Anda dapat menambahkan aset dari Internet Data Center (IDC) on-premises ke Security Center dan mengelolanya secara terpusat di konsol Security Center.
Cara kerja
Setelah Anda menginstal agen Security Center pada server di data center, Anda dapat membuat probe IDC pada server tersebut. Probe IDC memindai server dalam blok CIDR tertentu sesuai interval pemindaian yang Anda tetapkan. Saat probe menemukan server, Security Center secara otomatis menambahkannya ke tab IDC Probe Finding pada halaman .
Server yang ditemukan tidak dilindungi oleh Security Center. Anda harus menginstal agen Security Center pada server tersebut untuk mengaktifkan perlindungan dari Security Center.
-
Anda hanya dapat menambahkan probe IDC ke server di data center yang telah terinstal agen Security Center.
-
Jika Anda memiliki beberapa data center dan jaringan mereka tidak dapat saling berkomunikasi, Anda harus menambahkan probe IDC di setiap data center.
Prasyarat
Agen Security Center telah diinstal pada server di data center Anda. Untuk petunjuknya, lihat Instal agen.
Tambahkan probe IDC
-
Masuk ke Security Center console.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada tab , klik Add Probe.
Atau, pada halaman , arahkan kursor ke ikon
di bagian Add Multi-cloud Asset dan klik Add di bawah IDC. Tindakan ini juga membuka panel Add Assets Outside Cloud. -
Pada panel Add Assets Outside Cloud, konfigurasikan pengaturan probe IDC, lalu klik Next.
-
Data Center: Masukkan nama data center tempat server berada.
-
CIDR Block Settings: Tentukan blok CIDR yang ingin dipindai oleh probe IDC.
PentingHanya blok CIDR dengan awalan /24 yang didukung, seperti 192.168.0.10/24.
-
Period Settings: Pilih interval pemindaian untuk probe IDC.
-
Linux Port: Tentukan port SSH server Linux yang dipindai oleh probe IDC.
-
Windows Port: Tentukan port Protokol Desktop Jarak Jauh (RDP) server Windows yang dipindai oleh probe IDC. Anda dapat menentukan port non-standar.
-
Region: Masukkan kota tempat server berada. Nama ini akan ditampilkan sebagai wilayah server di halaman Assets.
-
-
Pada panel Add Assets Outside Cloud, pilih satu atau beberapa server sebagai host probe IDC, lalu klik OK.
Anda harus memilih server yang telah terinstal agen Security Center dan dapat mengakses blok CIDR yang Anda tentukan pada langkah sebelumnya.
Lihat hasil pemindaian probe IDC
-
Masuk ke Security Center console.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada halaman Host, klik tab IDC Probe Finding untuk melihat detail dan status instalasi agen server IDC yang ditemukan.
Informasi berikut ditampilkan:
-
Start Time: Waktu saat server ditemukan.
-
IP Address/Port/CIDR Block: Alamat IP, port, dan blok CIDR server yang ditemukan.
-
Data Center: Nama data center tempat server yang ditemukan berada.
-
Agent: Status agen Security Center pada server yang ditemukan.
-
Asset Finding: Sistem operasi server yang ditemukan.
-
Probe: Nama, alamat IP publik, dan alamat IP pribadi server probe.
Jika status agen untuk server IDC adalah Unknown, verifikasi apakah agen telah diinstal pada server tersebut. Untuk melindungi server dengan Security Center, Anda harus menginstal agen secara manual. Untuk petunjuknya, lihat Instal agen.
-
Untuk mengecualikan server IDC dari pemindaian, tambahkan ke daftar putih.
Nonaktifkan probe IDC
Jika Anda tidak lagi memerlukan server probe, Anda dapat membuka halaman untuk menonaktifkan atau menghapus server probe tersebut.
Setelah Anda menonaktifkan server probe, Security Center berhenti memindai server di data center tersebut, dan informasi tentang server baru tidak lagi disinkronkan ke Security Center.
Tambahkan server ke daftar putih pemindaian
Untuk mengecualikan server dari pemindaian probe, tambahkan ke daftar putih.
-
Masuk ke Security Center console.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada halaman Host, klik tab IDC Probe Finding untuk menambahkan server ke daftar putih pemindaian.
-
Dalam daftar hasil pemindaian pada tab IDC Probe Finding, temukan server yang ingin Anda tambahkan ke daftar putih, lalu klik Add to Whitelist di kolom Actions.
Setelah server ditambahkan ke daftar putih, sistem berhenti memindainya dan mencatat informasinya.
-
Pada tab IDC Probe Finding, klik Whitelist di pojok kanan atas daftar hasil pemindaian untuk melihat hasil pemindaian yang masuk daftar putih.
-
Langkah selanjutnya
-
Anda dapat menginstal agen pada server yang ditemukan di data center Anda. Hal ini mengaktifkan kemampuan deteksi dan perlindungan Security Center untuk server tersebut.
-
Anda dapat mengelola kuota untuk perlindungan host dan kontainer guna menetapkan edisi tertentu ke server di data center Anda yang telah terinstal agen. Hal ini mengaktifkan kemampuan perlindungan edisi tersebut.