All Products
Search
Document Center

Security Center:Pengaturan notifikasi

Last Updated:Apr 01, 2026

Security Center memberi tahu Anda mengenai temuan keamanan—termasuk security alert, laporan kerentanan, dan risiko dasar—melalui tiga saluran pengiriman. Gunakan saluran yang sesuai dengan alur kerja tim Anda:

ChannelTerbaik untukPersyaratan Edisi
EmailLaporan detail, jejak auditSemua edisi
Internal messageNotifikasi dalam konsolSemua edisi
DingTalk ChatbotPeringatan tim real-time tanpa harus login ke konsolEnterprise atau Ultimate

Konfigurasi notifikasi email dan pesan internal

Langkah 1: Kelola penerima notifikasi

Sebelum mengonfigurasi aturan alert, pastikan orang yang tepat menerimanya. Secara default, Security Center mengirim alert ke Account Contact dari pendaftaran akun—yang sering kali bukan tim keamanan.

  1. Buka Message Center. Pada tab Security message, temukan Security Notice dan klik Modify di kolom Actions. Halaman Modify Message Receiving Configurations akan terbuka.

  2. Pada tab Contact, kelola daftar penerima:

    • Select an existing contact: Di kotak dialog, centang kotak di samping setiap kontak.

    • Tambahkan kontak baru: Klik Manage Contacts, lalu klik Add Receiver di pojok kanan atas. Masukkan nama dan alamat email, lalu klik OK. > Important: Alamat email yang baru ditambahkan harus diverifikasi sebelum dapat menerima alert. Periksa kotak masuk Anda untuk email verifikasi dan ikuti petunjuknya. Untuk informasi lebih lanjut, lihat Manage basic message notifications.

    • Ubah kontak: Klik Manage Contacts. Pada halaman Manage Contacts, klik Modify di kolom Actions. Edit nama atau alamat email, lalu klik OK.Pada halaman Manage Message Recipients, klik Edit di kolom Actions pada kontak target.Pada halaman Manage Message Recipients, klik Add Receiver di pojok kanan atas.

  3. Klik OK. Perubahan berlaku segera.

Langkah 2: Konfigurasi aturan notifikasi

  1. Login ke Security Center consoleSecurity Center console.Login ke Security Center console.

  2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas, pilih wilayah tempat aset Anda berada: China atau Outside China.

  3. Pada tab Email/Internal Message, temukan item notifikasi yang ingin dikonfigurasi. Atur bidang-bidang berikut: Notification Time — Waktu pengiriman alert; Concerned Level — Pilih tingkat keparahan untuk menerima alert, seperti Critical atau High Risk; Notification Method — Pilih Email, Internal Message, atau keduanya.

    Penting

    Alert yang dipicu di luar jendela waktu 08.00–20.00 mungkin tertunda. Frekuensi pengiriman bersifat tetap dan tidak dapat disesuaikan. Lihat Quotas and limits untuk detail selengkapnya.

    Tidak semua jenis alert mendukung semua metode notifikasi. Hanya opsi yang didukung yang muncul di konsol. Jika Anda memilih beberapa metode, alert yang sama akan dikirim ke semua saluran yang dipilih secara bersamaan.
    OptionBehaviorUse when
    24 hoursAlert langsung, sepanjang hariEvent kritis atau darurat
    08:00–20:00Hanya mengirim alert selama jendela waktu iniEvent non-darurat

Konfigurasi notifikasi DingTalk Chatbot

Dapatkan alert Security Center di grup chat DingTalk sehingga tim Anda dapat merespons ancaman tanpa harus login ke konsol.

Prasyarat

Sebelum memulai, pastikan Anda memiliki:

  • Langganan Security Center edisi Enterprise atau Ultimate. Lakukan upgrade jika diperlukan.

  • Setidaknya satu fitur bayar sesuai penggunaan (pay-as-you-go) yang diaktifkan.

Langkah 1: Dapatkan URL webhook dari DingTalk

Jika Anda belum membuat chatbot:

  1. Di klien DingTalk, pilih grup chat target dan klik Group Settings di pojok kanan atas.

  2. Di bagian Group Management, klik Bot. Di halaman manajemen robot, klik Add Robot dan pilih Custom.

  3. Di area Security Settings, atur Custom Keywords menjadi Security Center atau Security berdasarkan bahasa notifikasi yang akan digunakan.

