All Products
Search
Document Center

Security Center:Ikhtisar manajemen postur keamanan cloud (CSPM)

Last Updated:Jul 31, 2026

Cloud Security Posture Management (CSPM) membantu Anda mengidentifikasi dan mengelola risiko keamanan di seluruh aset cloud melalui pemeriksaan risiko otomatis, pemindaian garis dasar, serta analisis jalur serangan. Fitur ini mendeteksi masalah keamanan seperti salah konfigurasi produk cloud dan kelemahan pada konfigurasi server, lalu memberikan rekomendasi untuk memperbaiki risiko tersebut.

Kasus penggunaan

Jalankan pemeriksaan keamanan pada aset cloud

  • Skenario: Untuk melakukan pemeriksaan keamanan pada semua sumber daya cloud Anda, gunakan kombinasi cloud product configuration risk check dan baseline risk check.

  • Instruksi:

    • Penilaian awal: Gunakan lebih dari 100 item pemeriksaan gratis untuk menjalankan scan risiko awal pada produk cloud dan server Anda.

    • Pemindaian mendalam dan perbaikan: Setelah mengaktifkan edisi berbayar (pay-as-you-go atau subscription), Anda dapat menggunakan semua item pemeriksaan untuk scan mendalam dan memperbaiki risiko yang terdeteksi.

Penuhi standar kepatuhan atau internal

  • Skenario: Untuk memenuhi standar keamanan tertentu, seperti MLPS 2.0, atau persyaratan garis dasar keamanan internal organisasi Anda, gunakan fitur baseline risk check untuk audit kepatuhan otomatis dan pemantauan berkelanjutan.

  • Instruksi: Fitur ini mencakup paket pemeriksaan kepatuhan bawaan untuk standar utama seperti MLPS 2.0 dan CIS, serta mendukung kebijakan kustom, sehingga menjadi pilihan utama untuk audit kepatuhan otomatis.

Analisis dan blokir jalur serangan internal

  • Skenario: Gunakan fitur attack path analysis untuk menganalisis dan memblokir jalur yang dapat digunakan penyerang untuk berpindah dari sumber daya yang telah dikompromikan ke aset kritis lainnya.

  • Instruksi: Fitur ini secara cerdas menghubungkan risiko konfigurasi yang tersebar dan memvisualisasikan jalur serangan secara lengkap. Contohnya: ECS yang dapat diakses publik → Terikat pada role RAM dengan hak istimewa tinggi → Dapat mengontrol semua bucket OSS inti.

Fitur inti

Cloud configuration risk check

Fitur CSPM memindai konfigurasi aset cloud untuk segera mengidentifikasi dan memperbaiki kerentanan keamanan serta ketidaksesuaian kepatuhan akibat salah konfigurasi, seperti aturan security group ECS yang terlalu permisif atau bucket OSS yang dapat diakses publik.

Gambar berikut menunjukkan alur kerjanya. Untuk informasi lebih lanjut, lihat Cloud product configuration risk check.

Baseline Risk check

Fitur Baseline Risk melakukan pemeriksaan mendalam pada sistem operasi host (server) berdasarkan standar industri dan spesifikasi keamanan. Fitur ini mengidentifikasi dan memperbaiki isu seperti password lemah, konfigurasi tidak aman, atau patch penting yang belum dipasang untuk membantu Anda memenuhi persyaratan kepatuhan.

Gambar berikut menunjukkan alur kerjanya. Untuk informasi lebih lanjut, lihat Baseline risk check.

Attack path analysis

Attack Path memindai dan menganalisis secara komprehensif jalur akses antar produk cloud, seperti instance ECS yang mengontrol bucket OSS melalui role RAM yang diberikan, serta menyediakan hasil visualisasi. Hasil ini membantu Anda memahami dengan jelas koneksi dan potensi risiko antara layanan cloud yang berbeda, mengidentifikasi izin akses yang tidak diperlukan, dan menemukan titik lemah yang dapat dieksploitasi.

