Gunakan pengaturan notifikasi untuk mengonfigurasi kebijakan peringatan terhadap event keamanan seperti security alert, kerentanan, dan risiko dasar. Sistem mengirimkan notifikasi melalui email, pesan internal, dan robot DingTalk guna membantu Anda merespons risiko keamanan secara cepat.
Mekanisme pemicu notifikasi peringatan
Kondisi pemicu utama
Pusat Keamanan mengirimkan notifikasi peringatan ketika semua kondisi berikut terpenuhi:
-
Event keamanan terdeteksi: Pusat Keamanan mendeteksi suatu event keamanan, seperti security alert, intelijen kerentanan, atau risiko dasar.
-
Event tersebut sesuai dengan kebijakan notifikasi Anda: Jenis event tersebut telah dikonfigurasi dalam kebijakan notifikasi, termasuk item notifikasi, jadwal notifikasi, tingkat kekhawatiran (Concerned Level), dan metode notifikasi.
Cara tingkat keparahan peringatan memengaruhi pengiriman notifikasi
Pusat Keamanan mengklasifikasikan event keamanan ke dalam empat tingkat keparahan: Critical, High, Medium, dan Low. Tingkat keparahan itu sendiri tidak secara langsung menentukan apakah notifikasi dikirim, tetapi memengaruhi cara notifikasi difilter:
-
Saat mengonfigurasi notifikasi, Anda dapat menggunakan Concerned Level untuk hanya menerima notifikasi pada tingkat keparahan tertentu (misalnya, hanya Critical dan High).
-
Jika Anda tidak memilih tingkat keparahan apa pun, Pusat Keamanan tidak akan mengirimkan notifikasi peringatan melalui email atau pesan internal. Namun, notifikasi chatbot DingTalk tidak terpengaruh oleh pembatasan ini dan tetap dikirim sesuai dengan cakupan notifikasi yang telah Anda konfigurasi.
-
Aturan pemicu notifikasi menggunakan logika OR untuk jenis dan tingkat—notifkasi dikirim jika salah satu kondisi terpenuhi.
Konfigurasikan kebijakan notifikasi untuk mengontrol perilaku pemicu
Pada halaman Pengaturan Notifikasi, Anda dapat mengonfigurasi kebijakan notifikasi untuk mengontrol kapan dan bagaimana Anda menerima notifikasi peringatan:
-
Login ke Konsol Pusat Keamanan.
-
Pada panel navigasi sebelah kiri, pilih System Settings > Notification Settings. Di pojok kiri atas, pilih wilayah: Chinese Mainland atau Outside Chinese Mainland.
-
Temukan item notifikasi yang ingin Anda konfigurasi:
-
Notification Time: Pilih 24 hours (sepanjang hari) atau 08:00–20:00 (hanya jam kerja).
-
Concerned Level: Filter berdasarkan tingkat keparahan event. Misalnya, pilih hanya Critical dan High.
-
Notification Method: Pilih satu atau beberapa metode seperti email dan pesan internal. Anda juga dapat mengonfigurasi notifikasi chatbot DingTalk atau dorong Cloud Monitor ke saluran lain.
-
Pemecahan masalah: Mengapa saya tidak menerima notifikasi?
Jika Anda telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya, periksa hal berikut:
-
Periksa penerima: Pastikan alamat email atau nomor telepon Anda telah ditambahkan dan diverifikasi di pengaturan manajemen penerima.
-
Periksa pengaturan notifikasi: Konfirmasi bahwa item notifikasi terkait diaktifkan, Concerned Level Anda sesuai dengan tingkat keparahan peringatan, dan waktu notifikasi diatur ke 24 jam.
-
Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda.
-
Periksa batas laju: Lihat bagian kuota dan batas untuk memastikan Anda belum melebihi batas pengiriman harian.
-
Periksa wilayah: Pastikan wilayah notifikasi yang Anda konfigurasi sesuai dengan wilayah aset yang memicu peringatan.
