All Products
Search
Document Center

Security Center:Pengaturan notifikasi

Last Updated:Jul 23, 2026

Gunakan pengaturan notifikasi untuk mengonfigurasi kebijakan peringatan terhadap event keamanan seperti security alert, kerentanan, dan risiko dasar. Sistem mengirimkan notifikasi melalui email, pesan internal, dan robot DingTalk guna membantu Anda merespons risiko keamanan secara cepat.

Mekanisme pemicu notifikasi peringatan

Kondisi pemicu utama

Pusat Keamanan mengirimkan notifikasi peringatan ketika semua kondisi berikut terpenuhi:

  1. Event keamanan terdeteksi: Pusat Keamanan mendeteksi suatu event keamanan, seperti security alert, intelijen kerentanan, atau risiko dasar.

  2. Event tersebut sesuai dengan kebijakan notifikasi Anda: Jenis event tersebut telah dikonfigurasi dalam kebijakan notifikasi, termasuk item notifikasi, jadwal notifikasi, tingkat kekhawatiran (Concerned Level), dan metode notifikasi.

Cara tingkat keparahan peringatan memengaruhi pengiriman notifikasi

Pusat Keamanan mengklasifikasikan event keamanan ke dalam empat tingkat keparahan: Critical, High, Medium, dan Low. Tingkat keparahan itu sendiri tidak secara langsung menentukan apakah notifikasi dikirim, tetapi memengaruhi cara notifikasi difilter:

  • Saat mengonfigurasi notifikasi, Anda dapat menggunakan Concerned Level untuk hanya menerima notifikasi pada tingkat keparahan tertentu (misalnya, hanya Critical dan High).

  • Jika Anda tidak memilih tingkat keparahan apa pun, Pusat Keamanan tidak akan mengirimkan notifikasi peringatan melalui email atau pesan internal. Namun, notifikasi chatbot DingTalk tidak terpengaruh oleh pembatasan ini dan tetap dikirim sesuai dengan cakupan notifikasi yang telah Anda konfigurasi.

  • Aturan pemicu notifikasi menggunakan logika OR untuk jenis dan tingkat—notifkasi dikirim jika salah satu kondisi terpenuhi.

Konfigurasikan kebijakan notifikasi untuk mengontrol perilaku pemicu

Pada halaman Pengaturan Notifikasi, Anda dapat mengonfigurasi kebijakan notifikasi untuk mengontrol kapan dan bagaimana Anda menerima notifikasi peringatan:

  1. Login ke Konsol Pusat Keamanan.

  2. Pada panel navigasi sebelah kiri, pilih System Settings > Notification Settings. Di pojok kiri atas, pilih wilayah: Chinese Mainland atau Outside Chinese Mainland.

  3. Temukan item notifikasi yang ingin Anda konfigurasi:

    • Notification Time: Pilih 24 hours (sepanjang hari) atau 08:00–20:00 (hanya jam kerja).

    • Concerned Level: Filter berdasarkan tingkat keparahan event. Misalnya, pilih hanya Critical dan High.

    • Notification Method: Pilih satu atau beberapa metode seperti email dan pesan internal. Anda juga dapat mengonfigurasi notifikasi chatbot DingTalk atau dorong Cloud Monitor ke saluran lain.

Pemecahan masalah: Mengapa saya tidak menerima notifikasi?

Jika Anda telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya, periksa hal berikut:

  1. Periksa penerima: Pastikan alamat email atau nomor telepon Anda telah ditambahkan dan diverifikasi di pengaturan manajemen penerima.

  2. Periksa pengaturan notifikasi: Konfirmasi bahwa item notifikasi terkait diaktifkan, Concerned Level Anda sesuai dengan tingkat keparahan peringatan, dan waktu notifikasi diatur ke 24 jam.

  3. Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda.

  4. Periksa batas laju: Lihat bagian kuota dan batas untuk memastikan Anda belum melebihi batas pengiriman harian.

  5. Periksa wilayah: Pastikan wilayah notifikasi yang Anda konfigurasi sesuai dengan wilayah aset yang memicu peringatan.

Konfigurasi notifikasi

Konfigurasi notifikasi email, dan pesan internal

Langkah 1: Konfigurasi penerima notifikasi

Sebelum mengonfigurasi notifikasi, Anda harus menentukan penerimanya. Secara default, notifikasi dikirim ke kontak akun Anda, yaitu orang yang ditentukan saat pendaftaran akun.