Gambar berikut menunjukkan alur kerjanya. Untuk informasi lebih lanjut, lihat Attack path analysis.

Batasan

Batasan wilayah

Chinese Mainland

Wilayah yang didukung

Nama wilayah

ID wilayah

Tiongkok (Fuzhou)

cn-fuzhou

Tiongkok (Qingdao)

cn-qingdao

Tiongkok (Beijing)

cn-beijing

Tiongkok (Zhangjiakou)

cn-zhangjiakou

Tiongkok (Hohhot)

cn-huhehaote

Tiongkok (Ulanqab)

cn-wulanchabu

Tiongkok (Hangzhou)

cn-hangzhou

Tiongkok (Shanghai)

cn-shanghai

Tiongkok (Shenzhen)

cn-shenzhen

Tiongkok (Heyuan)

cn-heyuan

Tiongkok (Guangzhou)

cn-guangzhou

Tiongkok (Chengdu)

cn-chengdu

Tiongkok (Nanjing)

cn-nanjing

Tiongkok (Hong Kong)

cn-hongkong

Tiongkok (Hangzhou) Finance

cn-hangzhou-finance

Tiongkok (Beijing) Finance

cn-beijing-finance-1

Tiongkok (Shanghai) Finance

cn-shanghai-finance-1

Tiongkok (Shenzhen) Finance

cn-shenzhen-finance-1

Tiongkok (Beijing) GovCloud

cn-north-2-gov-1

Tiongkok (Heyuan) Cloud Box

cn-heyuan-acdr-1

Batasan produk berdasarkan wilayah

Nama produk

Wilayah yang tidak didukung

ECS

cn-wulanchabu-acdr-ut-1

RAM

cn-hangzhou-acdr-ut-1

AnalyticDB for PostgreSQL

cn-qingdao

NAS

cn-shanghai-finance-1

Lingjun Intelligent Computing Service

cn-huhehaote, cn-chengdu-ant, cn-wulanchabu-acdr-1, cn-shanghai-finance-1, cn-hangzhou-acdr-ut-1

Message Queue for Apache RocketMQ 4.0

cn-guangzhou, cn-heyuan-acdr-1

Outside Chinese Mainland

Wilayah yang didukung

Nama wilayah

ID wilayah

Global

global-virtual

Korea (Seoul)

ap-northeast-2

Singapura

ap-southeast-1

Malaysia (Kuala Lumpur)

ap-southeast-3

Indonesia (Jakarta)

ap-southeast-5

Filipina (Manila)

ap-southeast-6

Thailand (Bangkok)

ap-southeast-7

Arab Saudi (Riyadh)

me-central-1

AS (Virginia)

us-east-1

AS (Silicon Valley)

us-west-1

UEA (Dubai)

me-east-1

Jerman (Frankfurt)

eu-central-1

Inggris (London)

eu-west-1

Jepang (Tokyo)

ap-northeast-1

India (Mumbai)

na-south-1

Batasan produk berdasarkan wilayah

Nama produk

Wilayah yang tidak didukung

ActionTrail

ap-southeast-2

RDS

ap-southeast-2

RAM

ap-southeast-2

AnalyticDB for PostgreSQL

cn-qingdao

Microservices Engine

me-east-1

PolarDB-X

ap-northeast-1

Log Service (SLS)

ap-southeast-2

API Gateway

ap-southeast-2

Data Transmission Service

ap-southeast-2

Message Queue for Apache RocketMQ

ap-southeast-2

Batasan versi produk

Nama produk

Versi yang tidak didukung

RDS

MySQL 5.1 dan 5.5 tidak mendukung pemeriksaan konfigurasi ketersediaan tinggi (ACS_RDS_DBInstanceHAConfig).

Penagihan

Konsep penagihan

  • Instans penagihan: Unit penagihan untuk fitur Agentic CSPM berbayar. Penagihan didasarkan pada jumlah instans layanan cloud yang dapat ditagih yang dipindai, diverifikasi, dan diperbaiki per siklus penagihan. Beberapa pemindaian, verifikasi, dan perbaikan dalam satu siklus penagihan tidak dikenai biaya tambahan.

