包年包月是云安全中心的预付费计费方式,提供统一售卖与独立售卖两种模式,具体取决于选购的版本和增值功能组合。
计费概述
云安全中心的功能存在统一售卖与独立售卖两种情况,可以根据业务需求灵活选择。
统一售卖:在云安全中心购买页一站式订购,费用包含版本服务费与增值功能费。
独立售卖:部分特定功能仅支持独立购买,拥有专属购买页及独立计费规则,但这些功能启用后仍集成于云安全中心控制台统一管理。
统一售卖
统一售卖即统一在云安全中心购买页购买的包年包月服务,包含版本服务费和增值功能费。根据购买的版本、选购的增值功能的不同,云安全中心收费项目也不同。以下价格仅供参考,具体价格请以购买页显示为准。
新购用户在购买统一售卖的部分包年包月服务(如版本服务、防勒索服务、Agentic EDR、攻击面管理、Agentic 云安全态势管理等)后,默认会开启弹性防护。即超出包年包月规格后,超出部分按量收费。详情说明,请参见混合付费(弹性防护)。
版本服务费用
版本 | 计费方式 | 费用 |
防病毒版 | (计算核数 *版本费用 + 增值功能费用)* 购买时长 说明 计算核数是资产中所有服务器的vCPU(Virtual CPU)总数。 | 5元/核/月 |
高级版 | (保有服务器台数 * 版本费用+增值功能费用) * 购买时长 说明 保有服务器台数是指云安全中心保护的服务器总数,支持防护已购买的阿里云云服务器ECS和安装了云安全中心客户端的非阿里云服务器。 | 60元/台/月 |
企业版 | 150元/台/月 | |
旗舰版 | (保有服务器台数 * 版本费用 + 服务器核数 * 版本费用 + 增值功能费用) * 购买时长 说明 旗舰版提供覆盖主机、容器及智能计算灵骏服务器的全栈安全防护能力,包括K8s威胁检测、容器资产全景、安全告警、病毒查杀、漏洞检测、资产指纹识别及攻击链分析等安全能力。 | 150元/台/月+5元/核/月 |
增值服务版 | 增值功能费用 * 购买时长。 | 不购买基础功能,无费用。 |
增值功能服务费用
漏洞修复
计费方式:按购买的漏洞修复次数计费。在单台服务器上成功修复一个漏洞公告,计为 1 次,修复失败不消耗次数。
计费规则:
防病毒版:2元/次/月(20次起售)。
高级版、企业版、旗舰版:无需额外付费,可无限次使用该功能。
增值服务版:2元/次/月(20次起售)。
Agentic 云安全态势管理
计费方式:按扫描、验证、修复的云产品计费实例个数计费。
说明“实例”指特定的网络设备或应用程序实体(如 OSS Bucket、ECS 实例等)。根据是否产生费用,实例可分为两类:
计费实例:如对象存储 OSS 中的 Bucket、ECS 实例;
不计费实例:如 ECS 安全组。
计费规则:
标准计费:单计费周期内多次扫描、验证、修复不额外计费,价格为10元/实例/月。
存量与付费用户:在当前订单的有效期内,仍可按原计费模式及价格继续享受服务,不受本次计费模式调整影响。也可切换为新的计费模式,详情参考【产品变更】云安全态势管理功能计费模式调整通知。
应用防护(RASP)
计费方式:按购买的授权数计费。授权数指受RASP功能保护的实例数量。例如,在应用防护中,一个受保护的应用进程(Pod)计为一个授权数。
计费规则:所有版本均按购买的授权数计费,购买的授权数越多单价越低。
授权数≤50:40元/个/月。
50<授权数≤200:30元/个/月。
200<授权数≤3500:20元/个/月。
3500<授权数≤5000:18元/个/月。
5000<授权数≤6500:15元/个/月。
授权数>6500:12元/个/月。
文件防篡改
计费方式:按购买的防篡改服务(需要防护的服务器)个数计费。
计费规则:所有版本计费标准一致,均为980元/台/月。
