All Products
Search
Document Center

Security Center:Manajemen keamanan multi-akun

Last Updated:Aug 29, 2026

Fitur manajemen keamanan multi-akun dari Security Center memungkinkan perusahaan membeli produk keamanan secara terpusat, mengonfigurasi perlindungan, serta menangani risiko keamanan di beberapa Akun Alibaba Cloud. Topik ini menjelaskan cara menyiapkan dan menggunakan manajemen keamanan multi-akun, termasuk menambahkan administrator yang didelegasikan, mengonfigurasi cakupan akun, mengalokasikan kuota, dan mengelola keamanan akun anggota.

Skenario

Konfigurasi keamanan terpusat dan manajemen risiko

  • Manajemen terpusat atas konfigurasi perlindungan keamanan dan risiko keamanan

Data dan konfigurasi akun anggota bersifat independen satu sama lain. Anda dapat menggunakan akun administrator yang didelegasikan Security Center untuk mengelola konfigurasi perlindungan keamanan bagi beberapa akun anggota secara terpusat, menangani risiko keamanan, serta melakukan penguatan keamanan. Hal ini meningkatkan efisiensi operasi keamanan dan mengatasi kesulitan dalam mengelola keamanan di beberapa akun.

  • Ingesti log lintas akun, penyimpanan, dan analisis ancaman

Gunakan fitur Agentic SOC dari Security Center untuk mengingesti data dari akun anggota ke akun administrator yang didelegasikan guna penyimpanan dan analisis terpusat. Ini membantu mengidentifikasi risiko keamanan lintas akun dan memberikan tampilan global atas event keamanan.

Penagihan terpusat dengan kuota bersama di beberapa akun

Administrator yang didelegasikan dapat membeli kuota untuk beberapa fitur Security Center secara terpusat, lalu mengalokasikan kuota tersebut ke akun anggota. Akun anggota dapat menggunakan kuota yang dialokasikan tanpa perlu melakukan pembelian terpisah. Hal ini memungkinkan perusahaan membeli fitur keamanan Security Center secara terpusat dan menyederhanakan akuntansi biaya internal.

  • Jika akun anggota telah membeli instans Security Center, Anda tidak dapat mengalokasikan kuota kepadanya melalui manajemen kuota. Untuk mengalokasikan kuota, akun anggota harus terlebih dahulu membatalkan langganan instans subscription-nya dan menonaktifkan instans pay-as-you-go-nya.

  • Untuk membayar semua biaya produk cloud akun anggota di perusahaan Anda secara terpusat, gunakan fitur finance trusteeship. Untuk informasi selengkapnya, lihat Overview.

  • Demi alasan keamanan, gunakan akun administrator yang didelegasikan Security Center untuk membeli kuota, bukan akun manajemen.

Ikhtisar arsitektur

Ahli keamanan menggunakan akun keamanan khusus (administrator yang didelegasikan Security Center) untuk mengelola secara terpusat Akun Alibaba Cloud di lingkungan produksi dan lingkungan pengujian dalam perusahaan, serta melakukan deteksi risiko, penanganan risiko, dan penguatan keamanan terpusat guna meningkatkan efisiensi operasi keamanan. Jika perusahaan Anda memiliki skenario multi-akun yang kompleks, ajukan tiket untuk dukungan teknis.

Prasyarat

Langkah 1: Tambahkan akun administrator yang didelegasikan

Akun manajemen Resource Directory dapat menunjuk anggota dalam Resource Directory sebagai akun administrator yang didelegasikan layanan tepercaya. Setelah ditunjuk, akun administrator yang didelegasikan mendapat otorisasi dari akun manajemen untuk mengakses informasi organisasi dan anggota Resource Directory dalam layanan tepercaya yang sesuai, serta melakukan manajemen layanan dalam cakupan organisasi.

  1. Login ke Konsol Resource Management

    menggunakan akun manajemen perusahaan.

  1. Pada halaman Trusted Services, temukan Security Center, lalu pada kolom Actions, klik Manage.

  1. Pada panel Add delegated administrator account, pilih anggota yang ingin Anda tunjuk sebagai administrator yang didelegasikan, lalu klik Confirm.

Setelah akun ditambahkan, gunakan akun administrator yang didelegasikan untuk mengakses fitur manajemen keamanan multi-akun Security Center guna melakukan operasi manajemen dalam cakupan organisasi Resource Directory.

