All Products
Search
Document Center

Cloud Firewall:Ikhtisar data

Last Updated:May 15, 2026

Topik ini menjelaskan cara menggunakan fitur Ikhtisar dan Visualisasi Topologi Trafik pada Konsol Cloud Firewall untuk memantau metrik keamanan utama, melacak event, melihat status perlindungan aset, serta menganalisis tren trafik guna menilai postur keamanan jaringan Anda secara cepat.

Ikhtisar

Halaman Ikhtisar menyediakan tampilan terpusat mengenai status perlindungan dan statistik utama Cloud Firewall Anda, membantu Anda memahami postur keamanan jaringan secara keseluruhan. Pada halaman ini, Anda dapat memantau semua aset yang dilindungi, menganalisis tren trafik, dan melacak event keamanan.

Catatan

Instans Cloud Firewall dikelola oleh lapisan kontrol di wilayah Singapura.

Masuk ke Konsol Cloud Firewall. Pada tab Overview, Anda dapat melihat informasi berikut.

  • Unhandled Events: Menampilkan event anomali terbaru yang dideteksi oleh Cloud Firewall. Setiap jenis event memerlukan respons yang berbeda.

    • Auto-shutdown countdown: Instans saat ini tidak memiliki aset atau trafik. Jika instans tetap tidak digunakan selama lebih dari 30 hari, firewall-nya akan dimatikan secara otomatis. Segera tambahkan sumber daya atau lepas instans tersebut untuk menghindari biaya yang tidak perlu.

    • Unprotected public IP addresses: Cloud Firewall telah mendeteksi alamat IP publik yang tidak dilindungi. Kami menyarankan agar Anda mengaktifkan firewall untuk semua alamat IP publik Anda.

    • Compromised Hosts: Cloud Firewall telah mendeteksi host yang dikompromikan. Untuk informasi lebih lanjut, lihat breach awareness.

    • Vulnerabilities: Cloud Firewall telah mendeteksi kerentanan yang memerlukan perlindungan pada aset yang menghadap publik. Untuk informasi lebih lanjut, lihat vulnerability prevention.

    • Exposed Ports: Cloud Firewall telah mendeteksi aset dengan port berisiko yang terpapar ke internet. Untuk informasi lebih lanjut, lihat internet exposure.

    • Suspicious Outbound: Cloud Firewall telah mendeteksi aktivitas koneksi keluar yang anomali dari aset Anda. Untuk informasi lebih lanjut, lihat outbound connection activity.

  • Version Information: Menampilkan edisi saat ini dari instans Cloud Firewall Anda. Fitur dan aksi yang didukung bervariasi tergantung edisinya.

    Pay-as-you-go instance

    • Purchase a PAYG Savings Plan: Klik PAYG Savings Plan untuk membeli paket prabayar yang mengurangi biaya pay-as-you-go Anda. Untuk informasi lebih lanjut, lihat Pay-as-you-go savings plan.

    • Switch Billing Method from Pay-as-you-go to Subscription: Klik More > Switch Billing Method from Pay-as-you-go to Subscription untuk mengubah metode penagihan Anda. Untuk informasi lebih lanjut, lihat Switch between subscription and pay-as-you-go.

    • Self-service Release: Klik More > Self-service Release untuk melepas instans Cloud Firewall dan menghentikan penagihan. Untuk informasi lebih lanjut, lihat Release an instance.

    Subscription instance

    • Upgrade the instance: Jika edisi atau spesifikasi saat ini tidak memenuhi kebutuhan bisnis Anda, klik Upgrade untuk melakukan perubahan. Untuk informasi lebih lanjut, lihat upgrade and downgrade.

    • Renew the instance: Klik Renew untuk memperpanjang periode layanan instans. Untuk informasi lebih lanjut, lihat Renewal.

    • Temporary Upgrade: Untuk sementara meningkatkan kapasitas pemrosesan trafik atau fitur lainnya, klik More > Temporary Upgrade. Untuk informasi lebih lanjut, lihat upgrade and downgrade.

    • Set up Auto-renewal: Klik More > Auto-renewal dan aktifkan layanan tersebut. Sistem secara otomatis memotong pembayaran untuk perpanjangan 9 hari sebelum instans kedaluwarsa, asalkan saldo akun Anda mencukupi. Untuk informasi lebih lanjut, lihat Renewal.

    • Purchase a Savings Plan: Klik More > Savings Plan untuk membeli paket prabayar yang mengimbangi biaya trafik elastis pascabayar untuk instans langganan Anda, sehingga membantu mengurangi biaya. Untuk informasi lebih lanjut, lihat pay-as-you-go savings plan.

