勒索病毒已经成为网络安全最大的威胁,云安全中心针对勒索病毒提供防御、告警和数据备份的能力,可预防勒索病毒入侵您的服务器。您可以为您的服务器创建勒索病毒防护策略,备份您服务器上的数据。本文介绍如何创建防护策略。
前提条件
背景信息
防勒索数据备份通过在您的服务器上安装的防勒索客户端进行,防勒索客户端为正常状态才能进行数据备份。创建防护策略后,建议您重点关注防勒索客户端的状态,及时处理防勒索客户端的异常状态。更多信息,请参见查看防勒索客户端状态。
支持的地域
服务器防勒索支持的地域如下:
地域 | 城市 | 地域ID |
---|---|---|
华东 1 | 杭州 | cn-hangzhou |
华东2 | 上海 | cn-shanghai |
华东2金融云 | 上海 | cn-shanghai-finance-1 |
深圳金融云 | 深圳 | cn-shenzhen-finance-1 |
华北1 | 青岛 | cn-qingdao |
华北2阿里政务云1 | 北京 | cn-north-2-gov-1 |
华北2 | 北京 | cn-beijing |
华北3 | 张家口 | cn-zhangjiakou |
华北5 | 呼和浩特 | cn-huhehaote |
西南1 | 成都 | cn-chengdu |
华南1 | 深圳 | cn-shenzhen |
中国香港 | 香港 | cn-hongkong |
印度尼西亚 | 雅加达 | ap-southeast-5 |
澳大利亚 | 悉尼 | ap-southeast-2 |
美国 | 硅谷 | us-west-1 |
美国 | 弗吉尼亚 | us-east-1 |
德国 | 法兰克福 | eu-central-1 |
日本 | 东京 | ap-northeast-1 |
印度 | 孟买 | ap-south-1 |
阿联酋 | 迪拜 | me-east-1 |
限制条件
服务器防勒索功能使用时有以下限制:
- 仅支持防病毒版、高级版、企业版、旗舰版或仅采购增值服务并购买了勒索防护容量的用户创建勒索防护策略,免费版用户需要升级到防病毒版、高级版、企业版、旗舰版或仅采购增值服务并购买勒索防护容量,才能创建勒索防护策略。
- 您服务器的操作系统版本在支持范围内,不在支持范围内的服务器将无法进行数据备份。服务器防勒索功能支持的操作系统详情,请参见服务器防勒索支持的操作系统版本。
客户端版本说明
云安全中心防勒索客户端已升级为V2.0及以上版本。目前在客户端版本为V1.X.X时,创建的1.0版本的勒索防护策略已不支持编辑。当前服务器防勒索功能仅支持基于客户端V2.X.X版本,创建2.0版本的勒索防护策略。
勒索防护策略1.0版本与2.0版本的差异如下:
差异项 | 1.0版本 | 2.0版本 |
---|---|---|
自定义排除目录 | 不支持 | 支持 |
VSS | ||
经典网络 | ||
兼容混合云备份HBR使用 | ||
备份方式 | 多个备份任务同时进行备份(易导致CPU高) | 多个备份任务依次进行备份 |
防护策略一键升级
1.0版本的勒索防护策略支持一键升级至2.0版本的勒索防护策略,您可在防护策略列表中单击操作列的升级进行一键升级。勒索防护策略升级的同时,该策略生效的服务器上的防勒索客户端也会同步被替换为客户端V2.X.X版本。

说明
- 客户端版本升级是对客户端进行更换,不影响已备份数据,更换后备份任务正常进行。如果客户端升级失败会自动回退为客户端V1.X.X版本,不影响数据备份。
- 可能存在部分服务器上的客户端无法一键升级的情况。如果客户端无法升级,建议将客户端升级失败的服务器从策略中删除,然后再次单击防护策略操作列的升级,将防护策略升级至2.0版本。防护策略升级成功后,再将删除的服务器重新添加回该策略,服务器上会自动安装客户端V2.X.X版本。
