Gunakan fitur notifikasi untuk mengonfigurasi kebijakan peringatan terhadap event keamanan seperti security alert, kerentanan, dan risiko dasar. Sistem mengirimkan notifikasi melalui email, pesan internal, dan robot DingTalk guna membantu Anda merespons risiko keamanan secara cepat.
Konfigurasi notifikasi
Konfigurasi notifikasi email, dan pesan internal
Langkah 1: Konfigurasi penerima notifikasi
Sebelum mengonfigurasi notifikasi, Anda harus menentukan penerimanya terlebih dahulu. Secara default, notifikasi dikirim ke kontak akun Anda—yaitu orang yang ditentukan saat pendaftaran akun.
Masuk ke Alibaba Cloud Message Center, lalu buka halaman .
Pada tab Contact, kelola penerima notifikasi.
Pilih kontak yang sudah ada: Pada kotak dialog yang muncul, centang kotak di samping kontak yang ingin menerima notifikasi.
Tambahkan kontak baru: Klik Manage Contacts. Di halaman Message Recipient Management, klik Add Receiver di pojok kanan atas. Masukkan nama, dan alamat email, lalu klik Save.
Catatanalamat email baru harus diverifikasi sebelum dapat menerima peringatan. Periksa email verifikasi yang dikirim oleh sistem dan ikuti petunjuknya. Untuk informasi lebih lanjut, lihat Kelola penerima pesan dasar.
Ubah kontak: Klik Manage Contacts. Di halaman Message Recipient Management, temukan kontak yang ingin diubah dan klik Edit di kolom Actions. Masukkan nama, dan alamat email, lalu klik Save.
Setelah konfigurasi selesai, klik Save. Perubahan berlaku langsung.
Langkah 2: Konfigurasi kebijakan notifikasi
Security Center menyediakan tiga saluran notifikasi: email, dan Internal Message. Anda dapat mengonfigurasi setiap item notifikasi sesuai kebutuhan. Pengaturan berlaku langsung.
Masuk ke Security Center console.
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
Pada tab Email/Internal Message, temukan item notifikasi yang ingin dikonfigurasi. Gunakan informasi berikut untuk mengatur Notification Time, Concerned Level, dan Notification Method.
Notification Time:
24 hours: Kirim notifikasi real-time sepanjang hari. Opsi ini direkomendasikan untuk event mendesak dengan tingkat keparahan tinggi.
08:00–20:00: Kirim notifikasi hanya dalam rentang waktu yang ditentukan.
PentingJika notifikasi dipicu di luar jendela waktu yang dipilih, pengirimannya mungkin tertunda. Waktu pengiriman aktual dapat bervariasi.
Sistem menetapkan frekuensi pengiriman, yang tidak dapat Anda ubah. Untuk informasi lebih lanjut, lihat Kuota dan batasan.
Concerned Level: Filter notifikasi berdasarkan tingkat keparahan event. Misalnya, Anda dapat memilih hanya menerima peringatan critical dan high.
Notification Method:
Anda dapat memilih beberapa metode, seperti email, dan Internal Message.
Beberapa item notifikasi hanya mendukung metode tertentu. Metode yang tersedia ditampilkan di konsol.
Jika Anda memilih beberapa metode notifikasi, notifikasi akan dikirim ke semua saluran yang dipilih secara bersamaan.
Konfigurasi notifikasi chatbot DingTalk
Setelah mengonfigurasi notifikasi chatbot DingTalk, Anda dapat menerima peringatan ancaman real-time dari Security Center di grup DingTalk Anda.
Catatan penggunaan
Prosedur
Dapatkan alamat webhook
Jika Anda belum membuat chatbot
Di klien DingTalk, pilih grup chat target dan klik ikon Group Settings di pojok kanan atas.
Di bagian Group Management, klik Chatbot. Di halaman Chatbot Management, klik Add Chatbot dan pilih Custom.
Di bagian Security Settings, atur Custom Keywords berdasarkan bahasa notifikasi yang dikonfigurasi.
Untuk notifikasi bahasa Tiongkok: 云安全中心
Untuk notifikasi bahasa Inggris: Security
Centang kotak "I have read and agree to the 'Custom Robot Service and Disclaimer'" lalu klik Finish. Setelah chatbot ditambahkan, webhook address-nya akan ditampilkan.
