Alibaba Cloud Security Center の Advanced Edition を購入し、さらに Agentic EDR も購入して初期設定する話です。
2024年ごろまでは Enterprise Edition を利用していたのですが今は無償版のみの利用です。 また、2年前にくらべると Security Center は大幅に機能拡充されており、様々な購入オプションも提供されています。
Advanced Edition と Agentic EDR 以外の機能も簡単に紹介していきます。 また、購入後に必要な初期設定と動作確認までの手順を記録します。
目次
なぜ Advanced Edition と Agentic EDR を購入するのか?
ここ最近(2026年9月から10月にかけて)、毎日サイバー攻撃の被害がニュースになっています。 それも比較的大きな企業で一定の対策を実施していると思われるところばかりです。 これは攻撃者側がAIを活用し、物量面でもスピード面でもそしてコスト面でも大きな進歩がありこの状況につながっていると思われます。
以前なら攻撃コストに見合わない個人用のサイトやアカウントについても安価に攻撃が自動化されている現在、標的の対象になってもおかしくはないと考えています。 攻撃者からすればインターネットに見えているIPアドレスにかたっぱしから攻撃をしかけ、成功したシステムが企業のものであれば有用な情報を盗み出し、個人の環境(サーバやPCやメール・ストレージのサービスなど)であれば攻撃の中継点やフィッシング、なりすましに使えるわけです。
要は個人の環境も真剣に対策を考える必要があるとこの数日で本気で危機感をもっています。
わたしのこのブログサイトは Alibaba Cloud の ECS 上の仮想マシンで Ubuntu 上にWordpress で構築しています。 今は定期的にわたしが手動でパッチを適用しログを確認していますが正直毎日ではありません。 私の時間があるときにベストエフォートで運用管理している状態でこの状況を早急に脱する必要があります。 やることは色々あるのですが、まずは脆弱性管理と侵入の防御、そして攻撃やその予兆、侵入を気づける状態を人間に頼らない仕組みを構築することです。 その手段として Security Center の Advanced Edition で脆弱性管理と防御を、Agentic EDR で検知を実現することにしました。
参考までに対策の全体像は以下イメージです。

Adavanced Edition と Agentic EDR の購入
Alibaba Cloud のコンソールにログインし、 Security Center の管理画面に移動します。
右側にある Subscription の “Buy Now”ボタンをクリックすることで購入画面に移動できます。

購入画面です。 画面自体はスクロールして44ページ分あり、様々なオプションを同時に購入することが可能です。




今回は”Subscription”を選択します。 お試しとか変動が多いシステムの場合は “Pay-asu-you-go”を利用するとよいと思います。 値段だけ見れば”subscription”の方が安いですが、月/4半期/半年など期間分を購入する必要があります。

購入期間によりディスカウントもあります。
例えば Monthly (一か月)なら 24.08 USD

1 Year なら 15% off です。

2 Year なら 30% off

確認できる範囲で一覧表にします。 なお、コストはその時々で変わるのであくまで参考にしてみてください。 5年はディスカウント無という罠?がありますが、2年または3年が狙い目です。 今後価格が下がる可能性が低いなら3年分という選択肢もありますが2年で様子見て考えるのがよいかなと。
今回は 1 Month にします。 2年だと 約 454 USD を一回で支払う必要があるので、この後 Alibaba Cloud MVP 特典のクーポンをもらえたら考えることにするのと、サイバー攻撃のリスクを考えると ECS 上での WordPress 提供をやめるという選択肢も十分にあるのでそれを考えると当面は 1 Month が最適という判断です。
| Subscription Duration | Discount |
|---|---|
| 1 Month | None |
| Quanterly | None |
| 6-Month | None |
| 1 Year | 15% off |
| 2 Year | 30% off |
| 3 Year | 30% off |
| 5 Year | none |
Protection Scenario では ホストを対象とするのかコンテナを対象にするのかなどを防御したい対象を選択します。
今回は ECS の仮想マシンなので “Host Security” を選びます。 また、Alibaba Cloud の ベースラインも対象にするので”Cloud Baseline Managemenet”も選びます。

ここでEditionとして”Advanced”を選択し、”Agentic EDR”を”Yes”で選びます。 その対象の台数として”Intelligent Host Detection and Response”で数量”1″を指定します。

ランサムウェア保護オプションです。 こちらは今回は”No”にします。(画面ではYESですが)
バックアップは別途行うのと、WordpressのデータベースはこのECS 仮想マシンのインスタンスの外にあるので必要性がうすいためです。 なお、このオプションの利用には最低料金として 5 USD のコストが発生します。
用途やサーバが保持する情報の種類によっては利用する価値はありますが今回は利用しないということです。

ログ領域として50 GB 確保するオプションです。 今回やりたいことの1つは攻撃や攻撃予兆、そして侵入されことの検知です。 ログは必須なので”Yes”を選びます。 なお、無を選ぶと 5 USD 安くなります。
将来的な話ですが、セキュリティのログはすべて Sentinel に集めることも考えているので、Alibaba Cloud Security Cener のログをすべて Sentinel に送り込めるのであればこのオプションを利用しない構成もできるかもしれません。