Konfigurasi notifikasi
Konfigurasi notifikasi email, dan pesan internal
Langkah 1: Konfigurasi penerima notifikasi
Sebelum mengonfigurasi notifikasi, Anda harus menentukan penerimanya. Secara default, notifikasi dikirim ke kontak akun Anda, yaitu orang yang ditentukan saat pendaftaran akun.
-
Login ke Alibaba Cloud Message Center dan buka halaman .
-
Pada tab Contact, kelola penerima notifikasi.
-
Pilih kontak yang sudah ada: Pada kotak dialog yang muncul, centang kotak di samping kontak yang ingin menerima notifikasi.
-
Tambahkan kontak baru: Klik Manage Contacts. Pada halaman Message Recipient Management, klik Add Receiver di pojok kanan atas. Masukkan nama, dan alamat email, lalu klik Save.
Catatanalamat email baru harus diverifikasi sebelum dapat menerima peringatan. Periksa email verifikasi yang dikirim sistem dan ikuti petunjuknya. Untuk informasi lebih lanjut, lihat Kelola penerima pesan dasar .
-
Ubah kontak: Klik Manage Contacts. Pada halaman Message Recipient Management, temukan kontak yang ingin diubah dan klik Edit di kolom Actions. Masukkan nama, dan alamat email, lalu klik Save.
-
-
Setelah mengonfigurasi pengaturan, klik Save. Perubahan berlaku segera.
Langkah 2: Konfigurasi kebijakan notifikasi
Pusat Keamanan menyediakan tiga saluran notifikasi: email, dan Pesan Internal. Anda dapat mengonfigurasi setiap item notifikasi sesuai kebutuhan. Pengaturan berlaku segera.
-
Login ke Konsol Pusat Keamanan.
-
Pada panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab Email/Internal Message, temukan item notifikasi yang ingin Anda konfigurasi. Gunakan informasi berikut untuk mengonfigurasi Notification Time, Concerned Level, dan Notification Method.
-
Notification Time:
-
24 hours: Kirim notifikasi real-time sepanjang hari. Opsi ini direkomendasikan untuk event mendesak dengan tingkat keparahan tinggi.
-
08:00–20:00: Kirim notifikasi hanya dalam rentang waktu yang ditentukan.
Penting-
Jika notifikasi dipicu di luar jendela waktu yang dipilih, pengirimannya mungkin tertunda. Waktu pengiriman aktual dapat bervariasi.
-
Sistem menetapkan frekuensi pengiriman, yang tidak dapat Anda ubah. Untuk informasi lebih lanjut, lihat Kuota dan batas.
-
-
Concerned Level: Filter notifikasi berdasarkan tingkat keparahan event. Misalnya, Anda dapat memilih hanya menerima peringatan critical dan high.
-
Notification Method:
-
Anda dapat memilih beberapa metode, seperti email, dan Pesan Internal.
-
Beberapa item notifikasi hanya mendukung metode tertentu. Metode yang tersedia ditampilkan di konsol.
-
Jika Anda memilih beberapa metode notifikasi, notifikasi tersebut dikirim ke semua saluran yang dipilih secara bersamaan.
-
-
Konfigurasi notifikasi chatbot DingTalk
Setelah mengonfigurasi notifikasi chatbot DingTalk, Anda dapat menerima peringatan ancaman real-time dari Pusat Keamanan di grup DingTalk Anda.
Catatan penggunaan
Prosedur
-
Dapatkan alamat webhook
-
Jika Anda belum membuat chatbot
-
Pada klien DingTalk, pilih grup obrolan target dan klik ikon Group Settings di pojok kanan atas.
-
Pada bagian Group Management, klik Chatbot. Pada halaman Chatbot Management, klik Add Chatbot dan pilih Custom.
-
Pada bagian Security Settings, atur Custom Keywords berdasarkan bahasa notifikasi yang telah dikonfigurasi .
