Kustomisasi metrik keamanan dan jadwalkan laporan berkala untuk melacak profil risiko, postur keamanan, serta progres remediasi aset Anda.
Batasan Versi
Batasan
-
Secara default, Anda dapat membuat hingga 10 laporan keamanan secara manual di wilayah Tiongkok dan 10 di wilayah Luar Tiongkok. Kuota ini bersifat independen, sehingga total gabungan laporan manual adalah 20.
-
Satu laporan keamanan dapat memiliki maksimal 10 Penerima.
-
Bagi pengguna baru edisi Security Center berbayar (langganan atau pay-as-you-go), data untuk laporan keamanan tersedia pada hari berikutnya (T+1).
Prosedur
Ikuti prosedur ini untuk menghasilkan dan mengelola laporan keamanan.
Langkah 1: Buat laporan keamanan
Pembuatan laporan keamanan mencakup dua langkah: Mengonfigurasi informasi dasar dan Menentukan konten laporan.
1. Configure basic information
-
Masuk ke Security Center console.
-
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
Pada halaman Security Report, klik Create Security Report.
-
Pada halaman Configure Basic Information, atur parameter laporan seperti yang dijelaskan dalam tabel berikut, lalu klik Next.
Parameter
Deskripsi
Report Name
Masukkan nama untuk laporan.
Report Scope
Pilih cakupan analisis data: Single Account, Multiple Accounts, atau Multiple Groups.
-
Single Account: Laporan mencakup semua data di bawah akun saat ini secara default.
-
Multiple Accounts: Pilih Accounts yang akan disertakan. Laporan hanya mencakup akun yang ditentukan. Anda juga dapat memilih New accounts added by default.
PentingHanya administrator yang telah mengonfigurasi Multi-account Management yang dapat memilih cakupan ini. Multi-account Security Management.
-
Multiple Groups: Pilih Report Group. Laporan hanya mencakup grup yang ditentukan.
PentingData untuk grup yang ditentukan diperbarui pada hari setelah konfigurasi diterapkan (T+1).
Accounts
Parameter ini tersedia hanya jika Anda mengatur Report Scope ke Multiple Accounts.
-
Selection limit: Hingga 30 akun.
-
Account source: Akun yang disinkronkan dari Multi-account Security Management.
-
Automatically add new accounts (Recommended): Pilih New Accounts Added by Default untuk secara otomatis menyertakan akun baru yang ditambahkan melalui Multi-account Security Management dalam laporan mendatang.
Report Group
Parameter ini tersedia hanya jika Anda mengatur Report Scope ke Multiple Groups.
-
Selection limit: Hingga 30 grup.
-
Group source:
-
By resource group: Grup resource yang Anda konfigurasikan di Resource Management disinkronkan secara otomatis. View resource groups.
-
By asset group: Grup server yang Anda konfigurasikan di modul Assets disinkronkan secara otomatis. Manage server groups.
-
Data Collection Period
-
Periodic report: Mengirim laporan secara otomatis sesuai jadwal. Pilih periode: Last Day, Last Week, Last Month, Last Year, atau Custom Days.
-
Custom report: Tentukan Custom Time Range saja. Tidak ada pengiriman otomatis — Anda harus menerbitkan laporan secara manual.
Catatan-
Untuk laporan berkala, Security Center mengirim satu email per hari per penerima. Perubahan pada Sent At berlaku mulai hari berikutnya.
-
Untuk laporan kustom, temukan kartu laporan di halaman Security Report dan klik Send Now untuk mengirimnya secara manual.
Language
Pilih bahasa laporan: Simplified Chinese atau English.
CatatanLaporan HTML yang diekspor, laporan PDF, dan konten email ditampilkan dalam bahasa yang Anda pilih.
Sent At
Tentukan waktu pengiriman. Laporan dikirim dalam rentang dua jam sejak waktu yang ditentukan, meskipun waktu pengiriman aktual dapat bervariasi.
Recipient
Masukkan hingga 10 alamat email penerima.
Catatan-
Penerima tidak perlu memiliki Akun Alibaba Cloud.
-
Setiap alamat email baru harus diverifikasi terlebih dahulu sebelum dapat menerima laporan. Security Center akan mengirim email verifikasi beserta instruksinya.
Sticky
Pin laporan ke bagian atas daftar di halaman Security report dan prioritaskan di bagian Security Operations Trend pada halaman Overview.
CatatanHanya satu laporan yang dapat dipin sekaligus. Untuk memin laporan lain, ubah status Sticky laporan yang sedang dipin menjadi No terlebih dahulu.
-
2. Specify report content
-
Pada halaman Specify Report Data, pilih metrik yang ingin disertakan dalam laporan Anda.
Pilih metrik berdasarkan peran dan kebutuhan pemantauan Anda.
Metric name
Function and purpose
Target user/scenario
Catatan
Multi-account ranking metrics
Membandingkan dan memberi peringkat akun dalam lingkungan multi-akun untuk mengidentifikasi akun berisiko tinggi guna tata kelola terpusat.