  1. Login ke Alibaba Cloud Message Center dan buka halaman Message Settings > Common Settings.

  2. Pada tab Contact, kelola penerima notifikasi.

    • Pilih kontak yang sudah ada: Pada kotak dialog yang muncul, centang kotak di samping kontak yang ingin menerima notifikasi.

    • Tambahkan kontak baru: Klik Manage Contacts. Pada halaman Message Recipient Management, klik Add Receiver di pojok kanan atas. Masukkan nama, dan alamat email, lalu klik Save.

      Catatan

      alamat email baru harus diverifikasi sebelum dapat menerima peringatan. Periksa email verifikasi yang dikirim sistem dan ikuti petunjuknya. Untuk informasi lebih lanjut, lihat Kelola penerima pesan dasar .

    • Ubah kontak: Klik Manage Contacts. Pada halaman Message Recipient Management, temukan kontak yang ingin diubah dan klik Edit di kolom Actions. Masukkan nama, dan alamat email, lalu klik Save.

  3. Setelah mengonfigurasi pengaturan, klik Save. Perubahan berlaku segera.

Langkah 2: Konfigurasi kebijakan notifikasi

Pusat Keamanan menyediakan tiga saluran notifikasi: email, dan Pesan Internal. Anda dapat mengonfigurasi setiap item notifikasi sesuai kebutuhan. Pengaturan berlaku segera.

  1. Login ke Konsol Pusat Keamanan.

  2. Pada panel navigasi sebelah kiri, pilih System Configuration > Notification Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Pada tab Email/Internal Message, temukan item notifikasi yang ingin Anda konfigurasi. Gunakan informasi berikut untuk mengonfigurasi Notification Time, Concerned Level, dan Notification Method.

    • Notification Time:

      • 24 hours: Kirim notifikasi real-time sepanjang hari. Opsi ini direkomendasikan untuk event mendesak dengan tingkat keparahan tinggi.

      • 08:00–20:00: Kirim notifikasi hanya dalam rentang waktu yang ditentukan.

      Penting
      • Jika notifikasi dipicu di luar jendela waktu yang dipilih, pengirimannya mungkin tertunda. Waktu pengiriman aktual dapat bervariasi.

      • Sistem menetapkan frekuensi pengiriman, yang tidak dapat Anda ubah. Untuk informasi lebih lanjut, lihat Kuota dan batas.

    • Concerned Level: Filter notifikasi berdasarkan tingkat keparahan event. Misalnya, Anda dapat memilih hanya menerima peringatan critical dan high.

    • Notification Method:

      • Anda dapat memilih beberapa metode, seperti email, dan Pesan Internal.

      • Beberapa item notifikasi hanya mendukung metode tertentu. Metode yang tersedia ditampilkan di konsol.

      • Jika Anda memilih beberapa metode notifikasi, notifikasi tersebut dikirim ke semua saluran yang dipilih secara bersamaan.

Konfigurasi notifikasi chatbot DingTalk

Setelah mengonfigurasi notifikasi chatbot DingTalk, Anda dapat menerima peringatan ancaman real-time dari Pusat Keamanan di grup DingTalk Anda.

Catatan penggunaan

  • Langganan: Advanced, Enterprise, atau Ultimate (Jika edisi Anda saat ini tidak mendukung fitur ini, upgrade).

  • Pay-as-you-go: Fitur pay-as-you-go apa pun telah diaktifkan (Jika belum diaktifkan, beli).

