All Products
Search
Document Center

DataWorks:Aturan Fraud Detection

Last Updated:Aug 22, 2026

Pusat Keamanan memungkinkan administrator mendaftarkan kemampuan pendeteksian penipuan sebagai ekstensi di DataWorks. Ekstensi ini berfungsi sebagai aturan Fraud Detection untuk mendeteksi risiko dalam operasi pengguna. Ketika pengguna melakukan operasi yang dipantau oleh aturan Fraud Detection, sistem menentukan apakah terdapat risiko. Jika ekstensi mengembalikan hasil "failed" atau "warning", sistem akan memicu respons ancaman yang telah dikonfigurasi. Topik ini menjelaskan cara mengonfigurasi aturan Fraud Detection dan respons ancamannya.

Informasi latar belakang

Pusat Keamanan menyediakan kemampuan pendeteksian dan respons penipuan melalui ekstensi. Anda dapat menggunakan ekstensi resmi DataWorks untuk mengelola perilaku berisiko tinggi atau mengembangkan dan menerapkan ekstensi kustom di DataWorks Open Platform guna menangani skenario kompleks. Ekstensi ini berfungsi sebagai aturan Fraud Detection, memperluas platform pengendalian risiko internal Anda ke platform data besar DataWorks.

Batasan

  • Anda hanya dapat mengonfigurasi respons ancaman untuk ekstensi yang berstatus Published dan memiliki tipe titik ekstensi Data download pre-event - file generation. Untuk informasi lebih lanjut mengenai event dan status ekstensi yang didukung, lihat Daftar event titik ekstensi yang didukung dan Publikasikan dan kelola ekstensi.

  • Hanya metode respons ancaman Approval dan Blocking yang didukung.

  • Hanya Pengguna Manajemen Akses Sumber Daya (RAM) dengan kebijakan AliyunDataWorksFullAccess dan anggota dengan peran Tenant Administrator atau Security Administrator di DataWorks yang dapat membuat dan mengelola aturan Fraud Detection. Untuk informasi lebih lanjut, lihat Lihat izin Pengguna RAM dan Kelola izin Pengguna RAM.

Event manajemen yang didukung

  • Data download pre-event - file generation

  • Data upload pre-event

Buka halaman Aturan Fraud Detection

  1. Masuk ke Konsol DataWorks. Di Wilayah target, klik Data Governance > Security Center di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.

  2. Di panel navigasi sebelah kiri, pilih Security policy > Risk identification rules.

Konfigurasikan aturan Fraud Detection

Halaman Aturan Fraud Detection mencantumkan ekstensi yang dikelompokkan berdasarkan nama aksi. Setiap ekstensi menangani jenis event manajemen tertentu. Untuk setiap aksi, Anda dapat menemukan ekstensi default dari Security Center. Jika ekstensi default tidak memenuhi kebutuhan Anda, Anda dapat mengembangkan ekstensi kustom sesuai kebutuhan pengendalian risiko dan mendaftarkannya di halaman Extensions pada DataWorks Open Platform. Jika ekstensi tersebut menangani tipe event yang didukung oleh Security Center, seperti Data download pre-event - file generation, ekstensi tersebut secara otomatis ditambahkan sebagai aturan Fraud Detection.

Aturan Fraud Detection default

Sebagai contoh, pertimbangkan aksi Data download pre-event - file generation. Jika Anda mengaktifkan ekstensi default Security Center (Trigger Approval-specific Extension), semua operasi pengunduhan data di semua ruang kerja akan memicu respons Approval.

Catatan

Ekstensi default Security Center hanya mendukung aturan persetujuan yang berlaku untuk semua ruang kerja. Artinya, Anda harus mengatur ruang lingkup yang berlaku ke Global saat mengonfigurasi aturan pemeriksaan ekstensi. Untuk informasi lebih lanjut, lihat Buat kebijakan persetujuan.

Aturan deteksi penipuan kustom

  1. Klik Create Extensions untuk membuka halaman Extensions di Open Platform.

  2. Di halaman Extension di Open Platform, kembangkan sebuah ekstensi. Untuk informasi lebih lanjut, lihat Prosedur.

    Anda dapat mendaftarkan logika pengendalian risiko lokal yang sudah ada sebagai aturan Fraud Detection di DataWorks Security Center. Anda juga dapat mengembangkan logika pengendalian risiko baru untuk skenario spesifik Anda dan mendaftarkannya sebagai ekstensi DataWorks.

    Catatan

    Saat ini, hanya ekstensi dengan tipe titik ekstensi Data download pre-event - file generation yang secara otomatis ditambahkan sebagai aturan Fraud Detection di Security Center. Artinya, saat Anda mendaftarkan ekstensi, Anda harus mengatur titik ekstensi ke Data download pre-event - file generation.

Konfigurasikan respons ancaman

  1. Di kolom Operation, klik Configure Response.

  2. Konfigurasikan respons ancaman.

    Aturan respons ancaman mendukung dua kebijakan: blocking dan approval.

    • Block: Jika ekstensi mengembalikan hasil "failed", operasi akan diblokir secara default. Saat pemeriksaan ekstensi mengembalikan hasil "failed", kebijakan respons ancaman langsung memblokir operasi pengguna. Misalnya, jika pemeriksaan ekstensi untuk pengunduhan data oleh Pengguna A mengembalikan "failed", pengunduhan tersebut dihentikan.

    • Approval: Jika ekstensi mengembalikan hasil "warning" dan Anda telah mengonfigurasi kebijakan respons approval, alur persetujuan yang terkait dengan ekstensi tersebut akan dipicu secara otomatis.

      Catatan

      Ekstensi default di Security Center secara default mengembalikan status "warning". Anda dapat mengonfigurasi kebijakan respons approval untuknya.

  3. Konfigurasikan kebijakan persetujuan.

    Klik image.png untuk menambahkan kebijakan persetujuan. Jika kebijakan yang sesuai belum tersedia, klik Create an approval policy. Untuk informasi lebih lanjut, lihat Kebijakan persetujuan ekstensi.

    • Jika respons ancaman diatur ke approval, hasil "warning" dari pemeriksaan ekstensi akan memicu kebijakan persetujuan yang dikonfigurasi untuk ruang kerja tersebut.

    • Untuk ekstensi global yang berlaku untuk semua ruang kerja, jika ruang kerja tertentu tidak memiliki kebijakan respons yang dikonfigurasi, operasi diizinkan secara default dan alur tidak diblokir. Sebagai contoh, pertimbangkan ekstensi yang diaktifkan untuk aksi Data download pre-event - file generation. Semua operasi pengunduhan data di ruang kerja mana pun akan diblokir hingga ekstensi mengembalikan hasil. Saat ekstensi mengembalikan status "warning":

      • Jika ruang kerja tempat pengunduhan dipicu memiliki kebijakan persetujuan yang dikonfigurasi, alur persetujuan yang ditentukan untuk ruang kerja tersebut akan dipicu secara otomatis.

      • Jika ruang kerja tempat pengunduhan dipicu tidak memiliki kebijakan persetujuan yang dikonfigurasi, pengunduhan dilanjutkan seperti biasa.

    Catatan
    • Untuk kebijakan persetujuan, nilai prioritas yang lebih rendah menunjukkan prioritas yang lebih tinggi.

    • Jika suatu operasi sesuai dengan ruang lingkup yang berlaku dari beberapa kebijakan persetujuan, kebijakan dengan prioritas tertinggi yang digunakan.

Referensi

Fraud Detection: Contoh Respons Aturan