Data Security Center (DSC) dapat mengirimkan peringatan audit dan peringatan penyimpanan log ke grup DingTalk melalui chatbot kustom, sehingga tim Anda langsung menerima notifikasi saat terjadi pengecualian.
Setiap konfigurasi peringatan ditujukan ke satu grup DingTalk. Untuk mengarahkan peringatan ke beberapa grup, tambahkan chatbot terpisah ke masing-masing grup dan buat konfigurasi peringatan terpisah untuk setiap grup di Konsol DSC.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
DingTalk yang telah terinstal
Grup DingTalk yang siap menerima notifikasi
Langkah 1: Tambahkan chatbot kustom ke grup DingTalk
Langkah-langkah berikut didasarkan pada antarmuka DingTalk pada saat dokumen ini ditulis. Ikuti petunjuk dalam DingTalk jika antarmukanya telah berubah.
Buka DingTalk dan buka grup tersebut.
Klik ikon
di pojok kanan atas grup, lalu klik Bot pada panel Group Settings.Pada panel Bot Management, klik Add Robot, lalu klik Custom.
Pada kotak dialog Robot details, klik Add.
Pada kotak dialog Add Robot, konfigurasikan parameter berikut.
Parameter Description Chatbot name Nama chatbot. Add to Group Grup yang akan menerima notifikasi. Security Settings Mengontrol pesan mana yang diteruskan oleh chatbot. Pilih minimal Custom Keywords dan tambahkan DSC alertssebagai kata kunci wajib. Anda dapat menentukan beberapa kata kunci. Secara opsional, pilih juga Additional Signature: jika dipilih, salin dan simpan kunci tanda tangan, yang akan Anda perlukan saat mengonfigurasi Konsol DSC pada Langkah 2. Hindari memilih IP Address: notifikasi peringatan dikirim oleh server DSC, dan Anda harus menentukan alamat IP server DSC agar opsi ini berfungsi. Kami menyarankan agar Anda tidak memilih opsi ini.Pilih I Acknowledge and Accept DingTalk Custom Robot Service Terms of Service, lalu klik Finished.
Pada kotak dialog Add Robot, klik Copy di samping Webhook dan simpan URL webhook tersebut. URL webhook memiliki format berikut:
https://oapi.dingtalk.com/robot/send?access_token=XXXXXXJika Anda menutup kotak dialog tanpa menyalin URL tersebut, ambil kembali dengan membuka Group Settings > Bot, temukan chatbot tersebut, lalu salin URL webhook dari detailnya.
Langkah 2: Konfigurasi aturan peringatan di Konsol DSC
Masuk ke Konsol DSC.
Pada panel navigasi sebelah kiri, pilih System Settings > Alert notification.
Pada tab Alert notification, klik Create Alert Configuration.
Pada panel Create Alert Rule, konfigurasikan parameter berikut, lalu klik OK.
Parameter Description Alert Method Pilih DingTalk Chatbot. Chatbot Name Nama tampilan untuk konfigurasi peringatan ini. Jika dibiarkan kosong, DSC akan menghasilkan nama secara otomatis. Nama ini akan muncul sebagai nama penerima pada tab Alert notification. Webhook URL Tempel URL webhook yang telah Anda salin pada Langkah 1. Security Settings Jika Anda memilih Additional Signature pada Langkah 1, masukkan kunci tanda tangan di sini. Jika tidak, biarkan kosong. Alert Configurations Jenis peringatan dan kondisi yang memicu notifikasi. Pilih Audit Alerts untuk menerima notifikasi ketika peringatan audit sesuai dengan aturan dan tingkat keparahan yang telah Anda konfigurasi. Pilih Storage alerts untuk menerima notifikasi ketika penggunaan penyimpanan log melebihi ambang batas peringatan. Anda dapat memilih beberapa tingkat keparahan. Maximum Alerts Jumlah maksimum notifikasi yang dikirim per aturan dalam waktu 24 jam. Nilai yang valid: 0–10. Nilai default: 10. DSC mengatur ulang penghitung setiap hari pukul 00.00. Atur ke 0 untuk menonaktifkan notifikasi.
Verifikasi konfigurasi
Konfigurasi berfungsi jika peringatan muncul pada tab Audit alerts di Data Detection and Response > Data Auditing dan grup DingTalk Anda menerima notifikasi yang sesuai.
Jika peringatan muncul di Konsol DSC tetapi tidak ada notifikasi yang diterima di grup DingTalk, periksa apakah URL webhook chatbot tersebut masih valid.
Langkah selanjutnya
Ubah konfigurasi peringatan
Untuk memperbarui tingkat keparahan peringatan, jenis peringatan, atau URL webhook, temukan konfigurasi tersebut pada tab Alert notification dan klik Edit pada kolom Actions.
Hapus konfigurasi peringatan
Untuk menghentikan pengiriman peringatan ke grup DingTalk, temukan konfigurasi tersebut pada tab Alert notification dan klik Delete pada kolom Actions.