Fitur Pemeriksaan Grup Keamanan Cloud Firewall membantu Anda mengelola grup keamanan secara lebih aman dan efisien dengan mengidentifikasi serta memperbaiki potensi risiko dalam aturannya. Fitur ini mendukung baik kelompok keamanan dasar maupun kelompok keamanan enterprise.
Item pemeriksaan grup keamanan
Tabel berikut mencantumkan item-item pemeriksaan grup keamanan. Anda dapat mengaktifkan atau menonaktifkan item pemeriksaan sesuai kebutuhan bisnis Anda. Item pemeriksaan tersebut tidak dapat dimodifikasi.
Check item | Security risk | Remediation |
Remote O&M port exposure for Linux | Port 22 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos server Linux terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 22 pada halaman Security Group di ECS console. Jika bisnis Anda memerlukan akses ke port 22, batasi alamat IP publik yang dapat mengakses port ini atau gunakan Bastionhost untuk operasi dan pemeliharaan (O&M) jarak jauh. Untuk informasi selengkapnya, lihat What is Bastionhost. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Windows | Port 3389 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos server Windows terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 3389 pada halaman Security Group di ECS console. Jika bisnis Anda memerlukan akses ke port 3389, batasi alamat IP publik yang dapat mengakses port ini atau gunakan Bastionhost untuk operasi dan pemeliharaan (O&M) jarak jauh. Untuk informasi selengkapnya, lihat What is Bastionhost. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for DB2 | Port 50000 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database DB2 terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 50000 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Excessive number of security groups for an ECS instance | Mengasosiasikan satu instance ECS dengan tiga atau lebih security group menyulitkan maintenance dan meningkatkan risiko salah konfigurasi. | Kami menyarankan mengasosiasikan satu instance ECS dengan dua atau kurang security group. Untuk informasi selengkapnya, lihat Security group overview. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Elasticsearch | Port 9200 dan 9300 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Elasticsearch terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 9200 dan 9300 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Hadoop YARN | Port 8088 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Hadoop YARN terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 8088 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Hadoop | Port 50070 dan 50030 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Hadoop terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 50070 dan 50030 pada halaman Security Groups di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for MongoDB | Port 27017 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database MongoDB terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 27017 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for MySQL | Port 3306 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database MySQL terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 3306 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Oracle | Port 1521 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database Oracle terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 1521 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for PostgreSQL | Port 5432 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database PostgreSQL terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 5432 pada halaman Security Groups di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Redis | Port 6379 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database Redis terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 6379 pada halaman Security Group di ECS console. Selain itu, pada halaman Protection Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for SQL Server | Port 1433 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database SQL Server terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 1433 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Spark | Port 6066 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Spark terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 6066 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Remote O&M port exposure for Splunk | Port 8089 dan 8090 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos instans Splunk terkait terhadap serangan brute-force. | Kami menyarankan Anda menolak akses publik ke port 8089 dan 8090 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Overly permissive source IP address range | Aturan grup keamanan yang mengizinkan lalu lintas masuk dari alamat IP mana pun ke port mana pun menimbulkan risiko intrusi tinggi terhadap server terkait. | Kami menyarankan Anda hanya membuka port yang diperlukan untuk bisnis Anda dan membatasi rentang alamat IP sumber. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection. |
Periksa risiko grup keamanan
Masuk ke Cloud Firewall console.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Security Group Optimizer, klik Obtain Latest Check Results.
Pemeriksaan dapat memakan waktu 1 hingga 5 menit untuk diselesaikan.
CatatanPemeriksaan grup keamanan melakukan analisis statis terhadap aturan grup keamanan. Hasilnya mungkin tidak mencakup semua risiko terkait port yang potensial. Untuk melihat laporan lengkap dan memahami eksposur port aktual, buka halaman Internet Exposure.

Lihat hasil pemeriksaan
Pada bagian Check Result Details, tinjau risiko grup keamanan yang terdeteksi. Rinciannya mencakup Risk Level, Check Item, At-risk Security Groups/Servers, dan Check Item Status. Tingkat risiko tinggi menunjukkan bahwa grup keamanan mengizinkan lalu lintas masuk dari alamat IP mana pun ke port mana pun. Konfigurasi ini menimbulkan risiko intrusi signifikan terhadap server terkait.
Anda dapat mengaktifkan atau menonaktifkan item pemeriksaan dengan mengubah Check Item Status-nya. Pemeriksaan tidak mencakup item yang dinonaktifkan.

Perbaiki item berisiko tinggi
Temukan item pemeriksaan yang ingin Anda tangani dan klik Fixing Details pada kolom Actions.
Sebagai alternatif, klik angka pada kolom At-risk Security Groups/Servers. Nilai lebih dari 0 menunjukkan temuan berisiko tinggi yang memerlukan penanganan segera. Tindakan ini akan membawa Anda ke halaman Security group remediation details.
Pada halaman Security group remediation details, temukan grup keamanan yang akan diperbaiki dan klik Fix in Security Group pada kolom Actions.
Anda juga dapat mengklik tautan ID grup keamanan pada kolom At-risk Security Group ID/Name untuk membuka halaman Security Group di ECS console dan memodifikasi aturan grup keamanan yang berisiko.
PeringatanAturan grup keamanan yang dikonfigurasi secara tidak tepat dapat menyebabkan insiden keamanan serius. Halaman Security group remediation details menyediakan Fixing Suggestions untuk grup keamanan berisiko. Kami menyarankan mengikuti Fixing Suggestions ini untuk segera memodifikasi aturan grup keamanan yang berisiko.