Prosedur

  1. Dapatkan alamat webhook

    • Jika Anda belum membuat chatbot

      1. Pada klien DingTalk, pilih grup obrolan target dan klik ikon Group Settings di pojok kanan atas.

      2. Pada bagian Group Management, klik Chatbot. Pada halaman Chatbot Management, klik Add Chatbot dan pilih Custom.

      3. Pada bagian Security Settings, atur Custom Keywords berdasarkan bahasa notifikasi yang telah dikonfigurasi .

        • Untuk notifikasi dalam bahasa Mandarin: 云安全中心

        • Untuk notifikasi Bahasa Inggris: Security

      4. Centang kotak I have read and agree to the "Custom Robot Service and Disclaimer" dan klik Finish. Setelah chatbot ditambahkan, alamat webhook-nya akan ditampilkan.

    • Jika Anda telah membuat chatbot

      1. Pada klien DingTalk, pilih grup obrolan target dan klik ikon Group Settings di pojok kanan atas.

      2. Pada bagian Group Management, klik Chatbot. Pada halaman Chatbot Management, klik chatbot target. Alamat webhook terdapat di halaman detail.

  2. Tambahkan chatbot di Pusat Keamanan

    1. Login ke Konsol Pusat Keamanan.

    2. Pada panel navigasi sebelah kiri, pilih System Configuration > Notification Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

    3. Pada tab DingTalk Chatbot di halaman Notification Settings, klik Add Chatbot. Pada panel Add DingTalk Chatbot, lengkapi konfigurasi dan klik Add. Tabel berikut menjelaskan parameter utama.

      Catatan

      Secara default, chatbot DingTalk baru Enable.

      Parameter

      Deskripsi

      Webhook URL

      Tempel alamat webhook yang Anda peroleh di Langkah 1.

      Penting

      Jaga kerahasiaan alamat webhook Anda. Jangan mempostingnya di situs web eksternal. Alamat webhook yang bocor menimbulkan risiko keamanan.

      Asset Groups

      Pilih grup aset yang telah Anda buat di Asset Center Pusat Keamanan. Setelah memilih grup aset, chatbot DingTalk akan mengirimkan notifikasi peringatan untuk aset dalam grup tersebut. Untuk informasi lebih lanjut tentang cara mengonfigurasi aset, lihat Kelola grup server.

      Notify On

      Pilih jenis peringatan dan tingkat keparahan untuk menerima notifikasi chatbot DingTalk.

      Catatan

      Sistem menggunakan logika OR untuk mengevaluasi pengaturan ini. Notifikasi dikirim jika peringatan sesuai dengan salah satu jenis atau tingkat keparahan yang ditentukan.

      Notification Interval

      Interval pengiriman notifikasi chatbot DingTalk.

      Penting

      Satu webhook untuk chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit. Untuk informasi lebih lanjut, lihat Aturan frekuensi dan pembatasan kecepatan chatbot DingTalk.

      Bahasa notifikasi yang dikirim oleh chatbot DingTalk. Anda dapat memilih Mandarin atau Inggris.

  3. Uji notifikasi (opsional)

    Pada daftar chatbot DingTalk, temukan chatbot yang baru dibuat dan klik Test di kolom Actions untuk memverifikasi bahwa chatbot DingTalk terhubung ke grup DingTalk.

    Catatan

    Anda dapat mengedit atau menghapus notifikasi chatbot DingTalk. Jika Anda menghapus konfigurasi chatbot, Anda tidak akan lagi menerima notifikasi peringatan terkait dari chatbot tersebut. Hal ini tidak memengaruhi notifikasi email, atau Pesan Internal yang telah Anda konfigurasi.

Konfigurasikan Cloud Monitor Push

Aktifkan Cloud Monitor Push di Pusat Keamanan agar Cloud Monitor dapat menerima peringatan dari Pusat Keamanan. Setelah peringatan didorong ke Cloud Monitor, Anda dapat menggunakan fitur langganan event-nya untuk meneruskan peringatan dari Pusat Keamanan ke saluran seperti grup Lark atau grup WeCom.

Penting

Anda harus mengaktifkan Cloud Monitor Push di Pusat Keamanan sebelum Cloud Monitor dapat menerima data peringatan terkait.

  1. Buka halaman Pengaturan Notifikasi di konsol Pusat Keamanan. Di pojok kiri atas halaman, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Cloud Monitor Push, pilih item notifikasi yang akan didorong. Tabel berikut menjelaskan item notifikasi tersebut.