Jika Anda telah membuat chatbot
Di klien DingTalk, pilih grup chat target dan klik ikon Group Settings di pojok kanan atas.
Di bagian Group Management, klik Chatbot. Di halaman Chatbot Management, klik chatbot target. Webhook address terdapat di halaman detail.
Tambahkan chatbot di Security Center
Masuk ke Security Center console.
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
Pada tab DingTalk Chatbot di halaman Notification Settings, klik Add Chatbot. Di panel Add DingTalk Chatbot, lengkapi konfigurasi dan klik Add. Tabel berikut menjelaskan parameter utama.
CatatanSecara default, chatbot DingTalk baru Enable.
Parameter
Deskripsi
Webhook URL
Tempel alamat webhook yang diperoleh pada Langkah 1.
PentingJaga kerahasiaan alamat webhook Anda. Jangan mempostingnya di situs web eksternal. Alamat webhook yang bocor menimbulkan risiko keamanan.
Asset Groups
Pilih grup aset yang telah Anda buat di menu Assets Security Center. Setelah memilih grup aset, chatbot DingTalk akan mengirimkan notifikasi peringatan untuk aset dalam grup tersebut. Untuk informasi lebih lanjut tentang cara mengonfigurasi aset, lihat Kelola grup server.
Notify On
Pilih jenis peringatan dan tingkat keparahan yang ingin menerima notifikasi dari chatbot DingTalk.
CatatanSistem menggunakan logika OR untuk mengevaluasi pengaturan ini. Notifikasi dikirim jika peringatan cocok dengan salah satu jenis atau tingkat keparahan yang ditentukan.
Notification Interval
Interval pengiriman notifikasi chatbot DingTalk.
PentingSatu webhook untuk chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit. Untuk informasi lebih lanjut, lihat Aturan frekuensi dan pembatasan kecepatan chatbot DingTalk.
Bahasa notifikasi yang dikirim oleh chatbot DingTalk. Anda dapat memilih bahasa Tiongkok atau Inggris.
Uji notifikasi (opsional)
Di daftar chatbot DingTalk, temukan chatbot yang baru dibuat dan klik Test di kolom Actions untuk memverifikasi bahwa chatbot DingTalk terhubung ke grup DingTalk.
CatatanAnda dapat mengedit atau menghapus notifikasi chatbot DingTalk. Jika Anda menghapus konfigurasi chatbot, Anda tidak akan lagi menerima notifikasi peringatan terkait dari chatbot tersebut. Hal ini tidak memengaruhi notifikasi email, atau pesan internal yang telah Anda konfigurasi.
Konfigurasi Cloud Monitor Push
Aktifkan Cloud Monitor Push di Security Center agar Cloud Monitor dapat menerima peringatan dari Security Center. Setelah peringatan didorong ke Cloud Monitor, Anda dapat menggunakan fitur langganan event-nya untuk meneruskan peringatan dari Security Center ke saluran seperti grup Lark atau grup WeCom.
Anda harus mengaktifkan Cloud Monitor Push di Security Center sebelum Cloud Monitor dapat menerima data peringatan yang sesuai.
Buka halaman Notification Settings di konsol Security Center. Di pojok kiri atas halaman, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.
Pada tab Cloud Monitor Push, pilih item notifikasi yang akan didorong. Tabel berikut menjelaskan item-item notifikasi tersebut.
Item notifikasi
Frekuensi push
Deskripsi
Security Incident
Push ResultDetails: Tidak terbatas
Notifikasi untuk serangan keamanan yang terdeteksi, seperti Serangan DDoS dan serangan brute-force.
Alert
Push ResultDetails: Tidak terbatas
Notifikasi untuk ancaman yang terdeteksi pada host atau dalam kontainer, seperti aktivitas logon mencurigakan dan proses berbahaya.
Baseline Check
Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.
Notifikasi untuk laporan ringkasan hasil pemeriksaan garis dasar keamanan.
CSPM
Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.
Notifikasi untuk laporan ringkasan hasil pemeriksaan risiko konfigurasi platform cloud.
Agentless Detection
Push ResultDetails: Dapat dikustomisasi
Notifikasi untuk hasil pemindaian keamanan yang tidak memerlukan instalasi agen.
Malicious file
Push ResultDetails: Dapat dikustomisasi
Notifikasi untuk file berbahaya yang terdeteksi oleh SDK deteksi file berbahaya.
Vulnerability
Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.
