All Products
Search
Document Center

Security Center:Pengaturan perlindungan host

Last Updated:Jun 19, 2026

Security Center menyediakan kemampuan keamanan seperti pertahanan terhadap perilaku host berbahaya, anti-ransomware (penangkapan umpan), dan pertahanan koneksi webshell. Topik ini menjelaskan fitur perlindungan host, batasan edisi, serta metode konfigurasinya.

Pertahanan proaktif

Security Center secara otomatis mencegat virus umum, koneksi jaringan berbahaya, dan koneksi webshell, serta menempatkan file umpan untuk menangkap ransomware. Berikut penjelasan tiap subfitur.

Malicious Host Behavior Prevention

  • Edisi yang didukung: Anti-virus, Advanced, Enterprise, dan Ultimate

  • Ikhtisar: Secara otomatis mencegat dan menghapus virus jaringan umum, termasuk ransomware, trojan DDoS, program penambangan, program berbahaya, backdoor, dan cacing. Fitur ini diaktifkan secara default setelah Anda membeli Security Center, dan semua server secara otomatis termasuk dalam cakupan deteksi.

    Catatan
    • Virus tipe infeksi menyematkan kode berbahaya ke dalam file program normal. Setelah sejumlah besar program normal terinfeksi, program tersebut terdeteksi sebagai host. Virus semacam ini dapat membahayakan proses sistem, dan menghentikan proses tersebut berisiko mengganggu stabilitas sistem. Oleh karena itu, Security Center tidak secara otomatis mengkarantina virus tipe infeksi. Anda harus menanganinya secara manual.

    • Untuk membuat aturan pertahanan perilaku host berbahaya yang berbeda untuk server yang berbeda, gunakan fitur custom rules.

  • Perbedaan edisi:

    • Anti-virus dan Advanced: Secara otomatis memblokir virus umum seperti ransomware dan program penambangan.

    • Enterprise dan Ultimate: Dapat mencegat insiden intrusi skala besar berdasarkan skenario serangan populer dalam kerangka ATT&CK dan aplikasi layanan umum, memblokir perilaku enkripsi ransomware, serta mendukung aturan pertahanan kustom. Untuk informasi selengkapnya, lihat Host rule management.

Anti-ransomware (Bait Capture)

  • Edisi yang didukung: Anti-virus, Advanced, Enterprise, dan Ultimate

  • Ikhtisar: Menempatkan file umpan pada server untuk menangkap jenis ransomware baru dan secara otomatis mengaktifkan pertahanan berdasarkan analisis perilaku virus. File umpan hanya digunakan untuk deteksi dan tidak memengaruhi operasi bisnis normal Anda.

Webshell Prevention

  • Edisi yang didukung: Enterprise dan Ultimate

  • Ikhtisar:

    • Secara otomatis mencegat koneksi abnormal yang dipicu oleh peretas melalui webshell yang dikenal dan secara otomatis mengkarantina file terkait.

    • Diaktifkan secara default setelah Anda membeli edisi Enterprise atau Ultimate. Semua server secara otomatis termasuk dalam cakupan deteksi.

Malicious Network Behavior Prevention

  • Edisi yang didukung: Enterprise dan Ultimate

  • Ikhtisar: Mencegat komunikasi jaringan antara server Anda dan sumber berbahaya yang dikenal untuk meningkatkan perlindungan keamanan server.

User Experience Optimization in Proactive Defense

  • Edisi yang didukung: Anti-virus, Advanced, Enterprise, dan Ultimate

  • Ikhtisar: Ketika server mati secara tak terduga atau kemampuan pertahanan keamanan hilang, secara otomatis mengumpulkan data Kdump untuk analisis perlindungan keamanan guna terus meningkatkan kemampuan pertahanan Security Center.

Aktifkan kemampuan pertahanan

Catatan

Jika semua fitur dalam bagian Pertahanan Proaktif dinonaktifkan, virus yang terdeteksi akan ditampilkan sebagai security alerts yang memerlukan penanganan manual di konsol. Kami menyarankan agar Anda mengaktifkan semua fitur dalam bagian Pertahanan Proaktif untuk memperkuat keamanan server Anda. Untuk informasi lebih lanjut tentang cara menangani security alerts, lihat Evaluate and handle security alerts.

  1. KunjungiSecurity Center console - System Settings - Feature Settings. Di bagian atas sisi kiri halaman, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland. Pilih tab System Settings > Host Protection Settings. Di bagian Proactive Defense, aktifkan sakelar untuk Malicious Host Behavior Prevention, Anti-ransomware (Bait Capture), Webshell Prevention, dan Malicious Network Behavior Prevention.

  2. Klik Manage di sebelah kanan jenis pertahanan proaktif, pilih cakupan server tempat pencegatan virus atau perilaku berbahaya berlaku, lalu klik OK.