Catatan

Anda dapat menambahkan hingga 10 akun administrator yang didelegasikan untuk Security Center.

Langkah 2: Konfigurasikan cakupan manajemen akun

Anda dapat menggunakan administrator yang didelegasikan untuk mengelola akun anggota secara terpusat. Ikuti langkah-langkah berikut untuk mengonfigurasi cakupan akun anggota yang dapat dikelola oleh administrator yang didelegasikan.

Catatan

Administrator yang didelegasikan hanya dapat melihat dan mengelola akun anggota dalam cakupannya. Administrator tersebut tidak dapat melihat atau mengelola akun anggota di bawah administrator yang didelegasikan lainnya. Jika Anda mengonfigurasi cakupan manajemen akun menggunakan akun manajemen, hanya akun manajemen yang dapat melihat dan mengelola akun anggota yang telah dikonfigurasinya. Satu akun anggota hanya dapat dikelola oleh satu administrator yang didelegasikan dalam satu waktu.

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan. Login ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih System Configuration > Multi-account Management. Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. (Wajib untuk penggunaan pertama kali) Pada halaman Multi-account Management, klik Enable Management in Security Center.

  4. Pada tab Configure, di bagian Total Monitored Accounts, klik Account Management.

  5. Pada panel Multi-account Management Settings, pilih akun anggota yang ingin dikelola oleh akun saat ini.

Pilih sebuah node dari struktur Resource Directory di sisi kiri panel. Di daftar Accounts under the selected node di tengah, pilih akun target. Akun yang dipilih akan muncul di Managed account list di sebelah kanan. Sistem secara otomatis membuat peran terkait layanan AliyunServiceRoleForSasRd dan AliyunServiceRoleForSasCloudSiem untuk akun anggota tersebut. Untuk mengelola akun yang ditambahkan nanti secara otomatis, aktifkan sakelar Auto-manage new accounts. Klik OK setelah menyelesaikan pengaturan.

  1. (Opsional) Aktifkan Automatic Management of New Accounts untuk menetapkan kebijakan kontrol bagi akun baru.

    Setelah mengaktifkan opsi ini, klik Configure Policy, pilih node Resource Directory target, lalu klik OK. Ketika akun baru ditambahkan ke node Resource Directory yang dipilih, akun tersebut akan secara otomatis ditambahkan ke daftar akun yang dikelola.

  2. Klik OK.

Anda dapat melihat akun anggota dalam cakupan manajemen pada tab Configure.

Halaman ini menampilkan metrik keamanan untuk setiap akun anggota, termasuk Security Score, Alert Handling, Vulnerability Management, CSPM, Attack Count, dan AK Exposure Detection. Di kolom Actions, klik Settings atau Delete untuk mengelola akun yang sesuai.

Langkah 3: (Opsional) Alokasikan kuota

Perusahaan dapat menggunakan akun administrator yang didelegasikan untuk membeli kuota subscription fitur Security Center secara terpusat, lalu mengalokasikannya ke akun anggota.

Batas alokasi kuota

Hanya akun administrator yang didelegasikan yang dapat mengalokasikan kuota subscription Security Center ke akun anggota dalam cakupan manajemennya. Anda hanya dapat mengalokasikan kuota ke akun anggota yang belum membeli instans subscription Security Center dan belum mengaktifkan layanan pay-as-you-go apa pun selain deteksi tanpa agen dan keamanan Serverless. Tabel berikut mencantumkan fitur yang mendukung alokasi kuota.

