Saat server disusupi, fitur Deteksi Pelanggaran dari Cloud Firewall membantu Anda mendeteksi dan mengidentifikasi event intrusi secara cepat guna mencegah kerugian bisnis yang signifikan. Topik ini menjelaskan cara memeriksa ancaman keamanan pada server Anda dan mengonfigurasi mode perlindungan.
Prasyarat
Firewall internet diaktifkan. Untuk informasi selengkapnya, lihat Aktifkan sakelar firewall.
Mode Block mesin ancaman diaktifkan. Untuk informasi selengkapnya, lihat Konfigurasi IPS.
Prosedur
Masuk ke Konsol Cloud Firewall.
Di panel navigasi sebelah kiri, pilih .
Di halaman Breach Detection, lihat detail event intrusi.
Di halaman Breach Detection, Anda dapat melakukan operasi berikut:
Lihat daftar event
Di daftar event intrusi, lihat detail seperti Risk Level, alamat IP dan UID aset terdampak, serta Handling Status.
Cari event target
Di bilah menu atas, filter event berdasarkan Risk Level, jenis waktu, Handling Status, atau rentang waktu deteksi. Anda juga dapat mencari event intrusi berdasarkan alamat IP instans, ID, nama, atau UID-nya.
Aktifkan Mode Block untuk mesin ancaman
Setelah firewall internet diaktifkan, mesin ancaman menggunakan Mode Block secara default. Jika Anda menonaktifkan Mode Block, halaman Deteksi Pelanggaran tetap dapat mendeteksi event risiko tetapi tidak dapat memblokirnya. Di kolom Actions, klik Quick Blocking untuk mengaktifkan Mode Block pada mesin ancaman.
PentingSakelar Quick Blocking tidak mengontrol event individual. Mengaktifkan atau menonaktifkan Quick Blocking akan mengaktifkan atau menonaktifkan fitur intrusion prevention system (IPS) untuk seluruh Cloud Firewall.
Abaikan event intrusi
Jika Anda menilai bahwa suatu event intrusi merupakan aktivitas normal, temukan event tersebut lalu klik Ignore di kolom Actions.
CatatanEvent yang ditandai sebagai Ignore akan dihapus dari daftar event intrusi, dan Cloud Firewall tidak akan lagi menghasilkan peringatan untuk event tersebut.
Lihat detail event
Temukan event yang ingin Anda periksa, lalu klik Details di kolom Actions untuk melihat detail dan rekomendasi keamanannya.
Analisis event dengan bantuan AI: Klik ikon
di kolom AI Analysis untuk menggunakan Security AI Assistant dalam menganalisis peringatan pelanggaran secara cepat.Analisis tersebut mencakup:
Analisis konten payload: Deskripsi singkat mengenai peringatan yang dipilih dan hasil analisis AI.
Tujuan penyerang: Prediksi perilaku penyerang berdasarkan analisis AI.
Rekomendasi pertahanan: Rekomendasi konfigurasi perlindungan Cloud Firewall (seperti kebijakan ACL dan Konfigurasi IPS) serta investigasi aset.
Referensi
Gunakan fitur Konfigurasi IPS untuk mengatur mode berjalan mesin ancaman serta mengonfigurasi intelijen ancaman, pertahanan dasar, pertahanan cerdas, dan pembenahan virtual. Hal ini membantu Anda mengidentifikasi dan memblokir risiko intrusi dengan presisi lebih tinggi. Untuk informasi selengkapnya, lihat Konfigurasi IPS.
Intrusion prevention system (IPS) menyediakan pendeteksian dan pemblokiran trafik berbahaya secara real-time, termasuk serangan peretas, eksploitasi kerentanan, serangan brute-force, cacing, program penambangan, serangan trojan, dan Serangan DoS. Fitur ini melindungi sistem informasi dan arsitektur jaringan berbasis cloud Anda. Untuk informasi selengkapnya, lihat Ikhtisar IPS dan Pencegahan Intrusi.
Cloud Firewall dapat disinkronkan dengan Security Center untuk mengidentifikasi kerentanan yang dieksploitasi oleh serangan jaringan dan mempertahankannya. Untuk informasi selengkapnya, lihat Pencegahan Kerentanan.
Praktik terbaik untuk mempertahankan diri dari program penambangan