Security Center adalah platform perlindungan workload cloud-native. Mengelola keamanan di lingkungan hybrid dan multi-cloud bisa menjadi kompleks. Security Center menyediakan satu control plane untuk menemukan aset, mendeteksi risiko, dan merespons ancaman secara otomatis. Platform ini melindungi workload di Alibaba Cloud, penyedia cloud lainnya, dan pusat data on-premises terhadap ransomware, penambangan berbahaya, serta eksploitasi kerentanan, serta membantu Anda memenuhi persyaratan kepatuhan seperti Multi-Level Protection Scheme (MLPS) 2.0.
Cara kerja
Security Center menjalankan siklus operasi keamanan tertutup yang dibangun di atas lima komponen:
Asset inventory: Mempertahankan inventaris terpadu semua server, kontainer, dan resource cloud-native di lingkungan multi-cloud, memberikan visibilitas yang diperlukan untuk penilaian risiko dan penerapan kebijakan.
Risk discovery: Memindai secara proaktif kerentanan sistem operasi (OS) dan aplikasi, salah konfigurasi produk cloud, serta risiko identitas seperti kebocoran Pasangan Kunci Akses (AccessKey pairs).
Security hardening: Memperbaiki risiko yang ditemukan dengan menerapkan patch keamanan, mengoreksi salah konfigurasi, mengaktifkan web tamper proofing, dan mencadangkan data sebagai perlindungan terhadap ransomware.
Real-time protection: Memantau lingkungan runtime host dan kontainer secara terus-menerus. Dengan menggunakan signature virus, analisis perilaku, dan Runtime Application Self-Protection (RASP), platform ini mendeteksi dan secara otomatis memblokir virus, Trojan, logon tidak sah, serta file berbahaya.
Proactive detection and response: Menggunakan honeypot cloud untuk menjebak penyerang, merekonstruksi rantai serangan dengan Agentic SOC (Security Operations Center berbasis AI) [Enterprise, Ultimate], serta menerapkan large language model (LLM) keamanan untuk korelasi alert. Penanganan insiden otomatis dijalankan melalui Security Orchestration, Automation and Response (SOAR) [Enterprise, Ultimate].
Kasus penggunaan
Kepatuhan MLPS 2.0
Security Center memetakan kemampuan keamanannya secara langsung ke klausa Multi-Level Protection Scheme (MLPS) 2.0. Pemeriksaan baseline dan perbaikannya, manajemen kerentanan, audit keamanan, serta pencegahan intrusi secara kolektif memenuhi kontrol teknis dan administratif yang dipersyaratkan oleh standar tersebut.
Keamanan host terpadu untuk lingkungan hybrid dan multi-cloud
Untuk workload yang tersebar di Alibaba Cloud, penyedia cloud lainnya, dan pusat data on-premises, Security Center menyediakan satu control plane keamanan. Deploy agent di semua server dan kelola pemindaian virus, penilaian kerentanan, serta konfigurasi kebijakan dari satu Konsol — tanpa memandang platform atau Wilayah.
Keamanan siklus hidup kontainer secara lengkap
Security Center mencakup setiap tahap siklus hidup kontainer — mulai dari build dan deployment hingga runtime. Pemindaian image kontainer, deteksi dan pencegahan intrusi saat runtime, serta deteksi ancaman kluster Kubernetes secara kolektif mengamankan aplikasi cloud-native pada setiap fase.
Manfaat
Security Center adalah produk keamanan cloud-native. Dibandingkan dengan perangkat lunak antivirus server tradisional, platform ini menawarkan keunggulan berikut:
Manajemen terpadu: Konsol manajemen terpusat untuk host dan kontainer di Alibaba Cloud, penyedia cloud lainnya, dan pusat data on-premises.
Ringan dan efisien: Deteksi berbasis cloud dengan respons berbasis endpoint. Agent berjalan dalam mode konsumsi rendah tanpa dampak yang terukur terhadap workload bisnis.
Integrasi mendalam: Mendeteksi risiko konfigurasi pada produk cloud dan berinteroperasi dengan Cloud Firewall untuk menutup siklus operasi keamanan dengan respons ancaman otomatis.
Deteksi serangan komprehensif: Lebih dari 380 model deteksi ancaman dan delapan mesin perlindungan mengidentifikasi serta memblokir ancaman terbaru secara end-to-end.
