Anda dapat mengonfigurasi kebijakan pemeriksaan baseline berdasarkan jenisnya, membuat daftar putih baseline, atau menentukan aturan password lemah kustom. Setelah dikonfigurasi, Anda dapat menjalankan pemeriksaan risiko baseline pada server target untuk memperoleh hasil yang disesuaikan dengan kebutuhan Anda.
Prasyarat
-
Server yang ingin Anda periksa harus memiliki Agen Security Center yang terinstal dan telah ditambahkan ke Security Center. Untuk informasi selengkapnya, lihat Instal agen dan Manage servers.
Konfigurasikan kebijakan pemeriksaan
Security Center menyediakan kebijakan pemeriksaan baseline default dengan lebih dari 70 item pemeriksaan dan berbagai jenis baseline. Anda dapat menambahkan item pemeriksaan serta membuat kebijakan sesuai kebutuhan Anda.
-
Masuk ke Security Center console.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kanan atas halaman, klik Policy Management.
-
Di panel Policy Management, konfigurasikan kebijakan pemeriksaan baseline.
Kebijakan pemindaian
Di tab Baseline Check Policy, konfigurasikan dan tambahkan kebijakan pemeriksaan.
-
Tetapkan tingkat cakupan pemindaian baseline.
Anda dapat mengatur tingkat risiko menjadi High, Medium, Low, atau kombinasi dari ketiganya. Pengaturan ini berlaku untuk semua kebijakan pemeriksaan.
-
Tambahkan kebijakan pemeriksaan.
Anda dapat menambahkan kebijakan standar untuk memperkuat pemeriksaan konfigurasi baseline pada aset Anda, serta kebijakan kustom untuk memeriksa risiko dalam konfigurasi sistem operasi kustom. Security Center menggunakan kebijakan ini untuk memeriksa konfigurasi baseline aset Anda.
-
Klik Create Standard Policy atau Create Custom Policy.
-
Di panel Baseline Check Policy, masukkan Policy Name, pilih Detection Cycle dan Check Start Time, lalu pilih Baseline Category dan Baseline Name yang ingin Anda periksa.
Untuk informasi selengkapnya mengenai item pemeriksaan baseline, lihat Baseline check content.
CatatanBeberapa baseline kustom mendukung kustomisasi parameter. Konfigurasikan parameter tersebut sesuai kebutuhan bisnis Anda.
Pilih Scan Method (ECS atau group) dan konfigurasikan Effective Servers.
-
Pilih server tempat kebijakan akan diterapkan, lalu klik OK.
Parameter
Deskripsi
Scan Method
Pilih metode untuk memindai server target. Nilai yang valid:
-
Group: Memindai server berdasarkan grup server. Anda dapat memilih satu atau beberapa grup server secara keseluruhan.
-
ECS: Memindai server berdasarkan instans ECS. Anda dapat memilih sebagian atau seluruh server dari berbagai grup server.
Effective Server
Pilih server tempat Anda ingin menerapkan kebijakan ini.
Catatan-
Secara default, aset baru ditambahkan ke grup server . Untuk menerapkan kebijakan ini secara otomatis pada aset baru, pilih Ungrouped. Jika ingin menambahkan grup server baru atau mengubah yang sudah ada, lihat Manage servers.
-
Setiap grup server hanya mendukung satu kebijakan kustom. Jika grup server sudah memiliki kebijakan kustom, opsi tersebut akan diredupkan dan tidak dapat dipilih saat Anda membuat kebijakan kustom baru.
-
Setelah mengonfigurasi kebijakan pemindaian, Anda dapat mengklik Edit atau Delete di kolom Actions untuk mengubah atau menghapus kebijakan.
CatatanKebijakan yang dihapus tidak dapat dipulihkan.
Anda tidak dapat menghapus Default Policy atau mengubah item pemeriksaannya. Anda hanya dapat mengubah Check Start Time dan pemilihan Effective Server-nya.
-
Password lemah kustom
Selain aturan bawaannya, Security Center juga dapat menggunakan aturan kustom Anda untuk memeriksa risiko password lemah pada aset Anda.
Di tab Custom Weak Password Rule, Anda dapat menambahkan atau menghasilkan aturan password lemah kustom baru dengan menggunakan Upload File atau Custom Dictionary.
Penting-
Batas berikut berlaku untuk unggahan file:
-
Ukuran file tidak boleh melebihi 40 KB.
-
Setiap password lemah dalam file harus berada di baris terpisah agar pemeriksaan akurat.
-
File dapat berisi maksimal 3.000 password lemah.
-
Mengunggah file akan menimpa semua aturan password lemah kustom yang sudah ada.
-
-
Tool custom dictionary mendukung dua mode untuk menghasilkan aturan password lemah kustom: Overwrite dan Add.
