All Products
Search
Document Center

Cloud Firewall:FAQ pencegahan serangan

Last Updated:Jun 25, 2026

Topik ini menjawab pertanyaan umum (FAQ) mengenai fitur pencegahan serangan Cloud Firewall.

Menambahkan alamat IP pemindai ke daftar putih

Penyebab

Saat Security Center melakukan pemindaian kerentanan aplikasi, sistem tersebut mensimulasikan serangan berbasis internet yang dapat memicu kebijakan pencegahan serangan atau Kontrol akses Cloud Firewall.

Solusi

Jika Anda melakukan pemindaian kerentanan, tambahkan alamat IP Security Center dan pemindai lainnya ke daftar putih pencegahan serangan di Cloud Firewall. Untuk daftar alamat IP pemindai yang digunakan oleh Security Center, lihat Alamat IP pemindai web untuk kerentanan aplikasi. Untuk petunjuk cara mengonfigurasi daftar putih pencegahan serangan di Cloud Firewall, lihat Konfigurasi daftar putih. Anda juga dapat menambahkan alamat IP pemindai Security Center ke Buku alamat, lalu mereferensikannya dalam daftar putih. Untuk petunjuk cara membuat Buku alamat, lihat Buku alamat.

Traffic serangan tidak diblokir dalam mode blok

Penyebab

  • Sakelar untuk Basic Protection, Virtual Patches, atau Threat Intelligence dimatikan.

  • Daftar putih dikonfigurasi untuk mengizinkan traffic yang cocok.

  • Meskipun mesin ancaman diatur ke Mode Blok, aturan yang cocok dengan traffic serangan hanya mendukung observasi (memantau traffic terlepas dari tingkat Mode Blok), atau aksi kustomnya diatur ke observe.

Solusi

Tidak ada data di halaman Pencegahan Kerentanan

Masalah ini dapat disebabkan oleh beberapa hal:

  • Cloud Firewall menganalisis upaya eksploitasi dalam traffic serangan dan memberikan perlindungan. Jika suatu kerentanan tidak sedang dieksploitasi secara aktif, data perlindungan untuk kerentanan tersebut tidak akan ditampilkan.

  • Cloud Firewall hanya menyinkronkan kerentanan yang terdeteksi melalui pemindaian jaringan, bukan yang terdeteksi oleh fitur analisis komponen perangkat lunak (SCA) Security Center.

  • Cloud Firewall hanya menyinkronkan kerentanan pada aset yang menghadap internet, bukan pada aset internal.

Untuk informasi selengkapnya tentang Pencegahan Kerentanan, lihat Konfigurasi IPS.

Memperoleh sampel serangan

Cloud Firewall hanya dapat memperoleh sampel serangan untuk traffic yang cocok dengan aturan Basic Protection atau Virtual Patches. Anda dapat memperoleh sampel serangan dengan dua cara:

  • Pada halaman Pencegahan Intrusi, klik Details untuk suatu event. Payload Content yang ditampilkan pada panel Attack Payload merupakan sampel serangan.

  • Pada tab Traffic Logs di halaman Log Audit, atur All Sources ke Basic Protection atau Virtual Patches. Kemudian, temukan entri log yang relevan dan klik Obtain Attack Sample pada kolom Actions.

Menggunakan cyber kill chain untuk meningkatkan pertahanan

Seiring latihan serangan dan pertahanan menjadi lebih sistematis, luas, dan rutin, penyerang beralih ke metode yang lebih senyap, seperti penipuan phishing, serangan rantai pasok, dan serangan watering hole. Cyber kill chain menguraikan tahapan serangan, memberikan peluang deteksi dan respons pada setiap langkah. Penerapan cyber kill chain untuk mencegah infiltrasi jaringan memerlukan kemampuan intelijen dan analisis data yang kuat. Cloud Firewall meningkatkan kemampuan deteksi dan respons Anda melalui pengurangan permukaan serangan, respons serangan cepat, Breach awareness, dan pelacakan log.

