Anda dapat menghubungkan aplikasi ke Application Security hanya dengan satu klik di Konsol ARMS. Setelah terhubung, restart instans aplikasi untuk mengaktifkan Application Security—tanpa perlu mengubah kode.
Prasyarat
Application Security saat ini hanya mendukung aplikasi Java. Pastikan aplikasi Java Anda telah terhubung ke Application Monitoring sebelum melanjutkan. Untuk informasi selengkapnya, lihat Ikhtisar Application Monitoring.
Agen Java untuk Application Monitoring harus memenuhi persyaratan versi berikut:
Untuk aplikasi di lingkungan auto-upgrade, seperti yang berada di container service atau EDAS, versi agen harus v2.7.1.2 atau lebih baru.
CatatanLingkungan auto-upgrade adalah lingkungan tempat agen melakukan upgrade secara otomatis ketika Anda me-restart aplikasi atau Pod-nya. Untuk informasi selengkapnya, lihat Upgrade agen ARMS.
Untuk skenario upgrade manual, versi agen harus v2.7.1.3 atau lebih baru.
Anda dapat login ke Konsol ARMS dan buka halaman untuk melihat versi agen aplikasi yang telah terhubung. Jika perlu melakukan upgrade agen, lihat Upgrade agen ARMS.
Otorisasi layanan
Sebelum menghubungkan aplikasi ke Application Security, Anda harus memberikan otorisasi kepada ARMS untuk mengakses layanan keamanan Alibaba Cloud. Hal ini memungkinkan ARMS hanya mengakses sumber daya yang dibutuhkan oleh Application Security agar berfungsi.
Login ke Konsol ARMS.
Di panel navigasi sebelah kiri, pilih .
Di bagian Application Security, klik Authorize Now.
Di kotak dialog Note, klik Confirm.
Setelah memberikan otorisasi, ARMS secara otomatis membuat peran terkait layanan AliyunServiceRoleForARMSSecurity. Anda kemudian dapat melihat daftar aplikasi dan menghubungkan aplikasi target Anda. Untuk informasi selengkapnya mengenai izin peran ini, lihat Peran terkait layanan untuk Application Security.
CatatanJika muncul pesan bahwa Anda tidak memiliki izin untuk membuat peran terkait layanan, mintalah administrator Akun Alibaba Cloud Anda untuk menyambungkan kebijakan yang diperlukan ke Pengguna RAM Anda. Untuk informasi selengkapnya, lihat FAQ.
Hubungkan ke Application Security melalui Application Monitoring
Versi agen 2.7.1.4 dan yang lebih baru mendukung pengaktifan Application Security saat Anda menghubungkan ke Application Monitoring.
Untuk aplikasi di kluster ACK:
Tambahkan label
armsSecAutoEnable: "on". Untuk informasi selengkapnya, lihat Instal agen Java untuk aplikasi di kluster ACK dan ACS menggunakan ack-onepilot.Untuk aplikasi di lingkungan lain:
Tambahkan parameter startup
-Darms.appsec.enable=true. Untuk informasi selengkapnya, lihat Instal agen secara manual.
Hubungkan ke Application Security dari konsol
Jika Anda tidak mengaktifkan Application Security saat koneksi awal ke Application Monitoring, ikuti langkah-langkah berikut.
Login ke Konsol ARMS.
Di panel navigasi sebelah kiri, pilih , lalu pilih wilayah di bilah navigasi atas.
Halaman Application List menampilkan semua aplikasi Java yang dapat dihubungkan ke Application Security.
CatatanSebelum menghubungkan aplikasi, pastikan versi agennya 2.7.1.3 atau lebih baru.
Hubungkan aplikasi target Anda.
Untuk menghubungkan satu aplikasi: Di kolom Actions untuk aplikasi target, klik Monitor . Di kotak dialog yang muncul, klik Confirm.
Untuk menghubungkan beberapa aplikasi sekaligus:
Di halaman Application List, klik Add Application di pojok kiri atas.
Di kotak dialog Add Application, pilih aplikasi target dari daftar Applications Not Connected to Application Security, klik ikon > untuk memindahkannya ke daftar Applications Connected to Application Security, lalu klik OK.
Restart instans aplikasi target untuk menerapkan perubahan.