Agentic SOC 用のログ領域のオプションです。 Minium で 1,000GB、100 USD / Month ということで今回は”No”を選びます。
現時点で必要性がないため。

今回はコンテナは利用しないので”No”を選択します。購入しません。

アプリケーションレイヤでの防御のためのオプションです。 ゼロデイ攻撃や OWASP Top Vulnerabilities などに対抗できるとのこと。 魅力的ではありますが、100 USD / Month のコストは見合わないので見送りです。
自分自身で WordPress のプラグインを作成していたり、コードに独自にカスタマイズしていて、なおかつビジネスにでも利用しているのなら利用する意味はありそうですが、わたしの個人ブログサーバでは不要と判断。

攻撃の予兆段階での検知を考えると非常に使ってみたい機能ですが今回は使いません。
コストが 約 7,000 USD / Month とお試しで使える金額ではないため。

改ざん防止のオプション。 125 USD / Month のコストと、Wordpress のサーバでデータは外部DBにある構成でこのオプションですべてをカバーできないということで利用は見送り。

マルチクラウドなCSPMで AI ドリブンにリスク検知からワンクリックでの修正まで行えるオプション。 15 USD / Month とそこまで高くはないですが見送り。 Azure も AWS も Google Cloud もそれぞれで自前の CSPM があるなかでわざわざ Alibaba Cloud で統合管理する必要がないため。 また、AzureもAWSもGoogleも検証用途のテナントで常時稼働リソースはほぼないことが多く、活用できる場面が少ないため。
大規模に複数のクラウドを利用していて、一定のベースラインで横断的に見える化や統制を行う場合には使い道となるかもしれないですが個人の私の環境では不要な状況。

Malicious File の検知。 Advanced Edition でもマルウェアは検知できますがこちらは攻撃者が利用するようなツールを念頭に様々な検知方法でより見つけてくれるオプション。 こちらも 15 USD / Month のコストと私のブログサイトは基本的に記事の公開だけでデータのアップロードができるIFは公開していないため、利用は見送りへ。 ファイルが置かれる時点で侵入されている状態ということもあります。

最終的に 21.38 USD / Month でオーダーします。 つい昔の感覚で 20 USD ちょっとか、日本円で4,000円ちょっとかと錯覚するのですが、実際には税金もあるから 4,000円くらい。 この金額に ECS の仮想インスタンスのコストもあるのでコストだけで考えても IaaS で WordPress なんて割に合わないし、セキュリティリスクも考えるとより割りに合わないなと。
全く別にマネージドなレンタルサーバのWordpress サーバもありますがあっちはパッチ適用なども自動で費用も全然安いわけでお金と手間を考えるとレンタルサーバを使ったほうがよいです。 ただ、自分でサーバを運用し続けるメリットも多いので当面は続けようかなとは考えています。

購入オプションが豊富です。 クレジットカード以外にも Google Pay や Apple Payなど9つ選べます。

Purchase ボタンをクリックしてから1分弱位で購入が完了です。

初期設定
Security Center の画面の右側にある”Subsciription”のセクションでライセンスの状態を確認します。
- “Advanced Edition”であること (右上)
- “Protected Servers” が 0 Servers / 1 Servers であること (1ライセンスあること、割り当てが0であること)
- “Agentic EDR” が 0 /1 であること (1ライセンスあること、割り当てが0であること)

購入したライセンスをサーバに割り当てていきます。 “Management”をクリックします。

“Select Server Location”で “Outside Chinese Mainland”をクリックし、そこで見えてきた今回保護する ECS 仮想マシンを選択します。

“Target Version”に”Advanced Edition”を選択します。
また、”Agentic EDR Seat” を有効にします。
“OK”をクリックします。

Change Notice

ここでちょっとしたトラブルです。 OKボタンをクリックできません。 クルクルまわっているので何かまだ事前チェックなのか処理がおこなわれているようです。 一度キャンセルしても発生するので再現性ある事象で数分待ってもかわりません。
切り分けで Agentic EDR を外して Advanced Edition だけにしても同じ状況です。
次に逆にAgentic EDR だけを有効にしても解決しません。
一度ブラウザでReloadしたところOKボタンは押下でき、裏の方で処理が流れる画面が表示されますが、Change Notice の画面のままです。 裏で処理が流れるのは見えたので一度”Cancel”して状態を確認してみることにします。
Advaced Edition も Agentic EDR も 1/1 になったので無事割り当てができました。

Asset Center から Host でSecurity Center のエージェントを確認できます。

Agent のところのアイコンにマウスオーバーするとステータスを確認できる画面がポップアップ表示されます。
Webshell 以外は Enabled なので問題なしです。 WebShell の利用にはEnterprise EditionかAnti Tamper のライセンスが必要だったはずなので Disabled で問題なしです。

これで Advanced Edition と Agentic EDR の購入と初期設定は終了です。
以上