数据备份说明
- 防勒索数据备份采用增量备份的方式。防护策略创建后,初次进行数据备份时由于要全量备份防护目录下的数据,会消耗一定量的CPU和内存资源。为避免对您的业务造成影响,建议您选择业务量较小的时段进行数据备份。后续再次进行备份时,云安全中心只备份有变化(修改、增加或删除)的文件,在为您降低服务器资源消耗的同时,避免了消耗过多的防勒索容量。
- 根据您防护策略的版本及备份目录的不同,云安全中心会自动启动不同数量的备份任务。以下是相关说明:
备份目录 1.0版本的策略 2.0版本的策略 备份全部目录 - Linux系统:整个服务器生成一个数据备份任务。
- Windows系统:每一个数据盘会生成一个数据备份任务。例如您的Windows服务器上有两个数据盘,云安全中心将生成两个数据备份任务,这两个任务会同时启动,消耗的CPU和内存资源会高于Linux服务器。
注意 建议您根据Windows服务器的CPU和内存资源使用情况,合理安排数据备份的时间。
整个服务器生成一个数据备份任务。多个数据备份任务依次进行,占用的CPU和内存资源较少,不会对您的业务产生影响。 备份指定目录 对防护策略中每个目录地址,云安全中心会启动相应的数据备份任务。多个数据备份任务会同时进行,可能会占用较多的CPU和内存资源。 注意 建议您根据实际情况,设置合理数量的备份目录。
创建防护策略
创建防护策略时您可以选择推荐策略快速创建防护策略,也可以根据实际情况选择自定义策略。以下是在防勒索客户端V2.X.X版本上创建防护策略的操作步骤。
相关操作
- 查看防勒索客户端状态
防护策略创建后,您需要在服务器防勒索页签下的策略列表中,单击策略左侧的
图标,展开策略生效的服务器列表,查看该策略下每个服务器上的防勒索客户端的状态,确保防勒索客户端状态为客户端在线。只有防勒索客户端的状态为客户端在线,云安全中心才能正常备份服务器上的数据。
如果备份客户端状态为未安装、安装失败或服务异常,则防护策略无法进行正常备份。您需要排查异常状态原因并处理防勒索客户端的异常。说明 服务异常可能是备份异常或恢复异常,恢复异常的情况下可以正常备份,请根据页面提示处理异常。您可以通过以下方式排查防勒索客户端的异常:- 根据界面提示自行排查并解决防勒索客户端状态异常问题。
- 提交工单联系阿里云安全工程师协助您处理。
- 手动安装防勒索客户端
创建防护策略后,云安全中心将自动在您的服务器上安装防勒索客户端。如果您的服务器未启动或配置了特定的防火墙策略可能会导致系统自动安装失败。防勒索客户端安装失败后,您需要先排查并处理安装失败原因,然后为该服务器手动安装防勒索客户端。手动安装防勒索客户端的操作步骤,请参见管理防护策略中的服务器。
- 卸载防勒索客户端
如果策略中服务器上的客户端状态为服务异常或安装失败,您可以单击该服务器操作列的卸载,将防勒索客户端卸载后,再重新安装。说明 防勒索客户端卸载后,云安全中心在该服务器防勒索策略的备份数据保留时间内,不会删除该客户端已备份的服务器数据。如果超过备份数据保留时间,已备份的服务器数据则会被删除。
- 删除防勒索客户端
如果某一个服务器不再需要防勒索策略的防护,您可以删除该服务器上的防勒索客户端。删除防勒索客户端的同时会将该服务器从策略生效的服务器列表中移除,服务器的备份数据也会被删除。服务器备份数据的删除会为您释放相应的勒索防护容量,勒索防护容量释放有24~72小时的延时,建议您保持充足的存储容量,请勿耗尽容量。如果因存储容量耗尽,备份停止后又进行全量备份,会导致服务器性能消耗过高。注意 删除客户端会导致备份数据删除,备份数据删除后将无法恢复,请您谨慎操作。