Para evitar criptografia, vazamento ou perda de dados devido a ataques de ransomware em seus servidores e bancos de dados, o Security Center oferece um sistema de defesa em profundidade com interceptação pré-ataque, armadilhas durante o ataque e recuperação pós-ataque. O recurso Anti-ransomware (backup de dados) atua como a última linha de defesa. Integrado ao Cloud Backup, ele permite restaurar rapidamente dados essenciais a partir de backups históricos, minimizando interrupções nos negócios e perdas de informações.
Recursos principais
O recurso Anti-ransomware fornece backup de dados por meio de dois modos de proteção baseados no tipo de ativo: Anti-ransomware for servers e Anti-ransomware for databases.
Aspecto | Anti-ransomware for Servers | Anti-ransomware for Databases |
Ativos protegidos | Arquivos e diretórios de negócios em um servidor. Importante Não utilize o Anti-ransomware for Servers para fazer backup de arquivos de banco de dados. Este modo não garante a consistência dos dados para bancos de dados. | Bancos de dados autogerenciados em servidores, como MySQL, Oracle ou SQL Server em uma instância ECS. |
Funcionamento | Faz backups periódicos de arquivos e diretórios críticos especificados. | Utiliza APIs nativas do banco de dados para fazer backup dos dados, garantindo consistência no nível da aplicação. |
Principais benefícios | Protege dados não estruturados, como arquivos críticos de negócios, aplicações e arquivos de configuração. | Oferece backup e recuperação confiáveis e consistentes para bancos de dados autogerenciados, sendo uma prática recomendada para proteger dados transacionais essenciais. |
Limitações | Não protege caminhos montados, como diretórios OSS ou NAS montados em uma instância ECS. |
|
Fluxo de trabalho
O fluxo de trabalho do Anti-ransomware (backup de dados) compreende as quatro etapas a seguir:
-
Ativação e autorização
Adquira capacidade anti-ransomware e autorize o serviço. O sistema ativa automaticamente o serviço associado do Cloud Backup. Para obter instruções detalhadas, consulte Enable and purchase the service.
NotaA capacidade Anti-ransomware adquirida inclui os custos de ativação e armazenamento do serviço Cloud Backup. Não há cobrança de taxas extras.
-
Configuração da política de proteção
Crie uma política de proteção para os servidores ou bancos de dados alvo com base no seu cenário de negócios e defina o cronograma e o escopo do backup. Para obter instruções detalhadas, consulte Create an anti-ransomware policy.
NotaInstâncias ECS da Alibaba Cloud: O sistema detecta automaticamente a região das suas instâncias e exibe apenas servidores dentro de uma supported region.
Servidores fora da Alibaba Cloud (por exemplo, em data centers ou de outros provedores de nuvem): Ao configurar uma política de proteção, selecione manualmente a região real do servidor.
-
Backups automáticos
Após a configuração da política de proteção, o cliente anti-ransomware transfere os dados automaticamente e com segurança para o serviço Cloud Backup.
NotaO processo de backup consome uma pequena quantidade de recursos do servidor.
-
Restauração de emergência
Para se recuperar de um ataque de ransomware, crie uma tarefa de restauração a partir do backup mais recente para recuperar rapidamente seus dados criptografados. Para obter instruções detalhadas, consulte Create a server restore job e Create a database restore job.
Limitações
-
Limitações gerais
Disponibilidade por região: O serviço não está disponível em todas as regiões. Para ver a lista de regiões suportadas, consulte Supported regions.
Backup e recuperação: O serviço não consegue descriptografar arquivos que já foram criptografados por ransomware.
-
Limitações do Anti-ransomware for Databases
Serviços de banco de dados em nuvem: Não há suporte para bancos de dados gerenciados em nuvem, como RDS e PolarDB.
Ambiente de rede: Não há suporte para instâncias ECS em Classic Network.
-
Limitações do Anti-ransomware for Servers
Ambiente de implantação: Não há suporte direto para proteção de diretórios em contêineres. Para protegê-los, mapeie primeiro os diretórios do contêiner para o servidor host.
Sistema operacional: O serviço suporta apenas versões específicas de sistemas operacionais. Para ver a lista de versões suportadas, consulte Supported operating systems (Anti-ransomware for servers).
Consumo de recursos e planejamento
-
Visão geral do consumo de recursos
Anti-ransomware for databases: O consumo de recursos é insignificante.
Anti-ransomware for servers: O processo de backup consome CPU e memória. A quantidade consumida depende do número e do tamanho dos arquivos, mas normalmente não afeta as cargas de trabalho de produção.