  4. Centang kotak I Acknowledge and Accept *DingTalk Custom Robot Service Terms of Service*.

  5. Klik Finished. Salin URL webhook yang ditampilkan di halaman tersebut.

Jika Anda sudah memiliki chatbot:

  1. Di klien DingTalk, pilih grup chat target dan klik Group Settings di pojok kanan atas.

  2. Di bagian Group Management, klik Bot. Klik robot target untuk melihat URL webhook-nya di halaman detail.

Langkah 2: Tambahkan chatbot di Security Center

  1. Login ke Security Center consoleSecurity Center console.Login ke Security Center console.

  2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Pilih wilayah tempat aset Anda berada: China atau Outside China.

  3. Pada tab DingTalk Chatbot, klik Add Chatbot. Di panel Add DingTalk Chatbot, konfigurasi parameter berikut dan klik Add.

    DingTalk Chatbot yang baru dibuat secara default dalam status Enabled.
    ParameterDescription
    Webhook URLTempel URL webhook dari Langkah 1. Simpan kerahasiaannya — mengeksposnya di situs web publik menimbulkan risiko keamanan.
    Asset GroupsPilih kelompok aset dari halaman Assets. Alert hanya dikirim untuk aset dalam kelompok yang dipilih. Lihat Manage server groups.
    Notify OnPilih jenis alert dan tingkat risiko. Notifikasi dikirim jika salah satu kondisi yang dipilih terpenuhi (logika OR). Misalnya, memilih jenis "Security alert" dan tingkat "Suspicious" berarti salah satu kondisi saja sudah cukup untuk memicu notifikasi. Untuk menghindari alert tak terduga, tinjau kembali pilihan jenis dan tingkat secara bersamaan.
    Notification IntervalFrekuensi pengiriman notifikasi batch oleh chatbot: 1 menit, 5 menit, 10 menit, 30 menit, atau No Limit. Setiap URL webhook dapat menerima hingga 20 notifikasi per menit. Lihat DingTalk Chatbot rate limits.
    LanguageBahasa notifikasi: Chinese atau English.

Langkah 3: Uji koneksi

Di daftar DingTalk Chatbot, temukan chatbot yang baru dibuat dan klik Test di kolom Actions. Pesan uji akan dikirim ke grup DingTalk untuk memverifikasi koneksi.

Mengedit atau menghapus konfigurasi chatbot hanya memengaruhi notifikasi DingTalk dan tidak mengubah pengaturan email atau pesan internal Anda.

Nonaktifkan notifikasi

Nonaktifkan notifikasi email dan pesan internal

  1. Masuk ke , Security Center console, , atau Security Center console.

  2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Pilih wilayah tempat aset Anda berada: China atau Outside China.

  3. Pada tab Email/Internal Message, temukan item notifikasi target dan hapus centang pada saluran di kolom Notification Method.Email/Internal Message

Nonaktifkan atau sesuaikan DingTalk Chatbot

  1. Masuk ke , Security Center console, , atau Security Center console.

  2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Pilih wilayah tempat aset Anda berada: China atau Outside China.

  3. Pada tab DingTalk Chatbot, temukan chatbot target dan lakukan salah satu tindakan berikut:

    GoalHowNotes
    Nonaktifkan sementaraMatikan sakelar di kolom Enabling Status.Konfigurasi disimpan dan dapat diaktifkan kembali kapan saja.
    Hapus permanenKlik Delete di kolom Actions.Tindakan ini tidak dapat dikembalikan. Konfigurasi ulang chatbot untuk menggunakannya kembali.
    Filter notifikasiKlik Edit di kolom Actions, lalu perbarui bagian Notify On.Hapus jenis atau tingkat alert yang tidak ingin Anda terima lagi.

Quota dan batasan

Security Center membatasi frekuensi dan volume notifikasi untuk mencegah kelelahan alert.

Batasan email dan pesan internal

Defense alerts

TypeTriggerDaily limit
Precision defenseReal-timeMaksimal 5 pesan internal dan 20 email
Web tamper-proofingMaksimal 5 notifikasi
Cloud honeypot alertMaksimal 5 notifikasi
Application protection alertMaksimal 10 email dan 10 pesan internal
Malicious IP blocking alertMaksimal 10 notifikasi

Detection alerts

TypeTriggerDaily limit (Email/Internal Message)
Security alertReal-timeMaksimal 5 per akun; maksimal 1 per server
New security eventsKetika event baru terdeteksiMaksimal 1 per event; maksimal 5 total per hari
Updated security eventsSaat event tertunda mendapat alert baruMaksimal 1 per event; maksimal 5 total per hari

