All Products
Search
Document Center

Security Center:Pengaturan notifikasi

Last Updated:May 19, 2026

Gunakan fitur notifikasi untuk mengonfigurasi kebijakan peringatan terhadap event keamanan seperti security alert, kerentanan, dan risiko dasar. Sistem mengirimkan notifikasi melalui email, pesan internal, dan robot DingTalk guna membantu Anda merespons risiko keamanan secara cepat.

Konfigurasi notifikasi

Konfigurasi notifikasi email, dan pesan internal

Langkah 1: Konfigurasi penerima notifikasi

Sebelum mengonfigurasi notifikasi, Anda harus menentukan penerimanya terlebih dahulu. Secara default, notifikasi dikirim ke kontak akun Anda—yaitu orang yang ditentukan saat pendaftaran akun.

  1. Masuk ke Alibaba Cloud Message Center, lalu buka halaman Message Settings > Common Settings.

  2. Pada tab Contact, kelola penerima notifikasi.

    • Pilih kontak yang sudah ada: Pada kotak dialog yang muncul, centang kotak di samping kontak yang ingin menerima notifikasi.

    • Tambahkan kontak baru: Klik Manage Contacts. Di halaman Message Recipient Management, klik Add Receiver di pojok kanan atas. Masukkan nama, dan alamat email, lalu klik Save.

      Catatan

      alamat email baru harus diverifikasi sebelum dapat menerima peringatan. Periksa email verifikasi yang dikirim oleh sistem dan ikuti petunjuknya. Untuk informasi lebih lanjut, lihat Kelola penerima pesan dasar.

    • Ubah kontak: Klik Manage Contacts. Di halaman Message Recipient Management, temukan kontak yang ingin diubah dan klik Edit di kolom Actions. Masukkan nama, dan alamat email, lalu klik Save.

  3. Setelah konfigurasi selesai, klik Save. Perubahan berlaku langsung.

Langkah 2: Konfigurasi kebijakan notifikasi

Security Center menyediakan tiga saluran notifikasi: email, dan Internal Message. Anda dapat mengonfigurasi setiap item notifikasi sesuai kebutuhan. Pengaturan berlaku langsung.

  1. Masuk ke Security Center console.

  2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  3. Pada tab Email/Internal Message, temukan item notifikasi yang ingin dikonfigurasi. Gunakan informasi berikut untuk mengatur Notification Time, Concerned Level, dan Notification Method.

    • Notification Time:

      • 24 hours: Kirim notifikasi real-time sepanjang hari. Opsi ini direkomendasikan untuk event mendesak dengan tingkat keparahan tinggi.

      • 08:00–20:00: Kirim notifikasi hanya dalam rentang waktu yang ditentukan.

      Penting
      • Jika notifikasi dipicu di luar jendela waktu yang dipilih, pengirimannya mungkin tertunda. Waktu pengiriman aktual dapat bervariasi.

      • Sistem menetapkan frekuensi pengiriman, yang tidak dapat Anda ubah. Untuk informasi lebih lanjut, lihat Kuota dan batasan.

    • Concerned Level: Filter notifikasi berdasarkan tingkat keparahan event. Misalnya, Anda dapat memilih hanya menerima peringatan critical dan high.

    • Notification Method:

      • Anda dapat memilih beberapa metode, seperti email, dan Internal Message.

      • Beberapa item notifikasi hanya mendukung metode tertentu. Metode yang tersedia ditampilkan di konsol.

      • Jika Anda memilih beberapa metode notifikasi, notifikasi akan dikirim ke semua saluran yang dipilih secara bersamaan.

Konfigurasi notifikasi chatbot DingTalk

Setelah mengonfigurasi notifikasi chatbot DingTalk, Anda dapat menerima peringatan ancaman real-time dari Security Center di grup DingTalk Anda.

Catatan penggunaan

  • Langganan: Advanced, Enterprise, atau Ultimate (jika edisi Anda tidak mendukung fitur ini, lakukanupgrade).