-
Recomendações de configuração mínima
Dados de origem
CPU
Memória
100.000 arquivos
2 núcleos
4 GB
1 milhão de arquivos, 8 TB no total
2 núcleos
8 GB
10 milhões de arquivos
4 núcleos
16 GB
-
Otimização de recursos: Para controlar o consumo de recursos durante as tarefas de backup, utilize as opções a seguir.
Ajustar velocidade de backup: Equilibre a velocidade do backup com o consumo de recursos. Para mais informações, consulte Backup and restoration speeds.
Limitar uso de memória: Defina um limite de memória para o cliente de backup a fim de evitar problemas de falta de memória (OOM). Para obter instruções detalhadas, consulte How to resolve OOM issues for the backup client.
Faturamento
O custo baseia-se na capacidade anti-ransomware adquirida, determinada pelo volume de dados submetidos a backup e pelo período de retenção escolhido, e não pela quantidade de servidores.
Essa capacidade inclui os custos do serviço Cloud Backup e do armazenamento associado. Não há cobranças adicionais.
Se você adicionar incorretamente um caminho de rede, como um diretório NAS ou OSS, a uma política de proteção, poderá incorrer em taxas adicionais de acesso à origem. Proceda com cautela. Para mais informações, consulte Protect network paths (such as OSS/NAS).
Recomendações
-
Construa um sistema de recuperação em camadas
Recomendação: Para servidores de negócios essenciais, configure tanto o ECS Snapshot quanto o Anti-ransomware (backup de dados).
-
Explicação: O ransomware pode corromper o sistema operacional do servidor, danificando ou desativando o cliente anti-ransomware e impedindo a restauração de dados. Nesse cenário extremo, o melhor caminho de recuperação é:
Restaurar o sistema com um snapshot: Utilize imediatamente o ECS Snapshot mais recente para reverter o servidor. Isso restaura o sistema operacional e o ambiente de execução para um estado íntegro, colocando o cliente anti-ransomware novamente online.
Restaurar dados com o serviço anti-ransomware: Após a restauração do sistema, use o recurso Anti-ransomware (backup de dados) para recuperar seus arquivos de negócios essenciais da versão de backup mais recente, que pode ser posterior ao snapshot.
-
Evite conflitos entre ferramentas de backup
Recomendação: Não execute este produto simultaneamente com outras ferramentas de backup, como softwares de terceiros ou scripts personalizados.
Explicação: Operações simultâneas podem causar conflitos de leitura/gravação de arquivos, o que frequentemente leva a falhas de backup ou corrupção de dados.
-
Proteja caminhos de rede (como OSS/NAS)
Recomendação: Não adicione caminhos de rede montados, como diretórios OSS ou NAS montados em servidores, a uma política de proteção anti-ransomware.
Explicação: Fazer backup desses caminhos envolve acesso frequente ao serviço de origem (OSS/NAS), o que pode gerar altas taxas adicionais de tráfego ou solicitações. Para esses cenários, utilize diretamente os recursos relevantes do Cloud Backup. Para obter instruções detalhadas, consulte Getting Started with OSS Backup e Getting Started with On-premises NAS Backup.
-
Use proteção dedicada para arquivos de banco de dados
Recomendação: Utilize o recurso Anti-ransomware for Databases para proteger arquivos de banco de dados no seu servidor, como
.mdfe.ibd.Explicação: Fazer backup diretamente de arquivos de banco de dados não garante a consistência ou a recuperabilidade dos dados. O recurso Anti-ransomware for Databases utiliza APIs nativas do banco de dados para garantir backups válidos e consistentes com a aplicação.
-
Configure a proteção de contêineres
Recomendação: Para proteger um diretório dentro de um contêiner, mapeie-o para o host.
-
Explicação:
O recurso Anti-ransomware (backup de dados) funciona protegendo diretórios do host. Portanto, ele não consegue fazer backup diretamente de bancos de dados ou arquivos não mapeados dentro de um contêiner.