-
Untuk notifikasi dalam bahasa Mandarin: 云安全中心
-
Untuk notifikasi Bahasa Inggris: Security
-
-
Centang kotak I have read and agree to the "Custom Robot Service and Disclaimer" dan klik Finish. Setelah chatbot ditambahkan, alamat webhook-nya akan ditampilkan.
-
-
Jika Anda telah membuat chatbot
-
Pada klien DingTalk, pilih grup obrolan target dan klik ikon Group Settings di pojok kanan atas.
-
Pada bagian Group Management, klik Chatbot. Pada halaman Chatbot Management, klik chatbot target. Alamat webhook terdapat di halaman detail.
-
-
-
Tambahkan chatbot di Pusat Keamanan
-
Login ke Konsol Pusat Keamanan.
-
Pada panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab DingTalk Chatbot di halaman Notification Settings, klik Add Chatbot. Pada panel Add DingTalk Chatbot, lengkapi konfigurasi dan klik Add. Tabel berikut menjelaskan parameter utama.
CatatanSecara default, chatbot DingTalk baru Enable.
Parameter
Deskripsi
Webhook URL
Tempel alamat webhook yang Anda peroleh di Langkah 1.
PentingJaga kerahasiaan alamat webhook Anda. Jangan mempostingnya di situs web eksternal. Alamat webhook yang bocor menimbulkan risiko keamanan.
Asset Groups
Pilih grup aset yang telah Anda buat di Asset Center Pusat Keamanan. Setelah memilih grup aset, chatbot DingTalk akan mengirimkan notifikasi peringatan untuk aset dalam grup tersebut. Untuk informasi lebih lanjut tentang cara mengonfigurasi aset, lihat Kelola grup server.
Notify On
Pilih jenis peringatan dan tingkat keparahan untuk menerima notifikasi chatbot DingTalk.
CatatanSistem menggunakan logika OR untuk mengevaluasi pengaturan ini. Notifikasi dikirim jika peringatan sesuai dengan salah satu jenis atau tingkat keparahan yang ditentukan.
Notification Interval
Interval pengiriman notifikasi chatbot DingTalk.
PentingSatu webhook untuk chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit. Untuk informasi lebih lanjut, lihat Aturan frekuensi dan pembatasan kecepatan chatbot DingTalk.
Bahasa notifikasi yang dikirim oleh chatbot DingTalk. Anda dapat memilih Mandarin atau Inggris.
-
-
Uji notifikasi (opsional)
Pada daftar chatbot DingTalk, temukan chatbot yang baru dibuat dan klik Test di kolom Actions untuk memverifikasi bahwa chatbot DingTalk terhubung ke grup DingTalk.
CatatanAnda dapat mengedit atau menghapus notifikasi chatbot DingTalk. Jika Anda menghapus konfigurasi chatbot, Anda tidak akan lagi menerima notifikasi peringatan terkait dari chatbot tersebut. Hal ini tidak memengaruhi notifikasi email, atau Pesan Internal yang telah Anda konfigurasi.
Konfigurasikan Cloud Monitor Push
Aktifkan Cloud Monitor Push di Pusat Keamanan agar Cloud Monitor dapat menerima peringatan dari Pusat Keamanan. Setelah peringatan didorong ke Cloud Monitor, Anda dapat menggunakan fitur langganan event-nya untuk meneruskan peringatan dari Pusat Keamanan ke saluran seperti grup Lark atau grup WeCom.
Anda harus mengaktifkan Cloud Monitor Push di Pusat Keamanan sebelum Cloud Monitor dapat menerima data peringatan terkait.
-
Buka halaman Pengaturan Notifikasi di konsol Pusat Keamanan. Di pojok kiri atas halaman, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab Cloud Monitor Push, pilih item notifikasi yang akan didorong. Tabel berikut menjelaskan item notifikasi tersebut.
Item Notifikasi
Frekuensi Push
Deskripsi
Security Incident
Push Result Details: Tanpa Batas
Notifikasi untuk serangan keamanan yang terdeteksi, seperti Serangan DDoS dan serangan brute-force.