  • Pay-as-you-go: Aktifkan fitur pay-as-you-go apa pun (jika belum diaktifkan, bukapembelian).

Prosedur

  1. Dapatkan alamat webhook

    • Jika Anda belum membuat chatbot

      1. Di klien DingTalk, pilih grup chat target dan klik ikon Group Settings di pojok kanan atas.

      2. Di bagian Group Management, klik Chatbot. Di halaman Chatbot Management, klik Add Chatbot dan pilih Custom.

      3. Di bagian Security Settings, atur Custom Keywords berdasarkan bahasa notifikasi yang dikonfigurasi.

        • Untuk notifikasi bahasa Tiongkok: 云安全中心

        • Untuk notifikasi bahasa Inggris: Security

      4. Centang kotak "I have read and agree to the 'Custom Robot Service and Disclaimer'" lalu klik Finish. Setelah chatbot ditambahkan, webhook address-nya akan ditampilkan.

    • Jika Anda telah membuat chatbot

      1. Di klien DingTalk, pilih grup chat target dan klik ikon Group Settings di pojok kanan atas.

      2. Di bagian Group Management, klik Chatbot. Di halaman Chatbot Management, klik chatbot target. Webhook address terdapat di halaman detail.

  2. Tambahkan chatbot di Security Center

    1. Masuk ke Security Center console.

    2. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas konsol, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

    3. Pada tab DingTalk Chatbot di halaman Notification Settings, klik Add Chatbot. Di panel Add DingTalk Chatbot, lengkapi konfigurasi dan klik Add. Tabel berikut menjelaskan parameter utama.

      Catatan

      Secara default, chatbot DingTalk baru Enable.

      Parameter

      Deskripsi

      Webhook URL

      Tempel alamat webhook yang diperoleh pada Langkah 1.

      Penting

      Jaga kerahasiaan alamat webhook Anda. Jangan mempostingnya di situs web eksternal. Alamat webhook yang bocor menimbulkan risiko keamanan.

      Asset Groups

      Pilih grup aset yang telah Anda buat di menu Assets Security Center. Setelah memilih grup aset, chatbot DingTalk akan mengirimkan notifikasi peringatan untuk aset dalam grup tersebut. Untuk informasi lebih lanjut tentang cara mengonfigurasi aset, lihat Kelola grup server.

      Notify On

      Pilih jenis peringatan dan tingkat keparahan yang ingin menerima notifikasi dari chatbot DingTalk.

      Catatan

      Sistem menggunakan logika OR untuk mengevaluasi pengaturan ini. Notifikasi dikirim jika peringatan cocok dengan salah satu jenis atau tingkat keparahan yang ditentukan.

      Notification Interval

      Interval pengiriman notifikasi chatbot DingTalk.

      Penting

      Satu webhook untuk chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit. Untuk informasi lebih lanjut, lihat Aturan frekuensi dan pembatasan kecepatan chatbot DingTalk.

      Bahasa notifikasi yang dikirim oleh chatbot DingTalk. Anda dapat memilih bahasa Tiongkok atau Inggris.

  3. Uji notifikasi (opsional)

    Di daftar chatbot DingTalk, temukan chatbot yang baru dibuat dan klik Test di kolom Actions untuk memverifikasi bahwa chatbot DingTalk terhubung ke grup DingTalk.

    Catatan

    Anda dapat mengedit atau menghapus notifikasi chatbot DingTalk. Jika Anda menghapus konfigurasi chatbot, Anda tidak akan lagi menerima notifikasi peringatan terkait dari chatbot tersebut. Hal ini tidak memengaruhi notifikasi email, atau pesan internal yang telah Anda konfigurasi.

Konfigurasi Cloud Monitor Push

Aktifkan Cloud Monitor Push di Security Center agar Cloud Monitor dapat menerima peringatan dari Security Center. Setelah peringatan didorong ke Cloud Monitor, Anda dapat menggunakan fitur langganan event-nya untuk meneruskan peringatan dari Security Center ke saluran seperti grup Lark atau grup WeCom.