Kemampuan deteksi
Security Center bertujuan memperkuat keamanan aset melalui alert waktu nyata, manajemen kerentanan, dan pelacakan serangan. Namun, karena keterbatasan berikut, kami merekomendasikan menerapkan strategi defense-in-depth untuk meningkatkan keamanan secara keseluruhan:
Delay startup pertahanan: Setelah server direstart, proses pertahanan Security Center memerlukan waktu tertentu untuk mulai berjalan. Selama interval sebelum aktif, serangan cepat seperti ransomware dan Trojan DDoS tidak dapat diblokir secara efektif.
Risiko ancaman tak dikenal: Karena teknik serangan siber dan sampel virus terus berkembang serta lingkungan bisnis bervariasi, Security Center tidak dapat menjamin deteksi dan pertahanan waktu nyata terhadap semua ancaman tak dikenal.
Untuk membangun pertahanan keamanan yang lebih komprehensif, kami merekomendasikan menggabungkan Security Center dengan langkah-langkah berikut:
Perbarui secara berkala patch keamanan untuk sistem operasi dan aplikasi server.
Gunakan Cloud Firewall, Web Application Firewall, dan produk lainnya untuk mengurangi permukaan serangan jaringan.
Metode penagihan
Security Center mendukung langganan, bayar sesuai penggunaan (pay-as-you-go), dan penagihan hibrida. Semua metode penagihan mencakup kemampuan Edisi Gratis. Pilih metode penagihan berbayar hanya jika Anda memerlukan fitur tambahan.
Tidak peduli metode penagihan yang Anda pilih, Anda tetap mempertahankan kemampuan Edisi Gratis, yang mencakup pemindaian kerentanan dasar, deteksi ancaman, dan alert logon abnormal. Lihat Pertimbangan utama untuk panduan memilih edisi berbayar.
Item | Langganan | Pay-as-you-go | Hibrida |
Model pembayaran | Biaya di muka tunggal untuk periode bulanan atau tahunan. Biaya tetap menyederhanakan perencanaan anggaran. | Bayar hanya untuk yang Anda gunakan. Tidak ada investasi di muka. | Biaya paket bersifat tetap; penggunaan tambahan di luar paket ditagih berdasarkan skema pay-as-you-go. Kedua bagian tersebut ditagih secara independen. |
Rincian biaya | Biaya = Biaya edisi + Biaya layanan bernilai tambah (opsional).
Catatan Untuk rincian biaya langganan, lihat Langganan. | Biaya = Biaya layanan dasar + Biaya penggunaan fitur.
Catatan Untuk rincian biaya pay-as-you-go, lihat Pay-as-you-go. |
Catatan Untuk rincian biaya penagihan hibrida, lihat Penagihan hibrida. |
Paling cocok untuk | Workload stabil jangka panjang dengan anggaran tetap. | Scaling elastis, proyek jangka pendek, atau permintaan yang sering berubah. | Kebutuhan bisnis jangka panjang yang stabil dengan anggaran tetap tetapi kadang-kadang memiliki permintaan tambahan di luar kuota yang dibeli, di mana Anda ingin menghindari gangguan perlindungan keamanan akibat habisnya kuota. |
Layanan Alibaba Cloud terintegrasi
Manajemen log / Analisis log
Security Center terintegrasi dengan Alibaba Cloud Log Service (SLS) untuk menyediakan modul Log Management yang mengumpulkan log server dan log keamanan, serta menyediakan kemampuan kueri dan analisis log waktu nyata yang akurat. Sebelum menggunakan Log Management di Security Center, Anda harus mengaktifkan Alibaba Cloud Log Service (SLS). Untuk informasi selengkapnya, lihat Manajemen log dan Aktifkan analisis log.
ActionTrail
ActionTrail membantu Anda memantau dan mencatat aktivitas Akun Alibaba Cloud Anda, termasuk akses dan penggunaan produk serta layanan cloud melalui Konsol Alibaba Cloud, OpenAPI, dan alat developer. Unduh atau simpan event perilaku ini ke Log Service atau Bucket OSS untuk analisis perilaku, analitik keamanan, pelacakan perubahan sumber daya, dan audit kepatuhan perilaku. Untuk informasi selengkapnya, lihat Ikhtisar ActionTrail.
Resource access management
Resource Access Management (RAM) adalah layanan Alibaba Cloud yang mengelola identitas pengguna dan izin akses sumber daya. RAM memungkinkan Anda membuat dan mengelola beberapa identitas di bawah satu Akun Alibaba Cloud serta memberikan izin berbeda kepada identitas individual atau kelompok identitas, sehingga pengguna berbeda memiliki izin akses sumber daya yang berbeda. Untuk informasi selengkapnya, lihat Apa itu RAM?.
