All Products
Search
Document Center

Cloud Firewall:Deteksi Pelanggaran

Last Updated:Sep 12, 2026

Saat server disusupi, fitur Deteksi Pelanggaran dari Cloud Firewall membantu Anda mendeteksi dan mengidentifikasi event intrusi secara cepat guna mencegah kerugian bisnis yang signifikan. Topik ini menjelaskan cara memeriksa ancaman keamanan pada server Anda dan mengonfigurasi mode perlindungan.

Prasyarat

Prosedur

  1. Masuk ke Konsol Cloud Firewall.

  2. Di panel navigasi sebelah kiri, pilih Detection and Response > Incidents > Breach Detection.

  3. Di halaman Breach Detection, lihat detail event intrusi.

    Di halaman Breach Detection, Anda dapat melakukan operasi berikut:

    • Lihat daftar event

      Di daftar event intrusi, lihat detail seperti Risk Level, alamat IP dan UID aset terdampak, serta Handling Status.

    • Cari event target

      Di bilah menu atas, filter event berdasarkan Risk Level, jenis waktu, Handling Status, atau rentang waktu deteksi. Anda juga dapat mencari event intrusi berdasarkan alamat IP instans, ID, nama, atau UID-nya.

    • Aktifkan Mode Block untuk mesin ancaman

      Setelah firewall internet diaktifkan, mesin ancaman menggunakan Mode Block secara default. Jika Anda menonaktifkan Mode Block, halaman Deteksi Pelanggaran tetap dapat mendeteksi event risiko tetapi tidak dapat memblokirnya. Di kolom Actions, klik Quick Blocking untuk mengaktifkan Mode Block pada mesin ancaman.

      Penting

      Sakelar Quick Blocking tidak mengontrol event individual. Mengaktifkan atau menonaktifkan Quick Blocking akan mengaktifkan atau menonaktifkan fitur intrusion prevention system (IPS) untuk seluruh Cloud Firewall.

    • Abaikan event intrusi

      Jika Anda menilai bahwa suatu event intrusi merupakan aktivitas normal, temukan event tersebut lalu klik Ignore di kolom Actions.

      Catatan

      Event yang ditandai sebagai Ignore akan dihapus dari daftar event intrusi, dan Cloud Firewall tidak akan lagi menghasilkan peringatan untuk event tersebut.

    • Lihat detail event

      Temukan event yang ingin Anda periksa, lalu klik Details di kolom Actions untuk melihat detail dan rekomendasi keamanannya.

    • Analisis event dengan bantuan AI: Klik ikon image di kolom AI Analysis untuk menggunakan Security AI Assistant dalam menganalisis peringatan pelanggaran secara cepat.

      Analisis tersebut mencakup:

      Analisis konten payload: Deskripsi singkat mengenai peringatan yang dipilih dan hasil analisis AI.

      Tujuan penyerang: Prediksi perilaku penyerang berdasarkan analisis AI.

      Rekomendasi pertahanan: Rekomendasi konfigurasi perlindungan Cloud Firewall (seperti kebijakan ACL dan Konfigurasi IPS) serta investigasi aset.

Referensi