Penting

Anda harus mengaktifkan Cloud Monitor Push di Security Center sebelum Cloud Monitor dapat menerima data peringatan yang sesuai.

  1. Buka halaman Notification Settings di konsol Security Center. Di pojok kiri atas halaman, pilih wilayah tempat aset yang dilindungi berada: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Cloud Monitor Push, pilih item notifikasi yang akan didorong. Tabel berikut menjelaskan item-item notifikasi tersebut.

    Item notifikasi

    Frekuensi push

    Deskripsi

    Security Incident

    Push ResultDetails: Tidak terbatas

    Notifikasi untuk serangan keamanan yang terdeteksi, seperti Serangan DDoS dan serangan brute-force.

    Alert

    Push ResultDetails: Tidak terbatas

    Notifikasi untuk ancaman yang terdeteksi pada host atau dalam kontainer, seperti aktivitas logon mencurigakan dan proses berbahaya.

    Baseline Check

    Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil pemeriksaan garis dasar keamanan.

    CSPM

    Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.

    Notifikasi untuk laporan ringkasan hasil pemeriksaan risiko konfigurasi platform cloud.

    Agentless Detection

    Push ResultDetails: Dapat dikustomisasi

    Notifikasi untuk hasil pemindaian keamanan yang tidak memerlukan instalasi agen.

    Malicious file

    Push ResultDetails: Dapat dikustomisasi

    Notifikasi untuk file berbahaya yang terdeteksi oleh SDK deteksi file berbahaya.

    Vulnerability

    Push ResultOverview: Dikirim sekali seminggu setiap hari Kamis.

    Push ResultDetails: Dapat dikustomisasi

    Notifikasi untuk hasil deteksi dan ringkasan kerentanan sistem serta aplikasi.

    Application Protection

    Push ResultDetails: Dapat dikustomisasi

    Notifikasi peringatan untuk Runtime Application Self-Protection (RASP).

  3. Konfigurasi langganan event kustom di Cloud Monitor. Untuk informasi lebih lanjut, lihat Kustomisasi notifikasi pemantauan untuk Security Center.

Nonaktifkan notifikasi

Nonaktifkan notifikasi email, dan pesan internal

  1. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Email/Internal Message, temukan item notifikasi target, lalu di kolom Notification Method, hapus centang pada saluran yang tidak diinginkan.

Nonaktifkan chatbot DingTalk

  1. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab DingTalk Chatbot, temukan chatbot target dan lakukan salah satu tindakan berikut:

    Tujuan

    Cara

    Catatan

    Nonaktifkan sementara
    (Sementara menghentikan semua notifikasi)

    Matikan sakelar di kolom Enabling Status.

    Konfigurasi disimpan dan Anda dapat mengaktifkannya kembali kapan saja.

    Hapus permanen
    (Berhenti menggunakan chatbot ini)

    Di kolom Actions, klik Actions.

    Tindakan ini tidak dapat dikembalikan. Untuk menggunakan kembali chatbot, Anda harus membuat dan mengonfigurasinya ulang.

    Filter notifikasi
    (Hanya menerima peringatan tertentu)

    1. Di kolom Actions, klik Actions.
    2. Di bagian Notify On, hapus jenis peringatan atau tingkat keparahan yang tidak diinginkan.

    Hal ini memungkinkan Anda mengontrol granularitas notifikasi dan menghindari overload informasi.

Nonaktifkan notifikasi push CloudMonitor

  1. Di panel navigasi kiri, pilih System Settings > Notification Settings. Di pojok kiri atas konsol, pilih wilayah aset yang dilindungi: Chinese Mainland atau Outside Chinese Mainland.

  2. Pada tab Cloud Monitor Push, temukan item notifikasi target, lalu di kolom Push Content, hapus centang pada item notifikasi yang tidak diinginkan.

