Layanan keamanan dasar untuk Alibaba Cloud ECS mencakup fitur seperti deteksi login tidak biasa dan pemindaian kerentanan. Status keamanan real-time dari instance ECS Anda dapat dilihat di konsol ECS atau konsol Security Center.
Informasi latar belakang
Alibaba Cloud Security Center menyediakan layanan keamanan dasar untuk instance ECS secara gratis. Layanan ini mencakup pemindaian kerentanan, pemberitahuan peringatan dasar, deteksi login tidak biasa, deteksi kebocoran pasangan AccessKey, dan pemeriksaan kepatuhan. Informasi keamanan ini dapat dilihat di halaman Overview Konsol ECS atau di konsol Security Center. Untuk informasi lebih lanjut, lihat Apa itu Security Center?.
Penagihan
Perhatikan hal berikut terkait penagihan layanan keamanan dasar:
Layanan keamanan dasar untuk instance ECS tidak dikenakan biaya. Untuk informasi lebih lanjut, lihat Pengenalan Edisi Gratis Security Center.
Untuk meningkatkan ke Edisi Premium atau Enterprise dari Security Center, Anda dapat memulai uji coba gratis atau membeli layanan di konsol Security Center. Untuk informasi tentang penagihan Edisi Premium dan Enterprise, lihat Ikhtisar Penagihan.
Gunakan Agen Security Center
Agen Security Center adalah komponen ringan yang diinstal pada instance ECS. Instance ECS tanpa agen tidak dilindungi oleh Security Center. Data keamanan untuk instance tersebut, seperti kerentanan, peringatan, kerentanan garis dasar, dan sidik jari aset, tidak ditampilkan di Konsol ECS. Untuk informasi tentang jalur instalasi Agen Security Center, lihat Sistem operasi yang didukung.
Anda dapat mengelola Agen Security Center dengan cara berikut:
Instal otomatis Agen Security Center saat membuat instance ECS
Buka ECS console - Instance. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya yang ditargetkan.
Buat instance ECS. Di bagian Image, pilih Free Security Hardening. Sistem akan secara otomatis menginstal Agen Security Center pada instance ECS baru. Untuk informasi lebih lanjut, lihat Buat instans menggunakan wizard.
Anda juga dapat menyetel
SecurityEnhancementStrategy=Activesaat memanggil RunInstancesInstal manual Agen Security Center pada instance ECS yang ada
Untuk informasi lebih lanjut, lihat Instal agen.
Copot pemasangan Agen Security Center
Untuk informasi lebih lanjut, lihat Copot pemasangan agen.
Lihat status keamanan dan perbaiki masalah keamanan
Untuk melihat status keamanan instance ECS dan memperbaiki masalah keamanan, ikuti langkah-langkah berikut:
Buka ECS console - Instance. Di bilah navigasi atas, pilih wilayah dan kelompok sumber daya yang ditargetkan.
Di halaman Instans, temukan instans target dan klik ikon
di kolom Monitoring untuk membuka konsol Security Center dan melihat laporan keamanan.Buka konsol Security Center untuk memperbaiki kerentanan dan peringatan keamanan. Untuk informasi lebih lanjut, lihat Memperbaiki kerentanan dan Analisis dan proses peringatan keamanan.
Skenario keamanan umum
Untuk skenario kerentanan dan peringatan keamanan umum, lihat Kategori dan skenario kerentanan dan Skenario peringatan keamanan.
Atur pemberitahuan peringatan
Layanan keamanan dasar mendukung pemberitahuan peringatan untuk peringatan keamanan. Pemberitahuan dikirim sebagai pesan internal. Anda dapat mengonfigurasi pemberitahuan peringatan sebagai berikut:
Di halaman Overview, arahkan kursor ke tugas tertunda di area dan klik Process Now di Security Score untuk membuka konsol Security Center.
Di panel navigasi di sebelah kiri, pilih .
Di bagian Security Alerts, pilih tingkat peringatan, dan konfigurasikan metode notifikasi dan jadwal. Untuk informasi lebih lanjut tentang tingkat peringatan keamanan, lihat Tingkat Risiko Peringatan Keamanan.
Jika Anda telah meningkatkan ke Edisi Premium atau Enterprise dari Security Center, lihat Ikhtisar peringatan keamanan untuk Platform Perlindungan Beban Kerja Cloud (CWPP) untuk metode notifikasi tambahan.
Tingkat risiko peringatan keamanan
Security Center mengklasifikasikan peringatan keamanan ke dalam tingkat risiko berikut:
Tingkat risiko | Deskripsi |
Mendesak | Peringatan mendesak dipicu oleh perilaku yang menyebabkan kerusakan atau memberikan dampak persisten pada aset Anda. Jenis perilaku ini mirip dengan serangan umum seperti reverse shell. Peringatan mendesak menunjukkan bahwa aset Anda mungkin sedang diserang. Kami sarankan Anda melihat detail peringatan dan menangani peringatan tersebut sesegera mungkin. |
Mencurigakan | Peringatan mencurigakan dipicu oleh perilaku yang menyebabkan kerusakan atau memberikan dampak persisten pada aset Anda. Jenis perilaku ini mirip dengan beberapa perilaku O&M seperti penambahan pengguna yang mencurigakan. Jenis perilaku ini juga dapat terlibat dalam jalur serangan tetapi tidak diperlukan. Aset Anda dapat diserang bahkan jika jenis perilaku ini tidak ada. Misalnya, penghapusan jejak yang ditinggalkan oleh serangan tidak diperlukan dalam jalur serangan. Peringatan mencurigakan menunjukkan bahwa aset Anda memiliki kemungkinan tertentu untuk diserang. Kami sarankan Anda melihat detail peringatan dan memeriksa apakah ada risiko. Jika ada risiko, tangani risiko tersebut. |
Pengingat | Peringatan pengingat dipicu oleh perilaku yang tidak diperlukan dalam jalur serangan. Aset Anda dapat diserang bahkan jika jenis perilaku ini tidak ada. Jenis perilaku ini mirip dengan beberapa perilaku O&M seperti pemantauan port yang mencurigakan. Jika Anda memiliki persyaratan keamanan tinggi untuk aset Anda, perhatikan peringatan Pengingat. |