    Item Notifikasi

    Frekuensi Push

    Deskripsi

    Security Incident

    Push Result Details: Tanpa Batas

    Notifikasi untuk serangan keamanan yang terdeteksi, seperti Serangan DDoS dan serangan brute-force.

    Alert

    Push Result Details: Tanpa Batas

    Notifikasi untuk ancaman yang terdeteksi pada Host atau dalam Kontainer, seperti aktivitas logon mencurigakan dan proses berbahaya.

    Baseline Check

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil Pemeriksaan baseline keamanan.

    CSPM

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil pemeriksaan risiko konfigurasi platform cloud.

    Agentless Detection

    Push Result Details: Dapat Disesuaikan

    Notifikasi untuk hasil Pemindaian keamanan yang tidak memerlukan pemasangan Agen.

    Malicious file

    Push Result Details: Dapat Disesuaikan

    Notifikasi untuk file berbahaya yang terdeteksi oleh SDK deteksi malicious file.

    Vulnerability

    Push Result Overview: Dikirim sekali seminggu setiap hari Kamis.

    Push Result Details: Dapat Disesuaikan

    Notifikasi untuk hasil deteksi dan ringkasan kerentanan sistem serta aplikasi.

    Application Protection

    Push Result Details: Dapat Disesuaikan

    Notifikasi Alert untuk Runtime Application Self-Protection (RASP).

  3. Konfigurasi langganan event kustom di Cloud Monitor. Untuk informasi lebih lanjut, lihat Kustomisasi notifikasi pemantauan untuk Pusat Keamanan.

Nonaktifkan notifikasi

Nonaktifkan notifikasi email, dan pesan internal

  1. Di panel navigasi kiri, pilih System Configuration > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Email/Internal Message, temukan item notifikasi yang dituju, lalu pada kolom Notification Method, hapus centang pada saluran yang tidak diinginkan.

Nonaktifkan chatbot DingTalk

  1. Di panel navigasi kiri, pilih System Configuration > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab DingTalk Chatbot, temukan chatbot yang dituju dan lakukan salah satu tindakan berikut:

    Tujuan

    Cara

    Catatan

    Nonaktifkan sementara
    (Berhenti sementara semua notifikasi)



    Matikan sakelar di kolom Enabling Status.

    Konfigurasi disimpan dan Anda dapat mengaktifkannya kembali kapan saja.

    Hapus permanen
    (Berhenti menggunakan chatbot ini)



    Pada kolom Actions, klik Actions.

    Tindakan ini tidak dapat dibatalkan. Untuk menggunakan kembali chatbot, Anda harus membuat dan mengonfigurasinya ulang.

    Filter notifikasi
    (Terima hanya peringatan tertentu)



    1. Pada kolom Actions, klik Actions.
    2. Pada bagian Notify On, hapus jenis peringatan atau tingkat keparahan yang tidak diinginkan.



    Hal ini memungkinkan Anda mengontrol granularitas notifikasi dan menghindari kelebihan informasi.

Nonaktifkan notifikasi dorong CloudMonitor

  1. Di panel navigasi kiri, pilih System Configuration > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Cloud Monitor Push, temukan item notifikasi yang dituju, lalu pada kolom Push Content, hapus centang pada item notifikasi yang tidak diinginkan.

Kuota dan batas

Frekuensi notifikasi dan batas laju

Untuk mencegah kelelahan peringatan, Security Center membatasi frekuensi dan volume notifikasi. Tabel berikut menjelaskan batas spesifik untuk setiap jenis notifikasi.

  • Peringatan Pertahanan

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian ( Email/pesan internal)

    precision defense

    Dikirim secara real time.

    Maksimal 20 email, dan 5 pesan internal per hari.

    web tamper-proofing

    Maksimal 5 notifikasi per hari.

    peringatan honeypot cloud

    Maksimal 5 notifikasi per hari.

    peringatan perlindungan aplikasi

    Maksimal , 10 email, dan 10 pesan internal per hari.

    peringatan pemblokiran IP berbahaya

    Maksimal 10 notifikasi per hari.

  • Peringatan Deteksi

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian ( Email/pesan internal)

    security alert

    Dikirim secara real time.

