Setelah menambahkan aset server ke Security Center, Anda dapat mengelolanya di tab Server pada halaman Host Assets. Anda dapat menyinkronkan informasi aset terbaru, melihat detail server, mengelola grup server, serta mengubah status perlindungan server. Topik ini menjelaskan cara mengelola server.
Sinkronkan aset terbaru
Konsol Security Center secara otomatis menyinkronkan informasi aset tempat klien diinstal setiap menit. Jika Anda baru saja menginstal klien, sinkronkan aset agar server yang baru ditambahkan muncul dalam daftar aset.
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Pada halaman Host, klik tab Server, lalu klik Synchronize Assets.
Security Center menarik informasi aset server terbaru dan memperbarui daftar server.
CatatanProses sinkronisasi membutuhkan waktu sekitar satu menit untuk selesai.
Tambahkan aset multi-cloud
Security Center dapat melindungi dan mengelola server yang tidak dideploy di Alibaba Cloud, seperti server cloud pihak ketiga dan server di pusat data (IDC). Sebelum menggunakan Security Center untuk melindungi server tersebut, Anda harus menambahkannya sebagai aset ke Security Center. Tabel berikut menjelaskan jenis server yang dapat ditambahkan beserta langkah-langkah yang diperlukan.
Vendor atau jenis server | Prosedur |
Tencent Cloud, Amazon Web Services, dll. |
|
IDC |
|
Server di luar Alibaba Cloud |
|
Lihat informasi server
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Di halaman Host, klik tab Server untuk melihat informasi server.
Lihat informasi satu server
Gunakan bilah pencarian di atas daftar server untuk menemukan server berdasarkan Instance Name, Public IP Address, atau Private IP Address.
Di kolom Risk Status, Anda dapat melihat apakah server memiliki risiko keamanan.
Klik View di kolom Actions untuk membuka halaman detail server.
Tab
Deskripsi
Basic information
Detail
Menampilkan informasi dasar tentang server, seperti ID server, wilayah, grup, dan sistem operasi. Anda juga dapat mengubah grup server dan melakukan diagnostik cepat pada klien yang bermasalah di server.
CatatanJika informasi dasar server, seperti alamat MAC atau versi kernel, tidak tersedia, Anda dapat kembali ke daftar aset, pilih server tersebut, lalu pilih di bawah daftar untuk mengumpulkan informasi dasar server.
Status Perlindungan
Menampilkan status aktif perlindungan mandiri klien, pertahanan terhadap perilaku jaringan berbahaya, pertahanan terhadap koneksi webshell, dan pertahanan terhadap perilaku host berbahaya.
Pemindaian Kerentanan
Menampilkan jenis pemindaian kerentanan. Anda dapat mengaktifkan atau menonaktifkan berbagai jenis pemindaian kerentanan untuk server.
Perlindungan Serangan Brute-force
Menampilkan aturan perlindungan serangan brute-force yang diterapkan pada server. Anda dapat memodifikasi aturan tersebut.
Pengaturan Keamanan Logon
Menampilkan lokasi logon umum, alamat IP logon, waktu logon, dan akun logon yang ditambahkan ke server. Anda dapat mengonfigurasi peringatan untuk server.
Vulnerability Details
Menampilkan hasil pemindaian kerentanan server.
Alert
Menampilkan informasi peringatan keamanan server.
Asset Fingerprints
Menampilkan informasi detail tentang sidik jari server.
CatatanTab ini hanya ditampilkan jika Security Center Anda memenuhi kondisi berikut.
Langganan: Enterprise atau Ultimate (Anda harus meningkatkan jika menggunakan edisi yang lebih rendah).
CatatanEdisi perlindungan untuk server harus diatur ke Enterprise atau Ultimate. Untuk informasi selengkapnya, lihat Lampirkan edisi perlindungan ke server.
Bayar sesuai penggunaan: Metode penagihan bayar sesuai pemakaian harus diaktifkan untuk Host and Container Security. Jika metode penagihan ini belum diaktifkan, lihat Beli.
CatatanTingkat perlindungan server harus Host Protection atau Host and Container Protection. Untuk informasi selengkapnya, lihat Lampirkan tingkat perlindungan ke server.
Agentless Detection
Menampilkan risiko kerentanan, konfigurasi baseline, dan peringatan keamanan yang terdeteksi pada server menggunakan fitur deteksi tanpa agen.