-
Utilize o parâmetro
-vdo comandodocker runpara vincular um diretório do host a um diretório do contêiner.-
Formato do comando:
docker run -v <host-directory>:<container-directory> <image-name> -
Exemplo:
Mapeie o diretório
/app/datadentro do contêiner para o diretório/home/user/datano host:docker run -v /home/user/data:/app/data your-image-name
-
Apêndice
Regiões suportadas
Recurso
Área
Regiões suportadas
anti-ransomware for servers
China continental
China (Hangzhou), China (Shanghai)
China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Ulanqab)
China (Shenzhen), China (Heyuan), China (Guangzhou)
China (Chengdu)
Ásia-Pacífico
Indonesia (Jakarta), Japan (Tokyo), Malaysia (Kuala Lumpur), China (Hong Kong), Singapore, Philippines (Manila)
Europa e Américas
US (Silicon Valley), US (Virginia), Germany (Frankfurt), UK (London)
Oriente Médio
SAU (Riyadh - atualmente indisponível devido a problemas de rede)
anti-ransomware for databases
China continental
China (Hangzhou), China (Shanghai)
China (Beijing), China (Zhangjiakou), China (Hohhot)
China (Shenzhen)
China (Chengdu)
Ásia-Pacífico
China (Hong Kong), Singapore
Sistemas operacionais suportados (Anti-ransomware for Servers)
O recurso Anti-ransomware for Servers permite instalar o cliente anti-ransomware apenas nos sistemas operacionais listados na tabela a seguir.
Sistema
Versões suportadas
Windows
7, 8, 10, 11
Windows Server
2008 R2, 2012, 2012 R2, 2016, 2019, 2022, 2025
RHEL
7,0, 7,2, 7,4, 7,5, 7,6, 7,7, 7,8, 8,0, 8,1, 8,2
CentOS
6,5, 6,9, 7,2, 7,3, 7,4, 7,5, 7,6, 7,7, 7,8, 7,9, 8,2, 8,3
Ubuntu
14,04, 16,04, 18,04, 20,04
SUSE Linux Enterprise Server
11, 12, 15
Rocky Linux
8,7
Bancos de dados e sistemas operacionais suportados Anti-ransomware for Databases
O recurso Anti-ransomware for Databases permite instalar o cliente anti-ransomware apenas nos bancos de dados e sistemas operacionais listados na tabela a seguir.
Tipo de banco de dados
Versões de banco de dados suportadas
Versões de SO suportadas
Oracle
9i
SUSE 9.3, SLES 9
CentOS 4.5
10g
RHEL 9, RHEL 6.5
CentOS 4.6
SUSE 11 SP4
11g
RHEL 6, RHEL 6.5, RHEL 7
CentOS 6.4, CentOS 6.5
Oracle Enterprise Linux 6.7
Windows 2008 R2, Windows 2012 R2
12c
Windows 2008 R2
RHEL 6.5, RHEL 7.5
18c
RHEL 7,0
Windows 2008 R2
19c
Oracle Enterprise Linux 7,0
Oracle RAC
9i
SUSE 9.3, RHEL
10g
Windows 2008 R2
11g
Windows 2008 R2
Oracle Linux 6.4
RHEL 6.5
iSoft Server 3.0
12c
CentOS 6, CentOS 6.7
RHEL 6.5
Windows 2008 R2
Oracle Enterprise Linux 6
18c
Windows 2008 R2
19c
RHEL 7.6
Oracle Data Guard
11g
CentOS 6.4, CentOS 6.5
RHEL 6
Windows 2008 R2
12c
Oracle Enterprise Linux 6
MySQL
5.0
RHEL 5, 6, 6.5
Ubuntu 11.10, 12.10
SLES 10, SUSE 11 SP4
Neokylin 6.0
5.1
SUSE 11 SP4
RHEL 6.0, 6.5
5.4
RHEL 6.5
SUSE 11 SP4
5.5
Ubuntu 12.04, 14.04
Debian 7.8, 8.3
CentOS 6.0
RHEL 6.5
5.6
RHEL 5, 6, 6.5
Ubuntu 14.04
CentOS 6.0, 7.2
5.7
RHEL 6.0, 6.5, 7,0
CentOS 7,0, 7.2
Ubuntu 16.04
Neokylin 7,0
Alibaba Cloud Linux 2, 3
8.0~8.0.32
CentOS 6.7, 7,0, 7.9
Ubuntu 20.04
RHEL 6.5
SQL Server
2005
Windows 2008 R2 SP1
2008
Windows 2008 R2, Windows 2008 R2 SP1
2008 R2
Windows 2008 R2
2012
Windows 2012 RC
2014
Windows 2008 R2 SP1, Windows 2016
2016 (RTM)
Windows 2012 R2
2017
Windows 2012, Windows 2016
2019
Windows 2016
SQL Server Always On
2012, 2016, 2017
Windows 2012 R2
Endpoint de rede
Tipos de endpoint
Plano de gerenciamento: Retransmite sinais de controle entre o cliente anti-ransomware e o serviço Cloud Backup.
