquivos isca?

      O honeypot é um recurso de defesa proativa disponível nas edições avançadas do Security Center. Ele protege seus dados implantando arquivos isca em seus servidores para detectar e bloquear novos tipos de ransomware antes que causem danos.

      • Funcionamento

        1. Implantação de iscas: O recurso cria arquivos isca ocultos em diretórios críticos no servidor, como /home, /root e na raiz das unidades C: e D:.

        2. Detecção de ataques: Quando um novo tipo de ransomware verifica e tenta criptografar esses arquivos isca, o Security Center detecta imediatamente o comportamento malicioso.

        3. Bloqueio em tempo real: O Security Center bloqueia instantaneamente o processo malicioso, impedindo-o de danificar seus arquivos reais.

      • Importante: Estes são arquivos de segurança padrão. Não os exclua manualmente. Para mais informações, consulte Host protection settings.

    • Preciso ajustar as políticas anti-ransomware do WAF após receber um alerta de ransomware?

      Não. O WAF (Web Application Firewall) e o recurso anti-ransomware do Security Center são produtos independentes com responsabilidades distintas:

      • WAF: Protege contra ataques a aplicações web, como injeção de SQL e XSS. Não tem conexão direta com o recurso anti-ransomware.

      • Anti-ransomware do Security Center: Implantado em instâncias ECS, este recurso protege os dados do servidor por meio de backups no nível de arquivo e mecanismos de honeypot para recuperação de dados pós-criptografia.

      Esses produtos operam de forma independente e não entram em conflito. Ao receber um alerta de ransomware, concentre-se em medidas de reforço de segurança do servidor em vez de ajustar configurações do WAF.

    • Recursos e capacidades

      • Anti-ransomware for DatabasesO recurso anti-ransomware para bancos de dados suporta bancos de dados RDS da Alibaba Cloud?

        Não. O recurso Anti-ransomware for Databases protege bancos de dados autogerenciados implantados em um ambiente IaaS, como em uma instância ECS. Para serviços gerenciados de banco de dados em nuvem, como RDS e PolarDB, utilize seus recursos nativos de backup e recuperação.

      • O recurso anti-ransomware oferece defesa proativa ou apenas backup e recuperação?

        O serviço Anti-ransomware foca na recuperação, que inclui backup e restauração de dados. Uma estratégia completa de proteção contra ransomware também inclui defesa proativa (interceptação pré-ataque e armadilhas durante o ataque). Juntas, essas camadas formam um sistema de defesa em profundidade.

        • Defesa proativa

          Nota

          Os recursos de defesa proativa exigem que você atualize o Security Center para a edição Anti-virus ou superior. Para mais informações, consulte Host protection settings.

          • Interceptação pré-ataque: Prevenção de comportamento malicioso no host

            Este recurso utiliza inteligência de ameaças nativa da nuvem para detectar e bloquear famílias conhecidas de ransomware em tempo real, antes que infectem seus servidores.

          • Armadilhas durante o ataque: Honeypot

            Ao implantar arquivos isca em seus servidores, este recurso detecta e bloqueia ransomware desconhecido em tempo real. Se o sistema detectar uma tentativa de criptografar um arquivo isca, ele encerra imediatamente o processo suspeito para proteger seus dados reais.

        • Recuperação

          O Anti-ransomware (backup de dados) é sua última linha de defesa. Ele garante que você possa recuperar rapidamente seus dados críticos em situações extremas, como quando outros sistemas de defesa são contornados.

        • Como desativo o recurso anti-ransomware para um servidor específico?

          Para desativar o recurso anti-ransomware (honeypot) para um servidor específico, modifique a política de proteção ou remova o servidor da política:

          • Faça logon no console do Security Center e acesse a página anti-ransomware.

          • Localize a política de proteção do servidor alvo e clique no nome da política para visualizar os detalhes.

          • Na lista de servidores protegidos, remova o servidor que deseja parar de proteger.

          Aviso

          Não exclua a política de proteção. Excluir uma política remove permanentemente todos os dados de backup de cada servidor nessa política.

        • Capacidade e faturamento

          O que é "capacidade anti-ransomware"? O que acontece se eu exceder minha capacidade?

          • Definição: A capacidade anti-ransomware é a quantidade de armazenamento adquirida para o recurso Anti-ransomware (backup de dados). O faturamento baseia-se no volume total de dados submetidos a backup e no período de retenção do backup, e não no número de servidores.

          • Consequências de exceder a capacidade: Você recebe um alerta quando o uso da capacidade ultrapassa 80%. Se a capacidade estiver completamente cheia, novas tarefas de backup falham, deixando os dados recém-gerados desprotegidos. Ainda é possível utilizar versões de backup existentes para recuperação.

          Recuperação e desempenho

          • Quanto tempo leva para restaurar dados (RTO)?

            O Objetivo de Tempo de Recuperação (RTO) depende de fatores como volume de dados, largura de banda da rede e desempenho do servidor. Restaurar um pequeno número de arquivos geralmente leva minutos, enquanto terabytes de dados podem exigir várias horas.

            Nota

            Recomendamos realizar testes regulares de recuperação para determinar um RTO realista para o seu ambiente de negócios.

          • O serviço anti-ransomware pode recuperar arquivos criptografados?

            Não. O serviço restaura arquivos a partir de backups históricos não criptografados. Ele não consegue descriptografar arquivos que já estão criptografados. Para proteger seus dados:

            • Faça backup de seus arquivos regularmente para garantir que você tenha versões recentes e não criptografadas.

            • Utilize os recursos de proteção de host do Security Center para bloquear ransomware.

            • Se você não configurou backups e seus dados já estão criptografados, entre em contato com um serviço de recuperação de dados de terceiros. A recuperação não é garantida.

          Coleta de logs

          • Onde estão os arquivos de log do cliente anti-ransomware e como faço para coletá-los?

            Quando uma tarefa de backup anti-ransomware falha ou encontra um erro, colete os logs do cliente e envie-os ao suporte técnico para solução de problemas.

            • Windows: Execute o comando de coleta de logs no PowerShell no host. Após coletar os logs, envie-os a um engenheiro de suporte técnico.

              Verifique a formatação ao copiar e colar o comando. Se a execução falhar, copie o comando completo novamente e tente outra vez.

            • Linux: Os logs do cliente anti-ransomware são armazenados no diretório de instalação por padrão. Colete os logs usando comandos do sistema e envie-os para solução de problemas.

          Mecanismo de backup

          • Qual é a diferença entre o backup completo inicial e os backups incrementais subsequentes?

            A primeira tarefa de backup faz o backup de todos os dados nos diretórios protegidos (backup completo) e leva mais tempo para ser concluída. Os backups agendados subsequentes são incrementais e fazem backup apenas dos dados alterados desde o último backup.

            • Taxa de compressão de backup: Após a compressão, o backup completo inicial ocupa aproximadamente 60% a 80% do tamanho dos dados de origem. Os backups incrementais subsequentes são proporcionais ao volume de dados alterados.

            • Tipos de arquivo não suportados: Certos tipos de arquivo não podem ser submetidos a backup, como arquivos de soquete, hard links e arquivos de pipe. Se o status de uma tarefa de backup mostrar "Sucesso parcial (PARTIAL_COMPLETE)", isso geralmente indica que alguns tipos de arquivo não são suportados ou que os arquivos estão bloqueados por outro processo.