開通隨用隨付服務後,系統會按推薦策略自動開啟防護和掃描。本文說明各功能的預設策略內容及計費規則,便於評估費用並避免預期外支出。
選中開啟一鍵接入策略,賬單會在使用後的第二天自動的發送到您的賬戶中,並單擊立即開通並授權後,全部伺服器綁定防護等級主機全面防護或主機及容器全面防護、全部 Serverless 資產綁定授權、Agentic SOC 推薦的日誌接入策略、雲安全態勢管理和無代理檢測的周期性掃描、應用防護接入策略、惡意檔案檢測 SDK 周期性檢測策略等會預設執行。
Security Center會按照一鍵接入策略開啟防護,綁定相應授權、接入對應的日誌並執行相應的掃描和檢測。
Security Center將按照對應功能的計費規則以自然日為統計周期產生費用賬單。為了避免產生超出預期的費用,開啟該功能前請仔細閱讀並理解一鍵接入策略內容。
一鍵接入策略說明
主機及容器安全
開通並授權後,Security Center主機及容器安全功能會自動為當前阿里雲帳號下的所有伺服器綁定防護等級:主機全面防護或主機及容器全面防護。
運行容器環境的伺服器資產(包括阿里雲 ACK 叢集節點、智能計算靈駿、自建 K8s 叢集接入的伺服器)會自動綁定防護等級主機及容器全面防護,其餘資產自動綁定防護等級主機全面防護。
後續,可以在Security Center控制台概述頁面,通過授權管理入口,更換伺服器綁定的防護等級。具體操作,請參見配置防護版本或等級。
新增主機預設綁定的防護等級為未防護,建議通過授權管理功能設定新增主機自動綁定的防護等級。
Serverless 安全
開通並授權後,Security Center Serverless 安全功能會自動為當前阿里雲帳號下的所有 Serverless 資產綁定授權。
對於託管版與專有版容器叢集 ACK、ACK Serverless 叢集、ACS 叢集建立的 ECI 資產,必須完成安裝並啟動Security Center用戶端,才能使用Security Center提供的 Serverless 安全防護能力。具體操作,請參見為待防護的ECI Pod安裝並啟動Security Center用戶端。
後續,可以Security Center控制台頁面,在授權管理入口管理資產的綁定狀態。具體操作,請參見綁定或解除綁定授權資產。
應用防護
開通並授權後,Security Center應用防護功能會自動開通全量防護(僅接入 Java 進程),並按照慢速接入方式進行接入。
後續可在頁簽,調整需接入的伺服器和進程。關於自動全量接入的更多資訊,請參見自動全量接入說明(僅Java進程)。
Agentic 惡意檔案檢測
開通並授權Security Center的惡意檔案檢測功能後,系統會自動建立並啟用一條名為 Auto_Create_Config 的預設檢測策略。如需調整,請前往頁簽,單擊策略管理地區的策略配置,查看和修改策略。策略詳情如下:
檢測範圍:阿里雲帳號下的所有 OSS Bucket。
檢測對象:開啟功能後所有新增或更新的檔案。
執行循環:每天一次。
檢測方式:預設不解壓、不解密。
開通服務當天,即會根據以上策略執行一次檢測任務。
Agentic 雲安全態勢管理
從未開啟過雲安全態勢管理周期性掃描策略的使用者:
掃描頻率:每天一次,具體檢查時間系統會隨機產生。
掃描範圍:
對安全實踐中常見的高危風險配置進行檢查,包括安全防護配置不當、高危連接埠暴露、白名單開放公網、資料公用讀寫、身份認證和特權許可權的風險檢查等,這些檢查可提升雲產品和雲平台的安全性。
可以在Security Center控制台頁面策略管理面板查看預設掃描的檢查項。已選中的檢查項,即為推薦策略的掃描範圍。
開啟過雲安全態勢管理周期性掃描策略的使用者:
掃描頻率:與歷史配置一致。
掃描範圍:歷史配置的檢查項與上述推薦掃描範圍所包含檢查項的並集。
漏洞修複
開通並授權後,即開通漏洞修複隨用隨付功能。
Security Center將配置漏洞自動修複策略,每日 0~6 點,自動修複所有受影響資產的高等級漏洞(包含後續新增主機),修複前會打快照,快照儲存時間 1 天。更多資訊,請參見查看和處理漏洞。
Agentic 無代理檢測
掃描頻率:每隔 5 天掃描一次。
掃描範圍:所有的機器,同時會預設勾選新增資產預設掃描。
開通服務次日,會根據以上策略執行一次檢測任務。
防勒索
對伺服器重要檔案路徑做定期備份,如遭受勒索攻擊後可使用備份檔案對伺服器做兜底恢複,如需調整防護範圍可前往防勒索策略管理進行配置。
日誌管理
Security Center日誌將投遞到日誌庫,中國內地預設投遞到華東 2(上海),非中國內地預設投遞到新加坡。
計費說明
基礎服務費
當開啟任意Security Center統一售賣頁的隨用隨付功能時,系統將額外收取基礎服務費。計費規則如下:
開通後,預設支援DingTalk機器人、安全報告、工作中樞(需先開通或購買漏洞修複功能)服務。
計費方式:根據隨用隨付服務開啟的時間長度計費。
重要最小計費單位為小時,開啟時間長度不足 1 小時的,按 1 小時計算。
計費周期:按自然日結算。
價格:0.0072美元/小時。
主機及容器安全
開通主機及容器安全隨用隨付後,費用基於對應防護等級綁定的伺服器數量和實際防護時間長度(僅在用戶端線上狀態下計算時間)以秒為單位累計,按自然日進行結算。
計費方式:按防護等級、綁定的伺服器數量及實際防護時間長度(秒)計費。實際防護時間長度按用戶端線上時間長度計算。
計費周期:按自然日結算。
價格:不同防護等級對應的價格如下表。
防護等級
