All Products
Search
Document Center

Cloud Firewall:Pemeriksaan grup keamanan

Last Updated:Apr 01, 2026

Fitur Pemeriksaan Grup Keamanan Cloud Firewall membantu Anda mengelola grup keamanan secara lebih aman dan efisien dengan mengidentifikasi serta memperbaiki potensi risiko dalam aturannya. Fitur ini mendukung baik kelompok keamanan dasar maupun kelompok keamanan enterprise.

Item pemeriksaan grup keamanan

Penting

Tabel berikut mencantumkan item-item pemeriksaan grup keamanan. Anda dapat mengaktifkan atau menonaktifkan item pemeriksaan sesuai kebutuhan bisnis Anda. Item pemeriksaan tersebut tidak dapat dimodifikasi.

Check item

Security risk

Remediation

Remote O&M port exposure for Linux

Port 22 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos server Linux terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 22 pada halaman Security Group di ECS console. Jika bisnis Anda memerlukan akses ke port 22, batasi alamat IP publik yang dapat mengakses port ini atau gunakan Bastionhost untuk operasi dan pemeliharaan (O&M) jarak jauh. Untuk informasi selengkapnya, lihat What is Bastionhost. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Windows

Port 3389 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos server Windows terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 3389 pada halaman Security Group di ECS console. Jika bisnis Anda memerlukan akses ke port 3389, batasi alamat IP publik yang dapat mengakses port ini atau gunakan Bastionhost untuk operasi dan pemeliharaan (O&M) jarak jauh. Untuk informasi selengkapnya, lihat What is Bastionhost. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for DB2

Port 50000 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database DB2 terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 50000 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Excessive number of security groups for an ECS instance

Mengasosiasikan satu instance ECS dengan tiga atau lebih security group menyulitkan maintenance dan meningkatkan risiko salah konfigurasi.

Kami menyarankan mengasosiasikan satu instance ECS dengan dua atau kurang security group. Untuk informasi selengkapnya, lihat Security group overview. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Elasticsearch

Port 9200 dan 9300 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Elasticsearch terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 9200 dan 9300 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Hadoop YARN

Port 8088 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Hadoop YARN terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 8088 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Hadoop

Port 50070 dan 50030 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Hadoop terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 50070 dan 50030 pada halaman Security Groups di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for MongoDB

Port 27017 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database MongoDB terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 27017 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for MySQL

Port 3306 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database MySQL terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 3306 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Oracle

Port 1521 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database Oracle terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 1521 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for PostgreSQL

Port 5432 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database PostgreSQL terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 5432 pada halaman Security Groups di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Redis

Port 6379 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database Redis terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 6379 pada halaman Security Group di ECS console. Selain itu, pada halaman Protection Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for SQL Server

Port 1433 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos database SQL Server terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 1433 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Spark

Port 6066 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos kluster Spark terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 6066 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Remote O&M port exposure for Splunk

Port 8089 dan 8090 mengizinkan akses dari alamat IP mana pun, sehingga mengekspos instans Splunk terkait terhadap serangan brute-force.

Kami menyarankan Anda menolak akses publik ke port 8089 dan 8090 pada halaman Security Group di ECS console. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Overly permissive source IP address range

Aturan grup keamanan yang mengizinkan lalu lintas masuk dari alamat IP mana pun ke port mana pun menimbulkan risiko intrusi tinggi terhadap server terkait.

Kami menyarankan Anda hanya membuka port yang diperlukan untuk bisnis Anda dan membatasi rentang alamat IP sumber. Selain itu, pada halaman Prevention Configuration di Cloud Firewall console, aktifkan threat intelligence dan basic protection.

Periksa risiko grup keamanan

  1. Masuk ke Cloud Firewall console.

  2. Di panel navigasi sebelah kiri, pilih Prevention Configuration > Security Group Control > Security Group Optimizer.

  3. Pada halaman Security Group Optimizer, klik Obtain Latest Check Results.

    Pemeriksaan dapat memakan waktu 1 hingga 5 menit untuk diselesaikan.

    Catatan

    Pemeriksaan grup keamanan melakukan analisis statis terhadap aturan grup keamanan. Hasilnya mungkin tidak mencakup semua risiko terkait port yang potensial. Untuk melihat laporan lengkap dan memahami eksposur port aktual, buka halaman Internet Exposure.

    image

Lihat hasil pemeriksaan

Pada bagian Check Result Details, tinjau risiko grup keamanan yang terdeteksi. Rinciannya mencakup Risk Level, Check Item, At-risk Security Groups/Servers, dan Check Item Status. Tingkat risiko tinggi menunjukkan bahwa grup keamanan mengizinkan lalu lintas masuk dari alamat IP mana pun ke port mana pun. Konfigurasi ini menimbulkan risiko intrusi signifikan terhadap server terkait.

Catatan

Anda dapat mengaktifkan atau menonaktifkan item pemeriksaan dengan mengubah Check Item Status-nya. Pemeriksaan tidak mencakup item yang dinonaktifkan.

image

Perbaiki item berisiko tinggi

  1. Temukan item pemeriksaan yang ingin Anda tangani dan klik Fixing Details pada kolom Actions.

    Sebagai alternatif, klik angka pada kolom At-risk Security Groups/Servers. Nilai lebih dari 0 menunjukkan temuan berisiko tinggi yang memerlukan penanganan segera. Tindakan ini akan membawa Anda ke halaman Security group remediation details.

  2. Pada halaman Security group remediation details, temukan grup keamanan yang akan diperbaiki dan klik Fix in Security Group pada kolom Actions.

    Anda juga dapat mengklik tautan ID grup keamanan pada kolom At-risk Security Group ID/Name untuk membuka halaman Security Group di ECS console dan memodifikasi aturan grup keamanan yang berisiko.

    Peringatan

    Aturan grup keamanan yang dikonfigurasi secara tidak tepat dapat menyebabkan insiden keamanan serius. Halaman Security group remediation details menyediakan Fixing Suggestions untuk grup keamanan berisiko. Kami menyarankan mengikuti Fixing Suggestions ini untuk segera memodifikasi aturan grup keamanan yang berisiko.

    image

Dokumen terkait

Security group configuration

Security group overview