Anda dapat memeriksa status koneksi aplikasi di kolom Integration Status pada halaman Application List. Setelah semua instans di-restart, Application Security akan berlaku untuk semua instans aplikasi tersebut. Jika hanya beberapa instans yang di-restart, fitur tersebut hanya berlaku untuk instans-instans tersebut.
Di kolom Integration Status, bidang Instances Added menunjukkan jumlah instans yang terhubung dibandingkan dengan total jumlah instans. Anda dapat mengklik angka tersebut untuk melihat informasi status detail setiap instans.
Bagian atas halaman Applications menyediakan tombol Connect Application, filter status koneksi, dan fungsi pencarian nama aplikasi. Daftar tersebut juga berisi kolom seperti Tags, Protection Mode (Monitor atau Monitor and Block), jumlah Vulnerable Components, dan Attack Statistics. Kolom Actions di setiap baris menyediakan tautan Protection Settings dan Disconnect.
Atur mode proteksi
Setelah menghubungkan aplikasi ke Application Security, Anda dapat mengatur mode proteksinya. Mode yang tersedia adalah Monitor, Monitor and Block, dan Disable. Secara default, mode proteksi adalah Monitor. Setelah memastikan aplikasi Anda berjalan dengan baik selama periode tertentu, Anda dapat beralih ke mode Monitor and Block untuk melindunginya dari serangan.
Di halaman , temukan aplikasi target dan klik Protection Settings di kolom Actions.
Di kotak dialog Protection Settings, konfigurasikan pengaturan berikut lalu klik OK.
Pengaturan
Deskripsi
Protection Mode
Monitor: Memantau perilaku serangan. Jika aturan alert dikonfigurasi, alert akan dipicu. Mode ini tidak memengaruhi waktu proses aplikasi.
Monitor and Block: Memantau dan memblokir perilaku serangan. Saat serangan diblokir, aplikasi akan melemparkan exception.
Disable: Menonaktifkan semua fitur Application Security untuk aplikasi tersebut. Tidak ada serangan yang dideteksi atau diblokir.
Detection Timeout Period
Waktu maksimum yang diizinkan untuk pendeteksian serangan. Nilainya berkisar antara 5 hingga 200.000 milidetik. Nilai default adalah 300 ms. Jika pendeteksian melebihi timeout ini, logika bisnis asli akan dilanjutkan tanpa menunggu penyelesaian. Kami menyarankan Anda menggunakan nilai default kecuali jika ada alasan khusus untuk mengubahnya.
Check Type
Kategori serangan yang akan dideteksi. Kami menyarankan Anda menggunakan konfigurasi default (semua jenis dipilih). Untuk deskripsi tiap jenis deteksi, lihat Deskripsi jenis serangan dan saran proteksi.
CatatanPerubahan pada pengaturan proteksi mungkin memerlukan waktu hingga 30 detik untuk berlaku.
Putuskan koneksi aplikasi
Aplikasi yang terhubung melalui Application Monitoring
Untuk memutus koneksi aplikasi yang dihubungkan melalui Application Monitoring:
Untuk aplikasi di kluster ACK:
Hapus label
armsSecAutoEnable: "on".Untuk aplikasi di lingkungan lain:
Hapus parameter startup
-Darms.appsec.enable=true.
Aplikasi yang terhubung melalui konsol
Untuk memutus koneksi aplikasi yang dihubungkan dari konsol, buka halaman . Temukan aplikasi target, klik Remove di kolom Actions, lalu klik Confirm di kotak dialog yang muncul. Setelah itu, Anda harus me-restart instans aplikasi untuk menyelesaikan pemutusan koneksi dari Application Security.
Namun, jika Anda tidak memiliki kebutuhan khusus dan hanya mempertimbangkan performa aplikasi, kami tidak menyarankan Anda memutus koneksi dari Application Security. Setelah terhubung ke Application Security, mode proteksi default-nya adalah "Monitor". Dalam mode ini, sistem hanya melaporkan alarm serangan, tidak melakukan pemblokiran aktual, dan tidak berdampak pada performa aplikasi. Anda juga dapat beralih ke mode "Disable" untuk menonaktifkan semua kemampuan deteksi keamanan. Dalam mode ini, sistem tidak akan melaporkan alarm serangan meskipun terjadi serangan keamanan.