Kuota dan batasan

Frekuensi notifikasi dan batas laju

Untuk mencegah kelelahan akibat peringatan berlebihan, Security Center membatasi frekuensi dan volume notifikasi. Tabel berikut menjelaskan batasan spesifik untuk setiap item notifikasi.

  • Peringatan pertahanan

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian (Email/pesan internal)

    precision defense

    Dikirim secara real-time.

    Maksimal 20 email, dan 5 pesan internal per hari.

    web tamper-proofing

    Maksimal 5 notifikasi per hari.

    cloud honeypot alert

    Maksimal 5 notifikasi per hari.

    application protection alert

    Maksimal , 10 email, dan 10 pesan internal per hari.

    malicious IP blocking alert

    Maksimal 10 notifikasi per hari.

  • Peringatan deteksi

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian (Email/pesan internal)

    security alert

    Dikirim secara real-time.

    • Maksimal 5 notifikasi per Akun Alibaba Cloud dalam 24 jam.

    • Maksimal 1 notifikasi per server dalam 24 jam.

    New security event

    • Notifikasi untuk event keamanan yang sama (baru atau diperbarui) hanya dikirim sekali per hari.

    • Maksimal 5 notifikasi untuk event keamanan baru dan diperbarui dikirim per hari secara total.

    Updated security event

  • Peringatan keamanan kontainer

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian (Email/pesan internal)

    container microsegmentation alert

    Dikirim secara real-time.

    Maksimal 100 email per hari. Notifikasi berlebih dikirim kemudian.

    container microsegmentation proactive defense notification

    Maksimal 100 email per hari. Notifikasi berlebih dikirim kemudian.

    container image scan malicious alert

    Maksimal 24 email, dan 24 pesan internal per hari.

    container image scan baseline risk notification

    Maksimal 1 notifikasi per hari.

    container image scan vulnerability risk notification

    Maksimal 24 email, dan 1 pesan internal per hari.

    container image scan sensitive file alert

    Maksimal 24 notifikasi per hari.

  • Peringatan deteksi tanpa agen

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian (Email/pesan internal)

    agentless detection malicious sample notification

    Notifikasi dikirim setelah tugas pemindaian selesai.

    Maksimal 1 email, dan 1 pesan internal per hari.

    agentless detection vulnerability risk notification

    agentless detection baseline risk notification

    agentless detection sensitive file alert

  • Notifikasi berkala dan berbasis ambang batas

    Item

    Frekuensi/kondisi pemicu

    Batas laju harian (Email/pesan internal)

    security weekly report

    Sekali setiap 7 hari.

    Tidak ada

    baseline check

    anti-ransomware task execution result

    Dikirim setelah tugas selesai.

    anti-ransomware storage capacity exceeded

    • Security Center mengirimkan notifikasi segera ketika penggunaan penyimpanan anti-ransomware mencapai 100% dari kapasitas yang dibeli.

    • Security Center melakukan pemeriksaan setiap 7 hari dan mengirimkan notifikasi jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi.

    threat analysis hot data log storage exceeded alert

    Dikirim secara real-time.

    threat analysis log ingestion traffic exceeded alert

    log storage exceeded

    Sekali setiap 2 hari.

    virus scan notification

    Notifikasi dikirim berdasarkan siklus pemindaian virus.

Frekuensi dan batas laju chatbot DingTalk

  • Frekuensi notifikasi: Anda dapat mengatur interval menjadi 1 menit, 5 menit, 10 menit, 30 menit, atau No limit.

  • Batas laju untuk opsi No limit: Satu URL webhook chatbot DingTalk dapat menerima maksimal 20 notifikasi per menit.

FAQ

Manajemen kontak dan penerima

  • Bagaimana cara mengubah informasi kontak (alamat email atau nomor telepon) untuk notifikasi peringatan?

    Ubah informasi ini di Alibaba Cloud Message Center. Untuk detailnya, lihat Langkah 1: Konfigurasi penerima notifikasi.