Container security alerts

TypeTriggerDaily limit (Email/Internal Message)
Container microsegmentation alertReal-timeMaksimal 100 email (notifikasi berlebih ditunda)
Container microsegmentation proactive defense notificationReal-timeMaksimal 100 email (notifikasi berlebih ditunda)
Container image scan malicious alertSetelah pemindaian selesaiMaksimal 24 email dan 24 pesan internal
Container image scan baseline risk notificationSetelah pemindaian selesaiMaksimal 1 notifikasi
Container image scan vulnerability risk notificationSetelah pemindaian selesaiMaksimal 24 email dan 1 pesan internal
Container image scan sensitive file alertSetelah pemindaian selesaiMaksimal 24 pesan internal

Agentless detection alerts

TypeTriggerDaily limit (Email/Internal Message)
Agentless detection malicious sample notificationSetelah pemindaian selesaiMaksimal 1 email dan 1 pesan internal
Agentless detection vulnerability risk notificationSetelah pemindaian selesaiMaksimal 1 email dan 1 pesan internal
Agentless detection baseline risk notificationSetelah pemindaian selesaiMaksimal 1 email dan 1 pesan internal
Agentless detection sensitive file alertSetelah pemindaian selesaiMaksimal 1 email dan 1 pesan internal

Notifikasi periodik dan berbasis ambang batas

TypeTriggerDaily limit
Security weekly reportSetiap 7 hari sekaliTidak ada
Baseline checkTidak ada
Anti-ransomware task execution resultsSetelah tugas selesai
Anti-ransomware storage capacity exceededSegera saat penggunaan mencapai 100%; diperiksa setiap 7 hari jika ambang batas dikonfigurasi
Threat analysis hot data log storage exceeded alertReal-time
Threat analysis log ingestion traffic exceeded alertKetika lalu lintas masuk melebihi 80% dari batas langganan
Log storage exceededSetiap 2 hari sekali
Virus scan notificationSesuai siklus pemindaian yang dikonfigurasi

Batas laju DingTalk Chatbot

  • Opsi Notification Interval: 1 menit, 5 menit, 10 menit, 30 menit, atau No Limit.

  • Batas laju untuk "No Limit": Satu URL webhook dapat menerima hingga 20 notifikasi per menit.

FAQ

Manajemen kontak dan penerima

Bagaimana cara memperbarui alamat email atau nomor telepon yang menerima alert?

Perbarui di Alibaba Cloud Message Center. Ikuti langkah-langkah di Step 1: Manage notification recipients.Alibaba Cloud Message Center

Saya telah memperbarui kontak, tetapi alert masih dikirim ke alamat lama. Apa yang salah?

Periksa dua hal. Pertama, pastikan kontak baru telah menyelesaikan verifikasi email—alamat yang belum diverifikasi tidak menerima alert. Kedua, periksa apakah produk cloud lain (seperti CloudMonitor) memiliki aturan alert terpisah yang masih merujuk ke kontak lama.

Bisakah saya menetapkan penerima alert berbeda berdasarkan peran, seperti O&M atau developer?

Penetapan batch berdasarkan peran tidak didukung. Sebagai solusi, tambahkan tag posisi saat membuat atau mengedit kontak untuk mengidentifikasi mereka berdasarkan peran.

Pemecahan masalah pengiriman alert

Saya telah mengonfigurasi notifikasi tetapi tidak menerima alert apa pun. Apa yang harus saya periksa?

Lakukan pemeriksaan berikut secara berurutan:

  1. Verifikasi penerima: Pastikan alamat email atau nomor telepon telah ditambahkan dan diverifikasi di Step 1.

  2. Periksa pengaturan notifikasi: Pastikan item notifikasi diaktifkan, Concerned Level sesuai dengan tingkat keparahan alert aktual, dan Notification Time diatur ke 24 hours jika Anda membutuhkan cakupan sepanjang hari.

  3. Periksa folder spam: Cari di folder spam atau junk email Anda.

  4. Periksa batas laju: Lihat Quotas and limits untuk memastikan Anda belum mencapai batas pengiriman harian.

  5. Periksa wilayah: Wilayah yang Anda pilih di Notification Settings (China atau Outside China) harus sesuai dengan wilayah tempat aset yang memicu alert berada.

DingTalk Chatbot saya menerima alert "Unusual Logon" meskipun saya telah menonaktifkan jenis alert tersebut. Mengapa?