Plano de dados: Transfere dados de backup.
Servidores Alibaba Cloud
Endpoints da política de proteção v2.0
Região
Tipo
Endpoint público
Endpoint VPC
China (Hangzhou)
Management Plane
post-cn-mp90rcien05.mqtt.aliyuncs.com
post-cn-mp90rcien05-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-hangzhou.aliyuncs.com
*.oss-cn-hangzhou-internal.aliyuncs.com
China (Shanghai)
Management Plane
post-cn-4590rcihm02.mqtt.aliyuncs.com
post-cn-4590rcihm02-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-shanghai.aliyuncs.com
*.oss-cn-shanghai-internal.aliyuncs.com
China (Qingdao)
Management Plane
post-cn-n6w1oj5j506.mqtt.aliyuncs.com
post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-cn-qingdao.aliyuncs.com
*.oss-cn-qingdao-internal.aliyuncs.com
China (Beijing)
Management Plane
post-cn-mp90rcibd04.mqtt.aliyuncs.com
post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-beijing.aliyuncs.com
*.oss-cn-beijing-internal.aliyuncs.com
China (Zhangjiakou)
Management Plane
post-cn-45917akja09.mqtt.aliyuncs.com
post-cn-45917akja09-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-zhangjiakou.aliyuncs.com
*.oss-cn-zhangjiakou-internal.aliyuncs.com
China (Hohhot)
Management Plane
post-cn-0pp1epkb50h.mqtt.aliyuncs.com
post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-huhehaote.aliyuncs.com
*.oss-cn-huhehaote-internal.aliyuncs.com
China (Shenzhen)
Management Plane
post-cn-v0h0rcijv04.mqtt.aliyuncs.com
post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-shenzhen.aliyuncs.com
*.oss-cn-shenzhen-internal.aliyuncs.com
China (Chengdu)
Management Plane
post-cn-st21piid30e.mqtt.aliyuncs.com
post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-cn-chengdu.aliyuncs.com
*.oss-cn-chengdu-internal.aliyuncs.com
China (Hong Kong)
Management Plane
mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com
mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-hongkong.aliyuncs.com
*.oss-cn-hongkong-internal.aliyuncs.com
Singapore (Singapore)
Management Plane
post-cn-4590unarx01.mqtt.aliyuncs.com
post-cn-4590unarx01-internal.mqtt.aliyuncs.com
Data Plane
*.oss-ap-southeast-1.aliyuncs.com
*.oss-ap-southeast-1-internal.aliyuncs.com
Malaysia (Kuala Lumpur)
Management Plane
mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com
mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com
Data Plane
*.oss-ap-southeast-3.aliyuncs.com
*.oss-ap-southeast-3-internal.aliyuncs.com
Indonesia (Jakarta)
Management Plane
post-cn-4591ee94i03.mqtt.aliyuncs.com
post-cn-4591ee94i03-internal.mqtt.aliyuncs.com
Data Plane
*.oss-ap-southeast-5.aliyuncs.com
*.oss-ap-southeast-5-internal.aliyuncs.com
Japan (Tokyo)
Management Plane
post-cn-mp91kij0p01.mqtt.aliyuncs.com
post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-ap-northeast-1.aliyuncs.com
*.oss-ap-northeast-1-internal.aliyuncs.com
Germany (Frankfurt)
Management Plane
post-cn-mp91ki6sl0k.mqtt.aliyuncs.com
post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com
Data Plane
*.oss-eu-central-1.aliyuncs.com
*.oss-eu-central-1-internal.aliyuncs.com
US (Silicon Valley)
Management Plane
mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com
mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com
Data Plane
*.oss-us-west-1.aliyuncs.com
*.oss-us-west-1-internal.aliyuncs.com
US (Virginia)
Management Plane
post-cn-oew1qqlw309.mqtt.aliyuncs.com
post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-us-east-1.aliyuncs.com
*.oss-us-east-1-internal.aliyuncs.com
UAE (Dubai)
Management Plane
post-cn-oew1tb52204.mqtt.aliyuncs.com
post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-me-east-1.aliyuncs.com