Hasilkan aturan password lemah kustom dengan mengunggah file
Security Center memeriksa aset Anda terhadap risiko password lemah berdasarkan aturan yang diunggah.
-
Di tab Upload File, klik Download Template dan tambahkan password lemah kustom Anda ke file templat tersebut.
-
Klik area Drag and Drop File to Upload untuk mengunggah templat password lemah dan menyelesaikan konfigurasi.
Timpa atau tambahkan aturan password lemah kustom dengan kamus kustom
-
Di tab Custom Dictionary, klik Generate (jika Anda membuat kamus untuk pertama kali) atau Regenerate.
-
Konfigurasikan informasi kamus kustom, termasuk Domain Name aset, Company name:, dan Keyword apa pun yang ingin Anda tambahkan ke kamus password lemah.
-
Klik Generate Weak Password in Dictionary.
Di bagian Weak Password in Dictionary, Anda dapat melihat semua password lemah yang dihasilkan. Anda juga dapat menambahkan, mengedit, dan menghapus password lemah secara manual.
-
Pilih salah satu metode berikut untuk menyelesaikan konfigurasi kamus password lemah:
-
Klik Add, lalu klik OK untuk menambahkan kamus baru ke aturan password lemah yang sudah ada.
-
Jika Anda meregenerasi kamus, klik Overwrite, lalu klik OK untuk menimpa semua aturan password lemah yang sudah ada.
-
Daftar putih baseline
Jika suatu item pemeriksaan baseline tidak menimbulkan risiko keamanan pada host tertentu, Anda dapat menambahkannya ke daftar putih dengan fitur Baseline Whitelist, sehingga Security Center mengabaikannya pada host tersebut dalam pemeriksaan berikutnya.
-
Di tab , klik Create Rule.
-
Di panel Create Baseline Whitelist Rule, pilih Check Item Type dan Check Item spesifik yang ingin dimasukkan ke daftar putih.
-
Untuk Rule Scope, pilih All Servers atau Specific Servers.
-
Klik Save.
-
(Opsional) Di tab Baseline Whitelist, temukan aturan target dalam daftar aturan:
-
Di kolom Actions, klik Edit untuk mengubah Rule Scope, atau menambah/menghapus host yang masuk daftar putih.
-
Di kolom Actions, klik Delete untuk menghapus aturan dan melanjutkan pemeriksaan baseline pada host tersebut.
-
-
Jalankan kebijakan pemeriksaan baseline
Fitur pemeriksaan baseline Security Center mendukung pemeriksaan otomatis terjadwal dan pemeriksaan manual sesuai permintaan.
-
Pemeriksaan otomatis terjadwal: Security Center menjalankan pemeriksaan baseline sesuai jadwal yang ditentukan dalam kebijakan default, standar, dan kustom yang Anda konfigurasi. Kebijakan default menjalankan pemeriksaan komprehensif secara otomatis setiap dua hari sekali antara pukul 00.00 hingga 06.00, atau pada waktu mulai yang Anda tentukan.
-
Pemeriksaan manual sesuai permintaan: Jika Anda menambahkan atau mengubah kebijakan pemeriksaan, Anda dapat membuka halaman Baseline Check, memilih kebijakan di tab Baseline Check Policy, dan segera menjalankan pemeriksaan baseline untuk melihat secara real time apakah server Anda memiliki risiko baseline terkait.
Untuk menjalankan pemeriksaan sesuai permintaan, buka tab Baseline Risk di halaman dan ikuti langkah-langkah berikut:
-
(Disarankan) Di tab Risk Details:
-
Di bagian Check Item Statistics, klik Scan Now.
-
Di panel Scan By Policy, temukan kebijakan yang diinginkan dan klik Scan di kolom Actions untuk memulai pemeriksaan baseline.
Tabel panel menampilkan kolom Policy Name, Checked Servers, Baselines, Latest Pass Rate, dan Actions. Anda dapat memilih kebijakan mana yang akan dipindai berdasarkan tingkat kelulusan masing-masing kebijakan.
-
-
Di tab Baseline Check Policy:
-
Klik ikon expand
, lalu pilih kebijakan pemeriksaan yang diinginkan dari menu.Sisi kiri tab Baseline Check Policy mencantumkan kebijakan. Pilih kebijakan dan klik Check Now di sisi kanan untuk memulai pemeriksaan manual.
-
Di sisi kanan, di bagian Check Item Scan, klik Check Now.
Setelah Anda memulai pemindaian, tombol Check Now akan diredupkan hingga pemindaian selesai.
-
Langkah selanjutnya
Setelah pemeriksaan baseline selesai, buka tab untuk melihat item pemeriksaan yang gagal beserta detailnya, lalu segera perbaiki item berisiko tersebut. Untuk informasi selengkapnya, lihat View and handle baseline risk items.