Alert
Push Result Details: Tanpa Batas
Notifikasi untuk ancaman yang terdeteksi pada Host atau dalam Kontainer, seperti aktivitas logon mencurigakan dan proses berbahaya.
Baseline Check
Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.
Notifikasi untuk laporan ringkasan hasil Pemeriksaan baseline keamanan.
CSPM
Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.
Notifikasi untuk laporan ringkasan hasil pemeriksaan risiko konfigurasi platform cloud.
Agentless Detection
Push Result Details: Dapat Disesuaikan
Notifikasi untuk hasil Pemindaian keamanan yang tidak memerlukan pemasangan Agen.
Malicious file
Push Result Details: Dapat Disesuaikan
Notifikasi untuk file berbahaya yang terdeteksi oleh SDK deteksi malicious file.
Vulnerability
Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.
Push Result Details: Dapat Disesuaikan
Notifikasi untuk hasil deteksi dan ringkasan kerentanan sistem serta aplikasi.
Application Protection
Push Result Details: Dapat Disesuaikan
Notifikasi Alert untuk Runtime Application Self-Protection (RASP).
-
Konfigurasi langganan event kustom di Cloud Monitor. Untuk informasi lebih lanjut, lihat Kustomisasi notifikasi pemantauan untuk Pusat Keamanan.
Nonaktifkan notifikasi
Nonaktifkan notifikasi email, dan pesan internal
-
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab Email/Internal Message, temukan item notifikasi yang dituju, lalu pada kolom Notification Method, hapus centang pada saluran yang tidak diinginkan.
Nonaktifkan chatbot DingTalk
-
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab DingTalk Chatbot, temukan chatbot yang dituju dan lakukan salah satu tindakan berikut:
Tujuan
Cara
Catatan
Nonaktifkan sementara
(Berhenti sementara semua notifikasi)Matikan sakelar di kolom Enabling Status.
Konfigurasi disimpan dan Anda dapat mengaktifkannya kembali kapan saja.
Hapus permanen
(Berhenti menggunakan chatbot ini)Pada kolom Actions, klik Actions.
Tindakan ini tidak dapat dibatalkan. Untuk menggunakan kembali chatbot, Anda harus membuat dan mengonfigurasinya ulang.
Filter notifikasi
(Terima hanya peringatan tertentu)1. Pada kolom Actions, klik Actions.
2. Pada bagian Notify On, hapus jenis peringatan atau tingkat keparahan yang tidak diinginkan.Hal ini memungkinkan Anda mengontrol granularitas notifikasi dan menghindari kelebihan informasi.
Nonaktifkan notifikasi dorong CloudMonitor
-
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab Cloud Monitor Push, temukan item notifikasi yang dituju, lalu pada kolom Push Content, hapus centang pada item notifikasi yang tidak diinginkan.
Kuota dan batas
Frekuensi notifikasi dan batas laju
Untuk mencegah kelelahan peringatan, Security Center membatasi frekuensi dan volume notifikasi. Tabel berikut menjelaskan batas spesifik untuk setiap jenis notifikasi.
-
Peringatan Pertahanan
Item
Frekuensi/kondisi pemicu
Batas laju harian ( Email/pesan internal)
precision defense
Dikirim secara real time.
Maksimal 20 email, dan 5 pesan internal per hari.
web tamper-proofing
Maksimal 5 notifikasi per hari.
peringatan honeypot cloud
Maksimal 5 notifikasi per hari.
peringatan perlindungan aplikasi
Maksimal , 10 email, dan 10 pesan internal per hari.
peringatan pemblokiran IP berbahaya
Maksimal 10 notifikasi per hari.
-
Peringatan Deteksi
Item
Frekuensi/kondisi pemicu
Batas laju harian ( Email/pesan internal)
security alert
Dikirim secara real time.
-
Maksimal 5 notifikasi per Akun Alibaba Cloud dalam 24 jam.
-
Maksimal 1 notifikasi per server dalam 24 jam.
Event keamanan baru
-
Notifikasi untuk event keamanan yang sama (baru atau diperbarui) hanya dikirim sekali per hari.
