Pusat Keamanan memungkinkan administrator mendaftarkan kemampuan pendeteksian penipuan sebagai ekstensi di DataWorks. Ekstensi ini berfungsi sebagai aturan Fraud Detection untuk mendeteksi risiko dalam operasi pengguna. Ketika pengguna melakukan operasi yang dipantau oleh aturan Fraud Detection, sistem menentukan apakah terdapat risiko. Jika ekstensi mengembalikan hasil "failed" atau "warning", sistem akan memicu respons ancaman yang telah dikonfigurasi. Topik ini menjelaskan cara mengonfigurasi aturan Fraud Detection dan respons ancamannya.
Informasi latar belakang
Pusat Keamanan menyediakan kemampuan pendeteksian dan respons penipuan melalui ekstensi. Anda dapat menggunakan ekstensi resmi DataWorks untuk mengelola perilaku berisiko tinggi atau mengembangkan dan menerapkan ekstensi kustom di DataWorks Open Platform guna menangani skenario kompleks. Ekstensi ini berfungsi sebagai aturan Fraud Detection, memperluas platform pengendalian risiko internal Anda ke platform data besar DataWorks.
Batasan
Anda hanya dapat mengonfigurasi respons ancaman untuk ekstensi yang berstatus Published dan memiliki tipe titik ekstensi Data download pre-event - file generation. Untuk informasi lebih lanjut mengenai event dan status ekstensi yang didukung, lihat Daftar event titik ekstensi yang didukung dan Publikasikan dan kelola ekstensi.
Hanya metode respons ancaman Approval dan Blocking yang didukung.
Hanya Pengguna Manajemen Akses Sumber Daya (RAM) dengan kebijakan AliyunDataWorksFullAccess dan anggota dengan peran Tenant Administrator atau Security Administrator di DataWorks yang dapat membuat dan mengelola aturan Fraud Detection. Untuk informasi lebih lanjut, lihat Lihat izin Pengguna RAM dan Kelola izin Pengguna RAM.
Event manajemen yang didukung
Data download pre-event - file generation
Data upload pre-event
Buka halaman Aturan Fraud Detection
Masuk ke Konsol DataWorks. Di Wilayah target, klik di panel navigasi sebelah kiri. Pada halaman yang muncul, klik Go to Security Center.
Di panel navigasi sebelah kiri, pilih .
Konfigurasikan aturan Fraud Detection
Halaman Aturan Fraud Detection mencantumkan ekstensi yang dikelompokkan berdasarkan nama aksi. Setiap ekstensi menangani jenis event manajemen tertentu. Untuk setiap aksi, Anda dapat menemukan ekstensi default dari Security Center. Jika ekstensi default tidak memenuhi kebutuhan Anda, Anda dapat mengembangkan ekstensi kustom sesuai kebutuhan pengendalian risiko dan mendaftarkannya di halaman Extensions pada DataWorks Open Platform. Jika ekstensi tersebut menangani tipe event yang didukung oleh Security Center, seperti Data download pre-event - file generation, ekstensi tersebut secara otomatis ditambahkan sebagai aturan Fraud Detection.
Aturan Fraud Detection default
Sebagai contoh, pertimbangkan aksi Data download pre-event - file generation. Jika Anda mengaktifkan ekstensi default Security Center (Trigger Approval-specific Extension), semua operasi pengunduhan data di semua ruang kerja akan memicu respons Approval.
Ekstensi default Security Center hanya mendukung aturan persetujuan yang berlaku untuk semua ruang kerja. Artinya, Anda harus mengatur ruang lingkup yang berlaku ke Global saat mengonfigurasi aturan pemeriksaan ekstensi. Untuk informasi lebih lanjut, lihat Buat kebijakan persetujuan.
Aturan deteksi penipuan kustom
Klik Create Extensions untuk membuka halaman Extensions di Open Platform.
Di halaman Extension di Open Platform, kembangkan sebuah ekstensi. Untuk informasi lebih lanjut, lihat Prosedur.
Anda dapat mendaftarkan logika pengendalian risiko lokal yang sudah ada sebagai aturan Fraud Detection di DataWorks Security Center. Anda juga dapat mengembangkan logika pengendalian risiko baru untuk skenario spesifik Anda dan mendaftarkannya sebagai ekstensi DataWorks.
CatatanSaat ini, hanya ekstensi dengan tipe titik ekstensi Data download pre-event - file generation yang secara otomatis ditambahkan sebagai aturan Fraud Detection di Security Center. Artinya, saat Anda mendaftarkan ekstensi, Anda harus mengatur titik ekstensi ke Data download pre-event - file generation.
Konfigurasikan respons ancaman
Di kolom Operation, klik Configure Response.
Konfigurasikan respons ancaman.
Aturan respons ancaman mendukung dua kebijakan: blocking dan approval.
Block: Jika ekstensi mengembalikan hasil "failed", operasi akan diblokir secara default. Saat pemeriksaan ekstensi mengembalikan hasil "failed", kebijakan respons ancaman langsung memblokir operasi pengguna. Misalnya, jika pemeriksaan ekstensi untuk pengunduhan data oleh Pengguna A mengembalikan "failed", pengunduhan tersebut dihentikan.
Approval: Jika ekstensi mengembalikan hasil "warning" dan Anda telah mengonfigurasi kebijakan respons approval, alur persetujuan yang terkait dengan ekstensi tersebut akan dipicu secara otomatis.
CatatanEkstensi default di Security Center secara default mengembalikan status "warning". Anda dapat mengonfigurasi kebijakan respons approval untuknya.
Konfigurasikan kebijakan persetujuan.
Klik
untuk menambahkan kebijakan persetujuan. Jika kebijakan yang sesuai belum tersedia, klik Create an approval policy. Untuk informasi lebih lanjut, lihat Kebijakan persetujuan ekstensi.Jika respons ancaman diatur ke approval, hasil "warning" dari pemeriksaan ekstensi akan memicu kebijakan persetujuan yang dikonfigurasi untuk ruang kerja tersebut.
Untuk ekstensi global yang berlaku untuk semua ruang kerja, jika ruang kerja tertentu tidak memiliki kebijakan respons yang dikonfigurasi, operasi diizinkan secara default dan alur tidak diblokir. Sebagai contoh, pertimbangkan ekstensi yang diaktifkan untuk aksi Data download pre-event - file generation. Semua operasi pengunduhan data di ruang kerja mana pun akan diblokir hingga ekstensi mengembalikan hasil. Saat ekstensi mengembalikan status "warning":
Jika ruang kerja tempat pengunduhan dipicu memiliki kebijakan persetujuan yang dikonfigurasi, alur persetujuan yang ditentukan untuk ruang kerja tersebut akan dipicu secara otomatis.
Jika ruang kerja tempat pengunduhan dipicu tidak memiliki kebijakan persetujuan yang dikonfigurasi, pengunduhan dilanjutkan seperti biasa.
CatatanUntuk kebijakan persetujuan, nilai prioritas yang lebih rendah menunjukkan prioritas yang lebih tinggi.
Jika suatu operasi sesuai dengan ruang lingkup yang berlaku dari beberapa kebijakan persetujuan, kebijakan dengan prioritas tertinggi yang digunakan.