    Instans mengacu pada perangkat jaringan atau instans aplikasi tertentu, seperti bucket di Object Storage Service (OSS), instance ECS, atau security group ECS.

    Instans diklasifikasikan menjadi instans yang dapat ditagih dan instans yang tidak dapat ditagih:

    • Instans yang dapat ditagih: Contohnya termasuk bucket di OSS dan instance ECS.

    • Instans yang tidak dapat ditagih: Contohnya termasuk security group ECS.

    Sebagai contoh, jika Anda memiliki 100 instans yang dapat ditagih dan melakukan 5 kali pemindaian dalam satu siklus penagihan, Anda dikenai biaya untuk 100 instans, bukan 500.

  • Item pemeriksaan: Item pemeriksaan dikategorikan sebagai gratis atau berbayar.

    • Item pemeriksaan gratis: Fitur Cloud Service Configuration Risk menyediakan beberapa item pemeriksaan gratis untuk kesadaran risiko dasar. Anda dapat melakukan pemindaian dan verifikasi tanpa batas. Penagihan hanya berlaku untuk perbaikan menggunakan item pemeriksaan berbayar.

      Penting

      Pengguna yang mengotorisasi CSPM (sebelumnya cloud product configuration check) sebelum 7 Juli 2023 dapat terus menerima jumlah item pemeriksaan gratis yang sesuai dengan edisi Security Center mereka (Anti-virus: 80+, Advanced: 90+, dan Enterprise/Ultimate: 250+) hingga edisi saat ini berakhir.

    • Item pemeriksaan berbayar: Anda harus membeli edisi yang sesuai atau mengaktifkan layanan CSPM secara terpisah. Biaya termasuk dalam layanan edisi atau ditagih berdasarkan jumlah instans yang dapat ditagih.

Untuk informasi penagihan lebih lanjut, lihat Penagihan.

Detail penagihan

Security Center menawarkan dua model penagihan: subscription dan pay-as-you-go. Model-model ini mencakup fitur pemeriksaan risiko konfigurasi produk cloud, pemeriksaan risiko garis dasar sistem, dan analisis jalur serangan. Tabel berikut menjelaskan dukungan fitur dan detail penagihan untuk masing-masing model.

Catatan

Sebelum memilih model berbayar, Anda dapat menggunakan Edisi Gratis untuk pemeriksaan dasar atau mengajukan uji coba gratis 7 hari untuk mengevaluasi kemampuan penuh edisi Enterprise.

  • Fitur Edisi Gratis: Edisi Gratis Security Center mendukung deteksi dan verifikasi item pemeriksaan gratis untuk fitur Cloud Service Configuration Risk, tetapi tidak mendukung Risk Remediation atau fitur Attack Path.

  • Uji coba gratis 7 hari (subscription edisi Enterprise): Anda dapat mengakses semua fitur edisi Enterprise. Untuk detailnya, lihat deskripsi layanan untuk edisi Enterprise di bawah.

Subscription

Opsi prabayar ini cocok untuk pengguna dengan kebutuhan keamanan jangka panjang dan stabil serta membantu mengendalikan biaya. Anda dapat membeli edisi layanan (seperti Advanced, Enterprise, atau Ultimate) atau layanan nilai tambah CSPM untuk mendapatkan kemampuan deteksi dan perlindungan yang sesuai.

  • Beli edisi Advanced, Enterprise, atau Ultimate

    Penting

    Jika Anda menggunakan edisi Anti-Virus atau Value-added Service dan belum membeli layanan nilai tambah CSPM, Anda dapat menggunakan item pemeriksaan gratis untuk mendeteksi dan memverifikasi Cloud Service Configuration Risk. Namun, fitur risk remediation atau Attack Path tidak didukung.

    Fitur

    Detail fitur

    Konsumsi otorisasi

    Cloud Service Configuration Risk

    Item pemeriksaan: Item pemeriksaan gratis.

