All Products
Search
Document Center

Cloud Firewall:Pendeteksian kebocoran data

Last Updated:Aug 21, 2026

Ketika aset cloud Anda memulai koneksi outbound, aset tersebut berisiko mengalami kebocoran data sensitif. Fitur Pendeteksian Kebocoran Data Cloud Firewall membantu Anda segera mengidentifikasi dan mencatat kebocoran data sensitif beserta muatan risikonya, sehingga membantu mencegah kerugian bisnis.

Kasus penggunaan

Cloud Firewall dapat mendeteksi jenis-jenis data sensitif berikut dalam lalu lintas outbound dari aset publik Anda:

  • AccessKey ID

  • Nomor paspor (Daratan Tiongkok)

  • Nomor kartu debit

  • Nomor kartu identitas (Hong Kong, Tiongkok)

  • Nomor Surat Izin Perjalanan Ke dan Dari Hong Kong serta Makau

  • Nomor kartu identitas (Daratan Tiongkok)

  • Nomor kartu identitas militer

  • Kunci privat

Di bagian Pendeteksian Kebocoran Data pada halaman Konfigurasi IPS, Anda dapat melihat tipe data yang dapat dideteksi oleh Cloud Firewall. Anda dapat menyesuaikan tipe data mana saja yang akan diaktifkan untuk deteksi sesuai kebutuhan bisnis Anda. Saat ini, lalu lintas data sensitif yang terdeteksi tidak diblokir secara otomatis. Anda dapat mengonfigurasi kebijakan kontrol akses Cloud Firewall untuk secara proaktif memblokir lalu lintas tersebut.

Aktifkan pendeteksian kebocoran data sensitif

Catatan

Subscription

Pengguna baru

Saat pertama kali membeli Cloud Firewall di Konsol atau di halaman pembelian, atur opsi Sensitive Data Leak Detection ke Yes untuk mengaktifkan fitur ini.

Pengguna yang sudah ada

Anda dapat mengaktifkan fitur ini dari salah satu halaman berikut:

  • Halaman Upgrade: Di panel navigasi sebelah kiri, pilih Overview, klik Upgrade, lalu atur Sensitive Data Leak Detection ke Yes.

  • Halaman fitur: Di panel navigasi sebelah kiri, pilih Detection & Response > Data Loss Prevention, klik Enable Now, lalu atur Sensitive Data Leak Detection ke Yes.

Pay-as-you-go

Untuk pay-as-you-go, setelah Anda mengaktifkan Cloud Firewall, pilih Detection & Response > Data Loss Prevention di panel navigasi sebelah kiri, lalu klik Enable Now.

Konfigurasikan pendeteksian kebocoran data untuk aset cloud

Anda harus terlebih dahulu mengaktifkan pendeteksian kebocoran data untuk aset Anda. Cloud Firewall kemudian akan memeriksa lalu lintas outbound dari aset-aset tersebut ke internet untuk mencari data sensitif.

Fitur ini mendukung protokol teks biasa, seperti HTTP, tetapi tidak mendukung protokol terenkripsi, seperti HTTPS.

  1. Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, pilih Detection & Response > Data Loss Prevention.

  2. Di pojok kanan atas halaman Data Loss Prevention, klik Asset Configuration.

  3. Temukan aset publik target, lalu di kolom Actions, klik Enable Data Leak Detection.

  4. Di panel Asset Configuration, klik Daily Limit on Detected Traffic di pojok kanan atas daftar. Di kotak dialog yang muncul, atur batas harian untuk pemrosesan lalu lintas.

    Catatan
    • Batas yang Anda atur harus berada dalam rentang yang ditentukan dan tidak boleh kurang dari lalu lintas yang telah diproses hari ini.

    • Untuk menentukan batas yang sesuai, Anda dapat merujuk pada lalu lintas permintaan outbound Anda. Anda dapat melihat lalu lintas permintaan outbound tujuh hari terakhir di panel Asset Configuration.