  • Mengapa peringatan masih dikirim ke kontak lama, atau tidak diterima oleh kontak baru, setelah saya memperbarui informasi kontak?

    Untuk memecahkan masalah ini, periksa hal berikut:

    1. Verifikasi perubahan Anda: Pastikan Anda telah benar mengubah atau menambahkan kontak dan menyelesaikan verifikasi telepon atau email. Untuk detailnya, lihat Langkah 1: Konfigurasi penerima notifikasi.

    2. Periksa konfigurasi produk lain: Pastikan produk cloud lain, seperti CloudMonitor, tidak memiliki aturan peringatan independen yang masih menggunakan kontak lama.

  • Bagaimana cara mengonfigurasi penerima peringatan secara massal berdasarkan peran (misalnya, O&M dan pengembangan)?

    Konfigurasi massal berdasarkan peran saat ini tidak didukung. Sebagai solusi sementara, gunakan tag "position" saat menambahkan atau mengubah kontak untuk mengidentifikasi mereka berdasarkan peran.

Pemecahan masalah pengiriman peringatan

  • Saya telah mengonfigurasi notifikasi peringatan tetapi tidak menerimanya. Apa yang harus saya lakukan?

    Untuk memecahkan masalah ini, periksa hal berikut:

    1. Periksa penerima: Pastikan nomor telepon atau alamat email telah ditambahkan dan diverifikasi di pengaturan manajemen penerima. Untuk instruksi, lihat Langkah 1: Konfigurasi penerima notifikasi.

    2. Periksa pengaturan notifikasi: Pastikan item notifikasi yang relevan telah diaktifkan, Concerned Level sesuai dengan tingkat keparahan alert, dan jadwal notifikasi diatur ke 24 jam.

    3. Periksa folder spam: Cari notifikasi di folder spam atau junk email Anda, atau di daftar blokir SMS Anda.

    4. Periksa batas laju: Lihat bagian kuota dan batasan untuk memastikan Anda belum melebihi batas pengiriman harian.

    5. Periksa wilayah: Pastikan wilayah notifikasi yang dikonfigurasi (Tiongkok atau Global (tidak termasuk Tiongkok)) sesuai dengan wilayah aset yang memicu peringatan.

  • Mengapa chatbot DingTalk saya menerima peringatan "Unusual Logon" meskipun saya telah menonaktifkan jenis peringatan tersebut?

    Penyebab: Hal ini terjadi jika Anda mengatur tingkat notifikasi untuk peringatan keamanan ke Suspicious. Aturan notifikasi dipicu jika jenis peringatan atau tingkatnya cocok dengan pengaturan Anda.

    Solusi: Buka Notification Settings dan hapus centang Suspicious di bawah pengaturan tingkat notifikasi untuk peringatan keamanan.

Lampiran: Notifikasi

  • Laporan berkala

    Item notifikasi

    Deskripsi

    Security weekly report

    Anda menerima notifikasi dengan subjek Alibaba Cloud Security Center Weekly Report. Laporan ini mencakup jumlah kerentanan yang belum ditangani, saran perbaikan kerentanan, jumlah risiko garis dasar, dan peringatan pada aset Anda.

    Catatan

    Anda tidak menerima laporan mingguan keamanan jika akun Anda tidak memiliki instance ECS, atau jika instance ECS Anda dihentikan atau telah dilepas.

    Baseline check

    Anda menerima notifikasi dengan subjek Security Center Weekly Report on Unhandled Baseline Configuration Risks. Laporan ini mencantumkan jumlah risiko garis dasar yang belum ditangani pada aset Anda.

  • Sumber daya dan kapasitas

    Notification item

    Description

    Insufficient anti-ransomware capacity

    Mekanisme notifikasi untuk kapasitas anti-ransomware yang tidak mencukupi adalah sebagai berikut:

    • Anda menerima notifikasi secara real-time ketika kapasitas anti-ransomware yang digunakan mencapai 100% dari kapasitas yang telah Anda beli.