    • Maksimal 5 notifikasi per Akun Alibaba Cloud dalam 24 jam.

    • Maksimal 1 notifikasi per server dalam 24 jam.

    Event keamanan baru

    • Notifikasi untuk event keamanan yang sama (baru atau diperbarui) hanya dikirim sekali per hari.

    • Maksimal 5 notifikasi untuk event keamanan baru dan diperbarui dikirim per hari secara total.

    Event keamanan diperbarui

  • Peringatan Keamanan Kontainer

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian ( Email/pesan internal)

    Alert microsegmentation kontainer

    Dikirim secara real time.

    Hingga 100 email per hari. Notifikasi yang melebihi batas akan dikirim kemudian.

    Notifikasi pertahanan proaktif microsegmentation kontainer

    Hingga 100 email per hari. Notifikasi yang melebihi batas akan dikirim kemudian.

    Alert malicious scan gambar kontainer

    Hingga 24 email, dan 24 pesan internal per hari.

    Notifikasi risiko dasar scan gambar kontainer

    Hingga 1 notifikasi per hari.

    Notifikasi risiko kerentanan scan gambar kontainer

    Hingga 24 email, dan 1 pesan internal per hari.

    Alert file sensitif scan gambar kontainer

    Hingga 24 notifikasi per hari.

  • Peringatan Deteksi Tanpa Agen

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian ( Email/pesan internal)

    Notifikasi sampel berbahaya deteksi tanpa agen

    Notifikasi dikirim setelah tugas pemindaian selesai.

    Hingga 1 email, dan 1 pesan internal per hari.

    Notifikasi risiko kerentanan deteksi tanpa agen

    Notifikasi risiko dasar deteksi tanpa agen

    Peringatan file sensitif deteksi tanpa agen

  • Notifikasi Berkala dan Berbasis Ambang Batas

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian ( Email/pesan internal)

    laporan mingguan keamanan

    Sekali setiap 7 hari.

    Tidak ada

    baseline check

    hasil eksekusi tugas anti-ransomware

    Dikirim setelah tugas selesai.

    kapasitas penyimpanan anti-ransomware terlampaui

    • Pusat Keamanan mengirimkan notifikasi segera ketika penggunaan penyimpanan anti-ransomware mencapai 100% dari kapasitas yang dibeli.

    • Pusat Keamanan melakukan pemeriksaan setiap 7 hari dan mengirimkan notifikasi jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi.

    peringatan penyimpanan log data panas analisis ancaman terlampaui

    Dikirim secara real time.

    peringatan trafik ingest log analisis ancaman terlampaui

    penyimpanan log terlampaui

    Sekali setiap 2 hari.

    notifikasi pemindaian virus

    Notifikasi dikirim berdasarkan siklus pemindaian virus.

Frekuensi chatbot DingTalk dan batas laju

  • Frekuensi notifikasi: Anda dapat mengatur interval menjadi 1 menit, 5 menit, 10 menit, 30 menit, atau Tanpa Batas.

  • Batas laju untuk opsi Tanpa Batas: Satu URL webhook chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit.

Kurangi notifikasi peringatan IP berbahaya

Jika Anda sering menerima notifikasi tentang serangan dari IP berbahaya, gunakan metode berikut untuk mengurangi frekuensi notifikasinya:

  • Kurangi serangan di sumbernya: Batasi port berisiko tinggi (seperti port Remote Desktop) dalam security group server Anda hanya untuk alamat IP tepercaya. Langkah ini mencegah upaya login brute-force serta mengurangi baik jumlah serangan maupun notifikasi peringatan.

  • Abaikan peringatan tertentu: Di Alert Settings, tambahkan IP berbahaya ke daftar putih. Pada halaman Alert, temukan peringatan terkait IP berbahaya tersebut dan pilih Add to Whitelist. Setelah IP dimasukkan ke daftar putih, peringatan serupa tidak akan muncul lagi.

  • Sesuaikan kebijakan notifikasi: Di Pengaturan Notifikasi, kurangi frekuensi notifikasi dengan cara berikut:

    • Sesuaikan filter tingkat keparahan: Pilih hanya tingkat keparahan Critical dan High untuk menyaring notifikasi peringatan prioritas rendah.