    Catatan

    Edisi Ultimate juga mendukung item pemeriksaan KSPM.

    Operasi: Deteksi dan verifikasi didukung. Perbaikan tidak didukung.

    Tidak mengonsumsi otorisasi.

    Baseline Risk

    Item pemeriksaan:

    • Edisi Advanced: Hanya mendukung item pemeriksaan password lemah.

    • Edisi Enterprise: Mendukung semua item pemeriksaan kecuali item pemeriksaan keamanan kontainer.

    • Edisi Ultimate: Mendukung semua item pemeriksaan.

    Operasi: Pemindaian, verifikasi, dan perbaikan didukung.

    Termasuk dalam biaya edisi; tidak mengonsumsi otorisasi.

    Attack Path

    Tidak didukung

    Tidak berlaku

  • Beli layanan nilai tambah CSPM

    Penting

    Jika Anda membeli edisi layanan dan layanan nilai tambah CSPM, dukungan fitur adalah sebagai berikut:

    • Edisi Advanced, Enterprise, atau Ultimate: Item pemeriksaan dan operasi yang didukung untuk Baseline Risk bergantung pada edisi Anda saat ini. Fitur Cloud Service Configuration Risk dan Attack Path tidak dipengaruhi oleh edisi, dan detailnya disediakan dalam tabel berikut.

    • Edisi Anti-virus dan Value-added Service: Fitur Baseline Risk, Cloud Service Configuration Risk, dan Attack Path tidak dipengaruhi oleh edisi produk. Tabel berikut berlaku.

    Fitur

    Detail fitur

    Penagihan

    Cloud Service Configuration Risk

    Item pemeriksaan: Semua item pemeriksaan (gratis + berbayar).

    Operasi: Deteksi, verifikasi, dan perbaikan didukung.

    Penagihan didasarkan pada jumlah instans yang dapat ditagih. Beberapa pemindaian, verifikasi, dan perbaikan dalam satu siklus penagihan tidak dikenai biaya tambahan. USD 1,46/instans/bulan.

    Baseline Risk

    Item pemeriksaan: Semua item pemeriksaan.

    Operasi: Deteksi, verifikasi, dan perbaikan didukung.

    Penagihan didasarkan pada jumlah instans yang dapat ditagih. Beberapa pemindaian, verifikasi, dan perbaikan dalam satu siklus penagihan tidak dikenai biaya tambahan. USD 1,46/instans/bulan.

    Attack Path

    Didukung

    Fitur ini merupakan manfaat bawaan dari layanan Agentic CSPM berbayar. Tidak berlaku penagihan tambahan berbasis instans.

Pay-as-you-go

Rencana bayar sesuai penggunaan ini ideal untuk penggunaan fleksibel dalam skenario jangka pendek atau skalabilitas dinamis. Dengan membeli fitur pay-as-you-go untuk CSPM, Anda memperoleh kemampuan deteksi dan perlindungan yang sesuai.

Penting

Jika Anda hanya membeli fitur pay-as-you-go untuk Host and Container Security, Anda dapat menggunakan item pemeriksaan gratis untuk mendeteksi dan memverifikasi Cloud Service Configuration Risk, tetapi fitur Risk Remediation dan Attack Path tidak didukung.

Fitur

Detail fitur

Penagihan

Cloud Service Configuration Risk

Item pemeriksaan: Semua item pemeriksaan (gratis + berbayar).

Operasi: Deteksi, verifikasi, dan perbaikan didukung.

Penagihan didasarkan pada jumlah instans yang dapat ditagih. USD 0,0732/instans/hari. Beberapa pemindaian, verifikasi, dan perbaikan dalam satu siklus penagihan tidak dikenai biaya tambahan.

Baseline Risk

Item pemeriksaan: Semua item pemeriksaan.

Operasi: Deteksi, verifikasi, dan perbaikan didukung.

Penagihan didasarkan pada jumlah instans yang dapat ditagih. USD 0,0732/instans/hari. Beberapa pemindaian, verifikasi, dan perbaikan dalam satu siklus penagihan tidak dikenai biaya tambahan.