Bidang Notify On menggunakan logika OR—notifikasi dikirim jika alert sesuai dengan jenis yang dipilih or tingkat yang dipilih. Jika Anda mengatur tingkat ke Suspicious, alert apa pun pada tingkat keparahan tersebut akan memicu notifikasi terlepas dari jenisnya. Untuk berhenti menerima alert ini, buka Notification Settings dan hapus centang Suspicious dari pengaturan tingkat untuk Security alert.

Lampiran: Deskripsi notifikasi

Laporan periodik

TypeDescription
Security weekly reportMengirim notifikasi dengan subjek Alibaba Cloud Security Center Weekly Report. Berisi jumlah kerentanan yang belum ditangani, saran perbaikan, risiko dasar, dan ringkasan alert.
Catatan

Tidak dikirim jika akun Anda tidak memiliki Instance ECS yang berjalan.

Baseline checkMengirim notifikasi dengan subjek Security Center - Weekly Report on Unhandled Baseline Risks. Berisi jumlah risiko dasar yang belum ditangani pada aset Anda.

Sumber daya dan kapasitas

TypeDescription
Anti-ransomware storage capacity exceededDikirim segera saat kapasitas anti-ransomware yang digunakan mencapai 100%. Juga dikirim dalam siklus pemeriksaan 7 hari jika penggunaan melebihi ambang batas yang dikonfigurasi. Klik ikon pengaturan di area Insufficient Anti-ransomware Capacity untuk menyesuaikan ambang batas.
Notification for excessive threat analysis hot data logsNotifikasi mengenai penggunaan penyimpanan log analisis ancaman.
Notification for excessive threat analysis access log trafficDikirim saat trafik log akses yang diingest melebihi 80% dari batas trafik log akses yang dilanggan.
The log quota has been exceededDikirim saat volume penyimpanan log melebihi kapasitas analisis log yang dibeli. Klik ikon pengaturan di area Excess Logs untuk menyesuaikan ambang batas.

Alert fitur

TypeDescription
Anti-ransomware task execution resultsDikirim saat tugas cadangan data atau pemulihan selesai, jika hasilnya (sukses atau gagal) sesuai dengan preferensi notifikasi Anda.
New security eventsDikirim saat event keamanan baru yang belum ditangani terdeteksi.
Updated security eventsDikirim saat event keamanan dengan status "Pending" menerima alert keamanan baru terkait.
Security alertDikirim saat alert keamanan terdeteksi.
Precision defenseDikirim saat alert precision defense terdeteksi.
Web tamper-proofingDikirim saat alert Pencegahan perusakan web terdeteksi.
Malicious IP blocking alertDikirim saat serangan brute-force dari IP berbahaya diblokir.
Virus scan notificationDikirim saat pemindaian virus selesai, berdasarkan siklus pemindaian yang dikonfigurasi.
Cloud honeypot alertDikirim saat alert honeypot cloud terdeteksi. Maksimal 5 notifikasi per hari.
Application protection alertDikirim saat alert proteksi aplikasi terdeteksi.

Keamanan container

TypeDescription
Container microsegmentation abnormal alertDikirim saat aktivitas jaringan tidak sah terdeteksi.
Container microsegmentation proactive defense notificationDikirim saat aktivitas jaringan tidak sah terdeteksi dan diblokir secara proaktif.
Container image scan malicious alertDikirim setelah pemindaian gambar selesai, untuk setiap alert sampel berbahaya yang ditemukan.
Container image scan baseline risk notificationDikirim setelah pemindaian gambar selesai, untuk setiap alert risiko dasar yang ditemukan.
Container image scan vulnerability risk notificationDikirim setelah pemindaian gambar selesai, untuk setiap alert risiko kerentanan yang ditemukan.
Container image scan sensitive file alertDikirim setelah pemindaian gambar selesai, untuk setiap alert file sensitif yang ditemukan.

Deteksi tanpa agen (agentless)

TypeDescription
Agentless detection of malicious samples notificationDikirim setelah pemindaian keamanan selesai, untuk setiap sampel berbahaya yang ditemukan.
Agentless detection of vulnerability risks notificationDikirim setelah pemindaian keamanan selesai, untuk setiap risiko kerentanan yang ditemukan.
Agentless detection of baseline risks notificationDikirim setelah pemindaian keamanan selesai, untuk setiap risiko dasar yang ditemukan.
Agentless detection of sensitive files alertDikirim setelah pemindaian keamanan selesai, untuk setiap file sensitif yang ditemukan.