Agentic SOC(旧)
计费方式:根据购买选项不同,计费项也不同。
Agentic SOC(旧):按购买的日志接入流量和日志存储容量计费。
安全运营 Agent:除需购买日志接入流量和日志存储容量外,还需购买智能分析用量和托管实例数。
计费规则:所有版本收费标准一致,费用详情如下:
日志接入流量:采用阶梯到达计费,起售量100 GB/天,购买步长为100 GB/天。具体计费价格如下(X为一天内接入的流量):
X=100 GB:3元/GB/天。
200 GB<=X<9,999,999,999 GB:2.8元/GB/天。
日志存储容量:500元/1000GB/月(1,000 GB起售,购买步长为1,000 GB)。
智能分析用量:
起售量100 GB/天,购买数量不支持自动填写,需与日志接入流量保持一致。
计费价格:66.7元/100GB/天。
说明每天零点用量清零,超过后系统将自动限流。
托管实例数:
10个实例/月起售,购买步长为10个实例/月。
10元/个实例/月。
同一实例只计算一次,自动去重。
防勒索
计费方式:按购买的防勒索容量计费。
计费规则:所有版本计费标准一致,均为0.3元/GB/月。
日志分析
计费方式:按购买的日志存储容量计费。
计费规则:
防病毒版、高级版、企业版、旗舰版:0.5元/GB/月。
增值服务版:不支持购买。
容器镜像安全扫描
计费方式:按购买的授权数(基于镜像摘要的个数)计费。
计费规则:
防病毒版:不支持购买。
高级版、企业版、旗舰版、增值服务版:0.5元/镜像/月。
云蜜罐
计费方式:按购买的云蜜罐探针个数计费。
计费规则:所有版本计费标准一致,均为2000元/个/月(20个起售)。
恶意文件检测
计费方式:按购买的检测文件次数计费。
计费规则:所有版本计费标准一致,均为0.001元/次/月(10万次起售)。
安全大屏
防病毒版、增值服务版:不支持购买。
高级版、企业版、旗舰版:8000元/月。
产品专家服务
所有版本计费标准一致,均为2000元/阿里云账户/月。
2022年06月23日起,该功能不再支持新购,已购用户续费不受影响。
独立售卖
独立售卖功能采用独立售卖体系,拥有专属的购买页面及计费规则,与云安全中心主产品的售卖相互解耦。但在日常使用时,无需切换平台,相关功能的管理与控制台仍统一集成在云安全中心内,确保操作体验的一致性与便捷性。
新购用户在购买部分独立售卖的包年包月服务(如Agentic EDR、攻击面管理等)后,默认会开启弹性防护。即超出包年包月规格后,超出部分按量收费。详情说明,请参见混合付费(弹性防护)。
Agentic EDR
计费方式:按购买的席位授权数量计费。绑定 1 台主机消耗 1 个席位授权。
计费规则:50元/个/月。
攻击面管理
计费方式:按防护的资产授权数计费。每个授权数下,包含一定数量的Credits 。
说明Credits为攻击面管理的扫描额度单位,每次扫描消耗一定数量的 Credits,用于暴露资产的攻击路径绘制、智能风险分析以及智能风险修复建议的生成。具体消耗的Credits数量,以系统实际用量为准。
计费规则:30元/个/月,每个授权数自带 6000 Credits。
渗透测试
计费方式:基础服务订阅费+超量 Credits 费用(按量计费)。
重要基础服务订阅费中包含100万 Credits(按月过期),超出后自动启用 Credits 按量付费。
渗透测试的按量计费模式,不支持单独关闭(即不受弹性防护开关影响)。随包年包月到期或退订后,自动关闭。
计费规则:
基础服务订阅费:36,800元/月。
Credits按量:0.015元/ Credit。
安全运维 Agent
计费方式:基础服务订阅费 + 超量 Credits 费用(按量计费)。
