全部产品
Search
文档中心

云安全中心:开通与关闭恶意文件检测

更新时间:Sep 03, 2026

恶意文件检测(含 Agentic 恶意文件检测)依托云安全中心的多引擎检测平台,识别并处理业务中的恶意文件风险。包年包月开通恶意文件检测,支持多引擎检测、压缩文件检测、加密文件检测等能力,按量付费开通 Agentic 恶意文件检测,在普通能力基础上额外支持AI大模型检测、Skill文件检测、NAS文件检测。本文介绍该功能的开通方式、计费规则,以及关闭和退订服务的操作方法。

什么是恶意文件检测

恶意文件检测是云安全中心提供的文件安全检测服务,用于检测用户上传文件、代码发布、数据共享等业务场景中可能引入的勒索病毒、挖矿程序、WebShell等恶意文件,防范其对业务系统和数据安全构成的威胁。该服务依托多引擎检测平台,支持检测存储在对象存储OSS、NAS(文件存储)中的文件以及服务端文件,并提供控制台操作和集成SDK两种检测方式,帮助识别和处理这些风险。根据开通的计费方式不同,可使用的基础与高级检测能力有所区别:

  • 恶意文件检测(包年包月):支持多引擎检测、压缩文件检测、加密文件检测等基础检测能力,不支持AI大模型检测、Skill文件检测和NAS文件检测。

  • Agentic 恶意文件检测(按量付费):在恶意文件检测能力基础上,额外支持AI大模型检测、Skill文件检测和NAS文件检测,可识别传统引擎难以发现的新型恶意文件和高级变种威胁。

核心检测能力说明

  • 多引擎检测:依托云安全中心多引擎检测平台,集成病毒查杀引擎、深度学习引擎、云沙箱和威胁情报等能力,检测勒索病毒、挖矿程序、WebShell、DDoS木马、后门程序等恶意文件。

  • 压缩文件检测:支持解压并扫描未加密的压缩包,解压层级与文件数可配置。

  • 加密文件检测:支持自动解密并扫描经OSS服务端加密(SSE-KMS、SSE-OSS)的数据。

  • AI大模型检测(仅按量付费支持):利用大模型深度理解文件语义与行为意图,有效识别传统引擎难以发现的新型恶意文件和高级变种威胁。

    说明

    AI模型识别出的风险文件,会为其增加AI检出标识。

  • Skill文件检测(仅按量付费支持):提供对Skill类型文件的专项检测能力,覆盖更多文件格式与攻击场景。

  • NAS文件检测(仅按量付费支持):支持检测NAS(文件存储)中的文件,帮助发现存储在NAS中的恶意文件,保障文件存储环境安全。

常见应用场景

应用场景

说明

服务器攻击防范

防范蠕虫病毒、挖矿木马等,避免服务器资源被消耗或被用于DDoS攻击。

定向攻击防御

检测后门、黑客工具等,防止数据被窃取或系统被远程控制。

办公网络与文件存储

识别含有恶意宏或脚本的文档/压缩包,防范钓鱼和凭据失窃。

全系统环境检测

查杀勒索病毒和感染型病毒,避免数据被加密勒索或系统大范围瘫痪。

相关功能

开通恶意文件检测服务后,可以结合以下功能完成恶意文件的检测、告警与处理:

  • 配置自定义检测规则:除内置检测引擎外,可针对已知威胁(如特定MD5、SHA256或文件路径)配置自定义规则,当检测到符合条件的文件时自动生成告警,实现对已知威胁的精准检测。具体操作,请参见配置自定义检测规则

  • 检测恶意文件:在控制台配置手动检测或自动检测任务,对OSS Bucket中的文件执行批量或周期性扫描,也可通过集成SDK在业务代码中调用检测能力。具体操作,请参见检测恶意文件

  • 处理检测结果:检测到风险文件后,系统将生成告警,您可以对检测结果进行加白名单、忽略、禁止访问等处理,并对风险文件完成安全加固,形成应急响应闭环。具体操作,请参见处理检测结果

购买并开通服务

  1. 访问云安全中心控制台-风险治理-恶意文件检测,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 根据页面引导,选择立即购买(包年包月)或开通按量付费模式,激活功能。

    • 包年包月:包年包月开通恶意文件检测,支持多引擎检测、压缩文件检测、加密文件检测等基础能力,不支持AI大模型检测、Skill文件检测和NAS文件检测。

      • 立即试用:若阿里云账号已通过企业认证,可通过免费试用开通恶意文件检测功能。

        • 每个阿里云账号仅能申请一次免费试用。

        • 试用版提供10,000次恶意文件检测试用额度。

        • 若免费试用额度未使用完,开通包年包月付费版功能后,剩余的免费试用额度可继续使用,并优先抵扣。

      • 立即购买:引导跳转至购买页面,请参照如下说明完成购买配置并支付。。

        • 恶意文件检测区域,将是否选购置为

        • 按需输入所需的检测文件次数,即购买数量(10万次起售)。

    • 按量付费:开通Agentic 恶意文件检测,在恶意文件检测能力基础上,额外支持AI大模型检测、Skill文件检测和NAS文件检测。

      1. 在按量付费开通弹窗中,单击开通按量付费

      2. 开启策略(可选):勾选后将自动开启对所选Bucket中新上传文件的周期性检测策略。该策略立即生效。如需调整检测范围,可在自动检测(增量文件)中修改检测策略。

说明

也可前往云安全中心购买页进行操作,更多内容请参见购买付费版云安全中心

关闭和退订服务

  • 包年包月(恶意文件检测

    1. 云安全中心控制台-总览页面的包年包月服务区域,单击变更配置 > 我要降配

    2. 订单降配页签的恶意文件检测区域,将是否选购置为后,单击立即下单

  • 按量付费(Agentic 恶意文件检测)

计费说明

恶意文件检测(含 Agentic 恶意文件检测)支持包年包月和按量付费两种计费方式。更多付费模式和计费逻辑说明,请参见包年包月按量付费

  • 模式切换:

    • 在同一时间内,同一阿里云账号只能选择一种计费方式。需退订包年包月或关闭按量付费后,才可切换计费方式。

    • 切换计费方式后,不影响已检测结果的展示和周期性策略的执行。

  • 计费项:按照检测的文件个数收费。

    说明

    如果开启了压缩包检测,将按照解压后的文件个数计算消耗额度。

  • 计费方式:

    • 包年包月:单价为1.5美元/万次/月,10万次起售,购买后在所选有效期内可用,到期后清零。

      说明

      优先使用剩余的免费试用次数抵扣,然后使用付费购买的次数。

    • 按量付费

      • 文件检测件数以自然日为计费周期,单价为0.0012美元/件

      • 开通按量付费服务后,系统还将收取云安全中心的基础服务费(0.0072美元/小时)。