全部产品
Search
文档中心

Data Security Center:Kelola daftar putih

更新时间:Nov 11, 2025

Data Security Center (DSC) menyediakan fitur daftar putih sistem. Anda dapat menambahkan alamat IP tepercaya serta aset data—seperti jenis aset, instans, database, tabel, akun, dan jenis operasi—ke dalam daftar putih. DSC tidak akan menghasilkan peringatan audit untuk perilaku berisiko yang berasal dari aset data atau alamat IP yang tercantum dalam daftar putih, sehingga membantu mengurangi peringatan yang tidak valid. Topik ini menjelaskan cara menambahkan, mengedit, dan menghapus daftar putih sistem.

Prasyarat

Anda telah memberikan otorisasi untuk aset data yang mendukung konfigurasi daftar putih:

Informasi latar belakang

DSC menyediakan deteksi peringatan audit untuk aktivitas berisiko pada aset data yang telah diotorisasi. Fitur ini diaktifkan secara default dan menggunakan aturan peringatan audit bawaan.

Jenis aturan audit bawaan mencakup aturan operasi tidak normal, aturan kebocoran data, aturan serangan kerentanan, aturan Injeksi SQL, dan aturan operasi berisiko. Anda juga dapat menambahkan serta mengaktifkan aturan audit kustom. Untuk informasi selengkapnya, lihat Konfigurasikan dan aktifkan aturan peringatan audit.

Jika Anda memastikan bahwa aktivitas database dari IP atau akun tertentu bersifat normal, Anda dapat menambahkan aturan daftar putih. Jika pemeriksaan selanjutnya sesuai dengan aturan tersebut, DSC tidak akan menghasilkan peringatan untuk operasi atau event database atau OSS yang bersangkutan.

Saat menangani peringatan audit, jika Anda memilih untuk menambahkan sumber ke daftar putih, akun atau alamat IP yang dimasukkan akan ditambahkan ke daftar putih sistem. Nama aturan daftar putih menggunakan format Waktu peringatan + Nama aturan peringatan audit, misalnya, 2024-05-21 20:58:09 OSS rule test. Untuk informasi selengkapnya, lihat Lihat dan tangani peringatan audit.

Batasan

Dalam satu aturan daftar putih:

  • Anda hanya dapat memilih satu jenis aset.

  • Anda harus menetapkan setidaknya satu akun, alamat IP, atau rentang IP.

  • Jumlah total alamat IP atau rentang IP tidak boleh melebihi 10. Jumlah akun juga tidak boleh melebihi 10.

  • Jika suatu aturan mencakup beberapa item dalam kategori berbeda—misalnya beberapa instans dan beberapa akun—logika AND diterapkan antar kategori, sedangkan logika OR diterapkan antar item dalam kategori yang sama. Contohnya, jika Anda mengonfigurasi aturan dengan Instans A, Instans B, Akun A, dan Akun B, logikanya adalah (Instans A ATAU Instans B) DAN (Akun A ATAU Akun B).

Kapan perubahan berlaku

Setelah Anda menambahkan, mengedit, atau menghapus daftar putih sistem, perubahan tersebut akan berlaku untuk semua peringatan audit dalam waktu satu menit.

Tambahkan aturan daftar putih

Anda dapat menambahkan aset data tertentu, alamat IP, atau rentang IP ke daftar putih sistem agar dikecualikan dari pemantauan dan deteksi audit.

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Whitelist.

  3. Pada halaman Whitelist, klik Add Whitelist.

  4. Pada kotak dialog Add Whitelist, konfigurasikan parameter dan klik OK.

    image

    Parameter

    Deskripsi

    Rule Name

    Masukkan nama kustom untuk aturan daftar putih. Gunakan nama yang mudah dikenali. Panjang nama maksimal 100 karakter.

    IP

    Masukkan alamat IP atau rentang IP yang akan ditambahkan ke daftar putih.

    Anda dapat memasukkan hingga 10 alamat IP atau rentang IP. Gunakan baris baru atau koma untuk memisahkan beberapa entri.

    Data Asset

    Pilih jenis aset, lalu pilih aset yang sesuai seperti yang diminta pada halaman, misalnya instans, database, nama tabel, dan akun untuk aset RDS.

    Anda dapat memilih beberapa instans aset dan akun. Klik daftar drop-down Account dan klik Add Custom Account di bagian akhir daftar akun untuk memasukkan beberapa akun kustom.

    Operation Type

    Nilai default adalah semua jenis operasi. Anda dapat memilih satu atau beberapa jenis operasi untuk aset data sesuai kebutuhan.

  5. Setelah menambahkan aturan daftar putih, Anda dapat mencari dan melihat aturan tersebut dalam daftar aturan daftar putih. Anda juga dapat memfilter aturan berdasarkan jenis aset, nama aturan, atau kondisi lainnya.

    image

Edit atau hapus aturan daftar putih

Untuk mengaktifkan kembali deteksi dan peringatan audit untuk aset data yang terkait dengan IP atau akun tertentu, Anda dapat mengedit atau menghapus aturan daftar putih yang sesuai.

Catatan

Saat mengedit aturan daftar putih yang sudah ada, Anda tidak dapat mengubah jenis aset.

  1. Masuk ke Konsol Data Security Center.

  2. Di panel navigasi sebelah kiri, pilih System Settings > Whitelist.

  3. Temukan aturan daftar putih yang dituju, lalu klik Edit atau Delete pada kolom Actions untuk memodifikasi atau menghapus aturan tersebut.

Referensi

Anda dapat menggunakan SDK Alibaba Cloud untuk memanggil operasi API berikut guna mengkueri informasi tentang aset data yang telah diotorisasi. Untuk informasi mengenai bahasa dan metode instalasi dependensi yang didukung oleh Data Security Center, lihat Data Security Center SDK. Untuk petunjuk mengenai cara mengintegrasikan SDK Alibaba Cloud, lihat Alibaba Cloud SDK.

FAQ

  • Saat mengonfigurasi daftar putih, apakah saya dapat menambahkan akun kustom? Berapa banyak yang dapat saya tambahkan?

    Ya, Anda dapat melakukannya. Jumlah total akun dalam satu aturan daftar putih tidak boleh melebihi 10.

  • Saat mengonfigurasi aturan daftar putih di konsol, mengapa saya tidak dapat memilih database atau tabel data dari aset data yang telah saya otorisasi?

    Hal ini mungkin disebabkan tugas pemindaian untuk aset data yang diotorisasi belum selesai. Anda harus menunggu hingga tugas identifikasi selesai melakukan pemindaian. Untuk informasi selengkapnya, lihat Pindai data sensitif menggunakan tugas identifikasi.

  • Mengapa peringatan audit masih dihasilkan untuk instans aset data target yang telah saya tambahkan ke daftar putih?

    Hal ini dapat terjadi jika aturan daftar putih tidak valid. Suatu aturan dianggap tidak valid jika tidak menentukan akun, alamat IP, atau rentang IP apa pun.