All Products
Search
Document Center

Security Center:Perbaiki kerentanan perangkat lunak

Last Updated:Jun 05, 2026

Memperbarui sistem server tempat aplikasi dan layanan penting berjalan berisiko menyebabkan server mati dan menimbulkan konsekuensi serius bagi perusahaan Anda. Sebelum memperbaiki kerentanan perangkat lunak pada server, pertimbangkan secara matang kelangsungan bisnis dan ketersediaan tinggi layanan untuk mencegah proses perbaikan mengganggu operasi bisnis. Topik ini memberikan saran tentang cara memperbaiki kerentanan perangkat lunak pada server tanpa memengaruhi kelangsungan dan stabilitas bisnis.

Catatan

Saran dalam topik ini dapat digunakan untuk memperbaiki kerentanan yang terdeteksi pada berbagai sistem operasi, perangkat jaringan, database, dan middleware di server.

Tindakan Pencegahan Perbaikan

Metode perbaikan kerentanan perangkat lunak pada server berbeda dengan metode yang digunakan pada komputer biasa dan memerlukan keahlian khusus dalam keamanan perangkat lunak. Saat memperbaiki kerentanan perangkat lunak pada server, perhatikan hal-hal berikut:

Sebelum memperbaiki

  • Periksa informasi aset server dan pastikan mencakup versi perangkat lunak dari kerentanan yang terdeteksi oleh Security Center.

  • Tentukan kerentanan yang akan diperbaiki. Tidak semua kerentanan perlu segera diperbaiki saat pertama kali terdeteksi. Prioritaskan perbaikan berdasarkan kebutuhan bisnis, penggunaan resource server, dan dampak yang ditimbulkan oleh perbaikan tersebut.

  • Instal patch untuk kerentanan yang akan diperbaiki di lingkungan pengujian, uji kompatibilitas dan keamanannya, lalu buat laporan pengujian setelah pengujian selesai. Laporan tersebut harus mencakup hasil perbaikan kerentanan, durasi perbaikan, kompatibilitas patch, serta dampak yang ditimbulkan oleh perbaikan tersebut.

  • Gunakan fitur backup dan pemulihan untuk mencadangkan data di server guna mengantisipasi kemungkinan terjadinya pengecualian. Misalnya, Anda dapat menggunakan fitur snapshot Elastic Compute Service (ECS) untuk membuat Snapshot instance ECS atau membuat Snapshot saat memperbaiki kerentanan melalui Konsol Security Center.

  • Untuk meminimalkan dampak terhadap bisnis, lakukan perbaikan kerentanan selama jam sepi.

Saat memperbaiki

  • Unggah patch kerentanan ke server dan gunakan patch tersebut untuk memperbaiki kerentanan. Tugas ini memerlukan minimal dua administrator: satu bertanggung jawab memperbaiki kerentanan, sedangkan yang lain mencatat proses perbaikan guna mencegah kesalahan operasional.

  • Ikuti daftar kerentanan sistem untuk melakukan upgrade sistem dan memperbaiki kerentanan satu per satu.

Setelah diperbaiki

  • Periksa apakah kerentanan di server telah diperbaiki dan pastikan tidak terjadi pengecualian pada server.

  • Buat laporan perbaikan kerentanan berdasarkan proses yang telah dilakukan dan arsipkan dokumen terkait.

Langkah-langkah pencegahan risiko

Untuk memastikan server berjalan sesuai harapan selama proses perbaikan kerentanan dan meminimalkan kemungkinan terjadinya pengecualian, lakukan langkah-langkah berikut:

  • Kembangkan rencana pemulihan

    Lakukan investigasi dan penelitian terhadap sistem operasi dan sistem aplikasi server, lalu susun rencana pemulihan kerentanan yang sesuai. Verifikasi kelayakan rencana tersebut di lingkungan pengujian. Perbaiki kerentanan dengan mengikuti instruksi dalam rencana secara ketat dan pastikan operasi tersebut tidak berdampak negatif terhadap server.

  • Gunakan lingkungan pengujian

    Verifikasi kelayakan rencana pemulihan kerentanan di lingkungan pengujian untuk memastikan tidak berdampak negatif terhadap sistem bisnis online yang akan diperbaiki.

    Pastikan lingkungan pengujian memenuhi persyaratan berikut:

    • Sistem operasi dan sistem database di lingkungan pengujian harus identik dengan sistem bisnis online.

    • Sistem aplikasi di lingkungan pengujian harus identik dengan sistem bisnis online.

    • Disarankan menggunakan cadangan penuh terbaru dari sistem bisnis online sebagai data pengujian.

  • Pay-as-you-go Vulnerability Fixing

    Lakukan cadangan penuh seluruh sistem bisnis Anda, termasuk sistem operasi, aplikasi, dan data. Setelah pencadangan selesai, verifikasi integritasnya dengan melakukan pemulihan uji. Cadangan yang valid memungkinkan Anda memulihkan sistem secara cepat melalui rollback dan menjaga stabilitas bisnis jika terjadi kesalahan atau kehilangan data. Saat memperbaiki kerentanan di Security Center, pilih Automatically Create Snapshot and Fix Risk. Jika muncul masalah, Anda dapat menggunakan Snapshot tersebut untuk mengembalikan sistem dan data ke kondisi sebelum pemulihan.

    Catatan

    Security Center hanya akan secara otomatis membuat Snapshot sistem server Anda jika kerentanan yang ingin Anda perbaiki merupakan kerentanan perangkat lunak Linux atau kerentanan sistem Windows.

  • Catatan khusus untuk upgrade kernel

    Saat memperbaiki kerentanan kernel, jika Anda menerima prompt yang menunjukkan bahwa versi kernel yang baru di-upgrade tidak kompatibel dengan klien Cloud Security Center, perhatikan hal berikut:

    • Pemeriksaan awal sebelum menggunakan force fix: Jika Anda memutuskan untuk menggunakan force fix guna melewati pemeriksaan kompatibilitas, lakukan pemeriksaan berikut sebelum melanjutkan:

      • Pastikan Anda memiliki cadangan snapshot yang valid atau cadangan data lengkap.

      • Pastikan beban kerja Anda dapat mentolerir potensi gangguan dalam jendela pemeliharaan yang telah direncanakan.

      • Pastikan tidak ada tugas update sistem atau instalasi patch lain yang sedang berjalan.

    • Verifikasi pasca-perbaikan: Setelah memperbaiki kerentanan kernel, restart server dan verifikasi status sistem setelah restart untuk memastikan operasi bisnis berjalan normal.

Referensi