Mulai
Onboard aset Anda berdasarkan jenis aset:
Aset host: Instal agent
Aset kontainer: Tambahkan repositori image ke Security Center, Tambahkan kluster Kubernetes yang dikelola sendiri ke Security Center
Aset cloud pihak ketiga: Onboard aset cloud pihak ketiga
Aset pusat data: Onboard aset IDC
Aset di balik proxy: Onboard aset dengan akses terbatas jaringan (akses proxy)
Kelola aset Anda berdasarkan jenis:
Aset host: Aset server
Aset kontainer: Aset kontainer
Aset website: Lihat informasi website
Aset produk cloud: Lihat informasi layanan cloud
Konfigurasikan fitur: lihat Fitur untuk mempelajari fitur yang tersedia, lalu rujuk dokumentasi terkait untuk konfigurasi.
Untuk panduan quick start, lihat Onboard dan lindungi Instance ECS dan Agentic SOC Quick Start.
Istilah
Istilah | Deskripsi |
CVSS | Common Vulnerability Scoring System (CVSS) adalah kerangka terbuka yang digunakan untuk menilai dan mengkuantifikasi tingkat keparahan kerentanan keamanan secara seragam, membantu Anda memprioritaskan perbaikan kerentanan. |
DDoS | Distributed Denial of Service (DDoS) adalah serangan di mana penyerang menggunakan banyak sistem yang dikompromikan (botnets) untuk membanjiri target dengan permintaan, menghabiskan sumber dayanya (bandwidth, CPU, memori, dan lainnya) serta mencegah pengguna sah mengakses layanan tersebut. |
Web-CMS | Web Content Management System (Web-CMS) mengelola konten halaman web, metadata, dan aset informasi lainnya melalui repositori konten atau database. Platform Web-CMS umum mungkin mengandung kerentanan keamanan yang dapat dieksploitasi penyerang. |
Baseline | Baseline keamanan menetapkan standar minimum konfigurasi keamanan untuk sistem operasi, database, dan middleware. Cakupannya meliputi deteksi password lemah, pengelolaan izin akun, otentikasi identitas, kebijakan password, kontrol akses, audit keamanan, dan pencegahan intrusi. Security Center menyediakan pemeriksaan baseline yang memindai konfigurasi di sistem operasi, database, dan middleware. Platform ini menawarkan baseline keamanan (password lemah, akses tidak sah, kerentanan historis, dan pemeriksaan red-line konfigurasi) serta baseline kepatuhan (kepatuhan perlindungan terklasifikasi dan praktik terbaik keamanan internasional yang diakui), mencakup lebih dari 30 versi sistem dan lebih dari 10 jenis database serta middleware. |
Code execution | Code execution adalah teknik serangan di mana penyerang mengeksploitasi kerentanan aplikasi untuk menjalankan kode atau perintah berbahaya di server target. Jika berhasil, code execution dapat menyebabkan kebocoran data, memungkinkan penyerang mengambil alih server, atau menggunakannya sebagai pijakan untuk serangan lanjutan. |
Local privilege escalation | Local privilege escalation adalah ancaman keamanan di mana penyerang mengeksploitasi kerentanan sistem untuk menaikkan hak istimewanya dari akun berhak rendah ke hak sistem tertinggi (seperti root atau Administrator), sehingga memperoleh kontrol penuh atas server. Jenis kerentanan ini dapat melewati sistem pertahanan keamanan dan secara langsung mengancam keamanan sistem dan data. |
Vulnerability | Vulnerability adalah kelemahan dalam sistem operasi, perangkat lunak aplikasi, atau konfigurasi kebijakan keamanan, yang mungkin disebabkan oleh kelalaian desain logika atau kesalahan pengkodean. Penyerang dapat mengeksploitasi kelemahan ini untuk mengakses sistem, mencuri data, atau mengganggu layanan tanpa izin. Administrator sistem harus segera memperbaiki kerentanan yang terdeteksi. |
Weak password | Weak password adalah password yang mudah ditebak atau dipecahkan melalui serangan brute-force. Weak password biasanya memiliki karakteristik berikut: kurang dari 8 karakter, kurang dari 3 jenis karakter, atau menggunakan password umum yang terdapat dalam kamus hacker yang tersedia publik. Begitu penyerang memperoleh weak password, mereka dapat langsung login ke sistem dan bahkan membaca atau mengubah kode website, menimbulkan risiko keamanan serius. |
FAQ
Edisi, uji coba, dan penagihan
Bagaimana cara memilih edisi Security Center yang tepat?
Lihat Pertimbangan utama untuk panduan cepat memilih edisi, atau lihat Edisi untuk perbandingan fitur detail.
Bisakah saya mengajukan uji coba gratis lebih dari sekali?