重要基础服务订阅费中包含 3 万 Credits(按月过期),超出后自动启用 Credits 按量付费。
安全运维 Agent的按量计费模式,不支持单独关闭(即不受弹性防护开关影响)。随包年包月到期或退订后,自动关闭。
计费规则:
基础服务订阅费:500元/月。
Credits按量:0.015元/ Credit。
到期或退订说明
场景说明:
到期:包年包月服务自然到期,未及时续费,即为服务到期。
退订:退订整个实例。退订步骤,请参见退款说明。
数据保留:
统一售卖
到期或退订后释放云安全中心服务实例,即付费版变为免费版,服务器失去对应的防护能力,增加被恶意入侵或数据被泄露的风险,建议及时续费或购买新版本。
到期:系统会预留7天缓冲期,7天后将释放服务实例,并按照下表规则清理数据。
说明服务到期前7天,系统将通过短信、邮件或站内信的方式发送续费提醒。
退订:将立即释放服务实例,并按照下表规则清理数据。
场景
数据清理说明
到期-7天内
保留所有功能的服务授权信息、配置策略和业务数据。
到期-7天后
立即清除以下授权信息:
容器防护-镜像安全扫描。
容器防护-CI/CD 接入设置。
日志分析:立即清除云安全中心在日志服务 SLS 创建的 Project (名称为 sas-log-阿里云账号 ID-地域 ID )下的 Logstore (名称为 sas-log )数据。
主机防护-防勒索:立即清除所有备份策略以及备份数据。
云安全态势管理:
云产品配置检查:
仅保留免费检查项的结果,付费检查项的结果立即删除。
周期性扫描策略、加白策略及自定义检查项不做删除。
系统基线:
基线检查结果不支持前端查看。后台数据将保留 30 天,期满后自动删除。
扫描策略立即删除,加白策略不删除。
退订
退订/到期-15天后
立即清除 Agentic SOC 如下数据:
安全告警:除云工作负载保护平台(CWPP)下的告警以外的所有告警信息。
安全事件处置:由 Agentic SOC 预定义规则和自定义规则生成的事件信息( Agentic SOC 安全事件)。
说明云工作负载保护平台(CWPP)下的告警生成的安全事件( CWPP 安全事件)将保留。
响应编排:自定义剧本、自定义响应规则。
日志管理:标准化接入和云安全中心的日志。
规则管理:自定义规则。
接入中心:自定义标准化接入规则、自定义数据源、自定义观察列表、自定义接入策略等。
Agentic SOC-处置中心:处置策略与处置任务,将在其失效满 90 天后被系统自动清除,不受退订影响。
单独售卖
Agentic EDR
到期或退订EDR实例后,实例立即释放,Agentic EDR立即停止服务。
弹性防护:弹性防护立即失效并停止计费。当日已消耗的弹性授权和credits,将于次日推送账单。
数据保留:
策略与基线保留:原有的策略及主机基线会保留,但不再更新。
历史告警保留:已产生的主机异常行为告警会保留,但不再产生新的告警。
攻击面管理
到期或退订攻击面实例后,实例立即释放,防护能力同步停止。
弹性防护:弹性防护立即失效并停止计费。当日已消耗的弹性授权和Credits,将于次日推送账单。
数据保留:
功能策略配置数据会一直保留。
资产与攻击路径扫描任务数据仅保留7天,逾期将被永久释放。
渗透测试
到期:渗透任务数据保留15天,15天后释放实例,进行历史数据清理。15天内重新购买,历史渗透任务数据可恢复。
退订:暂不支持退订。如有需要,请联系商务经理进行人工退订。
安全运维 Agent
到期:服务到期后,将无法使用安全运维 Agent 的各项功能。
实例与数据保留 30 天,保留期内重新开通服务,可集成原有数据继续使用。
超过30 天未续费,实例将被释放,历史数据将被永久清理且不可恢复。
退订:暂不支持退订。如有需要,请联系商务经理进行人工退订。