Ketika aset cloud Anda memulai koneksi outbound, aset tersebut berisiko mengalami kebocoran data sensitif. Fitur Pendeteksian Kebocoran Data Cloud Firewall membantu Anda segera mengidentifikasi dan mencatat kebocoran data sensitif beserta muatan risikonya, sehingga membantu mencegah kerugian bisnis.
Kasus penggunaan
Cloud Firewall dapat mendeteksi jenis-jenis data sensitif berikut dalam lalu lintas outbound dari aset publik Anda:
AccessKey ID
Nomor paspor (Daratan Tiongkok)
Nomor kartu debit
Nomor kartu identitas (Hong Kong, Tiongkok)
Nomor Surat Izin Perjalanan Ke dan Dari Hong Kong serta Makau
Nomor kartu identitas (Daratan Tiongkok)
Nomor kartu identitas militer
Kunci privat
Di bagian Pendeteksian Kebocoran Data pada halaman Konfigurasi IPS, Anda dapat melihat tipe data yang dapat dideteksi oleh Cloud Firewall. Anda dapat menyesuaikan tipe data mana saja yang akan diaktifkan untuk deteksi sesuai kebutuhan bisnis Anda. Saat ini, lalu lintas data sensitif yang terdeteksi tidak diblokir secara otomatis. Anda dapat mengonfigurasi kebijakan kontrol akses Cloud Firewall untuk secara proaktif memblokir lalu lintas tersebut.
Aktifkan pendeteksian kebocoran data sensitif
Tagihan: Ini adalah fitur berbayar. Untuk detail harga, lihat Pay-as-you-go 2.0 dan Subscription 2.0.
Prasyarat: Firewall internet telah diaktifkan. Untuk informasi lebih lanjut, lihat Aktifkan sakelar firewall.
Subscription
Pengguna baru
Saat pertama kali membeli Cloud Firewall di Konsol atau di halaman pembelian, atur opsi Sensitive Data Leak Detection ke Yes untuk mengaktifkan fitur ini.
Pengguna yang sudah ada
Anda dapat mengaktifkan fitur ini dari salah satu halaman berikut:
Halaman Upgrade: Di panel navigasi sebelah kiri, pilih Overview, klik Upgrade, lalu atur Sensitive Data Leak Detection ke Yes.
Halaman fitur: Di panel navigasi sebelah kiri, pilih , klik Enable Now, lalu atur Sensitive Data Leak Detection ke Yes.
Pay-as-you-go
Untuk pay-as-you-go, setelah Anda mengaktifkan Cloud Firewall, pilih di panel navigasi sebelah kiri, lalu klik Enable Now.
Konfigurasikan pendeteksian kebocoran data untuk aset cloud
Anda harus terlebih dahulu mengaktifkan pendeteksian kebocoran data untuk aset Anda. Cloud Firewall kemudian akan memeriksa lalu lintas outbound dari aset-aset tersebut ke internet untuk mencari data sensitif.
Fitur ini mendukung protokol teks biasa, seperti HTTP, tetapi tidak mendukung protokol terenkripsi, seperti HTTPS.
Masuk ke Konsol Cloud Firewall. Di panel navigasi sebelah kiri, pilih .
Di pojok kanan atas halaman Data Loss Prevention, klik Asset Configuration.
Temukan aset publik target, lalu di kolom Actions, klik Enable Data Leak Detection.
Di panel Asset Configuration, klik Daily Limit on Detected Traffic di pojok kanan atas daftar. Di kotak dialog yang muncul, atur batas harian untuk pemrosesan lalu lintas.
CatatanBatas yang Anda atur harus berada dalam rentang yang ditentukan dan tidak boleh kurang dari lalu lintas yang telah diproses hari ini.
Untuk menentukan batas yang sesuai, Anda dapat merujuk pada lalu lintas permintaan outbound Anda. Anda dapat melihat lalu lintas permintaan outbound tujuh hari terakhir di panel Asset Configuration.