-
Maksimal 5 notifikasi untuk event keamanan baru dan diperbarui dikirim per hari secara total.
Event keamanan diperbarui
-
-
Peringatan Keamanan Kontainer
Item
Frekuensi/kondisi pemicu
Batas laju harian ( Email/pesan internal)
Alert microsegmentation kontainer
Dikirim secara real time.
Hingga 100 email per hari. Notifikasi yang melebihi batas akan dikirim kemudian.
Notifikasi pertahanan proaktif microsegmentation kontainer
Hingga 100 email per hari. Notifikasi yang melebihi batas akan dikirim kemudian.
Alert malicious scan gambar kontainer
Hingga 24 email, dan 24 pesan internal per hari.
Notifikasi risiko dasar scan gambar kontainer
Hingga 1 notifikasi per hari.
Notifikasi risiko kerentanan scan gambar kontainer
Hingga 24 email, dan 1 pesan internal per hari.
Alert file sensitif scan gambar kontainer
Hingga 24 notifikasi per hari.
-
Peringatan Deteksi Tanpa Agen
Item
Frekuensi/kondisi pemicu
Batas laju harian ( Email/pesan internal)
Notifikasi sampel berbahaya deteksi tanpa agen
Notifikasi dikirim setelah tugas pemindaian selesai.
Hingga 1 email, dan 1 pesan internal per hari.
Notifikasi risiko kerentanan deteksi tanpa agen
Notifikasi risiko dasar deteksi tanpa agen
Peringatan file sensitif deteksi tanpa agen
-
Notifikasi Berkala dan Berbasis Ambang Batas
Item
Frekuensi/kondisi pemicu
Batas laju harian ( Email/pesan internal)
laporan mingguan keamanan
Sekali setiap 7 hari.
Tidak ada
baseline check
hasil eksekusi tugas anti-ransomware
Dikirim setelah tugas selesai.
kapasitas penyimpanan anti-ransomware terlampaui
-
Pusat Keamanan mengirimkan notifikasi segera ketika penggunaan penyimpanan anti-ransomware mencapai 100% dari kapasitas yang dibeli.
-
Pusat Keamanan melakukan pemeriksaan setiap 7 hari dan mengirimkan notifikasi jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi.
peringatan penyimpanan log data panas analisis ancaman terlampaui
Dikirim secara real time.
peringatan trafik ingest log analisis ancaman terlampaui
penyimpanan log terlampaui
Sekali setiap 2 hari.
notifikasi pemindaian virus
Notifikasi dikirim berdasarkan siklus pemindaian virus.
-
Frekuensi chatbot DingTalk dan batas laju
-
Frekuensi notifikasi: Anda dapat mengatur interval menjadi 1 menit, 5 menit, 10 menit, 30 menit, atau Tanpa Batas.
-
Batas laju untuk opsi Tanpa Batas: Satu URL webhook chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit.
Kurangi notifikasi peringatan IP berbahaya
Jika Anda sering menerima notifikasi tentang serangan dari IP berbahaya, gunakan metode berikut untuk mengurangi frekuensi notifikasinya:
-
Kurangi serangan di sumbernya: Batasi port berisiko tinggi (seperti port Remote Desktop) dalam security group server Anda hanya untuk alamat IP tepercaya. Langkah ini mencegah upaya login brute-force serta mengurangi baik jumlah serangan maupun notifikasi peringatan.
-
Abaikan peringatan tertentu: Di Alert Settings, tambahkan IP berbahaya ke daftar putih. Pada halaman Alert, temukan peringatan terkait IP berbahaya tersebut dan pilih Add to Whitelist. Setelah IP dimasukkan ke daftar putih, peringatan serupa tidak akan muncul lagi.
-
Sesuaikan kebijakan notifikasi: Di Pengaturan Notifikasi, kurangi frekuensi notifikasi dengan cara berikut:
-
Sesuaikan filter tingkat keparahan: Pilih hanya tingkat keparahan Critical dan High untuk menyaring notifikasi peringatan prioritas rendah.