Cloud Security Posture Management
Cloud Service Configuration Risk: Menampilkan informasi detail tentang pemeriksaan risiko konfigurasi produk cloud untuk server.
System Baseline Risks: Menampilkan hasil pemeriksaan risiko baseline server.
CatatanTab ini hanya ditampilkan untuk instans Security Center yang telah mengaktifkan fitur pemeriksaan baseline. Untuk mengaktifkan fitur tersebut, lihat Aktifkan fitur pemeriksaan baseline.
O&M and Monitoring
O&M Jarak Jauh
Menampilkan daftar perintah, hasil eksekusi perintah, dan hasil pengiriman file untuk O&M jarak jauh pada server melalui Cloud Assistant.
Pemantauan Kinerja
Menampilkan data seperti penggunaan CPU, Penggunaan memori, beban sistem, laju lalu lintas jaringan arah masuk dan arah keluar, serta jumlah koneksi TCP server.
Lihat informasi server dalam kategori yang sama
Tab Server menyediakan kategori seperti At Risk, Unprotected, dan Exposed untuk membantu mengelola server.
Kategori
Deskripsi
All Servers
Anda dapat melihat semua server yang dilindungi oleh Security Center. Ini mencakup semua server Alibaba Cloud dan server non-Alibaba Cloud yang telah menginstal klien Security Center.
At Risk
Anda dapat melihat server yang memiliki risiko keamanan, seperti kerentanan, risiko CSPM, dan peringatan keamanan.
Unprotected
Anda dapat melihat server yang status kliennya Offline atau Paused, serta server yang status dayanya Running atau Unknown.
PentingSecurity Center tidak dapat memberikan perlindungan keamanan untuk server yang status kliennya Offline atau Paused, atau status dayanya Running atau Unknown. Jika Anda ingin mengaktifkan perlindungan untuk server, lihat Ubah status perlindungan server.
Unauthorized
Anda dapat melihat server yang menggunakan Free Edition (untuk langganan) atau Unprotected (untuk Keamanan Host dan Kontainer bayar sesuai penggunaan).
Shutdown
Anda dapat melihat server yang dimatikan.
Exposed
Anda dapat melihat server yang terpapar ke Internet. Server ini dapat berkomunikasi dengan Internet. Untuk informasi selengkapnya tentang paparan aset Anda ke Internet, lihat Analisis paparan aset.
CatatanFitur ini hanya tersedia jika edisi perlindungan atau tingkat perlindungan yang ditautkan ke server memenuhi kondisi tertentu. Kondisinya adalah sebagai berikut:
Langganan: Enterprise atau Ultimate (Anda harus meningkatkan jika menggunakan edisi yang lebih rendah).
CatatanEdisi perlindungan untuk server harus diatur ke Enterprise atau Ultimate. Untuk informasi selengkapnya, lihat Lampirkan edisi perlindungan ke server.
Bayar sesuai penggunaan: Metode penagihan bayar sesuai pemakaian harus diaktifkan untuk Host and Container Security. Jika metode penagihan ini belum diaktifkan, lihat Beli.
CatatanTingkat perlindungan server harus Host Protection atau Host and Container Protection. Untuk informasi selengkapnya, lihat Lampirkan tingkat perlindungan ke server.
Jika kondisi di atas tidak terpenuhi, Security Center tidak dapat memberikan jumlah server yang terpapar, dan "Tidak Diketahui" ditampilkan di sebelah kanan Exposed.
Add
Anda dapat melihat server ECS Alibaba Cloud yang Anda beli dalam 15 hari terakhir.
Server Group
Anda dapat melihat server dalam setiap grup server. Anda dapat mengklik nama grup untuk melihat status keamanan server dalam grup tersebut.
CatatanSecurity Center memungkinkan Anda mengelola dan menghapus grup server. Untuk informasi selengkapnya, lihat Kelola grup server, tingkat kepentingan, dan tag.
Server Region
Anda dapat melihat server di setiap wilayah. Anda dapat mengklik nama wilayah untuk melihat status keamanan server di wilayah tersebut.
VPC
Anda dapat melihat server di setiap VPC. Anda dapat mengklik nama VPC untuk melihat status keamanan server di VPC tersebut.
Importance
Anda dapat melihat server berdasarkan tingkat kepentingan aset. Di bagian Importance, klik Penting, Normal, atau Uji Coba untuk melihat status keamanan server dengan tingkat kepentingan yang sesuai.