價格
月費用(30天參考價)
病毒防護
0.000000578美元/核/秒
1.5美元/核/月
進階版
0.000005497 美元/台/秒
14.25美元/台/月
主機全面防護
0.000013599美元/台/秒
35.25美元/台/月
主機及容器全面防護
0.000013599美元/台/秒+0.000000578美元/核/秒
35.25美元/台/月+1.5美元/核/月
Serverless 安全
計費方式:按已授權的伺服器核心數 × 實際防護時間長度(秒)計費。實際防護時間長度按用戶端線上時間長度計算。
計費周期:按自然日結算。
價格:按月累計用量執行階梯價格。
月累計用量說明:
當日的月累計用量 = 截止至前一日的月累計用量(首日此項為 0)+ 當日的日用量。
說明開通首月統計周期為開通當天至當月月底,次月起統一按自然月計算(每月 1 日至月底)。
樣本:首日月累計用量 = 首日使用量,第二日月累計用量 = 首日用量 + 第二日的日用量,第三日月累計用量 = 首日用量 + 第二日的日用量 + 第三日的日用量,依次類推。
區間價格:
月累計使用量
價格
費用計算公式(U為一天內使用量,單位為核/秒)
區間1:0~200,000,000核/秒
0.000003美元/核/秒
0.000003×U(美元)
區間2:200,000,001~1,000,000,000核/秒
0.000002美元/核/秒
首次進入本區間當日:
0.000003×200,000,000+0.000002×(U-200,000,000)(美元)
後續單日:0.000002×U(美元)
區間3:1,000,000,001~9,999,999,999,999核/秒
0.0000015美元/核/秒
首次進入本區間當日:
0.000003×200,000,000+0.000002×800,000,000
+0.0000015×(U-1,000,000,000)(美元)
後續單日:0.0000015×U(美元)。
計費樣本:
情境:Serverless 資產共 20,000 核,每天 24 小時(86,400 秒)全天線上。每日用量(U)= 20,000 核 × 86,400 秒/天 = 1,728,000,000 核/秒。
首日費用:
用量說明:首日月累計用量 = 首日用量 = 1,728,000,000 核/秒。月累計用量已達到區間 3,按首次進入區間 3 的計費規則(跨區間)結算。
費用計算:首日費用 = 0.000003(區間 1 單價)×200,000,000+0.000002(區間 2 單價)×800,000,000+0.0000015(區間 3 單價)×(1,728,000,000-1,000,000,000)=3292(美元)。
次日及後續約用:
用量說明:由於首日月累計用量已達到區間 3,所以次日至月底,月累計用量都將處於區間 3,日費用均按區間 3 單價結算。
費用計算:每日費用 = 0.0000015(區間 3 單價)×(20,000×86,400)=2592(美元)。
應用防護
開通應用防護隨用隨付後,系統會統計每分鐘(0~60 秒)線上的所有執行個體數量,按照0.0002 美元/執行個體/分鐘,以自然日為單位計費。
Agentic 惡意檔案檢測
計費方式:按檔案檢測檔案個數計費。
計費周期:按自然日結算。
價格:0.0012美元/件。
Agentic 雲安全態勢管理
計費執行個體是 Agentic 雲安全態勢管理付費功能的計量單位。"執行個體"指特定的網路裝置或應用程式實體(如 OSS Bucket、ECS 執行個體等)。Agentic 雲安全態勢管理按掃描、驗證、修複的雲產品計費執行個體個數計費,單計費周期內多次掃描、驗證、修複不額外計費。根據是否產生費用,執行個體可分為兩類:
計費執行個體:如Object Storage Service 中的 Bucket、ECS 執行個體。
不計費執行個體:如 ECS 安全性群組。
例如:有 50 個 OSS Bucket(均為計費執行個體),在同一計費周期內對其進行了多次掃描和修複操作,計費執行個體數仍為 50,不因操作次數增加而額外計費。
計費方式:按掃描、驗證、修複的雲產品計費執行個體個數計費。更多關於授權數消耗規則,請參見授權數(後付費)消耗說明。
計費周期:按自然日結算。
價格:0.0732美元/執行個體/天,單計費周期內多次掃描、驗證、修複不額外計費。
漏洞修複
開通漏洞修複隨用隨付後,按照0.3 美元/次以自然日為單位計費。更多資訊,請參見漏洞修複次數計算規則。
Agentic 無代理檢測
計費方式:
Agentic 無代理檢測及分析:按掃描的資料量(GB)計費。
Agentic 漏洞修複:按修複成功的漏洞數量(個)計費。
若一個漏洞在 3 台主機上存在,全部修複後計為 3 個成功修複個數。
若一個修複任務涉及3個漏洞,全部修複後計為 3 個成功修複個數。
計費周期:按自然日結算。
價格:
Agentic 無代理檢測及分析:0.13美元/GB。
Agentic 漏洞修複:1.33美元/個。
說明檢測和修複時,會為ECS主機建立自訂鏡像,40GB自訂鏡像儲存1天費用約0.027 美元,此費用由Elastic Compute Service收取。
防勒索
按備份檔案大小及儲存時間收費,價格為0.00013 美元/GB/小時。
日誌管理
按每個自然日的日累計儲存量(GB)計費,價格為7.2 美元/1000GB。
常見問題
推薦策略啟用後可以修改嗎?
可以。各功能的推薦策略啟用後均可在對應管理頁面進行修改。