Push ResultDetails: Dapat dikustomisasi
Notifikasi untuk hasil deteksi dan ringkasan kerentanan sistem serta aplikasi.
Application Protection
Push ResultDetails: Dapat dikustomisasi
Notifikasi peringatan untuk Runtime Application Self-Protection (RASP).
Konfigurasi langganan event kustom di Cloud Monitor. Untuk informasi lebih lanjut, lihat Kustomisasi notifikasi pemantauan untuk Security Center.
Nonaktifkan notifikasi
Nonaktifkan notifikasi email, dan pesan internal
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
Pada tab Email/Internal Message, temukan item notifikasi target, lalu di kolom Notification Method, hapus centang pada saluran yang tidak diinginkan.
Nonaktifkan chatbot DingTalk
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
Pada tab DingTalk Chatbot, temukan chatbot target dan lakukan salah satu tindakan berikut:
Tujuan
Cara
Catatan
Nonaktifkan sementara
(Sementara menghentikan semua notifikasi)Matikan sakelar di kolom Enabling Status.
Konfigurasi disimpan dan Anda dapat mengaktifkannya kembali kapan saja.
Hapus permanen
(Berhenti menggunakan chatbot ini)Di kolom Actions, klik Actions.
Tindakan ini tidak dapat dikembalikan. Untuk menggunakan kembali chatbot, Anda harus membuat dan mengonfigurasinya ulang.
Filter notifikasi
(Hanya menerima peringatan tertentu)1. Di kolom Actions, klik Actions.
2. Di bagian Notify On, hapus jenis peringatan atau tingkat keparahan yang tidak diinginkan.Hal ini memungkinkan Anda mengontrol granularitas notifikasi dan menghindari overload informasi.
Nonaktifkan notifikasi push CloudMonitor
Di panel navigasi kiri, pilih . Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.
Pada tab Cloud Monitor Push, temukan item notifikasi target, lalu di kolom Push Content, hapus centang pada item notifikasi yang tidak diinginkan.
Kuota dan batasan
Frekuensi notifikasi dan batas laju
Untuk mencegah kelelahan akibat peringatan berlebihan, Security Center membatasi frekuensi dan volume notifikasi. Tabel berikut menjelaskan batasan spesifik untuk setiap item notifikasi.
Peringatan pertahanan
Item
Frekuensi/kondisi pemicu
Batas laju harian (Email/pesan internal)
precision defense
Dikirim secara real-time.
Maksimal 20 email, dan 5 pesan internal per hari.
web tamper-proofing
Maksimal 5 notifikasi per hari.
cloud honeypot alert
Maksimal 5 notifikasi per hari.
application protection alert
Maksimal , 10 email, dan 10 pesan internal per hari.
malicious IP blocking alert
Maksimal 10 notifikasi per hari.
Peringatan deteksi
Item
Frekuensi/kondisi pemicu
Batas laju harian (Email/pesan internal)
security alert
Dikirim secara real-time.
Maksimal 5 notifikasi per Akun Alibaba Cloud dalam 24 jam.
Maksimal 1 notifikasi per server dalam 24 jam.
New security event
Notifikasi untuk event keamanan yang sama (baru atau diperbarui) hanya dikirim sekali per hari.
Maksimal 5 notifikasi untuk event keamanan baru dan diperbarui dikirim per hari secara total.
Updated security event
Peringatan keamanan kontainer
Item
Frekuensi/kondisi pemicu
Batas laju harian (Email/pesan internal)
container microsegmentation alert
Dikirim secara real-time.
Maksimal 100 email per hari. Notifikasi berlebih dikirim kemudian.
container microsegmentation proactive defense notification
Maksimal 100 email per hari. Notifikasi berlebih dikirim kemudian.
container image scan malicious alert
Maksimal 24 email, dan 24 pesan internal per hari.
container image scan baseline risk notification
Maksimal 1 notifikasi per hari.
container image scan vulnerability risk notification
Maksimal 24 email, dan 1 pesan internal per hari.
container image scan sensitive file alert
Maksimal 24 notifikasi per hari.
Peringatan deteksi tanpa agen
Item
Frekuensi/kondisi pemicu
Batas laju harian (Email/pesan internal)
agentless detection malicious sample notification
Notifikasi dikirim setelah tugas pemindaian selesai.