Administrator lingkungan multi-akun
Hanya ditampilkan jika Report scope diatur ke Multiple accounts.
Overall operations metrics
Memberikan ikhtisar tingkat tinggi mengenai status keamanan Anda, termasuk postur keamanan keseluruhan dan status fitur utama.
Manajer senior dan pengambil keputusan
Hanya ditampilkan jika Report scope diatur ke Single account atau Multiple groups.
Asset operations metrics
Menampilkan status keseluruhan aset bisnis dan tren aset berisiko untuk membantu manajemen dan prioritisasi aset.
Tim manajemen aset
Tidak ada
Security alert operations metrics
Memantau dan menganalisis tren, respons, serta penanganan peringatan keamanan untuk mengevaluasi kemampuan deteksi dan respons terhadap ancaman.
Staf pusat operasi keamanan (SOC)
Tidak ada
Vulnerability operations metrics
Memberikan ikhtisar status kerentanan sistem dan melacak progres serta efektivitas remediasi kerentanan untuk meningkatkan manajemen kerentanan.
Tim operasi TI dan keamanan
Tidak ada
Baseline operations metrics
Memantau status kepatuhan sistem dan penerapan pengaturan garis dasar untuk membantu menjaga konfigurasi sistem yang aman.
Tim kepatuhan dan konfigurasi keamanan
Tidak ada
Cloud product operations metrics
Meringkas status keamanan konfigurasi produk cloud dan melacak perubahan konfigurasi serta respons terhadapnya.
Administrator keamanan cloud
Tidak ada
Attack analysis operations metrics
Menganalisis dan mengevaluasi serangan keamanan potensial atau aktual untuk membantu Anda mengidentifikasi risiko keamanan secara efektif.
Analis keamanan dan tim intelijen ancaman
Tidak ada
Application protection operations metrics
Memberikan ikhtisar status perlindungan aplikasi, tren serangan, dan perubahan untuk meningkatkan kemampuan perlindungan aplikasi.
Tim keamanan aplikasi dan insinyur DevSecOps
Tidak ada
Web tamper-proofing operations metrics
Memberikan ikhtisar risiko proteksi anti-pemalsuan web dan tren event yang dipantau untuk memungkinkan respons cepat.
Administrator situs web dan aplikasi web
Tidak ada
Cloud Honeypot operations metrics
Memantau sistem honeypot untuk memahami tren serangan dan efektivitas respons, yang meningkatkan intelijen ancaman.
Tim Threat Hunting dan Intelijen Analisis
Tidak ada
AK leakage operations metrics
Mendeteksi penggunaan kredensial AccessKey (AK) dan potensi risiko kebocoran.
Administrator keamanan cloud dan pengembang
Hanya ditampilkan jika Report scope diatur ke Single account atau Multiple groups.
Large model operations metrics
Memberikan rekomendasi keamanan berbasis model yang dihasilkan dari analitik data skala besar untuk membantu Anda mengoptimalkan kebijakan keamanan.
Penyusun kebijakan keamanan dan analis senior
Tidak ada
-
Klik Save Report Data untuk membuat laporan. Laporan diaktifkan secara default.
PentingBagi pengguna baru edisi Security Center berbayar (langganan atau pay-as-you-go), data untuk laporan keamanan tersedia pada hari berikutnya (T+1).
Langkah 2: Kelola laporan keamanan
Operasi yang tersedia:
-
Nonaktifkan pengiriman otomatis laporan keamanan
Laporan diaktifkan secara default setelah dibuat. Jika Anda tidak lagi memerlukannya, klik ikon
pada kartu laporan untuk menonaktifkan pengiriman otomatis. -
Edit laporan keamanan
Klik Edit pada kartu laporan untuk mengubah informasi dasar dan konten laporan.
-
Salin laporan keamanan
Klik Clone pada kartu laporan, atau klik ikon More
dan pilih Clone. -
Ekspor laporan keamanan
Klik Export pada kartu laporan dan pilih format untuk mengunduh laporan sebagai file HTML atau PDF.
-
Send now
Untuk laporan kustom, klik Send Now pada kartu laporan untuk mengirim laporan secara manual kepada recipients yang ditentukan.
-
Hapus laporan keamanan
Klik ikon More
pada kartu laporan dan pilih Delete.Penting-
Laporan yang dihapus tidak dapat dipulihkan. Tindakan ini tidak dapat dibatalkan.
-
Laporan keamanan default yang dibuat oleh Security Center tidak dapat dihapus.
-
Dokumen terkait
Tinjau laporan yang berisi peringatan risiko dan ambil tindakan yang sesuai untuk menjaga keamanan aset.
-
Untuk informasi lebih lanjut tentang skor keamanan, lihat Security score.
-
Cloud security posture management: Configure and run a check policy.
-
Peringatan Cloud Honeypot: Lihat dan tangani event peringatan.
-
Perlindungan aplikasi: Menangani peringatan serangan.
-
Proteksi anti-pemalsuan web: File tamper proofing.