Attack Path

Didukung

Fitur ini merupakan manfaat bawaan dari layanan Agentic CSPM berbayar. Tidak berlaku penagihan tambahan berbasis instans.

Mulai

  1. Beli dan aktifkan layanan: Beli Security Center.

  2. Gunakan fitur produk:

FAQ

Penagihan dan otorisasi

  • Bisakah saya beralih dari model subscription ke model pay-as-you-go?

    Anda tidak dapat beralih secara langsung. Anda harus menunggu hingga instans subscription Anda berakhir atau membatalkan langganan sebelum dapat mengaktifkan layanan pay-as-you-go.

    Penting

    Setelah Anda membatalkan langganan atau subscription berakhir, otorisasi yang tidak terpakai akan diatur ulang menjadi nol dan tidak dapat ditransfer.

  • Apa yang terjadi jika jumlah instans yang dipindai melebihi kuota subscription saya?

    • Model Subskripsi:

      • Dengan perlindungan burstable diaktifkan (diaktifkan secara default untuk subscriber baru): Ketika jumlah aktual instans yang dipindai melebihi kuota subscription, kelebihannya secara otomatis ditagih berdasarkan model pay-as-you-go. Harganya adalah USD 0,0732/instans/hari. Pemeriksaan keamanan tidak terganggu.

      • Tanpa perlindungan burstable: Tugas pemindaian berhenti sebelum waktunya ketika kuota subscription habis. Untuk menghindari gangguan, aktifkan perlindungan burstable atau beli kuota subscription tambahan. Lihat Peningkatan untuk meningkatkan edisi atau membeli lebih banyak kuota.

    • Model pay-as-you-go: Tidak ada batasan kuota instans. Sistem terus-menerus menagih berdasarkan jumlah aktual instans yang dapat ditagih yang dipindai, diverifikasi, atau diperbaiki setiap hari.

Penggunaan fitur

  • Bagaimana cara memulai CSPM untuk penguatan keamanan?

    1. Aktivasi dan otorisasi: Aktifkan layanan CSPM dan ikuti petunjuk untuk memberikan izin manajemen untuk produk cloud Anda.

    2. Tambahkan aset untuk diperiksa: Tambahkan instans produk cloud yang ingin Anda periksa, seperti ECS dan RDS, ke Security Center.

    3. Pindai dan perbaiki: Konfigurasikan kebijakan pemeriksaan dan jalankan pemindaian. Setelah pemindaian selesai, lakukan penguatan keamanan berdasarkan laporan risiko dan saran perbaikan.

  • Bagaimana cara menggunakan Security Center untuk meningkatkan keamanan konfigurasi database saya?

    Security Center meningkatkan keamanan database dalam dua cara:

    • Cloud security posture management (CSPM):

      • Cakupan deteksi: Memeriksa risiko konfigurasi eksternal.

      • Contoh pemeriksaan: Memeriksa apakah daftar putih kontrol akses terlalu permisif atau apakah backup otomatis dan audit log diaktifkan.

    • Baseline risk check:

      • Cakupan deteksi: Memeriksa kelemahan keamanan internal pada server host database.

      • Contoh pemeriksaan: Memeriksa apakah akun login database menggunakan password lemah atau apakah konfigurasi server mengikuti praktik terbaik keamanan.

Batalkan langganan dan nonaktifkan

Bagaimana cara menonaktifkan fitur cloud security posture management (CSPM)?

  • Edisi GratisTidak perlu tindakan apa pun. Edisi Gratis hanya menyediakan fitur deteksi terbatas dan tidak melibatkan biaya atau konsumsi otorisasi.

  • Edisi subscription: Di pusat manajemen pesanan, ikuti instruksi dalam Upgrade atau downgrade edisi untuk menurunkan spesifikasi edisi Security Center Anda ke edisi yang tidak mencakup fitur CSPM.

  • Edisi pay-as-you-go: Di halaman Overview, di area Enable Pay-as-You-Go Service, matikan sakelar CSPM.