  3. (Opsional) Centang kotak pilihan User Experience Optimization in Proactive Defense. Mengaktifkan optimasi pengalaman pertahanan proaktif membantu Security Center memperoleh data perlindungan keamanan saat server mengalami pengecualian, sehingga meningkatkan kemampuan perlindungan keamanan. Kami menyarankan agar Anda memilih opsi ini.

Lihat dan tangani peringatan pertahanan

  • Lihat peringatan

    Di halaman Detection and Response > Alert atau Agentic SOC > Alert, atur kondisi pencarian ke Handled dan atur tipe peringatan ke Precise Defense atau Proactive Defense for Containers. Anda kemudian dapat melihat virus yang dicegat secara otomatis oleh fitur pertahanan proaktif di tab CWPP.

  • Saran penanganan

    Setelah Anda mengaktifkan fitur pertahanan perilaku host berbahaya, anti-ransomware (penangkapan umpan), dan pertahanan koneksi webshell dari pertahanan proaktif, beberapa program mungkin dilaporkan secara salah atau gagal dikarantina. Untuk informasi lebih lanjut tentang cara menangani masalah ini, lihat Evaluate and handle security alerts.

    • Jika file dikarantina akibat positif palsu, Anda dapat memulihkan file tersebut dari daftar karantina.

    • Untuk event yang gagal dikarantina, Anda dapat mengkarantinanya secara manual di tab CWPP pada Detection and Response > Alert atau Agentic SOC > Alert.

Deteksi dan penghapusan webshell

Security Center menggunakan mesin deteksi eksklusifnya untuk mendeteksi webshell dan program trojan di server web dan direktori web. Security Center menggabungkan deteksi statis berkala dengan deteksi dinamis serta menyediakan karantina manual satu-klik. Agen Security Center hanya melakukan deteksi webshell setelah fitur deteksi dan penghapusan webshell diaktifkan untuk server tersebut.

  • Edisi yang didukung: Edisi Free hanya mendukung deteksi beberapa jenis webshell. Edisi berbayar lainnya mendukung deteksi semua jenis webshell.

    Catatan

    Untuk deteksi webshell yang lebih komprehensif, kami menyarankan agar Anda upgrade ke edisi Anti-virus, Advanced, Enterprise, atau Ultimate.

  • Deskripsi fitur:

    • Menjalankan pemindaian statis penuh pada direktori web setiap hari dan secara otomatis memicu pemindaian dinamis ketika file direktori web berubah.

    • Memungkinkan Anda mengonfigurasi cakupan aset untuk deteksi webshell.

    • Memungkinkan Anda mengkarantina, memulihkan, dan mengabaikan file webshell yang terdeteksi.

Nonaktifkan deteksi dan penghapusan webshell

Security Center mengaktifkan deteksi dan penghapusan webshell secara default untuk semua server yang telah menginstal agen. Kami menyarankan agar Anda mengaktifkan deteksi ini untuk semua server yang menyediakan layanan web publik. Jika server berada di jaringan internal yang benar-benar terisolasi, Anda dapat menonaktifkan deteksi dan penghapusan webshell untuk server tersebut dengan mengikuti langkah-langkah berikut.

  1. KunjungiSecurity Center console - System Settings - Feature Settings. Di bagian atas sisi kiri halaman, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Pilih tab System Settings > Host Protection Settings. Di bagian Webshell Detection and Removal, klik Manage.

  3. Di panel Configure Servers for Webshell Detection and Removal, hapus centang pada kotak pilihan server tempat Anda ingin menonaktifkan deteksi dan penghapusan webshell, lalu klik OK.

Lihat dan tangani peringatan webshell

  • Lihat peringatan

    Pada halaman Detection and Response > Alert atau Agentic SOC > Alert, atur tipe peringatan dalam kondisi pencarian ke Webshell. Pada tab CWPP, Anda dapat melihat daftar peringatan webshell terkait.

  • Saran penanganan

    Peringatan webshell yang belum ditangani dapat menimbulkan ancaman serius terhadap keamanan aset. Untuk informasi lebih lanjut tentang cara menanganinya secara tepat waktu, lihat Evaluate and handle security alerts. Metode penanganan untuk pengguna edisi berbeda adalah sebagai berikut:

    • Pengguna edisi Free: Fitur penanganan satu-klik tidak didukung. Anda harus terlebih dahulu upgrade ke edisi berbayar.

    • Edisi Anti-virus dan di atasnya: Mendukung karantina satu-klik untuk file webshell yang terdeteksi di konsol.