Maksimal 1 email, dan 1 pesan internal per hari.
agentless detection vulnerability risk notification
agentless detection baseline risk notification
agentless detection sensitive file alert
Notifikasi berkala dan berbasis ambang batas
Item
Frekuensi/kondisi pemicu
Batas laju harian (Email/pesan internal)
security weekly report
Sekali setiap 7 hari.
Tidak ada
baseline check
anti-ransomware task execution result
Dikirim setelah tugas selesai.
anti-ransomware storage capacity exceeded
Security Center mengirimkan notifikasi segera ketika penggunaan penyimpanan anti-ransomware mencapai 100% dari kapasitas yang dibeli.
Security Center melakukan pemeriksaan setiap 7 hari dan mengirimkan notifikasi jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi.
threat analysis hot data log storage exceeded alert
Dikirim secara real-time.
threat analysis log ingestion traffic exceeded alert
log storage exceeded
Sekali setiap 2 hari.
virus scan notification
Notifikasi dikirim berdasarkan siklus pemindaian virus.
Frekuensi dan batas laju chatbot DingTalk
Frekuensi notifikasi: Anda dapat mengatur interval menjadi 1 menit, 5 menit, 10 menit, 30 menit, atau No limit.
Batas laju untuk opsi No limit: Satu URL webhook chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit.
FAQ
Manajemen kontak dan penerima
Bagaimana cara mengubah informasi kontak (alamat email atau nomor telepon) untuk notifikasi peringatan?
Ubah informasi ini di Alibaba Cloud Message Center. Untuk detailnya, lihat Langkah 1: Konfigurasi penerima notifikasi.
Mengapa peringatan masih dikirim ke kontak lama, atau tidak diterima oleh kontak baru, setelah saya memperbarui informasi kontak?
Untuk memecahkan masalah ini, periksa hal berikut:
Verifikasi perubahan Anda: Pastikan Anda telah benar mengubah atau menambahkan kontak dan menyelesaikan verifikasi telepon atau email. Untuk detailnya, lihat Langkah 1: Konfigurasi penerima notifikasi.
Periksa konfigurasi produk lain: Pastikan produk cloud lain, seperti CloudMonitor, tidak memiliki aturan peringatan independen yang masih menggunakan kontak lama.
Bagaimana cara mengonfigurasi penerima peringatan secara massal berdasarkan peran (misalnya, O&M dan pengembangan)?
Konfigurasi massal berdasarkan peran saat ini tidak didukung. Sebagai solusi sementara, gunakan tag "position" saat menambahkan atau mengubah kontak untuk mengidentifikasi mereka berdasarkan peran.
Pemecahan masalah pengiriman peringatan
Saya telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya. Apa yang harus saya lakukan?
Untuk memecahkan masalah ini, periksa hal berikut:
Periksa penerima: Pastikan nomor telepon atau alamat email telah ditambahkan dan diverifikasi di pengaturan manajemen penerima. Untuk instruksi, lihat Langkah 1: Konfigurasi penerima notifikasi.
Periksa pengaturan notifikasi: Pastikan item notifikasi yang relevan telah diaktifkan, Concerned Level sesuai dengan tingkat keparahan alert, dan jadwal notifikasi diatur ke 24 jam.
Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda, atau di daftar blokir SMS Anda.
Periksa batas laju: Lihat bagian kuota dan batasan untuk memastikan Anda belum melebihi batas pengiriman harian.
Periksa wilayah: Pastikan wilayah notifikasi yang dikonfigurasi (Tiongkok atau Global (tidak termasuk Tiongkok)) sesuai dengan wilayah aset yang memicu peringatan.
Mengapa chatbot DingTalk saya menerima peringatan "Unusual Logon" meskipun saya telah menonaktifkan jenis peringatan tersebut?
Penyebab: Hal ini terjadi jika Anda mengatur tingkat notifikasi untuk peringatan keamanan ke Suspicious. Aturan notifikasi dipicu jika jenis peringatan atau tingkatnya cocok dengan pengaturan Anda.
Solusi: Buka Notification Settings dan hapus centang Suspicious di bawah pengaturan tingkat notifikasi untuk peringatan keamanan.
Lampiran: Notifikasi
Laporan berkala
Item notifikasi
Deskripsi
Security weekly report
Anda menerima notifikasi dengan subjek Alibaba Cloud Security Center Weekly Report. Laporan ini mencakup jumlah kerentanan yang belum ditangani, saran perbaikan kerentanan, jumlah risiko garis dasar, dan peringatan pada aset Anda.