CatatanSecurity Center memungkinkan Anda mengklasifikasikan aset ke dalam tiga tingkat kepentingan. Anda harus mengklasifikasikan aset di bawah akun Anda ke dalam tingkat kepentingan sesuai kebutuhan. Hal ini membantu Anda mengelola aset secara batch dari dimensi tingkat kepentingan aset.
Tag
Anda dapat melihat server dengan setiap tag aset. Anda dapat mengklik tag aset yang ditambahkan di bawah Tag untuk melihat status keamanan server dengan tag tersebut.
CatatanSecurity Center memungkinkan Anda mengelola dan menghapus tag server. Untuk informasi selengkapnya, lihat Kelola grup server, tingkat kepentingan, dan tag.
Lihat informasi server yang sesuai dengan satu atau beberapa kondisi pencarian
Di bawah kategori seperti All Servers, At Risk, dan Unprotected, Anda juga dapat menetapkan satu atau beberapa kondisi pencarian untuk memfilter server.
Contoh berikut menjelaskan cara menetapkan beberapa kondisi pencarian untuk memfilter server yang menjalankan sistem operasi Linux, memiliki peringatan keamanan, dan berada di wilayah China (Hangzhou).
Di tab Server pada halaman Assets, klik Unprotected.
Dari daftar drop-down kondisi pencarian, atur OS Type, Whether Alert Exists, dan Region.
Atur OS Type ke Linux.
Atur Whether Alert Exists ke Ya.
Atur Region ke China (Hangzhou).
CatatanUntuk beberapa kondisi pencarian, Anda tidak dapat memilih nilai dari daftar. Dalam kasus ini, pilih kondisi filter lalu masukkan nilainya di kotak input.
Setelah menetapkan kondisi filter, kondisi tersebut akan ditampilkan di atas daftar server.
Klik AND atau OR di sebelah kiri kondisi pencarian untuk mengganti hubungan logis antar kondisi.
AND: Hubungan logis antara beberapa kondisi pencarian adalah AND.
OR: Hubungan logis antara beberapa kondisi pencarian adalah OR.
Setelah pengaturan selesai, daftar server hanya menampilkan server yang memenuhi semua kondisi pencarian yang ditentukan.

Opsi: Untuk menyimpan kondisi filter saat ini agar dapat digunakan di masa mendatang, klik Save di sebelah kanan kondisi pencarian.
Setelah menyimpan kondisi pencarian, Anda dapat menggunakannya untuk menemukan server tertentu dengan cepat.
Kelola grup server, tingkat kepentingan, dan tag
Halaman Host Assets menyediakan fitur grup server, tingkat kepentingan, dan tag untuk membantu mengelola server dari dimensi yang berbeda. Penggunaan fitur-fitur ini mempermudah pemanfaatan fitur Security Center lainnya.
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Di halaman Host, klik tab Server untuk mengelola grup server, tingkat kepentingan, dan tag.
Kelola grup server
Saat menggunakan fitur Security Center seperti anti-ransomware, Perlindungan anti-tamper web, pemeriksaan baseline, dan pemindaian kerentanan, Anda dapat menerapkan fitur tersebut ke grup server tertentu. Hal ini memungkinkan pemilihan beberapa server sekaligus alih-alih satu per satu.
Di tab Server, kelola grup server di bagian Server Group area Attribute di sebelah kiri daftar server.
Edit dan hapus grup
Arahkan penunjuk tetikus ke grup yang ingin dikelola, klik ikon
, lalu ubah nama grup atau tambahkan/hapus server di kotak dialog Group Management.Untuk menghapus grup, arahkan penunjuk tetikus ke grup, klik ikon
, lalu klik OK di kotak dialog Message.CatatanGrup default Ungrouped tidak dapat dihapus.
Ubah grup
Di bagian Server Group, klik nama grup untuk melihat server dalam grup tersebut. Pilih server yang ingin diubah grupnya, klik Change Group di bawah daftar, lalu ubah grup di kotak dialog Change Group.
Pindahkan ke grup yang sudah ada
Atur Mode ke Move to Existing Group, pilih nama grup dari daftar drop-down New Group, lalu klik OK.
Buat grup
Atur Mode ke Create Group, masukkan nama grup di kotak input di sebelah kanan New Group, lalu klik OK.
Anda juga dapat memfilter dan memilih server dari daftar utama, lalu mengklik Change Group di bawah daftar untuk mengubah grup server yang dipilih.