Deteksi ancaman adaptif

Deteksi ancaman adaptif dinonaktifkan secara default dan harus diaktifkan secara manual. Setelah diaktifkan, sistem akan melakukan tindakan berikut:

  • Secara otomatis memicu mode ketat: Saat sistem mendeteksi bahwa server memiliki isu berisiko tinggi (yaitu menghasilkan peringatan tingkat tinggi), sistem secara otomatis mengaktifkan "Strict Alert Mode" untuk server tersebut selama tujuh hari.

  • Mekanisme perlindungan komprehensif: Dalam mode ketat, semua aturan perlindungan keamanan dan mesin keamanan diaktifkan untuk memberi peringatan terhadap perilaku intrusi mencurigakan dan potensi ancaman apa pun, sehingga jejak intrusi peretas dapat ditangkap secara lebih komprehensif.

  • Persistensi mode: Jika Anda mengubah mode perlindungan server secara manual dalam periode validitas tujuh hari, sistem tidak lagi secara otomatis menonaktifkan mode ketat setelah tujuh hari berakhir. Sebaliknya, sistem mempertahankan status perlindungan yang diatur secara manual.

Batasan edisi

Hanya edisi berikut yang mendukung deteksi ancaman adaptif:

  • Langganan: Enterprise atau Ultimate (Jika edisi Anda saat ini tidak mendukung fitur ini, upgrade).

    Catatan

    Edisi perlindungan server harus diatur ke edisi yang Anda beli. Untuk informasi selengkapnya, lihat Bind a server protection edition.

  • Pay-as-you-go: Layanan Host and Container Security pay-as-you-go telah diaktifkan (Jika belum diaktifkan, purchase).

    Catatan

    Tingkat perlindungan server harus diatur ke Host Protection atau Host and Container Security. Untuk informasi selengkapnya, lihat Bind a server protection level.

Aktifkan deteksi ancaman adaptif

  1. KunjungiSecurity Center console - System Settings - Feature Settings. Di bagian atas sisi kiri halaman, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Pilih tab System Settings > Host Protection Settings. Di bagian Adaptive Threat Detection Capability, aktifkan sakelarnya.

  3. Otorisasi pertama kali: Jika Anda mengaktifkan fitur ini untuk pertama kalinya dan belum memberikan otorisasi kepada Security Center, halaman akan meminta Anda menyelesaikan otorisasi.

    • Setelah otorisasi berhasil, Resource Access Management (RAM) secara otomatis membuat peran terkait layanan.

    • Security Center menggunakan peran ini untuk mengakses resource di layanan cloud lain guna menyediakan perlindungan keamanan. Untuk informasi selengkapnya, lihat Service-linked roles.

Pengaturan peringatan

Perbandingan mode peringatan

Security Center menyediakan beberapa mode peringatan untuk memenuhi kebutuhan keamanan berbagai skenario bisnis. Secara default, Balanced Mode diaktifkan untuk semua server yang terhubung.

Item perbandingan

Balanced mode (default)

Strict mode

Fitur

  • Tingkat positif palsu rendah: Dioptimalkan melalui pengujian komprehensif oleh pakar Alibaba Cloud.

  • Laju deteksi tinggi: Mendeteksi sebanyak mungkin risiko mencurigakan sambil memastikan jumlah positif palsu tetap rendah.

  • Seimbang: Menyeimbangkan keamanan dan stabilitas bisnis.

  • Sensitivitas tinggi: Aturan deteksi lebih ketat dan mencakup lebih banyak perilaku mencurigakan.

  • Laju deteksi tinggi: Dapat menemukan lebih banyak ancaman potensial yang tersembunyi atau halus.

  • Risiko positif palsu: Mungkin mengidentifikasi perilaku bisnis normal sebagai anomali.

Skenario penerapan

  • Pemantauan operasional harian.

  • Skenario dengan persyaratan tinggi terhadap kelangsungan bisnis.

  • Perlindungan server rutin sebagian besar.

  • Selama periode perlindungan kritis (seperti acara besar atau keamanan liburan).

  • Fase investigasi intensif setelah serangan.

  • Aset inti yang sangat sensitif terhadap keamanan dan dapat mentoleransi sejumlah positif palsu.

Ubah mode peringatan untuk server

  1. KunjungiSecurity Center console - System Settings - Feature Settings. Di bagian atas sisi kiri halaman, pilih wilayah tempat aset yang akan dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Pilih tab System Settings > Host Protection Settings. Di bagian Alert Settings, klik Manage di sebelah kanan Strict Mode.

  3. Lakukan salah satu operasi berikut sesuai kebutuhan bisnis Anda, lalu klik OK.

    • Beralih ke mode ketat: Pilih server target tempat Anda ingin mengaktifkan Strict Mode.

    • Kembali ke mode seimbang: Hapus centang pada kotak pilihan server yang sudah berada dalam Strict Mode.