Lihat atau konfigurasikan tipe data sensitif yang terdeteksi
Konfigurasi perlindungan
Anda dapat membuka halaman konfigurasi perlindungan kebocoran data dengan salah satu cara berikut:
Di panel navigasi sebelah kiri, pilih Data Loss Prevention, lalu klik Prevention Configuration di pojok kanan atas halaman.
Di panel navigasi sebelah kiri, pilih IPS Configuration, lalu temukan kartu Data Loss Prevention.
Lihat dan nonaktifkan tipe deteksi
Di halaman konfigurasi perlindungan kebocoran data, Anda dapat melihat tipe data sensitif yang didukung dan status saat ini.
Jika Anda tidak perlu mendeteksi tipe data tertentu, klik Disable di kolom Actions untuk tipe tersebut.
Statistik data sensitif
Bagian statistik data sensitif menampilkan informasi berdasarkan rentang waktu yang Anda pilih, membantu Anda memahami aktivitas kebocoran data pada aset Anda.
Area distribusi tipe data sensitif yang bocor menunjukkan distribusi data sensitif yang bocor, yang membantu Anda mengaudit perilaku aset dan mencegah kerugian bisnis.
Area statistik data sensitif mencakup tiga metrik utama: Number of sensitive data leak events, Assets with Data Leaks Found, dan Total Detected Outbound Traffic. Halaman ini juga mencakup area Distribution of Leaking Assets and Destination IPs, yang menampilkan peringkat 5 aset dengan kebocoran terbanyak dan 5 IP tujuan teratas. Daftar event di bagian bawah dapat difilter berdasarkan kriteria seperti risk level, sensitivity level, data type, region, dan source IP. Daftar tersebut menampilkan informasi untuk setiap kejadian kebocoran, termasuk waktu kejadian, nama event, tipe data sensitif, jumlah data sensitif, tingkat risiko, IP sumber, IP tujuan, ukuran lalu lintas, dan status perlindungan.
Detail data yang bocor
Klik View Details untuk membuka panel Data Leak Details, tempat Anda dapat menemukan detail kebocoran, muatan risiko, daftar data sensitif, dan daftar event. Panel ini juga menyediakan profil intelijen ancaman untuk IP atau domain tujuan, membantu Anda menentukan apakah alamat penerima data sensitif tersebut aman.
Untuk setiap kejadian kebocoran, Cloud Firewall memberikan rekomendasi tindakan, seperti mengonfigurasi kebijakan kontrol akses untuk mencegah insiden serupa. Anda dapat mengevaluasi kebutuhan bisnis Anda dan mengambil tindakan guna mengurangi risiko kebocoran data.
Manajemen tagihan
Akses
Anda dapat melihat lalu lintas yang dikonsumsi oleh pendeteksian kebocoran data sensitif di halaman Manajemen Tagihan.
Di panel navigasi sebelah kiri, klik Settings > Bill Management, lalu pilih tab Sensitive Data Leak Detection.
Lihat lalu lintas dan tagihan
Di tab Sensitive Data Leak Detection pada halaman Bill Management, Anda dapat melihat lalu lintas yang ditagih untuk deteksi data sensitif.
Tagihan untuk fitur pendeteksian kebocoran data sensitif Cloud Firewall dilakukan setiap hari. Data di halaman Manajemen Tagihan tersedia pada hari berikutnya (T+1). Sekitar pukul 18.00 setiap hari, biaya untuk hari sebelumnya diselesaikan. Jika Anda menonaktifkan fitur ini, tagihan untuk hari tersebut akan dibuat sekitar pukul 18.00 pada hari berikutnya.
Di pojok kanan atas daftar, Anda dapat mengklik View Offset Details atau View Bill Details untuk menuju Expenses and Costs console, tempat Anda dapat melihat detail offset untuk pay-as-you-go savings plan Anda atau detail tagihan yang telah dibuat.