Memperbarui sistem server tempat aplikasi dan layanan penting berjalan berisiko menyebabkan server mati dan menimbulkan konsekuensi serius bagi perusahaan Anda. Sebelum memperbaiki kerentanan perangkat lunak pada server, pertimbangkan secara matang kelangsungan bisnis dan ketersediaan tinggi layanan untuk mencegah proses perbaikan mengganggu operasi bisnis. Topik ini memberikan saran tentang cara memperbaiki kerentanan perangkat lunak pada server tanpa memengaruhi kelangsungan dan stabilitas bisnis.
Saran dalam topik ini dapat digunakan untuk memperbaiki kerentanan yang terdeteksi pada berbagai sistem operasi, perangkat jaringan, database, dan middleware di server.
Tindakan Pencegahan Perbaikan
Metode perbaikan kerentanan perangkat lunak pada server berbeda dengan metode yang digunakan pada komputer biasa dan memerlukan keahlian khusus dalam keamanan perangkat lunak. Saat memperbaiki kerentanan perangkat lunak pada server, perhatikan hal-hal berikut:
Sebelum memperbaiki
Periksa informasi aset server dan pastikan mencakup versi perangkat lunak dari kerentanan yang terdeteksi oleh Security Center.
Tentukan kerentanan yang akan diperbaiki. Tidak semua kerentanan perlu segera diperbaiki saat pertama kali terdeteksi. Prioritaskan perbaikan berdasarkan kebutuhan bisnis, penggunaan resource server, dan dampak yang ditimbulkan oleh perbaikan tersebut.
Instal patch untuk kerentanan yang akan diperbaiki di lingkungan pengujian, uji kompatibilitas dan keamanannya, lalu buat laporan pengujian setelah pengujian selesai. Laporan tersebut harus mencakup hasil perbaikan kerentanan, durasi perbaikan, kompatibilitas patch, serta dampak yang ditimbulkan oleh perbaikan tersebut.
Gunakan fitur backup dan pemulihan untuk mencadangkan data di server guna mengantisipasi kemungkinan terjadinya pengecualian. Misalnya, Anda dapat menggunakan fitur snapshot Elastic Compute Service (ECS) untuk membuat Snapshot instance ECS atau membuat Snapshot saat memperbaiki kerentanan melalui Konsol Security Center.
Untuk meminimalkan dampak terhadap bisnis, lakukan perbaikan kerentanan selama jam sepi.
Saat memperbaiki
Unggah patch kerentanan ke server dan gunakan patch tersebut untuk memperbaiki kerentanan. Tugas ini memerlukan minimal dua administrator: satu bertanggung jawab memperbaiki kerentanan, sedangkan yang lain mencatat proses perbaikan guna mencegah kesalahan operasional.
Ikuti daftar kerentanan sistem untuk melakukan upgrade sistem dan memperbaiki kerentanan satu per satu.
Setelah diperbaiki
Periksa apakah kerentanan di server telah diperbaiki dan pastikan tidak terjadi pengecualian pada server.
Buat laporan perbaikan kerentanan berdasarkan proses yang telah dilakukan dan arsipkan dokumen terkait.
Langkah-langkah pencegahan risiko
Untuk memastikan server berjalan sesuai harapan selama proses perbaikan kerentanan dan meminimalkan kemungkinan terjadinya pengecualian, lakukan langkah-langkah berikut:
Kembangkan rencana pemulihan
Lakukan investigasi dan penelitian terhadap sistem operasi dan sistem aplikasi server, lalu susun rencana pemulihan kerentanan yang sesuai. Verifikasi kelayakan rencana tersebut di lingkungan pengujian. Perbaiki kerentanan dengan mengikuti instruksi dalam rencana secara ketat dan pastikan operasi tersebut tidak berdampak negatif terhadap server.
Gunakan lingkungan pengujian
Verifikasi kelayakan rencana pemulihan kerentanan di lingkungan pengujian untuk memastikan tidak berdampak negatif terhadap sistem bisnis online yang akan diperbaiki.
Pastikan lingkungan pengujian memenuhi persyaratan berikut:
Sistem operasi dan sistem database di lingkungan pengujian harus identik dengan sistem bisnis online.
Sistem aplikasi di lingkungan pengujian harus identik dengan sistem bisnis online.
Disarankan menggunakan cadangan penuh terbaru dari sistem bisnis online sebagai data pengujian.
Pay-as-you-go Vulnerability Fixing
Lakukan cadangan penuh seluruh sistem bisnis Anda, termasuk sistem operasi, aplikasi, dan data. Setelah pencadangan selesai, verifikasi integritasnya dengan melakukan pemulihan uji. Cadangan yang valid memungkinkan Anda memulihkan sistem secara cepat melalui rollback dan menjaga stabilitas bisnis jika terjadi kesalahan atau kehilangan data. Saat memperbaiki kerentanan di Security Center, pilih Automatically Create Snapshot and Fix Risk. Jika muncul masalah, Anda dapat menggunakan Snapshot tersebut untuk mengembalikan sistem dan data ke kondisi sebelum pemulihan.
CatatanSecurity Center hanya akan secara otomatis membuat Snapshot sistem server Anda jika kerentanan yang ingin Anda perbaiki merupakan kerentanan perangkat lunak Linux atau kerentanan sistem Windows.
Catatan khusus untuk upgrade kernel
Saat memperbaiki kerentanan kernel, jika Anda menerima prompt yang menunjukkan bahwa versi kernel yang baru di-upgrade tidak kompatibel dengan klien Cloud Security Center, perhatikan hal berikut:
Pemeriksaan awal sebelum menggunakan force fix: Jika Anda memutuskan untuk menggunakan force fix guna melewati pemeriksaan kompatibilitas, lakukan pemeriksaan berikut sebelum melanjutkan:
Pastikan Anda memiliki cadangan snapshot yang valid atau cadangan data lengkap.
Pastikan beban kerja Anda dapat mentolerir potensi gangguan dalam jendela pemeliharaan yang telah direncanakan.
Pastikan tidak ada tugas update sistem atau instalasi patch lain yang sedang berjalan.
Verifikasi pasca-perbaikan: Setelah memperbaiki kerentanan kernel, restart server dan verifikasi status sistem setelah restart untuk memastikan operasi bisnis berjalan normal.