*.oss-me-east-1-internal.aliyuncs.com
SAU (Riyadh)
Management Plane
mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com
mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-me-central-1.aliyuncs.com
*.oss-me-central-1-internal.aliyuncs.com
Endpoints da política de proteção v1.0
Região
Tipo
Endpoint público
Endpoint VPC
China (Hangzhou)
Management Plane
post-cn-mp90rcien05.mqtt.aliyuncs.com
post-cn-mp90rcien05-internal.mqtt.aliyuncs.com
hbr.cn-hangzhou.aliyuncs.com
hbr-vpc.cn-hangzhou.aliyuncs.com
Data Plane
*.oss-cn-hangzhou.aliyuncs.com
*.oss-cn-hangzhou-internal.aliyuncs.com
China (Shanghai)
Management Plane
post-cn-4590rcihm02.mqtt.aliyuncs.com
post-cn-4590rcihm02-internal.mqtt.aliyuncs.com
hbr.cn-shanghai.aliyuncs.com
hbr-vpc.cn-shanghai.aliyuncs.com
Data Plane
*.oss-cn-shanghai.aliyuncs.com
*.oss-cn-shanghai-internal.aliyuncs.com
China (Qingdao)
Management Plane
post-cn-n6w1oj5j506.mqtt.aliyuncs.com
post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com
hbr.cn-qingdao.aliyuncs.com
hbr-vpc.cn-qingdao.aliyuncs.com
Data Plane
*.oss-cn-qingdao.aliyuncs.com
*.oss-cn-qingdao-internal.aliyuncs.com
China (Beijing)
Management Plane
post-cn-mp90rcibd04.mqtt.aliyuncs.com
post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com
hbr.cn-beijing.aliyuncs.com
hbr-vpc.cn-beijing.aliyuncs.com
Data Plane
*.oss-cn-beijing.aliyuncs.com
*.oss-cn-beijing-internal.aliyuncs.com
China (Zhangjiakou)
Management Plane
post-cn-45917akja09.mqtt.aliyuncs.com
post-cn-45917akja09-internal.mqtt.aliyuncs.com
hbr.cn-zhangjiakou.aliyuncs.com
hbr-vpc.cn-zhangjiakou.aliyuncs.com
Data Plane
*.oss-cn-zhangjiakou.aliyuncs.com
*.oss-cn-zhangjiakou-internal.aliyuncs.com
China (Hohhot)
Management Plane
post-cn-0pp1epkb50h.mqtt.aliyuncs.com
post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com
hbr.cn-huhehaote.aliyuncs.com
hbr-vpc.cn-huhehaote.aliyuncs.com
Data Plane
*.oss-cn-huhehaote.aliyuncs.com
*.oss-cn-huhehaote-internal.aliyuncs.com
China (Shenzhen)
Management Plane
post-cn-v0h0rcijv04.mqtt.aliyuncs.com
post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com
hbr.cn-shenzhen.aliyuncs.com
hbr-vpc.cn-shenzhen.aliyuncs.com
Data Plane
*.oss-cn-shenzhen.aliyuncs.com
*.oss-cn-shenzhen-internal.aliyuncs.com
China (Chengdu)
Management Plane
post-cn-st21piid30e.mqtt.aliyuncs.com
post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com
hbr.cn-chengdu.aliyuncs.com
hbr-vpc.cn-chengdu.aliyuncs.com
Data Plane
*.oss-cn-chengdu.aliyuncs.com
*.oss-cn-chengdu-internal.aliyuncs.com
China (Hong Kong)
Management Plane
mqtt-cn-v0h1cmss401.mqtt.aliyuncs.com
mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com
hbr.cn-hongkong.aliyuncs.com
hbr-vpc.cn-hongkong.aliyuncs.com
Data Plane
*.oss-cn-hongkong.aliyuncs.com
*.oss-cn-hongkong-internal.aliyuncs.com
Singapore (Singapore)
Management Plane
post-cn-4590unarx01.mqtt.aliyuncs.com
post-cn-4590unarx01-internal.mqtt.aliyuncs.com
hbr.ap-southeast-1.aliyuncs.com
hbr-internal.ap-southeast-1.aliyuncs.com
Data Plane
*.oss-ap-southeast-1.aliyuncs.com
*.oss-ap-southeast-1-internal.aliyuncs.com
Malaysia (Kuala Lumpur)
Management Plane
mqtt-cn-v0h1k5d7707.mqtt.aliyuncs.com
mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com
hbr.ap-southeast-3.aliyuncs.com
hbr.ap-southeast-3.aliyuncs.com
Data Plane
*.oss-ap-southeast-3.aliyuncs.com
*.oss-ap-southeast-3-internal.aliyuncs.com
Indonesia (Jakarta)
Management Plane
post-cn-4591ee94i03.mqtt.aliyuncs.com
post-cn-4591ee94i03-internal.mqtt.aliyuncs.com
hbr.ap-southeast-5.aliyuncs.com
hbr-vpc.ap-southeast-5.aliyuncs.com