-
Ubah metode notifikasi: Ganti metode notifikasi untuk peringatan IP berbahaya dari SMS ke email atau pesan internal guna mengurangi jumlah notifikasi SMS.
-
-
Sesuaikan frekuensi chatbot DingTalk: Jika Anda telah mengonfigurasi chatbot DingTalk, atur interval notifikasi menjadi 5 menit, 10 menit, atau lebih lama untuk menggabungkan peringatan serupa dan mengurangi jumlah total notifikasi.
FAQ
Manajemen kontak dan penerima
-
Bagaimana cara mengubah informasi kontak (alamat email atau nomor telepon) untuk notifikasi peringatan?
Ubah informasi tersebut di Alibaba Cloud Message Center . Untuk detailnya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.
-
Mengapa peringatan masih dikirim ke kontak lama atau tidak diterima oleh kontak baru setelah saya memperbarui informasi kontak?
Untuk mengatasi masalah ini, periksa hal berikut:
-
Verifikasi perubahan Anda: Pastikan Anda telah mengubah atau menambahkan kontak dengan benar dan menyelesaikan verifikasi nomor telepon atau alamat email. Untuk detailnya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.
-
Periksa konfigurasi produk lain: Verifikasi bahwa produk cloud lain, seperti CloudMonitor, tidak memiliki aturan peringatan independen yang masih menggunakan kontak lama.
-
-
Bagaimana cara mengonfigurasi penerima peringatan secara massal berdasarkan peran (misalnya, O&M dan pengembangan)?
Konfigurasi massal berdasarkan peran saat ini tidak didukung. Sebagai solusi sementara, gunakan tag "position" saat menambahkan atau mengubah kontak untuk mengidentifikasi mereka berdasarkan peran.
Pemecahan masalah pengiriman peringatan
-
Saya telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya. Apa yang harus saya lakukan?
Untuk mengatasi masalah ini, periksa hal berikut:
-
Periksa penerima: Pastikan nomor telepon atau alamat email telah ditambahkan dan diverifikasi di pengaturan manajemen penerima. Untuk petunjuknya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.
-
Periksa pengaturan notifikasi: Konfirmasi bahwa item notifikasi terkait telah diaktifkan, Concerned Level sesuai dengan tingkat keparahan peringatan, dan jadwal notifikasi diatur selama 24 jam.
-
Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda, atau di daftar blokir SMS Anda.
-
Periksa batas laju: Lihat bagian Kuota dan Batas untuk memastikan Anda belum melebihi batas pengiriman harian.
-
Periksa wilayah: Pastikan wilayah notifikasi yang dikonfigurasi (China atau Global [tidak termasuk China]) sesuai dengan wilayah aset yang memicu peringatan.
-
-
Mengapa chatbot DingTalk saya menerima peringatan "Unusual Logon" meskipun saya telah menonaktifkan jenis peringatan tersebut?
Penyebab: Hal ini terjadi jika Anda mengatur tingkat notifikasi untuk security alert ke Suspicious. Aturan notifikasi akan dipicu jika salah satu jenis peringatan atau tingkatnya sesuai dengan pengaturan Anda.
Solusi: Buka Pengaturan Notifikasi dan hapus centang Suspicious di bawah pengaturan tingkat notifikasi untuk security alert.
Lampiran: Notifikasi
-
Laporan berkala
Item notifikasi
Deskripsi
Laporan mingguan keamanan
Anda menerima notifikasi dengan subjek Alibaba Cloud Security Center Weekly Report. Laporan ini mencakup jumlah kerentanan yang belum ditangani, saran perbaikan kerentanan, jumlah risiko baseline, dan peringatan pada aset Anda.
CatatanAnda tidak menerima laporan mingguan keamanan jika akun Anda tidak memiliki instance ECS, atau jika instance ECS Anda dihentikan atau telah dilepas.