Lihat atau konfigurasikan tipe data sensitif yang terdeteksi

Konfigurasi perlindungan

Anda dapat membuka halaman konfigurasi perlindungan kebocoran data dengan salah satu cara berikut:

  • Di panel navigasi sebelah kiri, pilih Data Loss Prevention, lalu klik Prevention Configuration di pojok kanan atas halaman.

  • Di panel navigasi sebelah kiri, pilih IPS Configuration, lalu temukan kartu Data Loss Prevention.

Lihat dan nonaktifkan tipe deteksi

Di halaman konfigurasi perlindungan kebocoran data, Anda dapat melihat tipe data sensitif yang didukung dan status saat ini.

Jika Anda tidak perlu mendeteksi tipe data tertentu, klik Disable di kolom Actions untuk tipe tersebut.

Statistik data sensitif

Bagian statistik data sensitif menampilkan informasi berdasarkan rentang waktu yang Anda pilih, membantu Anda memahami aktivitas kebocoran data pada aset Anda.

Area distribusi tipe data sensitif yang bocor menunjukkan distribusi data sensitif yang bocor, yang membantu Anda mengaudit perilaku aset dan mencegah kerugian bisnis.

Area statistik data sensitif mencakup tiga metrik utama: Number of sensitive data leak events, Assets with Data Leaks Found, dan Total Detected Outbound Traffic. Halaman ini juga mencakup area Distribution of Leaking Assets and Destination IPs, yang menampilkan peringkat 5 aset dengan kebocoran terbanyak dan 5 IP tujuan teratas. Daftar event di bagian bawah dapat difilter berdasarkan kriteria seperti risk level, sensitivity level, data type, region, dan source IP. Daftar tersebut menampilkan informasi untuk setiap kejadian kebocoran, termasuk waktu kejadian, nama event, tipe data sensitif, jumlah data sensitif, tingkat risiko, IP sumber, IP tujuan, ukuran lalu lintas, dan status perlindungan.

Detail data yang bocor

Klik View Details untuk membuka panel Data Leak Details, tempat Anda dapat menemukan detail kebocoran, muatan risiko, daftar data sensitif, dan daftar event. Panel ini juga menyediakan profil intelijen ancaman untuk IP atau domain tujuan, membantu Anda menentukan apakah alamat penerima data sensitif tersebut aman.

Untuk setiap kejadian kebocoran, Cloud Firewall memberikan rekomendasi tindakan, seperti mengonfigurasi kebijakan kontrol akses untuk mencegah insiden serupa. Anda dapat mengevaluasi kebutuhan bisnis Anda dan mengambil tindakan guna mengurangi risiko kebocoran data.

Manajemen tagihan

Akses

Anda dapat melihat lalu lintas yang dikonsumsi oleh pendeteksian kebocoran data sensitif di halaman Manajemen Tagihan.

  • Di panel navigasi sebelah kiri, klik Settings > Bill Management, lalu pilih tab Sensitive Data Leak Detection.

Lihat lalu lintas dan tagihan

Di tab Sensitive Data Leak Detection pada halaman Bill Management, Anda dapat melihat lalu lintas yang ditagih untuk deteksi data sensitif.

Penting

Tagihan untuk fitur pendeteksian kebocoran data sensitif Cloud Firewall dilakukan setiap hari. Data di halaman Manajemen Tagihan tersedia pada hari berikutnya (T+1). Sekitar pukul 18.00 setiap hari, biaya untuk hari sebelumnya diselesaikan. Jika Anda menonaktifkan fitur ini, tagihan untuk hari tersebut akan dibuat sekitar pukul 18.00 pada hari berikutnya.

Di pojok kanan atas daftar, Anda dapat mengklik View Offset Details atau View Bill Details untuk menuju Expenses and Costs console, tempat Anda dapat melihat detail offset untuk pay-as-you-go savings plan Anda atau detail tagihan yang telah dibuat.