FeatureMinimum dan incrementDescription
Keamanan host dan kontainer: kuota server Edisi Ultimate, kuota server Edisi Perusahaan, kuota server Edisi Premium, kuota server Edisi Anti-virusMinimum: 1 server atau 1 core. Increment: 1 server atau 1 corePenyelesaian terpadu atau alokasi kuota tidak didukung untuk instans pay-as-you-go Security Center. Alokasi kuota tidak didukung untuk fitur-fitur berikut: remediasi kerentanan, Security Dashboard, deteksi tanpa agen (hanya pay-as-you-go), dan keamanan Serverless (hanya pay-as-you-go). Jika akun anggota yang dialokasikan perlu menggunakan remediasi kerentanan, tetapkan kuota Edisi Premium, Edisi Perusahaan, atau Edisi Ultimate dan bind ke server yang sesuai. Edisi-edisi ini menyediakan remediasi kerentanan tanpa batas. Edisi Anti-virus tidak mendukung remediasi kerentanan. Akun anggota yang dialokasikan tidak dapat menggunakan fitur Security Dashboard. Jika akun anggota yang dialokasikan perlu menggunakan deteksi tanpa agen dan keamanan Serverless, aktifkan layanan pay-as-you-go yang sesuai untuk akun tersebut.
Kapasitas anti-ransomwareMinimum: 10 GB. Increment: 10 GB. Setelah Anda membeli layanan anti-ransomware terkelola, kapasitas anti-ransomware yang dialokasikan ke akun anggota secara default menggunakan kemampuan layanan terkelola tersebut.
Layanan anti-ransomware terkelola
Kapasitas analisis logMinimum: 10 GB. Increment: 10 GB
Pemindaian image kontainerMinimum: 20. Increment: 20
Proteksi aplikasiMinimum: 1. Increment: 1
Honeypot cloudMinimum: 20. Increment: 20
Perlindungan anti-tamper webMinimum: 1 server. Increment: 1 server
CSPMMinimum: 15.000. Increment: 55.000
Deteksi file berbahayaMinimum: 100.000. Increment: 100.000
Agentic SOC - Traffic ingesti logMinimum: 100 GB. Increment: 100 GB
Agentic SOC - Kapasitas penyimpanan logMinimum: 1.000 GB. Increment: 1.000 GB

Lihat dan beli kuota

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan. Login ke Konsol Security Center.

  2. Pada halaman Overview, di bagian Subscription, lihat kuota subscription instans Security Center Anda.

    Bagian ini menampilkan semua fitur dan kuota yang telah Anda beli. Misalnya, untuk Subscription yang ditampilkan di sebelah kanan Anti-Ransomware, angka 150 menunjukkan total kuota kapasitas anti-ransomware (150 GB) yang dibeli oleh Akun Alibaba Cloud saat ini, dan 132,9 menunjukkan kapasitas yang telah digunakan (termasuk wilayah di dalam dan luar Tiongkok daratan).

    Ketika kapasitas anti-ransomware yang tersisa turun di bawah 20%, prompt muncul di baris yang sesuai menampilkan kapasitas tersisa dan menyarankan Anda mengklik Expand untuk membeli lebih banyak kapasitas.

  3. Untuk membeli lebih banyak kuota, klik Buy Now atau Upgrade Now dan selesaikan pembelian.

Untuk informasi selengkapnya, lihat Beli Security Center dan Peningkatan dan penurunan spesifikasi.

Alokasikan kuota

Fitur manajemen alokasi kuota multi-akun sedang dalam pengujian beta. Untuk menggunakan fitur ini, hubungi dukungan teknis.

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan. Login ke Konsol Security Center.

  2. Pada halaman System Configuration > Multi-account Management, pada tab Configure, klik Quota Management di bawah Total Monitored Accounts untuk menuju halaman Multi-account Quota Management.

  3. Pada halaman Multi-account Quota Management, klik Edit.

  4. Klik Add Account. Pada kotak dialog Add Account, pilih akun anggota yang ingin Anda alokasikan kuotanya, lalu klik OK.

    • Anda hanya dapat mengalokasikan kuota ke akun anggota dalam cakupan manajemen administrator yang didelegasikan saat ini. Anda tidak dapat mengalokasikan kuota ke akun anggota yang tidak dikelola atau akun anggota yang dikelola oleh administrator yang didelegasikan lainnya.

    • Anda hanya dapat memilih akun anggota yang belum membeli instans subscription Security Center dan belum mengaktifkan layanan pay-as-you-go apa pun selain deteksi tanpa agen dan keamanan Serverless.

  5. Pada bagian Quota Management, alokasikan kuota ke akun anggota.

    Pada bagian Purchased Quota, lihat fitur dan kuota yang dibeli untuk akun saat ini.