Baseline check
Anda menerima notifikasi dengan subjek Security Center Weekly Report on Unhandled Baseline Configuration Risks. Laporan ini mencantumkan jumlah risiko baseline yang belum ditangani pada aset Anda.
-
Sumber daya dan kapasitas
Item notifikasi
Deskripsi
Kapasitas anti-ransomware tidak mencukupi
Mekanisme notifikasi untuk kapasitas anti-ransomware tidak mencukupi adalah sebagai berikut:
-
Anda menerima notifikasi real-time ketika kapasitas anti-ransomware yang digunakan mencapai 100% dari kapasitas yang dibeli.
-
Pusat Keamanan memeriksa penggunaan kapasitas anti-ransomware pada waktu terjadwal setiap hari. Jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi, Anda menerima notifikasi. Anda dapat mengklik ikon
di area Insufficient Anti-ransomware Capacity untuk menyesuaikan ambang batas notifikasi.
Log data panas analisis ancaman berlebih
Notifikasi ini melaporkan penggunaan penyimpanan untuk log analisis ancaman.
Ingest log analisis ancaman berlebih
Anda menerima pengingat peningkatan ketika trafik log yang diingest melebihi 80% dari trafik log yang dilanggan.
Log berlebih
Anda menerima notifikasi ketika volume penyimpanan log Anda melebihi ambang batas kapasitas yang dibeli.
Di area Excess Logs, klik ikon
untuk menyesuaikan ambang batas kapasitas log untuk notifikasi. -
-
Peringatan fitur
Item notifikasi
Deskripsi
Hasil eksekusi tugas anti-ransomware
Selama periode notifikasi yang dikonfigurasi, Anda menerima notifikasi setelah tugas pencadangan atau pemulihan data anti-ransomware selesai, jika hasilnya (sukses atau gagal) sesuai dengan preferensi Anda.
Event keamanan baru
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi event keamanan baru yang perlu ditangani.
Event keamanan diperbarui
Anda menerima notifikasi ketika event keamanan dalam status Pending diperbarui dengan security alert terkait baru.
Security alert
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi security alert.
Precision defense
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan precision defense.
Web tamper-proofing
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan web tamper-proofing.
Peringatan pemblokiran IP berbahaya
Anda menerima notifikasi setelah Pusat Keamanan memblokir serangan brute-force dari IP berbahaya.
Notifikasi pemindaian virus
Anda menerima notifikasi dengan hasil pemindaian setelah setiap pemindaian virus selesai, berdasarkan siklus pemindaian yang dikonfigurasi.
Peringatan honeypot cloud
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan honeypot cloud. Anda menerima maksimal lima notifikasi per hari.
Peringatan perlindungan aplikasi
Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan perlindungan aplikasi.
-
Keamanan kontainer
Item notifikasi
Deskripsi
Peringatan anomali mikrosegmentasi kontainer
Anda menerima notifikasi ketika Security Center mendeteksi aktivitas jaringan tidak sah.
Pertahanan proaktif mikrosegmentasi kontainer
Anda menerima notifikasi ketika Security Center mendeteksi dan secara proaktif memblokir aktivitas jaringan tidak sah.
Peringatan sampel berbahaya pemindaian gambar kontainer
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan sampel berbahaya yang dihasilkan.
Notifikasi risiko baseline pemindaian gambar kontainer
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko baseline yang dihasilkan.
Notifikasi risiko kerentanan pemindaian gambar kontainer
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko kerentanan yang dihasilkan.
Peringatan file sensitif pemindaian gambar kontainer
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan file sensitif yang dihasilkan.
-
Deteksi tanpa agen
Item notifikasi
Deskripsi
Deteksi tanpa agen sampel berbahaya
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap sampel berbahaya yang ditemukan pemindaian.
Deteksi tanpa agen risiko kerentanan
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko kerentanan yang ditemukan pemindaian.
Deteksi tanpa agen risiko baseline
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko baseline yang ditemukan pemindaian.
Deteksi tanpa agen file sensitif
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap file sensitif yang ditemukan pemindaian.