    • Switch to PAYG: Klik More > Switch to PAYG untuk mengubah metode penagihan Anda. Untuk informasi lebih lanjut, lihat Switch between subscription and pay-as-you-go.

    • Downgrade the instance: Jika edisi atau spesifikasi saat ini melebihi kebutuhan bisnis Anda, klik More > Downgrade untuk menurunkan edisi atau spesifikasi instance. Untuk informasi lebih lanjut, lihat upgrade and downgrade.

  • Traffic Insights: Setelah Anda mengaktifkan fitur Security Operation Agent, sistem akan menghasilkan laporan operasi keamanan harian dan menampilkan ikhtisarnya di bagian Traffic Insights.

    • View the Full Report: Klik Full Report untuk melihat konten lengkap.

    • View historical records: Klik 30-Day History untuk melihat atau mengunduh laporan dari 30 hari terakhir.

  • Security Protection: Menampilkan jumlah total serangan yang berhasil diblokir oleh Cloud Firewall baru-baru ini. Statistik ini mencakup data dari modul-modul seperti IPS Configuration, Access Control, Policy Configuration, dan Data Loss Prevention Prevention. Anda dapat mengklik Show untuk melihat detail perlindungan.

  • Asset Protection: Menampilkan informasi seperti jumlah Firewalls, Peak Bandwidth (Last 30 Days), dan Purchased Bandwidth. Klik View Details and Bills untuk menuju halaman Billing Management guna melihat informasi biaya secara rinci.

  • Status: Menunjukkan status pengaktifan layanan bernilai tambah Cloud Firewall seperti Log Analysis, Sensitive Data Detection, dan Threat Intelligence. Klik Upgrade untuk segera mengaktifkan atau meningkatkan layanan yang sesuai.

  • Traffic Trend: Menampilkan tren trafik dan intersepsi firewall untuk aset yang dilindungi Anda. Anda dapat melakukan operasi berikut:

    • Set the query time range: Klik daftar drop-down waktu di pojok kanan atas untuk memilih rentang waktu.

    • View traffic trends for the Internet firewall: Pada tab Traffic Trend, arahkan kursor ke grafik tren untuk melihat detail trafik inbound dan outbound pada waktu tertentu. Anda dapat mengklik ikon 详情 di samping nilai puncak inbound dan outbound, lalu klik View pada pop-up untuk menuju halaman terkait (Internet Exposure atau Outbound Connection Activity) guna melihat informasi trafik puncak secara rinci.

      Catatan
      • Trafik inbound = trafik permintaan eksposur internet + trafik respons eksposur internet. Puncak inbound mengacu pada total trafik puncak untuk eksposur internet. Karena Cloud Firewall mengagregasi data trafik dari waktu ke waktu, total trafik puncak mungkin lebih kecil daripada jumlah puncak trafik permintaan dan respons.

      • Trafik outbound = trafik permintaan aktivitas koneksi keluar + trafik respons aktivitas koneksi keluar. Puncak outbound mengacu pada total trafik puncak untuk aktivitas koneksi keluar. Karena Cloud Firewall mengagregasi data trafik dari waktu ke waktu, total trafik puncak mungkin lebih kecil daripada jumlah puncak trafik permintaan dan respons.

    • Melihat tren lalu lintas untuk Firewall VPC: Pada tab Handled Traffic Between VPCs, arahkan kursor ke grafik tren untuk melihat jumlah total lalu lintas VPC (setelah duplikasi dihapus) pada waktu tertentu.

      • View Details: Klik View Details untuk melihat detail trafik pada titik waktu tersebut di panel VPC Traffic Details.

      • View Details: Pada kolom Actions untuk VPC target, klik View Details untuk menuju halaman VPC Access Activity.

      Untuk informasi lebih lanjut, lihat VPC-to-VPC Traffic.

  • Scenario Data: Menampilkan risiko yang terdeteksi pada aset yang dilindungi Anda, seperti serangan brute-force, pemindaian penyerang, penambangan kripto, dan serangan database, beserta informasi perlindungan terkait. Anda dapat melakukan operasi berikut:

    • Set the query time range: Klik daftar drop-down waktu di pojok kanan atas untuk memilih rentang waktu.

    • Switch scenario data: Klik tab-tab berbeda (Brute-force Attacks, Scan, Mining, Database Attack) untuk melihat data yang sesuai.

  • Latest Updates: Menampilkan catatan pembaruan terbaru untuk Virtual Patching, Basic Protection, dan Feature Updates. Anda dapat mengklik tab-tab berbeda (Virtual Patching, Basic Protection, Feature Updates) untuk melihat catatan pembaruan yang sesuai.