    Akun pertama dalam bagian Quota Management menunjukkan kuota yang dapat dialokasikan untuk akun saat ini. Baris ini tidak dapat diedit, dan kuota yang tidak dialokasikan secara otomatis ditetapkan untuk akun saat ini. Saat mengalokasikan kuota fitur ke akun anggota, total alokasi tidak boleh melebihi jumlah awal yang ditampilkan di baris pertama kolom tersebut. Setelah Anda mengalokasikan kuota ke akun anggota, nilai di baris pertama akan berkurang sesuai. Untuk batas minimum dan increment, lihat .

  6. Klik Save.

Setelah Anda mengalokasikan kuota server ke akun anggota, sistem secara otomatis meng-bind kuota yang dialokasikan ke server di akun anggota secara acak untuk memaksimalkan penggunaan kuota. Kuota tambahan yang dialokasikan kemudian tidak di-bind secara otomatis. Anda harus beralih ke akun anggota dan meng-bind kuota tambahan tersebut secara manual. Untuk informasi selengkapnya, lihat Konfigurasikan edisi atau level perlindungan.

Langkah 4: Kelola konfigurasi keamanan dan risiko untuk akun anggota

Lihat ikhtisar risiko

  • Lihat ringkasan informasi risiko untuk akun anggota

Pada halaman System Configuration > Multi-account Management, pada tab Overview, lihat skor keamanan, jumlah aset berisiko, peringatan keamanan, kerentanan, masalah baseline, dan statistik lainnya untuk akun anggota yang dikelola. Identifikasi akun anggota dengan risiko keamanan tinggi.

Halaman ini mendukung penyaringan berdasarkan Default Sort dan Paid accounts only, serta pencarian fuzzy berdasarkan nama akun, UID, atau edisi. Skor keamanan ditampilkan sebagai bilah berwarna berdasarkan tingkat keparahan: risiko tinggi (0–70), risiko menengah (71–95), dan aman (di atas 95).

Pada halaman Settings > Multi-account Management, pada tab Configure, lihat statistik risiko keamanan dalam akun anggota.

Daftar akun mencakup kolom CSPM, Attack Count, AK Exposure Detection, dan lainnya. Kolom CSPM menggunakan lencana numerik berkode warna untuk mengkategorikan jumlah risiko untuk setiap akun.

  • Lihat detail risiko untuk akun anggota

Di pojok kiri atas Konsol Security Center, beralihlah ke akun anggota untuk melihat informasi operasi keamanannya pada halaman ikhtisar Member. Untuk informasi selengkapnya, lihat Ikhtisar.

Setelah beralih akun, di area Security Operations, lihat jumlah tertunda risiko CSPM dan item konfigurasi fungsi kritis di bagian Risk Governance.

Kelola konfigurasi keamanan dan risiko untuk akun anggota

  1. Login ke Konsol Security Center menggunakan akun administrator yang didelegasikan. Login ke Konsol Security Center.

  2. Di panel navigasi kiri, pilih System Configuration > Multi-account Management. Di pojok kiri atas konsol, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Pada halaman System Settings > Multi-account Management, pada tab Configure, klik Settings di kolom Actions akun anggota.

  4. Pada panel Settings, konfigurasikan pengaturan agen, pengaturan pemindaian kerentanan dan baseline untuk akun anggota, lalu klik OK.

Pada tab Host Protection Settings, area Proactive Defense berisi item konfigurasi berikut: Malicious Host Behavior Defense, Anti-ransomware (Bait Capture), Web Backdoor Connection Defense, Malicious Network Behavior Defense, dan Proactive Defense Experience Optimization. Anda dapat mengaktifkan atau menonaktifkan setiap sakelar fitur dan mengonfigurasi cakupan pertahanan. Tab ini juga mencakup area Web Backdoor Removal dan Adaptive Threat Detection. Klik Next setelah menyelesaikan konfigurasi.

  1. Di pojok kiri atas konsol, beralihlah ke akun anggota untuk mengakses konsolnya.

Setelah beralih ke konsol akun anggota, akun administrator yang didelegasikan dapat melakukan inventaris aset, deteksi risiko, penguatan keamanan, perlindungan real-time, serta deteksi dan respons aktif. Untuk ikhtisar fitur Security Center, lihat Fitur.