  • Kurangi permukaan serangan: Identifikasi aset yang menghadap internet Anda dan gunakan kebijakan kontrol akses inbound dan outbound untuk memperkecil permukaan serangan jaringan Anda. Untuk informasi selengkapnya, lihat Kontrol akses.

  • Respons serangan cepat: Sistem Pencegahan Intrusi (IPS) dan Patch Virtual secara otomatis mencegat serangan. Threat Intelligence memberikan kesadaran atas tren serangan di seluruh jaringan, membantu memblokir aktivitas pemindaian dan intrusi. Untuk informasi selengkapnya, lihat Pencegahan Intrusi dan Konfigurasi IPS.

  • Breach awareness: Analisis, lokalisasi, dan lacak serangan untuk respons dan remediasi tepat waktu. Deteksi koneksi keluar menyediakan data real-time mengenai aktivitas arah keluar host Anda untuk membantu segera menangani host yang mencurigakan. Fitur forward proxy aman dan kebijakan cerdas memungkinkan Anda mengontrol dan melindungi traffic dari jaringan internal ke internet. Untuk informasi selengkapnya, lihat Breach awareness.

  • Pelacakan log: Mesin deteksi ancaman mendeteksi dan mencatat informasi detail mengenai intrusi. Dengan menggunakan layanan log, Anda dapat melakukan analisis mendalam dan pelacakan ancaman terhadap log akses dan log pencegahan serangan yang dikumpulkan, serta mengotomatiskan penanganan alert. Untuk informasi selengkapnya, lihat Log Audit.

Breach awareness dan kebijakan yang direkomendasikan

Implementasi Breach awareness

Ancaman cloud semakin beragam dan kompleks, serta ancaman canggih seperti serangan ancaman persisten canggih (APT) menimbulkan tantangan signifikan. Host yang telah dikompromikan adalah mesin yang dikendalikan oleh penyerang, yang dapat digunakan sebagai titik awal untuk menyusup ke host lain di jaringan internal. Menurut model cyber kill chain, setelah fase eksploitasi, penyerang dapat melanjutkan ke instalasi, command and control, akuisisi data, dan pergerakan lateral. Fitur Breach awareness membantu menganalisis, melokalisasi, dan melacak serangan, sehingga memungkinkan respons dan remediasi tepat waktu untuk meminimalkan dampak serangan. Mesin deteksi ancaman Cloud Firewall mendeteksi dan mencatat informasi detail mengenai intrusi. Fitur deteksi koneksi keluar menampilkan data real-time mengenai aktivitas arah keluar dari host Anda, membantu Anda segera mengidentifikasi aktivitas host yang mencurigakan.

Konfigurasi kebijakan keamanan

  • Konfigurasikan kebijakan Kontrol akses Utara-Selatan di Cloud Firewall untuk mengurangi permukaan serangan Anda. Untuk informasi selengkapnya, lihat Konfigurasi kebijakan kontrol akses untuk firewall internet.

  • Aktifkan fitur Pencegahan Intrusi (IPS) Cloud Firewall untuk mencegat intrusi dari internet ke host cloud Anda. Untuk informasi selengkapnya, lihat Konfigurasi IPS.

  • Gunakan fitur forward proxy aman dan kebijakan cerdas untuk mengontrol dan melindungi traffic dari jaringan internal Anda ke internet. Untuk informasi selengkapnya, lihat Kontrol akses.

  • Pantau dan segera tangani alert Cloud Firewall untuk deteksi koneksi keluar dan breach awareness. Untuk informasi selengkapnya, lihat Notifikasi Alert.

Menampilkan event Pencegahan Intrusi dengan WAF transparan

Anda dapat melihat event Pencegahan Intrusi di WAF. Untuk informasi selengkapnya, lihat Laporan keamanan.

Menampilkan versi IPS dan Threat Intelligence

  1. Masuk ke Konsol Cloud Firewall. Di panel navigasi kiri, pilih Prevention Configuration > IPS Configuration.

  2. Di pojok kanan atas halaman, lihat nomor versi library aturan dan Threat Intelligence.