全部产品
Search
文档中心

Cloud Firewall:Kesadaran pelanggaran

更新时间:Nov 10, 2025

Jika server disusupi, fitur Kesadaran Pelanggaran dari Cloud Firewall membantu Anda mendeteksi dan mengidentifikasi event intrusi secara cepat untuk mencegah kerugian bisnis yang signifikan. Topik ini menjelaskan cara memeriksa ancaman keamanan pada server dan mengonfigurasi mode pencegahan.

Prasyarat

Prosedur

  1. Masuk ke Konsol Cloud Firewall.

  2. Di panel navigasi sebelah kiri, pilih Detection and Response > Breach Awareness.

  3. Di halaman Breach Awareness, lihat detail event intrusi.

    Di halaman Breach Awareness, Anda dapat melakukan operasi berikut sesuai kebutuhan.

    image

    • Lihat daftar event

      Di daftar event intrusi, Anda dapat melihat detail event intrusi, termasuk tingkat risiko, alamat IP dan UID aset terdampak, serta status pemrosesan.

    • Temukan event tertentu

      Di bilah menu, Anda dapat memfilter event berdasarkan tingkat risiko, jenis waktu, status pemrosesan, atau rentang waktu deteksi. Anda juga dapat melakukan pencarian fuzzy dengan memasukkan alamat IP instans, ID, nama, atau UID untuk menemukan event intrusi tertentu.

    • Aktifkan Mode Blok untuk mesin ancaman

      Setelah Anda mengaktifkan firewall internet, Mode Blok untuk mesin ancaman diaktifkan secara default. Jika Anda menonaktifkan Mode Blok, halaman Kesadaran Pelanggaran dapat mendeteksi event risiko tetapi tidak dapat memblokirnya. Di kolom Actions, klik Quick Defense untuk mengaktifkan Mode Blok untuk mesin ancaman di Pengaturan Mitigasi.

      Penting

      Sakelar Quick Defense tidak mengontrol event individual. Mengaktifkan atau menonaktifkan Quick Defense akan mengaktifkan atau menonaktifkan fitur Pencegahan Intrusi untuk seluruh Cloud Firewall.

    • Abaikan event intrusi

      Jika Anda menentukan bahwa suatu event intrusi merupakan aktivitas normal, temukan event yang ingin diabaikan lalu klik Ignore di kolom Actions.

      Catatan

      Event yang ditandai sebagai Ignored akan dihapus dari daftar event intrusi. Cloud Firewall tidak lagi menghasilkan peringatan untuk event ini.

    • Lihat detail event

      Temukan event yang ingin dilihat detailnya lalu klik Details di kolom Actions untuk melihat informasi rinci mengenai event intrusi dan rekomendasi keamanan yang sesuai.

    • Analisis event berbantuan AI: Klik ikon image di kolom AI Analysis untuk menganalisis peringatan pelanggaran secara cepat dengan Security AI Assistant.

      Analisis mencakup:

      Analisis konten payload: Meliputi deskripsi singkat peringatan yang dipilih dan hasil analisis AI.

      image

      Intensi penyerang: Intensi penyerang yang diprediksi berdasarkan analisis AI.

      Rekomendasi pertahanan: Memberikan saran untuk pengaturan mitigasi Cloud Firewall, seperti kebijakan Access Control List (ACL) dan konfigurasi IPS, serta investigasi aset.

Referensi