CatatanAnda tidak menerima laporan mingguan keamanan jika akun Anda tidak memiliki instance ECS, atau jika instance ECS Anda dihentikan atau telah dilepas.
Baseline check
Anda menerima notifikasi dengan subjek Security Center Weekly Report on Unhandled Baseline Configuration Risks. Laporan ini mencantumkan jumlah risiko garis dasar yang belum ditangani pada aset Anda.
Sumber daya dan kapasitas
Notification item
Description
Insufficient anti-ransomware capacity
Mekanisme notifikasi untuk kapasitas anti-ransomware yang tidak mencukupi adalah sebagai berikut:
Anda menerima notifikasi secara real-time ketika kapasitas anti-ransomware yang digunakan mencapai 100% dari kapasitas yang telah Anda beli.
Security Center memeriksa penggunaan kapasitas anti-ransomware pada waktu terjadwal setiap hari. Jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi, Anda akan menerima notifikasi. Anda dapat mengklik ikon
di area Insufficient Anti-ransomware Capacity untuk menyesuaikan ambang batas notifikasi.
Excessive threat analysis hot data logs
Notifikasi ini melaporkan penggunaan penyimpanan untuk log analisis ancaman.
Excessive threat analysis log ingestion
Anda menerima pengingat upgrade ketika traffic log yang diingest melebihi 80% dari traffic log yang telah Anda berlangganan.
Excess logs
Anda menerima notifikasi ketika volume penyimpanan log Anda melebihi ambang batas kapasitas yang telah dibeli.
Di area Excess Logs, klik ikon
untuk menyesuaikan ambang batas kapasitas log guna notifikasi.Peringatan fitur
Item notifikasi
Deskripsi
Anti-ransomware task execution results
Selama periode notifikasi yang dikonfigurasi, Anda menerima notifikasi setelah tugas pencadangan atau pemulihan data anti-ransomware selesai, jika hasilnya (sukses atau gagal) sesuai dengan preferensi Anda.
New security events
Anda menerima notifikasi ketika Security Center mendeteksi event keamanan baru yang perlu ditangani.
Updated security events
Anda menerima notifikasi ketika event keamanan dengan status Pending diperbarui dengan peringatan keamanan terkait baru.
Security alert
Anda menerima notifikasi ketika Security Center mendeteksi peringatan keamanan.
Precision defense
Anda menerima notifikasi ketika Security Center mendeteksi peringatan precision defense.
Web tamper-proofing
Anda menerima notifikasi ketika Security Center mendeteksi peringatan web tamper-proofing.
Malicious IP blocking alert
Anda menerima notifikasi setelah Security Center memblokir serangan brute-force dari IP berbahaya.
Virus scan notification
Anda menerima notifikasi dengan hasil pemindaian setelah setiap pemindaian virus selesai, berdasarkan siklus pemindaian yang dikonfigurasi.
Cloud honeypot alert
Anda menerima notifikasi ketika Security Center mendeteksi peringatan honeypot cloud. Anda menerima maksimal lima notifikasi per hari.
Application protection alert
Anda menerima notifikasi ketika Security Center mendeteksi peringatan perlindungan aplikasi.
Keamanan kontainer
Item notifikasi
Deskripsi
Container microsegmentation anomaly alert
Anda menerima notifikasi ketika Security Center mendeteksi aktivitas jaringan tidak sah.
Container microsegmentation proactive defense
Anda menerima notifikasi ketika Security Center mendeteksi dan secara proaktif memblokir aktivitas jaringan tidak sah.
Container image scan malicious sample alert
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan sampel berbahaya yang dihasilkan.
Container image scan baseline risk notification
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko garis dasar yang dihasilkan.
Container image scan vulnerability risk notification
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko kerentanan yang dihasilkan.
Container image scan sensitive file alert
Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan file sensitif yang dihasilkan.
Deteksi tanpa agen
Item notifikasi
Deskripsi
Agentless detection of malicious samples
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap sampel berbahaya yang ditemukan pemindaian.
Agentless detection of vulnerability risks
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko kerentanan yang ditemukan pemindaian.
Agentless detection of baseline risks
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko garis dasar yang ditemukan pemindaian.
Agentless detection of sensitive files
Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap file sensitif yang ditemukan pemindaian.