Cara Scan Aset Cloud dengan AWS Session Manager dan Cyberwatch Indonesia
Cyberwatch Indonesia menyediakan solusi manajemen keamanan yang memudahkan organisasi dalam mengelola kerentanan dan compliance aset TI mereka. Salah satu fitur penting yang dapat dimanfaatkan adalah integrasi dengan AWS Session Manager untuk melakukan scan your assets di lingkungan cloud tanpa harus membuka port SSH atau RDP. Dengan pendekatan ini, risiko keamanan yang biasanya muncul akibat akses langsung ke instance EC2 dapat diminimalkan, sekaligus mempermudah proses patch management dan pengelolaan attack surface secara menyeluruh.
Pengenalan AWS Session Manager dan Keuntungannya
AWS Session Manager adalah bagian dari AWS Systems Manager yang memungkinkan pengguna membuka sesi aman ke instance EC2 tanpa menggunakan protokol SSH atau RDP/WinRM. Dengan menghilangkan kebutuhan membuka port tersebut, potensi celah keamanan yang biasa dimanfaatkan oleh penyerang dapat ditekan secara signifikan. Selain itu, Session Manager memudahkan integrasi dengan platform seperti Cyberwatch Indonesia yang mendukung koneksi agentless, sehingga proses pemindaian dan pengelolaan kerentanan dapat dilakukan secara efisien dan aman.
Keuntungan lain dari penggunaan AWS Session Manager adalah kemampuannya untuk menyediakan audit trail yang lengkap. Setiap sesi yang dibuka melalui Session Manager dapat direkam dan diaudit, sehingga aktivitas akses ke instance EC2 dapat dipantau secara transparan. Hal ini sangat penting dalam konteks kepatuhan regulasi dan keamanan TI, karena organisasi dapat memastikan bahwa akses ke aset cloud dilakukan sesuai dengan kebijakan yang berlaku.
Selain itu, AWS Session Manager juga mendukung enkripsi end-to-end untuk sesi yang dibuka, sehingga data yang dikirimkan selama sesi terlindungi dari potensi penyadapan atau modifikasi. Fitur ini menambah lapisan keamanan yang krusial terutama bagi organisasi yang mengelola data sensitif atau tunduk pada regulasi ketat. Dengan demikian, penggunaan AWS Session Manager sebagai konektor agentless dalam Cyberwatch Indonesia tidak hanya meningkatkan kemudahan operasional, tetapi juga memperkuat postur keamanan secara menyeluruh.
Persiapan Konfigurasi di AWS untuk Cyberwatch Indonesia
- Verifikasi instalasi SSM agent pada instance EC2. Beberapa image AWS sudah menyertakan SSM agent secara default, namun jika tidak tersedia, instalasi manual perlu dilakukan sesuai dokumentasi AWS.
- Buat IAM role untuk EC2 dengan langkah berikut:
- Pilih “AWS Service” sebagai tipe identitas yang disetujui.
- Pilih layanan “EC2” sebagai use case.
- Tambahkan policy “AmazonSSMManagedInstanceCore” yang disediakan AWS.
- Berikan nama role, misalnya “Cyberwatch-EC2-SSM”, lalu buat role tersebut.
- Attach IAM role yang telah dibuat ke instance EC2 melalui menu “Actions → Security → Change IAM Role” di halaman detail instance.
Selain itu, penting untuk memastikan bahwa instance EC2 memiliki akses keluar ke endpoint Systems Manager yang diperlukan. Hal ini biasanya dilakukan dengan konfigurasi VPC endpoint atau pengaturan NAT gateway agar komunikasi antara instance dan layanan AWS Systems Manager dapat berjalan lancar tanpa hambatan jaringan. Dengan konfigurasi jaringan yang tepat, proses pemindaian menggunakan AWS Session Manager di Cyberwatch Indonesia dapat berjalan lebih stabil dan responsif.
Konfigurasi jaringan yang optimal juga membantu mengurangi latensi selama sesi pemindaian dan eksekusi perintah, sehingga hasil scan dapat diperoleh lebih cepat dan akurat. Organisasi yang menerapkan best practice jaringan ini akan mendapatkan manfaat tambahan berupa peningkatan efisiensi operasional dan pengurangan potensi gangguan layanan selama proses manajemen kerentanan.
