All Products
Search
Document Center

Security Center:Sesuaikan notifikasi peringatan Security Center

Last Updated:Aug 26, 2026

Secara default, Security Center mengirimkan notifikasi peringatan melalui DingTalk. Untuk meneruskan peringatan ke Lark atau WeChat Work, gunakan langganan event CloudMonitor.

Ikhtisar

Security Center mendorong (push) peringatan ke CloudMonitor, yang kemudian meneruskannya ke Lark atau WeChat Work melalui langganan event. Ikuti langkah-langkah berikut:

  1. Aktifkan push CloudMonitor: Nyalakan sakelar push CloudMonitor di pengaturan notifikasi Security Center dan pilih jenis peringatan.

  2. Buat chatbot: Buat chatbot kustom di Lark atau WeChat Work dan salin URL webhook-nya.

  3. Buat kelompok kontak peringatan CloudMonitor:

    1. Buat kontak peringatan di CloudMonitor dan bind URL webhook.

    2. Tambahkan kontak peringatan tersebut ke dalam kelompok kontak peringatan.

  4. Buat kebijakan notifikasi CloudMonitor: Buat kebijakan notifikasi dan kaitkan dengan kelompok kontak peringatan.

  5. Konfigurasikan langganan event CloudMonitor: Berlangganan event sistem Security Center dan kaitkan langganan tersebut dengan kebijakan notifikasi.

Langkah 1: Aktifkan push CloudMonitor di Security Center

Aktifkan push CloudMonitor agar dapat menerima dan meneruskan peringatan dari Security Center.

Penting

CloudMonitor tidak akan menerima peringatan Security Center hingga Anda mengaktifkan fitur ini.

  1. Akses Konsol Security Center - Pengaturan Sistem - Notifikasi. Di pojok kiri atas halaman, pilih wilayah aset Anda: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Cloud Monitor Push, pilih item notifikasi yang akan didorong. Tabel berikut menjelaskan item-item notifikasi tersebut.

    Item notifikasi

    Frekuensi push

    Deskripsi

    Security Incident

    Push Result Details: Tanpa Batas

    Notifikasi untuk serangan keamanan yang terdeteksi, seperti Serangan DDoS dan serangan brute-force.

    Alert

    Push Result Details: Tanpa Batas

    Notifikasi untuk ancaman yang terdeteksi pada host atau dalam Kontainer, seperti aktivitas login mencurigakan dan proses berbahaya.

    Baseline Check

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil pemeriksaan garis dasar keamanan.

    CSPM

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil pemeriksaan risiko konfigurasi platform cloud.

    Agentless Detection

    Push Result Details: Dapat dikustomisasi

    Notifikasi untuk hasil pemindaian keamanan yang tidak memerlukan instalasi agen.

    Malicious file

    Push Result Details: Dapat dikustomisasi

    Notifikasi untuk file berbahaya yang terdeteksi oleh SDK deteksi file berbahaya.

    Vulnerability

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Push Result Details: Dapat dikustomisasi

    Notifikasi untuk hasil deteksi dan ringkasan kerentanan sistem serta aplikasi.

    RASP

    Push Result Details: Dapat dikustomisasi

    Notifikasi peringatan untuk Runtime Application Self-Protection (RASP).

Langkah 2: Buat chatbot

Buat chatbot kustom di Lark atau WeChat Work dan salin URL webhook-nya untuk digunakan pada Langkah 3.

Chatbot Lark

Buat chatbot kustom dari klien desktop Lark.

  1. Buka klien desktop Lark dan login. Di dalam grup, klik ikon Settings icon di pojok kanan atas, lalu klik Group Robot.

  2. Pada panel Group Robot, klik Add Robot dan pilih Custom Robot.

  3. Pada halaman konfigurasi chatbot, masukkan Robot Name, misalnya CloudMonitor Alert, lalu klik Add.

  4. Salin URL webhook. Kemudian, pilih Custom Keywords dan masukkan kata kunci seperti alert, CloudMonitor, atau Security Center.

    Penting
    • Lark memblokir pesan yang tidak memiliki kata kunci yang sesuai. Tambahkan beberapa kata kunci umum untuk memastikan pengiriman.

    • Simpan URL webhook dengan aman. Anda memerlukannya untuk mengonfigurasi kontak peringatan CloudMonitor.

Buat bot WeChat Work

Buat chatbot kustom dari aplikasi seluler WeChat Work.

  1. Buka dan login ke aplikasi WeChat Work.

  2. Di grup WeChat Work, ketuk ikon More icon di pojok kanan atas, lalu ketuk Group Robot.

  3. Pada halaman Group Robot, ketuk Add Robot.

  4. Pada halaman Add Robot, masukkan Custom Robot Name, misalnya CloudMonitor Alert, lalu ketuk Add.

  5. Pada halaman konfirmasi, ketuk Copy untuk menyimpan URL webhook.

    Penting

    Simpan URL webhook dengan aman. Anda memerlukannya untuk mengonfigurasi kontak peringatan CloudMonitor.

Langkah 3: Konfigurasikan kontak dan kebijakan peringatan

Buat kontak peringatan di CloudMonitor, bind URL webhook dari Langkah 2, dan tambahkan kontak tersebut ke dalam kelompok kontak.

  1. Buat kontak peringatan

    1. Login ke Konsol CloudMonitor. Di panel navigasi sebelah kiri, pilih Alerts > Alert Contacts.

    2. Pada tab Alert Contacts, klik Create Alert Contact.

    3. Pada panel Set Alert Contact, konfigurasikan parameter berikut:

      • Name: Masukkan nama, misalnya Lark chatbot atau WeChat Work chatbot.