    • Security Center memeriksa penggunaan kapasitas anti-ransomware pada waktu terjadwal setiap hari. Jika kapasitas yang digunakan melebihi ambang batas yang dikonfigurasi, Anda akan menerima notifikasi. Anda dapat mengklik ikon image.png di area Insufficient Anti-ransomware Capacity untuk menyesuaikan ambang batas notifikasi.

    Excessive threat analysis hot data logs

    Notifikasi ini melaporkan penggunaan penyimpanan untuk log analisis ancaman.

    Excessive threat analysis log ingestion

    Anda menerima pengingat upgrade ketika traffic log yang diingest melebihi 80% dari traffic log yang telah Anda berlangganan.

    Excess logs

    Anda menerima notifikasi ketika volume penyimpanan log Anda melebihi ambang batas kapasitas yang telah dibeli.

    Di area Excess Logs, klik ikon image.png untuk menyesuaikan ambang batas kapasitas log guna notifikasi.

  • Peringatan fitur

    Item notifikasi

    Deskripsi

    Anti-ransomware task execution results

    Selama periode notifikasi yang dikonfigurasi, Anda menerima notifikasi setelah tugas pencadangan atau pemulihan data anti-ransomware selesai, jika hasilnya (sukses atau gagal) sesuai dengan preferensi Anda.

    New security events

    Anda menerima notifikasi ketika Security Center mendeteksi event keamanan baru yang perlu ditangani.

    Updated security events

    Anda menerima notifikasi ketika event keamanan dengan status Pending diperbarui dengan peringatan keamanan terkait baru.

    Security alert

    Anda menerima notifikasi ketika Security Center mendeteksi peringatan keamanan.

    Precision defense

    Anda menerima notifikasi ketika Security Center mendeteksi peringatan precision defense.

    Web tamper-proofing

    Anda menerima notifikasi ketika Security Center mendeteksi peringatan web tamper-proofing.

    Malicious IP blocking alert

    Anda menerima notifikasi setelah Security Center memblokir serangan brute-force dari IP berbahaya.

    Virus scan notification

    Anda menerima notifikasi dengan hasil pemindaian setelah setiap pemindaian virus selesai, berdasarkan siklus pemindaian yang dikonfigurasi.

    Cloud honeypot alert

    Anda menerima notifikasi ketika Security Center mendeteksi peringatan honeypot cloud. Anda menerima maksimal lima notifikasi per hari.

    Application protection alert

    Anda menerima notifikasi ketika Security Center mendeteksi peringatan perlindungan aplikasi.

  • Keamanan kontainer

    Item notifikasi

    Deskripsi

    Container microsegmentation anomaly alert

    Anda menerima notifikasi ketika Security Center mendeteksi aktivitas jaringan tidak sah.

    Container microsegmentation proactive defense

    Anda menerima notifikasi ketika Security Center mendeteksi dan secara proaktif memblokir aktivitas jaringan tidak sah.

    Container image scan malicious sample alert

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan sampel berbahaya yang dihasilkan.

    Container image scan baseline risk notification

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko garis dasar yang dihasilkan.

    Container image scan vulnerability risk notification

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan risiko kerentanan yang dihasilkan.

    Container image scan sensitive file alert

    Setelah pemindaian gambar kontainer selesai, Anda menerima notifikasi untuk setiap peringatan file sensitif yang dihasilkan.

  • Deteksi tanpa agen

    Item notifikasi

    Deskripsi

    Agentless detection of malicious samples

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap sampel berbahaya yang ditemukan pemindaian.

    Agentless detection of vulnerability risks

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko kerentanan yang ditemukan pemindaian.

    Agentless detection of baseline risks

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap risiko garis dasar yang ditemukan pemindaian.

    Agentless detection of sensitive files

    Setelah pemindaian keamanan selesai, Anda menerima notifikasi peringatan untuk setiap file sensitif yang ditemukan pemindaian.