Data Plane
*.oss-ap-southeast-5.aliyuncs.com
*.oss-ap-southeast-5-internal.aliyuncs.com
Japan (Tokyo)
Management Plane
post-cn-mp91kij0p01.mqtt.aliyuncs.com
post-cn-mp91kij0p01-internal-vpc.mqtt.aliyuncs.com
hbr.ap-northeast-1.aliyuncs.com
hbr.ap-northeast-1.aliyuncs.com
Data Plane
*.oss-ap-northeast-1.aliyuncs.com
*.oss-ap-northeast-1-internal.aliyuncs.com
Germany (Frankfurt)
Management Plane
post-cn-mp91ki6sl0k.mqtt.aliyuncs.com
post-cn-mp91ki6sl0k-internal.mqtt.aliyuncs.com
hbr.eu-central-1.aliyuncs.com
hbr.eu-central-1.aliyuncs.com
Data Plane
*.oss-eu-central-1.aliyuncs.com
*.oss-eu-central-1-internal.aliyuncs.com
US (Silicon Valley)
Management Plane
mqtt-cn-mp91j6gou03.mqtt.aliyuncs.com
mqtt-cn-mp91j6gou03-internal.mqtt.aliyuncs.com
hbr.us-west-1.aliyuncs.com
hbr.us-west-1.aliyuncs.com
Data Plane
*.oss-us-west-1.aliyuncs.com
*.oss-us-west-1-internal.aliyuncs.com
US (Virginia)
Management Plane
post-cn-oew1qqlw309.mqtt.aliyuncs.com
post-cn-oew1qqlw309-internal-vpc.mqtt.aliyuncs.com
hbr.us-east-1.aliyuncs.com
hbr.us-east-1.aliyuncs.com
Data Plane
*.oss-us-east-1.aliyuncs.com
*.oss-us-east-1-internal.aliyuncs.com
UAE (Dubai)
Management Plane
post-cn-oew1tb52204.mqtt.aliyuncs.com
post-cn-oew1tb52204-internal-vpc.mqtt.aliyuncs.com
hbr.me-east-1.aliyuncs.com
hbr-vpc.me-east-1.aliyuncs.com
Data Plane
*.oss-me-east-1.aliyuncs.com
*.oss-me-east-1-internal.aliyuncs.com
SAU (Riyadh)
Management Plane
mqtt-cn-7pp2urf8g04.mqtt.aliyuncs.com
mqtt-cn-7pp2urf8g04-internal-vpc.mqtt.aliyuncs.com
hbr.me-central-1.aliyuncs.com
hbr-vpc.me-central-1.aliyuncs.com
Data Plane
*.oss-me-central-1.aliyuncs.com
*.oss-me-central-1-internal.aliyuncs.com
Servidores fora da Alibaba Cloud
Região
Tipo
Domínio do ponto de acesso
China (Hangzhou)
Management Plane
100.103.8.175
post-cn-mp90rcien05-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-hangzhou-internal.aliyuncs.com
China (Shanghai)
Management Plane
100.103.83.79
post-cn-4590rcihm02-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-shanghai-internal.aliyuncs.com
China (Qingdao)
Management Plane
100.100.0.111
post-cn-n6w1oj5j506-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-cn-qingdao-internal.aliyuncs.com
China (Beijing)
Management Plane
100.103.83.105
post-cn-mp90rcibd04-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-beijing-internal.aliyuncs.com
China (Zhangjiakou)
Management Plane
100.100.1.236
post-cn-45917akja09-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-zhangjiakou-internal.aliyuncs.com
China (Hohhot)
Management Plane
100.100.0.123
post-cn-0pp1epkb50h-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-huhehaote.aliyuncs.com
China (Shenzhen)
Management Plane
100.103.31.50
post-cn-v0h0rcijv04-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-shenzhen-internal.aliyuncs.com
China (Chengdu)
Management Plane
100.100.0.12
post-cn-st21piid30e-internal-vpc.mqtt.aliyuncs.com
Data Plane
*.oss-cn-chengdu-internal.aliyuncs.com
China (Hong Kong)
Management Plane
100.103.30.213
mqtt-cn-v0h1cmss401-internal.mqtt.aliyuncs.com
Data Plane
*.oss-cn-hongkong-internal.aliyuncs.com
Singapore (Singapore)
Management Plane
100.103.10.114
post-cn-4590unarx01-internal.mqtt.aliyuncs.com
Data Plane
*.oss-ap-southeast-1-internal.aliyuncs.com
Malaysia (Kuala Lumpur)
Management Plane
100.100.0.225
mqtt-cn-v0h1k5d7707-internal.mqtt.aliyuncs.com
Data Plane
*.oss-ap-southeast-3-internal.aliyuncs.com
Perguntas frequentes
Seleção de produtos
-
Qual é a diferença entre o Anti-ransomware (backup de dados) e um snapshot do ECS? Quando devo usar cada um?