Mengelola kepentingan server
Tingkat kepentingan yang ditetapkan untuk server menentukan faktor kepentingan aset yang digunakan untuk menghitung skor prioritas perbaikan kerentanan. Skor yang lebih tinggi menunjukkan prioritas yang lebih tinggi. Disarankan agar Anda mengatur Importance server inti menjadi Penting. Security Center memprioritaskan peringatan kerentanan untuk server penting.
Tabel berikut menjelaskan hubungan antara tingkat kepentingan server dan faktor kepentingan aset. Untuk informasi selengkapnya tentang prioritas perbaikan kerentanan, lihat Prioritas perbaikan kerentanan.
Tingkat kepentingan
Faktor kepentingan aset
Saran
Penting
1,5
Server yang menjalankan layanan inti Anda atau menyimpan data inti. Serangan virus berbahaya ke server jenis ini berdampak besar pada sistem bisnis dan menyebabkan kerugian bisnis signifikan.
Normal
1
Server yang menjalankan layanan umum dan mudah diganti. Serangan virus berbahaya ke server jenis ini berdampak kecil pada keseluruhan sistem.
Uji Coba
0,5
Server yang digunakan untuk pengujian fungsi atau kinerja layanan, atau server lain yang berdampak kecil pada bisnis Anda.
Di tab Server, kelola tingkat kepentingan server di bagian Importance di sebelah kiri daftar server.
Tetapkan tingkat kepentingan server
Di bagian Importance, klik Manage. Di kotak dialog Asset Importance Management, pilih tingkat kepentingan, pilih server yang ingin disertakan, lalu klik OK.
Pentingnya Manajemen Server
Di bagian Importance, arahkan penunjuk tetikus ke tingkat kepentingan, seperti Penting, Normal, atau Uji Coba. Klik ikon
, tambahkan atau hapus server di kotak dialog Asset Importance Management, lalu klik OK.Pentingnya Manajemen Server Tunggal
Di daftar server, klik ikon
di kolom Server Information untuk aset target. Di kotak dialog yang muncul, pilih tingkat kepentingan lalu klik OK.
Kelola tag server
Gunakan fitur Tag untuk menambahkan tag kustom ke server guna mengidentifikasi properti tertentu. Hal ini membantu memfilter server yang memiliki properti yang sama.
Di tab Server, kelola tag server di bagian Tag di sebelah kiri daftar server.
Lihat tag target
Di bagian Tag, klik nama tag untuk melihat semua server dengan tag tersebut.
Buat tag
Di bagian Tag, klik Manage di pojok kanan atas. Di kotak dialog Tag Management, masukkan nama tag, pilih server yang ingin ditambahkan tag-nya, lalu klik OK.
Edit dan hapus tag
Arahkan penunjuk tetikus ke tag yang ingin dikelola lalu klik ikon
. Di kotak dialog Tag Management, Anda dapat mengubah nama tag atau menambah/menghapus server yang terkait dengan tag tersebut. Lalu, klik OK.Untuk menghapus tag, arahkan penunjuk tetikus ke tag, klik ikon
, lalu klik OK di kotak dialog Message.Kelola tag server tunggal
Di daftar server, klik ikon
di kolom Server Information untuk server target. Di kotak dialog yang muncul, pilih tag untuk server tersebut lalu klik OK.CatatanAnda dapat menambahkan beberapa tag ke satu server.
Di daftar server, di kolom Server Information untuk server target, klik ikon
di sebelah tag. Di kotak dialog Prompt, klik OK.
Ubah status perlindungan server
Setelah menginstal klien Security Center di server, Security Center secara otomatis mengaktifkan perlindungan keamanan. Anda dapat mengubah status perlindungan server sesuai kebutuhan.
Setelah menginstal agen Security Center di server, ikon
ditampilkan di kolom Agent untuk server di halaman Host. Ikon ini menunjukkan bahwa server dilindungi oleh Security Center. Jika ikon
ditampilkan di kolom Agent, agen Security Center di server sedang offline dan Security Center tidak dapat melindungi server tersebut. Disarankan agar Anda segera memecahkan masalah tersebut. Untuk informasi selengkapnya, lihat Pecahkan masalah mengapa agen Security Center offline.
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Di halaman Host, klik tab Server untuk mengelola status perlindungan server.
Jeda perlindungan
PentingSecurity Center tidak dapat memberikan perlindungan keamanan, seperti pemindaian kerentanan dan peringatan keamanan, untuk server yang perlindungannya dijeda. Lakukan dengan hati-hati.
