Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Perguntas frequentes sobre Application Security

Última atualização: Jun 27, 2026

Desempenho e estabilidade

O Application Security afeta o desempenho da aplicação?

A sobrecarga é insignificante. Testes de benchmark mostram o seguinte impacto:

Métrica

Impacto

CPU

Menos de 1%

Memória

Menos de 30 MB

Tempo de resposta (RT)

Menos de 1 ms por solicitação

Dois mecanismos de proteção integrados evitam interferências na sua aplicação:

  • Modo de observação: detecta ameaças sem bloquear solicitações para que você verifique a estabilidade antes de ativar a proteção ativa.

  • Mecanismo de escape por fusível suave: minimiza interferências na aplicação ao oferecer um mecanismo de escape automático.

Quais linguagens são suportadas?

O Application Security suporta apenas aplicações Java. A tabela a seguir lista as versões mínimas do agente necessárias:

Método de atualização

Versão mínima

Atualização automática (aplicações em contêiner e EDAS)

v2.7.1.2

Atualização manual

v2.7.1.3

Não é necessário alterar o código.

Nota

Na atualização automática, as versões do agente são atualizadas quando você reinicia as aplicações ou os pods. Para mais detalhes, consulte Atualizar o agente ARMS para aplicações Java.

Configuração

Como ativo o Application Security para uma aplicação?

  1. Ative o Application Security no console ARMS.

  2. Reinicie todas as instâncias que executam sua aplicação.

Não é preciso modificar o código da aplicação. Para etapas detalhadas, consulte Acessar a segurança da aplicação.

Como funciona a proteção após a ativação?

Por padrão, o Application Security opera no modo Monitor, que detecta e registra ataques sem bloqueá-los.

Após a aplicação executar com estabilidade no modo Monitor, alterne para Monitor and Block para bloquear ataques ativamente.

Diferença em relação a um firewall tradicional:

Um firewall compara o tráfego com padrões conhecidos e sinaliza solicitações que _parecem_ maliciosas, mesmo sem representar uma ameaça real. Por exemplo, uma exploração de vulnerabilidade PHP direcionada a uma aplicação Java aciona um alerta de firewall, mas não causa danos reais à aplicação. O Application Security adota uma abordagem diferente: ele registra apenas ataques reais, resultando em uma taxa de falsos positivos significativamente menor. Quando o Application Security relata um ataque, trate-o como um evento de segurança de alta prioridade, pois isso indica que um invasor rompeu a defesa externa e conseguiu acessar o ambiente interno da aplicação.

Solução de problemas

Por que a página Attack Statistics está vazia?

Verifique estas causas nesta ordem:

  1. Instâncias não reiniciadas. Após clicar em Add no console ARMS, reinicie _todas_ as instâncias da aplicação. Reiniciar apenas algumas instâncias deixa as demais desprotegidas.

  2. Versão do agente Java muito antiga. O Application Security exige o agente Java v2.7.1.2 ou posterior para atualizações automáticas (aplicações em contêiner e EDAS), ou v2.7.1.3 ou posterior para atualizações manuais.

  3. Nenhum ataque real ocorreu. Diferentemente de um firewall tradicional, que relata ataques ao detectar características maliciosas em pacotes, o Application Security registra apenas ataques reais. Por exemplo, solicitações de ataque que exploram vulnerabilidades PHP são ineficazes no ambiente Java. É possível que uma aplicação não sofra muitos ataques reais. No entanto, quando um ataque for registrado, trate-o como alta prioridade: isso significa que um invasor rompeu a defesa externa, acessou o ambiente interno da aplicação e pode executar ações de risco. Intercepte os ataques ou corrija as vulnerabilidades de segurança o mais rápido possível.

Correção de vulnerabilidades

Como lidar com vulnerabilidades na página Risky Component Detection?

As vulnerabilidades listadas nesta página são comuns. Mesmo que não estejam sendo exploradas ativamente hoje, podem ser exploradas no futuro caso invasores modifiquem o código da aplicação.

Mitigação imediata: alterne o modo de proteção para Monitor and Block. Isso defende contra a exploração de vulnerabilidades conhecidas.

Correção permanente: atualize ou aplique patches nos componentes afetados:

  1. No console ARMS, acesse Application Security > Risky Component Detection.

  2. Localize a vulnerabilidade e clique em View na coluna Details.

  3. Na aba Details, verifique a seção Fix Reference para obter instruções oficiais de atualização ou patches.

  4. Caso nenhuma correção esteja listada, pesquise o ID CVE da vulnerabilidade em um mecanismo de busca para encontrar orientações de correção fornecidas pela comunidade.