数据清除规则

更新时间:
复制为 MD 格式

云安全中心服务到期后欠费、主动退订服务或注销阿里云账户后,系统会对遗留业务数据进行清除。本文介绍相关数据清除规则。

数据清除场景

  • 服务终止(账户保留)

    • 按量付费(后付费)服务

      • 欠费:按量付费账单为第二天才出账,当账户余额不足时会出现欠费情况。

      • 主动关闭服务:若当前账户未欠费,支持用户主动关闭按量付费服务。

      • 强制关闭服务:若出现违约、欺诈、侵权、客户破产等行为,阿里云依据约定将强制退订按量付费服务。

    • 包年包月(预付费)服务

      • 到期:包年包月服务自然到期,但未及时续费。

      • 主动退订:服务未到期,用户主动退订(不注销账号)。

      • 强制退订服务:若出现违约、欺诈、侵权、客户破产等行为,阿里云依据约定将强制退订包年包月服务。

  • 会员关系终止(账户注销)

    • 主动注销阿里云账号。

    • 阿里云依据约定(违约、欺诈、侵权、客户破产等)强制注销阿里云账户。

服务终止(账户保留)

按量付费(后付费)服务

  • 欠费:欠费后会有 15 天的数据保留期。

    重要

    阿里云提供延停服务,可增加云产品的数据保留期,详情请参见欠费后延期免停。例如:若获取的延停服务权益为 10 天,则云安全中心的数据保留期为 10+15=25 天。

  • 主动关闭服务/强制关闭服务:无数据保留期,立即按照规则清除数据。

场景

数据清除说明

欠费-数据保留期内

保留期内保留所有的服务授权信息配置策略按量付费业务数据

欠费-超数据保留期后

  • 立即清除以下授权信息:

    • 容器防护-镜像安全扫描。

    • 容器防护-CI/CD 接入设置。

  • 立即清除 Agentic SOC 如下数据:

    重要

    若欠费数据保留期大于 15 天, Agentic SOC 将不再等待数据保留期结束,而是在欠费的第 15 日后立即启动数据清除。

    • 安全告警:除云工作负载保护平台(CWPP)下的告警以外的所有告警信息。

    • 安全事件处置:由 Agentic SOC 预定义规则和自定义规则生成的事件信息( Agentic SOC 安全事件)。

      说明

      云工作负载保护平台(CWPP)下的告警生成的安全事件( CWPP 安全事件)将保留。

    • 响应编排:自定义剧本、自定义响应规则。

    • 日志管理:标准化接入和云安全中心的日志。

    • 规则管理:自定义规则。

    • 接入中心:自定义标准化接入规则、自定义数据源、自定义观察列表、自定义接入策略等。

  • Agentic SOC-处置中心:处置策略与处置任务数据,将在其失效满 90 天后被系统自动清除,不受欠费及关闭服务影响。

  • 云安全态势管理:

    • 云产品配置检查:

      • 关闭后不删除检查结果数据。

      • 周期性扫描策略、加白策略及自定义检查项不做删除。

    • 系统基线:

      • 基线检查结果不支持前端查看。后台数据将保留 30 天,期满后自动删除。

        说明

        若包年包月服务(高级版、企业版或旗舰版)未到期且未退订,对应版本的检查项结果将持续保留。待服务到期或退订后,数据将在后台保留30天后,自动删除。

      • 扫描策略立即删除,加白策略不删除。

主动关闭服务

强制关闭服务

包年包月服务(预付费)

  • 到期:系统会预留7 天缓冲期。7 天后将立即释放服务实例,即由付费版/试用版变为免费版,并按照规则清除数据。

  • 主动退订/强制退订:将立即释放服务实例,即由付费版/试用版变为免费版,并按照规则清除数据。

    场景

    数据清除说明

    到期-7 天内

    保留所有功能的服务授权信息、配置策略和业务数据。

    到期-7 天后

    • 立即清除以下授权信息:

      • 容器防护-镜像安全扫描。

      • 容器防护-CI/CD 接入设置。

    • 日志分析:立即清除云安全中心在日志服务 SLS 创建的 Project (名称为 sas-log-阿里云账号 ID-地域 ID )下的 Logstore (名称为 sas-log )数据。

    • 主机防护-防勒索:立即清除所有备份策略以及备份数据。

    • 云安全态势管理:

      • 云产品配置检查:

        • 仅保留免费检查项的结果,付费检查项的结果立即删除。

        • 周期性扫描策略、加白策略及自定义检查项不做删除。

      • 系统基线:

        • 基线检查结果不支持前端查看。后台数据将保留 30 天,期满后自动删除。

        • 扫描策略立即删除,加白策略不删除。

    主动退订

    强制退订

    退订/到期-15 天后

    • 立即清除 Agentic SOC 如下数据:

      • 安全告警:除云工作负载保护平台(CWPP)下的告警以外的所有告警信息。

      • 安全事件处置:由 Agentic SOC 预定义规则和自定义规则生成的事件信息( Agentic SOC 安全事件)。

        说明

        云工作负载保护平台(CWPP)下的告警生成的安全事件( CWPP 安全事件)将保留。

      • 响应编排:自定义剧本、自定义响应规则。

      • 日志管理:标准化接入和云安全中心的日志。

      • 规则管理:自定义规则。

      • 接入中心:自定义标准化接入规则、自定义数据源、自定义观察列表、自定义接入策略等。

    • Agentic SOC-处置中心:处置策略与处置任务,将在其失效满 90 天后被系统自动清除,不受退订影响。

会员关系终止(账户注销)

会员关系终止即注销阿里云账号后,会立即将该账户下云安全中心的全部数据永久删除。

警告

此操作不可逆,数据无法恢复。