      • DingTalk|Lark|WeCom|Slack Webhook(http|https): Tempel URL webhook dari Langkah 2. Bidang webhook universal ini menerima URL untuk Lark maupun WeChat Work.

    4. (Opsional) Uji konektivitas webhook: Klik Test di samping bidang webhook. Kode status 200 menandakan koneksi berhasil.

    5. Setelah memverifikasi informasi, klik Confirm.

  2. Buat kelompok kontak peringatan

    1. Klik tab Alert Contact Group, lalu klik Create Alert Contact Group.

    2. Pada panel Create Alert Contact Group, konfigurasikan parameter berikut dan klik Confirm.

      1. Group Name: Masukkan nama untuk kelompok tersebut, misalnya Lark chatbot group atau WeChat Work chatbot group.

      2. Select contacts: Pilih kontak peringatan yang telah Anda buat pada langkah sebelumnya.

  3. Buat kebijakan notifikasi

    1. Di panel navigasi sebelah kiri, pilih Event Center > Notification Configuration.

    2. Klik Create policy. Konfigurasikan parameter berikut dan klik OK.

      • Name: Masukkan nama untuk kebijakan tersebut. Misalnya, Security Center Alert Notification.

      • Notification Settings: Pilih Set Notification Group Directly.

      • Contact Group: Pilih kelompok kontak peringatan yang telah Anda buat pada langkah sebelumnya.

Langkah 4: Konfigurasikan langganan event

Berlangganan event sistem Security Center dan kaitkan langganan tersebut dengan kebijakan notifikasi dari Langkah 3.

  1. Login ke Konsol CloudMonitor. Di panel navigasi sebelah kiri, pilih Event Center > Event Subscription.

  2. Pada tab Subscription Policy, klik Create Subscription Policy dan konfigurasikan parameter berikut.

    • Name: Masukkan nama deskriptif, misalnya Security Center Alerts to Lark.

    • Subscription Type: Pilih System Events.

    • Subscription Scope:

      • Products: Pilih Security Center.

      • Event Type: Pilih jenis event yang sesuai dengan Notification Item dan Push Content yang telah Anda aktifkan pada Langkah 1. Pemetaan:

        Security Center

        CloudMonitor

        Security Incident

        Incident

        Alert

        Suspicious

        Baseline Check

        System-Baseline-cnt

        CSPM

        Cspm-cnt

        Agentless Detection

        Agentless

        Malicious fileSDK

        mfd SDK

        Vulnerability

        Push Result Overview: Vulnerability-cnt

        Push Result Details: Vulnerability

        RASP

        Rasp

      • Event name dan Event Level: Pilih event yang ingin Anda terima notifikasinya.

        • Biarkan bidang ini kosong untuk menerima notifikasi semua event.

        • Jika Anda memilih Set as blacklist, aturan dibalik: Anda menerima notifikasi untuk semua event kecuali yang sesuai dengan Event name atau Event Level yang ditentukan.

      • Application grouping, Event Content, dan Event Resources: Gunakan nilai default.

    • Combined Noise Reduction: Gunakan nilai default.

    • Notification Configuration: Pilih kebijakan notifikasi dari Langkah 3.

    • Custom Notification Method dan Push and Integration: Gunakan nilai default.

  3. Klik Submit.

FAQ

  • Mengapa saya tidak menerima peringatan setelah menyelesaikan konfigurasi?

    Periksa hal berikut:

    1. Sakelar push Security Center: Verifikasi bahwa sakelar Cloud Monitor Push aktif untuk jenis peringatan yang diharapkan pada Langkah 1.

    2. Aturan langganan event: Pada Langkah 4, pastikan kondisi filter (Event Type, event level) sesuai dengan peringatan yang diharapkan.

    3. Kata kunci Lark (masalah paling umum): Pastikan kata kunci kustom sesuai dengan isi pesan peringatan. Gunakan kata kunci umum seperti alert atau event.

    4. URL webhook: Di Alert Contacts CloudMonitor, gunakan Test untuk memverifikasi webhook dapat dijangkau. Periksa apakah URL salah atau diblokir firewall.

    5. Riwayat event CloudMonitor: Periksa Event Center > Event History untuk melihat event yang diterima. Push yang gagal akan menampilkan alasan kegagalannya.

  • Bagaimana cara menghindari alert fatigue?

    • Aktifkan Merge and Reduce Noise: Pada langganan event, konfigurasikan Merge and Reduce Noise untuk menggabungkan event berulang dalam rentang waktu tertentu (misalnya, 1 menit).

    • Filter secara tepat: Atur event level (misalnya, hanya risiko tinggi) atau tentukan nilai event name tertentu untuk mengurangi kebisingan.

  • Apa yang harus saya lakukan jika uji webhook mengembalikan kode status selain 200?

    Kode status selain 200 berarti CloudMonitor tidak dapat menjangkau chatbot Anda. Penyebab umum:

    • URL salah: URL webhook tidak lengkap atau salah.

    • Pembatasan daftar putih IP: Beberapa alat seperti Lark menggunakan daftar putih IP. Tambahkan IP server CloudMonitor ke daftar putih tersebut.

    • Ketidaksesuaian kata kunci (Lark): Pesan tidak memiliki kata kunci yang sesuai, sehingga Lark memblokir pengirimannya.

    • Batas frekuensi terlampaui: Bot mencapai batas laju pengiriman. Misalnya, WeChat Work hanya mengizinkan 15 pesan per menit.