Tidak. Setiap Akun Alibaba Cloud hanya berhak atas satu kali uji coba gratis Edisi Enterprise.
Apa perbedaan antara Edisi Gratis dan uji coba gratis Edisi Enterprise?
Fitur
Edisi Gratis
Uji coba gratis Edisi Enterprise
Akun yang memenuhi syarat
Semua Akun Alibaba Cloud yang telah menyelesaikan verifikasi identitas
Akun yang belum mengaktifkan uji coba atau versi berbayar Edisi Enterprise
Kemampuan
Kemampuan keamanan dasar, permanen
Kemampuan Edisi Enterprise lengkap selama 7 hari
Durasi
Permanen
7 hari
Fitur inti
Pemindaian logon abnormal, program penambangan dan Trojan DDoS, serta kerentanan utama
Semua fitur Edisi Enterprise, termasuk pemindaian virus, deteksi ancaman lanjutan, dan perbaikan kerentanan
Aktivasi
Diaktifkan secara otomatis — tidak perlu pengajuan
Setiap akun hanya dapat mengajukan satu kali
Bagaimana cara mendapatkan Security Center secara gratis?
Fitur inti dan skenario
Apakah Security Center mematuhi standar keamanan internasional?
Ya. Security Center telah tersertifikasi ISO 9001, ISO 20000, ISO 22301, ISO 27001, ISO 27017, ISO 27018, ISO 29151, ISO 27701, BS 10012, CSA STAR, dan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS), serta standar internasional lainnya.
Apakah Security Center mendukung pemindaian dan penghapusan virus?
Ya. Edisi Anti-virus, Premium, Enterprise, dan Ultimate mendeteksi serta menghapus virus jaringan umum.
Bisakah Security Center secara otomatis mengkarantina file yang terinfeksi?
Karantina otomatis tidak didukung, tetapi pemblokiran otomatis tersedia.
Pemblokiran otomatis: Pertahanan pra-eksekusi — mendeteksi dan memblokir proses serta perilaku berbahaya secara waktu nyata saat virus berusaha menyusup, sebelum sistem terinfeksi. Security Center dapat secara otomatis memblokir ransomware, program penambangan, Trojan, dan virus jaringan lainnya.
Karantina file manual: Memindahkan file yang terinfeksi ke area karantina. Karena mengkarantina file sistem atau bisnis dapat mengganggu layanan, administrator harus menilai risiko dan melakukan tindakan ini secara manual untuk menjaga kelangsungan bisnis.
Bagaimana Security Center menyediakan keamanan end-to-end selama serangan siber?
Security Center mencakup ketiga tahap serangan:
Sebelum serangan (penilaian dan penguatan): Menemukan risiko melalui pengumpulan informasi aset, penilaian kerentanan, dan pemeriksaan baseline. Perbaikan satu klik, penguatan baseline, dan optimalisasi izin mengurangi permukaan serangan.
Saat serangan (deteksi dan pertahanan): Mendeteksi dan memblokir webshell, koneksi outbound tidak biasa, serangan brute-force, ransomware, dan program penambangan.
Setelah insiden (respons dan forensik): Mengorelasikan intelijen ancaman berbasis cloud dengan anomali perilaku host untuk menghasilkan alert, melacak rantai serangan, dan mendukung respons darurat.
Cakupan aset dan koneksi
Bisakah Security Center melindungi server non-Alibaba Cloud, seperti yang berada di pusat data on-premises atau dari penyedia cloud lain?
Ya. Instal Agent di server non-Alibaba Cloud untuk membawanya ke dalam perlindungan terpadu di Security Center.
Jenis server
Cara menghubungkan
ECS Alibaba Cloud
Pilih Security Hardening saat pembelian dan Agent akan terinstal otomatis, mengaktifkan Edisi Gratis. Untuk instalasi atau peningkatan manual, ikuti petunjuk Konsol setelah membeli edisi berbayar.
Server pusat data atau cloud pihak ketiga
Instal Agent dan hubungkan melalui Internet atau melalui proxy. Lihat Hubungkan server di pusat data ke Security Center melalui kluster proxy dan Tambahkan aset dari cloud pihak ketiga.
Aset server saya berada di luar Tiongkok daratan. Apakah saya masih dapat menggunakan Security Center? Bagaimana data saya ditangani?
Ya. Security Center menyediakan pusat data Singapura untuk aset di wilayah luar Tiongkok daratan. Saat Anda memilih luar Tiongkok daratan di Konsol Security Center, semua data keamanan diproses dan disimpan di pusat data Singapura tanpa transfer data lintas batas, sesuai dengan persyaratan kedaulatan data.