Kustomisasi metrik keamanan dan jadwalkan laporan berkala untuk melacak profil risiko, postur keamanan, serta progres remediasi aset Anda.
Batasan Versi
Batasan
-
Secara default, Anda dapat membuat hingga 10 laporan keamanan secara manual di wilayah Tiongkok dan 10 di wilayah Luar Tiongkok. Kuota ini bersifat independen, sehingga total gabungan laporan manual adalah 20.
-
Satu laporan keamanan dapat memiliki maksimal 10 penerima.
-
Bagi pengguna baru edisi Security Center berbayar (langganan atau pay-as-you-go), data untuk laporan keamanan tersedia pada hari berikutnya (T+1).
Prosedur
Ikuti prosedur berikut untuk menghasilkan dan mengelola laporan keamanan.
Langkah 1: Buat laporan keamanan
Pembuatan laporan keamanan terdiri dari dua langkah: Mengonfigurasi informasi dasar dan Menentukan isi laporan.
1. Configure basic information
-
Masuk ke Security Center console.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada halaman Security Report, klik Create Security Report.
-
Pada halaman Configure Basic Information, atur parameter laporan seperti yang dijelaskan dalam tabel berikut, lalu klik Next.
Parameter
Description
Report Name
Masukkan nama untuk laporan.
Report Scope
Pilih cakupan untuk analisis data: Single Account, Multiple Accounts, atau Multiple Groups.
-
Single Account: Laporan mencakup semua data di bawah akun saat ini secara default.
-
Multiple Accounts: Pilih Accounts yang akan disertakan. Laporan hanya mencakup akun-akun yang ditentukan. Anda juga dapat memilih New accounts added by default.
PentingHanya administrator yang telah mengonfigurasi Multi-account Management yang dapat memilih cakupan ini. Multi-account Security Management.
-
Multiple Groups: Pilih Report Group. Laporan hanya mencakup kelompok yang ditentukan.
PentingData untuk kelompok yang ditentukan diperbarui pada hari setelah konfigurasi berlaku (T+1).
Accounts
Parameter ini hanya tersedia ketika Anda mengatur Report Scope ke Multiple Accounts.
-
Batas pemilihan: Maksimal 30 akun.
-
Sumber akun: Akun yang disinkronkan dari Multi-account Security Management.
-
Tambahkan akun baru secara otomatis (Direkomendasikan): Pilih New Accounts Added by Default untuk secara otomatis menyertakan akun baru yang ditambahkan melalui Multi-account Security Management dalam laporan mendatang.
Report Group
Parameter ini hanya tersedia ketika Anda mengatur Report Scope ke Multiple Groups.
-
Batas pemilihan: Maksimal 30 kelompok.
-
Sumber kelompok:
-
Berdasarkan resource group: Kelompok sumber daya yang Anda konfigurasikan di Resource Management disinkronkan secara otomatis. View resource groups.
-
Berdasarkan asset group: Kelompok server yang Anda konfigurasikan di modul Assets disinkronkan secara otomatis. Manage server groups.
-
Data Collection Period
-
Periodic report: Mengirimkan laporan secara otomatis sesuai jadwal. Pilih periode: Last Day, Last 7 Days, Last 30 Days, Last 1 Year, atau Custom Days.
-
Custom report: Tentukan Custom Time Range saja. Tidak ada pengiriman otomatis — Anda harus menerbitkan laporan secara manual.
Catatan-
Untuk laporan periodik, Security Center mengirimkan satu email per hari per penerima. Perubahan pada Sent At berlaku mulai hari berikutnya.
-
Untuk laporan kustom, temukan kartu laporan di halaman Security Report dan klik Send Now untuk mengirimkannya secara manual.
Language:
Pilih bahasa laporan: Simplified Chinese atau English.
CatatanLaporan HTML yang diekspor, laporan PDF, dan konten email akan ditampilkan dalam bahasa yang Anda pilih.
Sent At
Tentukan waktu pengiriman. Laporan dikirim dalam rentang dua jam sejak waktu yang ditentukan, meskipun waktu pengiriman aktual dapat bervariasi.
Report Email Recipient:
Masukkan hingga 10 alamat email penerima.
Catatan-
Penerima tidak perlu memiliki Akun Alibaba Cloud.
-
Setiap alamat email baru harus diverifikasi terlebih dahulu sebelum dapat menerima laporan. Security Center akan mengirimkan email verifikasi beserta petunjuknya.
Sticky
Pin laporan ke bagian atas daftar di halaman Security report dan prioritaskan tampilannya di bagian Security Operations Trend pada halaman Overview.
CatatanHanya satu laporan yang dapat dipin sekaligus. Untuk memin laporan lain, terlebih dahulu ubah status Sticky laporan yang sedang dipin menjadi No.
-
2. Specify report content
-
Pada halaman Specify Report Data, pilih metrik yang akan disertakan dalam laporan Anda.
Pilih metrik berdasarkan peran dan kebutuhan pemantauan Anda.
Nama metrik
Fungsi dan tujuan
Pengguna/skenario sasaran
Catatan
Multi-account ranking metrics
Membandingkan dan memberi peringkat akun dalam lingkungan multi-akun untuk mengidentifikasi akun berisiko tinggi guna tata kelola terpusat.
Administrator lingkungan multi-akun
Ditampilkan hanya jika Report scope diatur ke Multiple accounts.