    • Ubah metode notifikasi: Ganti metode notifikasi untuk peringatan IP berbahaya dari SMS ke email atau pesan internal guna mengurangi jumlah notifikasi SMS.

  • Sesuaikan frekuensi chatbot DingTalk: Jika Anda telah mengonfigurasi chatbot DingTalk, atur interval notifikasi menjadi 5 menit, 10 menit, atau lebih lama untuk menggabungkan peringatan serupa dan mengurangi jumlah total notifikasi.

FAQ

Manajemen kontak dan penerima

  • Bagaimana cara mengubah informasi kontak (alamat email atau nomor telepon) untuk notifikasi peringatan?

    Ubah informasi tersebut di Alibaba Cloud Message Center . Untuk detailnya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.

  • Mengapa peringatan masih dikirim ke kontak lama atau tidak diterima oleh kontak baru setelah saya memperbarui informasi kontak?

    Untuk mengatasi masalah ini, periksa hal berikut:

    1. Verifikasi perubahan Anda: Pastikan Anda telah mengubah atau menambahkan kontak dengan benar dan menyelesaikan verifikasi nomor telepon atau alamat email. Untuk detailnya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.

    2. Periksa konfigurasi produk lain: Verifikasi bahwa produk cloud lain, seperti CloudMonitor, tidak memiliki aturan peringatan independen yang masih menggunakan kontak lama.

  • Bagaimana cara mengonfigurasi penerima peringatan secara massal berdasarkan peran (misalnya, O&M dan pengembangan)?

    Konfigurasi massal berdasarkan peran saat ini tidak didukung. Sebagai solusi sementara, gunakan tag "position" saat menambahkan atau mengubah kontak untuk mengidentifikasi mereka berdasarkan peran.

Pemecahan masalah pengiriman peringatan

  • Saya telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya. Apa yang harus saya lakukan?

    Untuk mengatasi masalah ini, periksa hal berikut:

    1. Periksa penerima: Pastikan nomor telepon atau alamat email telah ditambahkan dan diverifikasi di pengaturan manajemen penerima. Untuk petunjuknya, lihat Langkah 1: Konfigurasi Penerima Notifikasi.

    2. Periksa pengaturan notifikasi: Konfirmasi bahwa item notifikasi terkait telah diaktifkan, Concerned Level sesuai dengan tingkat keparahan peringatan, dan jadwal notifikasi diatur selama 24 jam.

    3. Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda, atau di daftar blokir SMS Anda.

    4. Periksa batas laju: Lihat bagian Kuota dan Batas untuk memastikan Anda belum melebihi batas pengiriman harian.

    5. Periksa wilayah: Pastikan wilayah notifikasi yang dikonfigurasi (China atau Global [tidak termasuk China]) sesuai dengan wilayah aset yang memicu peringatan.

  • Mengapa chatbot DingTalk saya menerima peringatan "Unusual Logon" meskipun saya telah menonaktifkan jenis peringatan tersebut?

    Penyebab: Hal ini terjadi jika Anda mengatur tingkat notifikasi untuk security alert ke Suspicious. Aturan notifikasi akan dipicu jika salah satu jenis peringatan atau tingkatnya sesuai dengan pengaturan Anda.

    Solusi: Buka Pengaturan Notifikasi dan hapus centang Suspicious di bawah pengaturan tingkat notifikasi untuk security alert.

Lampiran: Notifikasi

  • Laporan berkala

    Item notifikasi

    Deskripsi

    Laporan mingguan keamanan

    Anda menerima notifikasi dengan subjek Alibaba Cloud Security Center Weekly Report. Laporan ini mencakup jumlah kerentanan yang belum ditangani, saran perbaikan kerentanan, jumlah risiko baseline, dan peringatan pada aset Anda.

    Catatan

    Anda tidak menerima laporan mingguan keamanan jika akun Anda tidak memiliki instance ECS, atau jika instance ECS Anda dihentikan atau telah dilepas.

    Baseline check

    Anda menerima notifikasi dengan subjek Security Center Weekly Report on Unhandled Baseline Configuration Risks. Laporan ini mencantumkan jumlah risiko baseline yang belum ditangani pada aset Anda.