Visualisasi topologi trafik

Fitur Visualisasi Topologi Trafik menampilkan topologi trafik untuk aset yang dilindungi oleh Cloud Firewall. Fitur ini mendukung penayangan trafik untuk firewall internet dan firewall VPC. Fitur ini hanya tersedia di Edisi Perusahaan dan Edisi Ultimate Cloud Firewall.

Masuk ke Konsol Cloud Firewall. Pada tab Traffic Topology Visualization, Anda dapat melihat data berikut.

  • Bagian Overview menampilkan informasi statistik berikut:

    • Public IP Address:

      • Total IP Addresses: Jumlah total alamat IP publik untuk semua aset di Akun Alibaba Cloud Anda.

      • Unprotected IP Addresses: Jumlah total alamat IP yang firewall-nya belum diaktifkan.

        Klik Enable Firewall untuk menuju tab Internet Firewall pada halaman Firewall, tempat Anda dapat mengaktifkan firewall untuk aset cloud yang tidak dilindungi.

    • Protected Network Elements:

      • Total Network Elements: Jumlah total elemen jaringan di Akun Alibaba Cloud Anda.

      • Unprotected: Jumlah elemen jaringan yang tidak dilindungi oleh firewall VPC, termasuk VPC, VBR, TR, VPN, dan ECR (penagihan mode manual tidak termasuk).

        Klik Enable Firewall untuk menuju tab VPC Firewall pada halaman Firewall, tempat Anda dapat mengaktifkan firewall untuk VPC yang tidak dilindungi.

    • Traffic:

      • Peak Traffic in Last 7 Days: Trafik puncak yang dilindungi oleh Cloud Firewall dalam 7 hari terakhir.

      • Peak Outbound Traffic: Trafik keluar puncak yang dilindungi oleh Cloud Firewall dalam 7 hari terakhir.

      • Peak Inbound Traffic: Trafik masuk puncak yang dilindungi oleh Cloud Firewall dalam 7 hari terakhir.

    • Intrusion Prevention Mode:

      Status ini disinkronkan dari mode operasional mesin ancaman pada halaman Prevention Configuration. Untuk informasi lebih lanjut, lihat Threat engine running modes.

    • Attack:

      • Blocked Attacks: Jumlah serangan berbahaya yang diblokir oleh Cloud Firewall.

      • Total Attacks: Jumlah total serangan berbahaya terhadap aset yang dilindungi oleh Cloud Firewall.

    • ACL: Jumlah kebijakan kontrol akses yang telah dibuat.

  • Bagian Internet Border menampilkan topologi trafik antara semua aset publik di Akun Alibaba Cloud Anda dan internet.

    • View asset IPs: Klik ikon aset cloud untuk menampilkan alamat IP publik aset tersebut. Di panel kiri, Anda dapat melihat daftar Unprotected IP Address dan Protected IP Address.

    • View traffic details: Klik alamat IP untuk melihat detail trafik inbound dan outbound-nya di panel kiri:

      • Tab Inbound menampilkan informasi seperti IP, Open Port, Intelligent Policy Recommended, dan Access Control Policy.

      • Tab Outbound menampilkan informasi seperti Outbound Domain, Outbound IP Address, Intelligent Policy Recommended, dan Access Control Policy.

  • Bagian VPC Firewall menampilkan VPC yang terhubung melalui koneksi peering VPC atau Cloud Enterprise Network (CEN) beserta topologi trafiknya.

    • All VPCs: Menampilkan semua VPC yang terhubung melalui koneksi peering VPC dan VPC dalam instans CEN di akun saat ini.

      • View information: Arahkan kursor ke VPC untuk melihat detailnya.

      • Protection status:

        • Ikon image menunjukkan bahwa perlindungan diaktifkan untuk VPC tersebut.

        • Ikon 未开启防护 menunjukkan bahwa perlindungan tidak diaktifkan untuk VPC tersebut.

    • Connected VPC: Menampilkan detail VPC yang terhubung melalui koneksi peering VPC dan VPC dalam instans CEN.

      • View topology: Buka bagian ini untuk melihat diagram topologi trafik antar-VPC.

        • Ikon 高速通道连接的VPC menunjukkan VPC yang terhubung melalui koneksi peering VPC.

        • Ikon 云企业网下的VPC menunjukkan VPC dalam instans CEN.

      • List management: Panel kiri menampilkan jumlah total dan daftar VPC yang saling terhubung dalam CEN dan koneksi peering VPC. Klik nama VPC untuk melihat grafik topologi trafik spesifiknya.