Operasi lainnya

Gunakan kuota yang dialokasikan

Setelah administrator yang didelegasikan Security Center mengalokasikan kuota ke akun anggota, akun anggota tersebut dapat menggunakan kuota yang dialokasikan. Jika kuota tidak mencukupi, akun anggota dapat menghubungi akun manajemen untuk alokasi tambahan. Akun anggota tidak dapat membeli, memperpanjang, atau meningkatkan instans Security Center. Administrator yang didelegasikan atau akun anggota dapat mengikuti petunjuk berikut untuk menggunakan kuota setiap fitur dan menghindari pemborosan kuota. Akun anggota harus menyelesaikan otorisasi peran terkait layanan secara mandiri.

  • Konfigurasikan edisi atau level perlindungan: Pada halaman Overview atau Host, lihat dan kelola kuota perlindungan server, termasuk kuota server Edisi Ultimate, kuota server Edisi Perusahaan, kuota server Edisi Premium, dan kuota server Edisi Anti-virus.

  • Anti-ransomware: Buat kebijakan mitigasi untuk mencadangkan file data inti di server atau database. Untuk petunjuknya, lihat topik berikut:

  • Analisis log: Pengiriman semua tipe log diaktifkan secara default. Tidak diperlukan tindakan manual.

    Akun administrator yang didelegasikan tidak dapat menggunakan fitur analisis log akun anggota dengan beralih akun di pojok kiri atas konsol. Akun anggota harus login ke konsolnya sendiri untuk menggunakan fitur analisis log.

  • Pemindaian image kontainer: Setelah melakukan pemindaian image, kuota yang sesuai digunakan untuk mendeteksi risiko keamanan dalam image tersebut.

  • Proteksi aplikasi: Anda harus menambahkan aplikasi Anda ke proteksi aplikasi.

  • Honeypot cloud: Deploy honeypot cloud di server untuk menangkap serangan.

  • Proteksi anti-pemalsuan file: Tambahkan perlindungan ke server untuk mencegah konten berbahaya disisipkan ke website dan memastikan operasi website berjalan normal.

  • CSPM: Konfigurasikan kebijakan pemeriksaan risiko untuk konfigurasi produk cloud, kebijakan pemeriksaan risiko baseline sistem, dan aturan pemindaian jalur serangan untuk melakukan CSPM.

  • Deteksi file berbahaya: Deteksi file berbahaya dengan memanggil SDK di server untuk memindai file offline, atau dengan memindai file yang disimpan di OSS dari Konsol Security Center.

  • Kapasitas penyimpanan log Agentic SOC: Aktifkan pengiriman log Security Center dan log terstandarisasi. Untuk informasi selengkapnya, lihat Manajemen log.

  • Traffic ingesti log Agentic SOC: Ingesti log produk cloud ke Agentic SOC. Untuk informasi selengkapnya, lihat Log produk.

Hapus akun anggota

Peringatan

Setelah akun anggota dialokasikan kuota, baik menghapus akun anggota maupun menghapus alokasi kuota untuk akun anggota tersebut akan menghapus kuota yang dialokasikan. Semua aset di bawah akun anggota akan kehilangan perlindungan, sistem akan secara otomatis melepas semua kuota, dan log akan dihapus. Lakukan dengan hati-hati.

Login dengan akun administrator yang didelegasikan, buka halaman System Configuration > Multi-account Management, pada tab Configure, lalu klik Delete di kolom Actions akun anggota untuk menghapusnya.

Hapus alokasi kuota untuk akun anggota

Peringatan

Menghapus alokasi kuota akan menghapus semua kuota yang dialokasikan dari akun anggota. Semua aset di bawah akun tersebut akan kehilangan perlindungan, sistem akan secara otomatis melepas semua kuota, dan log akan dihapus. Lakukan dengan hati-hati.

Login dengan akun administrator yang didelegasikan, buka halaman Overview, lalu di bagian Subscription, klik Multi-account Management. Di bagian Quota Management, arahkan pointer ke nama akun, klik ikon image , lalu klik OK di kotak dialog konfirmasi.

Referensi

  • Jika Anda menggunakan arsitektur Agentic SOC 1.0 (Anda menyiapkan administrator yang didelegasikan untuk Security Center – Analisis Ancaman untuk manajemen multi-akun), lihat Manajemen multi-akun terpusat untuk panduan operasional.

  • Jika Anda menggunakan arsitektur Agentic SOC 2.0, lihat Manajemen multi-akun untuk petunjuk membangun sistem manajemen keamanan multi-akun.