Jika Anda yakin server tidak memerlukan perlindungan dari Security Center, Anda dapat menonaktifkan perlindungan untuk server tersebut. Pilih satu atau beberapa server yang memiliki ikon
di kolom Agent, klik More Operations di bawah daftar, lalu di menu More Operations, klik Disable Protection.Setelah perlindungan dinonaktifkan, ikon di kolom Agent untuk server berubah dari
menjadi
, yang menunjukkan bahwa server tidak lagi dilindungi oleh Security Center.Aktifkan perlindungan
Pilih satu atau beberapa server yang memiliki ikon
di kolom Agent, klik More Operations di bawah daftar, lalu dari menu More Operations, klik Enable Protection.CatatanSetelah mengaktifkan perlindungan untuk server, ikon
mungkin masih ditampilkan di kolom Agent. Hal ini dapat disebabkan oleh alasan berikut:Klien Security Center belum diinstal di server. Anda harus menginstal klien di server tersebut. Setelah klien diinstal, Security Center secara otomatis mengaktifkan perlindungan untuk server. Untuk informasi selengkapnya tentang cara menginstal klien, lihat Instal klien.
Klien Security Center di server sedang offline. Anda harus menyelesaikan masalah offline tersebut. Untuk informasi selengkapnya, lihat Pecahkan masalah klien offline.
Lepaskan server yang tidak dideploy di Alibaba Cloud
Security Center dapat melindungi server yang tidak dideploy di Alibaba Cloud. Anda dapat melepas server tersebut sesuai kebutuhan.
Jika server yang tidak dideploy di Alibaba Cloud dimatikan dan memiliki kerentanan atau event peringatan yang tertunda, lepaskan server tersebut dari daftar aset. Hal ini mencegah risiko tertunda memengaruhi skor keamanan keseluruhan akun Anda. Jika Anda yakin tidak lagi memerlukan perlindungan Security Center untuk server tersebut, Anda juga dapat langsung menguninstall klien. Untuk informasi selengkapnya, lihat Uninstall klien.
Anda hanya perlu melepas server yang tidak dideploy di Alibaba Cloud. Anda tidak perlu melepas server ECS Alibaba Cloud. Jika Anda menguninstall plug-in klien dari server ECS Alibaba Cloud, server tersebut tetap muncul di daftar aset dengan status offline dan tidak dihapus dari daftar.
Setelah server yang tidak dideploy di Alibaba Cloud dilepas, server tersebut tidak lagi mengonsumsi kuota otorisasi Security Center Anda. Kuota otorisasi kemudian dilepaskan dan dapat digunakan untuk melindungi server lain.
Jika Anda menambahkan aset cloud menggunakan Pasangan Kunci Akses akun pihak ketiga, melepas aset di konsol Security Center memicu proses uninstall klien dan menghapus aset dari Security Center. Namun, aset tersebut disinkronkan kembali ke Security Center selama sinkronisasi aset berikutnya. Klien tidak diinstal ulang secara otomatis.
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Di halaman Host, klik tab Server, pilih server yang tidak dideploy di Alibaba Cloud yang ingin dilepas, lalu pilih di bawah daftar.
Di kotak dialog Message, klik OK.
Setelah server dilepas, Security Center mengirim perintah untuk menguninstall klien, menghapus server dari daftar aset, dan menghentikan perlindungan keamanan untuk server tersebut.
Jika Anda langsung menguninstall klien, proses dan file klien sepenuhnya dihapus dari server Anda. Jika ingin menggunakan Security Center untuk melindungi server tersebut di masa mendatang, Anda harus menginstal ulang klien. Untuk informasi selengkapnya, lihat Instal klien.
Bersihkan aset host off-cloud
Pembersihan terjadwal menghapus host offline dari daftar server untuk mereklaim kuota otorisasi dan mencegah pemborosan sumber daya.
Masuk ke konsol Security Center.
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: China atau Outside China.
Di bagian Add Multi-cloud Asset, arahkan penunjuk tetikus ke ikon
lalu klik Scheduled Cleanup.Di kotak dialog Scheduled Cleanup, klik ikon
untuk mengaktifkan fitur pembersihan terjadwal. Di bawah Aturan Pembersihan, klik ikon
untuk mengatur jumlah hari offline untuk host. Nilainya harus berupa bilangan bulat antara 1 hingga 30. Sistem secara otomatis mereklaim kuota otorisasi untuk host yang offline lebih lama dari periode yang ditentukan.