Overall operations metrics
Memberikan ikhtisar tingkat tinggi mengenai status keamanan Anda, termasuk postur keamanan keseluruhan dan status fitur utama.
Manajer senior dan pengambil keputusan
Ditampilkan hanya jika Report scope diatur ke Single account atau Multiple groups.
Asset operations metrics
Menampilkan status keseluruhan aset bisnis dan tren aset berisiko untuk membantu manajemen dan prioritisasi aset.
Tim manajemen aset
Tidak ada
Security alert operations metrics
Melacak dan menganalisis tren, respons, serta penanganan peringatan keamanan untuk mengevaluasi kemampuan deteksi dan respons terhadap ancaman.
Staf pusat operasi keamanan (SOC)
Tidak ada
Vulnerability operations metrics
Memberikan ikhtisar mengenai status kerentanan sistem dan melacak progres serta efektivitas remediasi kerentanan untuk meningkatkan manajemen kerentanan.
Tim operasi TI dan keamanan
Tidak ada
Baseline operations metrics
Memantau status kepatuhan sistem dan kepatuhan terhadap pengaturan garis dasar untuk membantu menjaga konfigurasi sistem yang aman.
Tim kepatuhan dan konfigurasi keamanan
Tidak ada
Cloud product operations metrics
Merangkum status keamanan konfigurasi produk cloud dan melacak perubahan konfigurasi serta respons terhadapnya.
Administrator keamanan cloud
Tidak ada
Attack analysis operations metrics
Menganalisis dan mengevaluasi serangan keamanan potensial atau aktual untuk membantu Anda mengidentifikasi risiko keamanan secara efektif.
Analis keamanan dan tim intelijen ancaman
Tidak ada
Application protection operations metrics
Memberikan ikhtisar mengenai status perlindungan aplikasi, tren serangan, dan perubahan untuk meningkatkan kemampuan perlindungan aplikasi.
Tim keamanan aplikasi dan insinyur DevSecOps
Tidak ada
Web tamper-proofing operations metrics
Memberikan ikhtisar mengenai risiko proteksi anti-pemalsuan web dan tren event yang dipantau untuk memungkinkan respons cepat.
Administrator situs web dan aplikasi web
Tidak ada
Cloud Honeypot operations metrics
Memantau sistem honeypot untuk memahami tren serangan dan efektivitas respons, yang meningkatkan intelijen ancaman.
Tim hunting ancaman dan analisis intelijen
Tidak ada
AK leakage operations metrics
Mendeteksi penggunaan kredensial AccessKey (AK) dan potensi risiko kebocoran.
Administrator keamanan cloud dan pengembang
Ditampilkan hanya jika Report scope diatur ke Single account atau Multiple groups.
Large model operations metrics
Memberikan rekomendasi keamanan berbasis model yang dihasilkan dari analitik data skala besar untuk membantu Anda mengoptimalkan kebijakan keamanan.
Penyusun kebijakan keamanan dan analis senior
Tidak ada
-
Klik Save Report Data untuk membuat laporan. Laporan diaktifkan secara default.
PentingBagi pengguna baru edisi Security Center berbayar (langganan atau pay-as-you-go), data untuk laporan keamanan tersedia pada hari berikutnya (T+1).
Langkah 2: Kelola laporan keamanan
Operasi yang tersedia:
Laporan keamanan hanya dapat dilihat untuk periode pelaporan saat ini. Setelah periode pelaporan baru dimulai, detail laporan dari periode sebelumnya tidak lagi tersedia. Untuk menyimpan data laporan historis, klik Export untuk mengunduh laporan sebagai file HTML atau PDF sebelum periode baru dimulai.
-
Nonaktifkan pengiriman otomatis laporan keamanan
Laporan diaktifkan secara default setelah dibuat. Jika Anda tidak lagi perlu menerimanya, klik ikon
pada kartu laporan untuk menonaktifkan pengiriman otomatis. -
Edit laporan keamanan
Klik Edit pada kartu laporan untuk mengubah informasi dasar dan konten laporan.
-
Salin laporan keamanan
Klik Clone pada kartu laporan, atau klik ikon More
dan pilih Clone. -
Ekspor laporan keamanan
Klik Export pada kartu laporan dan pilih format untuk mengunduh laporan sebagai file HTML atau PDF.
-
Kirim sekarang
Untuk laporan kustom, klik Send Now pada kartu laporan untuk mengirim laporan secara manual kepada recipients yang ditentukan.
-
Hapus laporan keamanan
Klik ikon More
pada kartu laporan dan pilih Delete.Penting-
Laporan yang dihapus tidak dapat dipulihkan. Tindakan ini tidak dapat dibatalkan.
-
Laporan keamanan default yang dibuat oleh Security Center tidak dapat dihapus.
-
Dokumen terkait
Tinjau laporan yang berisi peringatan risiko dan ambil tindakan yang sesuai untuk menjaga keamanan aset.
-
Untuk informasi lebih lanjut tentang skor keamanan, lihat Security score.
-
Manajemen postur keamanan cloud: Mengonfigurasi dan menjalankan kebijakan pemeriksaan.
-
Peringatan Cloud Honeypot: View and handle alert events.
-
Perlindungan aplikasi: Menangani peringatan serangan.
-
Proteksi anti-pemalsuan web: File tamper proofing.