-
Comparação:
Snapshot do ECS: Faz um backup no nível de bloco de todo um disco em nuvem. É ideal para recuperação de desastres de todo o sistema, como falhas no sistema ou no disco. A recuperação é de granularidade grossa e geralmente leva mais tempo.
Anti-ransomware (backup de dados): Foca em backups no nível de arquivo e banco de dados. Oferece recuperação granular (é possível restaurar um único arquivo ou banco de dados), suporta consistência de dados no nível da aplicação e proporciona tempos de restauração mais rápidos.
-
Como escolher: Essas soluções são complementares, não excludentes. Recomendamos utilizá-las em conjunto para uma proteção abrangente.
Utilize snapshots do ECS para recuperação de desastres no nível do sistema.
Utilize o Anti-ransomware (backup de dados) para proteção granular e de alta frequência de arquivos e bancos de dados críticos.
-
-
O que é o recurso de honeypot? Posso excluir manualmente os arquivos isca?
O honeypot é um recurso de defesa proativa disponível nas edições avançadas do Security Center. Ele protege seus dados implantando arquivos isca em seus servidores para detectar e bloquear novos tipos de ransomware antes que causem danos.
-
Funcionamento
Implantação de iscas: O recurso cria arquivos isca ocultos em diretórios críticos no servidor, como
/home,/roote na raiz das unidades C: e D:.Detecção de ataques: Quando um novo tipo de ransomware verifica e tenta criptografar esses arquivos isca, o Security Center detecta imediatamente o comportamento malicioso.
Bloqueio em tempo real: O Security Center bloqueia instantaneamente o processo malicioso, impedindo-o de danificar seus arquivos reais.
Importante: Estes são arquivos de segurança padrão. Não os exclua manualmente. Para mais informações, consulte Host protection settings.
-
-
Preciso ajustar as políticas anti-ransomware do WAF após receber um alerta de ransomware?
Não. O WAF (Web Application Firewall) e o recurso anti-ransomware do Security Center são produtos independentes com responsabilidades distintas:
WAF: Protege contra ataques a aplicações web, como injeção de SQL e XSS. Não tem conexão direta com o recurso anti-ransomware.
Anti-ransomware do Security Center: Implantado em instâncias ECS, este recurso protege os dados do servidor por meio de backups no nível de arquivo e mecanismos de honeypot para recuperação de dados pós-criptografia.
Esses produtos operam de forma independente e não entram em conflito. Ao receber um alerta de ransomware, concentre-se em medidas de reforço de segurança do servidor em vez de ajustar configurações do WAF.
-
Anti-ransomware for DatabasesO recurso anti-ransomware para bancos de dados suporta bancos de dados RDS da Alibaba Cloud?
Não. O recurso Anti-ransomware for Databases protege bancos de dados autogerenciados implantados em um ambiente IaaS, como em uma instância ECS. Para serviços gerenciados de banco de dados em nuvem, como RDS e PolarDB, utilize seus recursos nativos de backup e recuperação.
-
O recurso anti-ransomware oferece defesa proativa ou apenas backup e recuperação?
O serviço Anti-ransomware foca na recuperação, que inclui backup e restauração de dados. Uma estratégia completa de proteção contra ransomware também inclui defesa proativa (interceptação pré-ataque e armadilhas durante o ataque). Juntas, essas camadas formam um sistema de defesa em profundidade.
-
Defesa proativa
NotaOs recursos de defesa proativa exigem que você atualize o Security Center para a edição Anti-virus ou superior. Para mais informações, consulte Host protection settings.
-
Interceptação pré-ataque: Prevenção de comportamento malicioso no host
Este recurso utiliza inteligência de ameaças nativa da nuvem para detectar e bloquear famílias conhecidas de ransomware em tempo real, antes que infectem seus servidores.