  • Sumber daya dan kapasitas

    Item notifikasi

    Deskripsi

    Kapasitas anti-ransomware tidak mencukupi

    Mekanisme notifikasi untuk kapasitas anti-ransomware tidak mencukupi adalah sebagai berikut:

    • Anda menerima notifikasi real-time ketika kapasitas anti-ransomware yang digunakan mencapai 100% dari kapasitas yang dibeli.

    • Pusat Keamanan memeriksa penggunaan kapasitas anti-ransomware pada waktu terjadwal setiap hari. Jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi, Anda menerima notifikasi. Anda dapat mengklik ikon image.png di area Insufficient Anti-ransomware Capacity untuk menyesuaikan ambang batas notifikasi.

    Log data panas analisis ancaman berlebih

    Notifikasi ini melaporkan penggunaan penyimpanan untuk log analisis ancaman.

    Ingest log analisis ancaman berlebih

    Anda menerima pengingat peningkatan ketika trafik log yang diingest melebihi 80% dari trafik log yang dilanggan.

    Log berlebih

    Anda menerima notifikasi ketika volume penyimpanan log Anda melebihi ambang batas kapasitas yang dibeli.

    Di area Excess Logs, klik ikon image.png untuk menyesuaikan ambang batas kapasitas log untuk notifikasi.

  • Peringatan fitur

    Item notifikasi

    Deskripsi

    Hasil eksekusi tugas anti-ransomware

    Selama periode notifikasi yang dikonfigurasi, Anda menerima notifikasi setelah tugas pencadangan atau pemulihan data anti-ransomware selesai, jika hasilnya (sukses atau gagal) sesuai dengan preferensi Anda.

    Event keamanan baru

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi event keamanan baru yang perlu ditangani.

    Event keamanan diperbarui

    Anda menerima notifikasi ketika event keamanan dalam status Pending diperbarui dengan security alert terkait baru.

    Security alert

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi security alert.

    Precision defense

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan precision defense.

    Web tamper-proofing

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan web tamper-proofing.

    Peringatan pemblokiran IP berbahaya

    Anda menerima notifikasi setelah Pusat Keamanan memblokir serangan brute-force dari IP berbahaya.

    Notifikasi pemindaian virus

    Anda menerima notifikasi dengan hasil pemindaian setelah setiap pemindaian virus selesai, berdasarkan siklus pemindaian yang dikonfigurasi.

    Peringatan honeypot cloud

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan honeypot cloud. Anda menerima maksimal lima notifikasi per hari.

    Peringatan perlindungan aplikasi

    Anda menerima notifikasi ketika Pusat Keamanan mendeteksi peringatan perlindungan aplikasi.

  • Keamanan kontainer

    Item notifikasi

    Deskripsi

    Peringatan anomali mikrosegmentasi kontainer

    Anda menerima notifikasi ketika Security Center mendeteksi aktivitas jaringan tidak sah.

    Pertahanan proaktif mikrosegmentasi kontainer

    Anda menerima notifikasi ketika Security Center mendeteksi dan secara proaktif memblokir aktivitas jaringan tidak sah.

    Peringatan sampel berbahaya pemindaian gambar kontainer

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan sampel berbahaya yang dihasilkan.

    Notifikasi risiko baseline pemindaian gambar kontainer

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko baseline yang dihasilkan.

    Notifikasi risiko kerentanan pemindaian gambar kontainer

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko kerentanan yang dihasilkan.

    Peringatan file sensitif pemindaian gambar kontainer

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan file sensitif yang dihasilkan.

  • Deteksi tanpa agen

    Item notifikasi

    Deskripsi

    Deteksi tanpa agen sampel berbahaya

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap sampel berbahaya yang ditemukan pemindaian.

    Deteksi tanpa agen risiko kerentanan

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko kerentanan yang ditemukan pemindaian.

    Deteksi tanpa agen risiko baseline

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko baseline yang ditemukan pemindaian.

    Deteksi tanpa agen file sensitif

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap file sensitif yang ditemukan pemindaian.