Pengaturan Izin Pengguna untuk Menggunakan AWS Session Manager
- Buat policy JSON di AWS IAM console dengan izin berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ssm:DescribeInstanceInformation", "ssm:SendCommand", "ssm:GetCommandInvocation" ], "Resource": "*" } ] } - Assign policy ini ke user yang akan menggunakan AWS Session Manager untuk mengakses EC2 melalui Cyberwatch.
Pengaturan izin ini memastikan bahwa pengguna Cyberwatch dapat menjalankan perintah dan mengambil informasi status dari instance EC2 tanpa harus memiliki akses penuh ke AWS Management Console. Pendekatan ini mendukung prinsip keamanan least privilege, yang membatasi akses hanya pada fungsi yang diperlukan untuk pemindaian dan manajemen kerentanan. Dengan demikian, risiko penyalahgunaan akses dapat diminimalkan.
Selain itu, pembatasan akses ini juga membantu organisasi dalam memenuhi persyaratan audit dan kepatuhan, karena aktivitas yang dilakukan oleh pengguna dapat dikontrol dan diawasi secara ketat. Penggunaan policy yang tepat memungkinkan pemisahan tugas yang jelas antara administrator AWS dan pengguna Cyberwatch, sehingga meningkatkan tata kelola keamanan secara keseluruhan.
Konfigurasi Cyberwatch untuk Mengaktifkan AWS Session Manager Connector
- Aktifkan connector AWS Session Manager di Cyberwatch melalui menu “Administration → Connector Management” dengan mengaktifkan opsi “AWS Session Manager” pada bagian “Agentless Connection Types”.
- Tambahkan koneksi agentless baru di “Asset Management → Agentless Connections” dengan mengisi nama koneksi dan kredensial AWS yang valid.
- Validasi koneksi dan jalankan scan untuk memastikan aset EC2 dapat dipindai dengan benar menggunakan AWS Session Manager.
Dengan konfigurasi ini, Cyberwatch dapat melakukan pemindaian kerentanan dan compliance secara otomatis tanpa membuka port SSH/RDP, sehingga memudahkan proses patch management dan pengelolaan major version perangkat lunak yang terpasang.
Manfaat Scan Aset Cloud dengan Cyberwatch Indonesia dan AWS Session Manager
Penggunaan AWS Session Manager sebagai konektor agentless dalam Cyberwatch Indonesia memberikan berbagai manfaat penting. Pertama, kemudahan monitoring aset cloud secara real-time tanpa perlu membuka port yang berisiko. Kedua, peningkatan keamanan dengan mengurangi attack surface yang biasanya muncul akibat akses langsung ke instance EC2. Ketiga, integrasi otomatisasi pemindaian berkelanjutan yang mendukung proses patch management dan compliance secara efisien di lingkungan AWS. Dengan demikian, organisasi dapat menjaga postur keamanan TI mereka tetap optimal sambil mengurangi beban operasional.
Selain manfaat keamanan dan kemudahan operasional, penggunaan AWS Session Manager juga membantu organisasi dalam mengurangi biaya operasional yang terkait dengan manajemen akses dan pemeliharaan infrastruktur keamanan tambahan. Karena tidak perlu membuka port SSH atau RDP, kebutuhan akan firewall rules yang kompleks dan monitoring jaringan dapat diminimalkan. Hal ini berdampak pada pengurangan overhead tim keamanan dan meningkatkan efisiensi dalam pengelolaan aset cloud.
Lebih jauh lagi, pendekatan agentless dengan AWS Session Manager memungkinkan Cyberwatch untuk melakukan pemindaian tanpa perlu instalasi agen tambahan di setiap instance EC2. Ini mengurangi kompleksitas pengelolaan perangkat lunak keamanan dan menghindari potensi konflik dengan aplikasi lain yang berjalan di lingkungan cloud. Dengan demikian, organisasi dapat mempercepat implementasi keamanan dan fokus pada analisis hasil scan untuk pengambilan keputusan yang lebih cepat dan tepat.
Untuk informasi lebih lanjut mengenai solusi keamanan yang dapat diintegrasikan dengan AWS Session Manager, Anda dapat mengunjungi halaman solusi Cyberwatch Indonesia dan referensi resmi dari Cyberwatch Vulnerability Manager.