-
Armadilhas durante o ataque: Honeypot
Ao implantar arquivos isca em seus servidores, este recurso detecta e bloqueia ransomware desconhecido em tempo real. Se o sistema detectar uma tentativa de criptografar um arquivo isca, ele encerra imediatamente o processo suspeito para proteger seus dados reais.
-
-
Recuperação
O Anti-ransomware (backup de dados) é sua última linha de defesa. Ele garante que você possa recuperar rapidamente seus dados críticos em situações extremas, como quando outros sistemas de defesa são contornados.
-
Como desativo o recurso anti-ransomware para um servidor específico?
Para desativar o recurso anti-ransomware (honeypot) para um servidor específico, modifique a política de proteção ou remova o servidor da política:
Faça logon no console do Security Center e acesse a página anti-ransomware.
Localize a política de proteção do servidor alvo e clique no nome da política para visualizar os detalhes.
Na lista de servidores protegidos, remova o servidor que deseja parar de proteger.
AvisoNão exclua a política de proteção. Excluir uma política remove permanentemente todos os dados de backup de cada servidor nessa política.
Definição: A capacidade anti-ransomware é a quantidade de armazenamento adquirida para o recurso
Anti-ransomware (backup de dados). O faturamento baseia-se no volume total de dados submetidos a backup e no período de retenção do backup, e não no número de servidores.Consequências de exceder a capacidade: Você recebe um alerta quando o uso da capacidade ultrapassa 80%. Se a capacidade estiver completamente cheia, novas tarefas de backup falham, deixando os dados recém-gerados desprotegidos. Ainda é possível utilizar versões de backup existentes para recuperação.
-
Quanto tempo leva para restaurar dados (RTO)?
O Objetivo de Tempo de Recuperação (RTO) depende de fatores como volume de dados, largura de banda da rede e desempenho do servidor. Restaurar um pequeno número de arquivos geralmente leva minutos, enquanto terabytes de dados podem exigir várias horas.
NotaRecomendamos realizar testes regulares de recuperação para determinar um RTO realista para o seu ambiente de negócios.
-
O serviço anti-ransomware pode recuperar arquivos criptografados?
Não. O serviço restaura arquivos a partir de backups históricos não criptografados. Ele não consegue descriptografar arquivos que já estão criptografados. Para proteger seus dados:
Faça backup de seus arquivos regularmente para garantir que você tenha versões recentes e não criptografadas.
Utilize os recursos de proteção de host do Security Center para bloquear ransomware.
Se você não configurou backups e seus dados já estão criptografados, entre em contato com um serviço de recuperação de dados de terceiros. A recuperação não é garantida.
-
Onde estão os arquivos de log do cliente anti-ransomware e como faço para coletá-los?
Quando uma tarefa de backup anti-ransomware falha ou encontra um erro, colete os logs do cliente e envie-os ao suporte técnico para solução de problemas.
-
Windows: Execute o comando de coleta de logs no PowerShell no host. Após coletar os logs, envie-os a um engenheiro de suporte técnico.
Verifique a formatação ao copiar e colar o comando. Se a execução falhar, copie o comando completo novamente e tente outra vez.
Linux: Os logs do cliente anti-ransomware são armazenados no diretório de instalação por padrão. Colete os logs usando comandos do sistema e envie-os para solução de problemas.
-
-
Qual é a diferença entre o backup completo inicial e os backups incrementais subsequentes?
A primeira tarefa de backup faz o backup de todos os dados nos diretórios protegidos (backup completo) e leva mais tempo para ser concluída. Os backups agendados subsequentes são incrementais e fazem backup apenas dos dados alterados desde o último backup.
Taxa de compressão de backup: Após a compressão, o backup completo inicial ocupa aproximadamente 60% a 80% do tamanho dos dados de origem. Os backups incrementais subsequentes são proporcionais ao volume de dados alterados.
Tipos de arquivo não suportados: Certos tipos de arquivo não podem ser submetidos a backup, como arquivos de soquete, hard links e arquivos de pipe. Se o status de uma tarefa de backup mostrar "Sucesso parcial (PARTIAL_COMPLETE)", isso geralmente indica que alguns tipos de arquivo não são suportados ou que os arquivos estão bloqueados por outro processo.
Capacidade e faturamento
O que é "capacidade anti-ransomware"? O que acontece se eu exceder minha capacidade?
Recuperação e desempenho
Coleta de logs
Mecanismo de backup
-
Recursos e capacidades