Todos os produtos
Search
Central de documentação

Cloud Firewall:Breach Detection

Última atualização: Sep 11, 2026

Quando um servidor é comprometido, o recurso Breach Detection do Cloud Firewall detecta e identifica eventos de intrusão com agilidade, evitando perdas significativas aos negócios. Este tópico descreve como verificar ameaças de segurança nos servidores e configurar os modos de proteção.

Pré-requisitos

Procedimento

  1. Faça login no console do Cloud Firewall.

  2. No painel de navegação à esquerda, selecione Detection and Response > Incidents > Breach Detection.

  3. Na página Breach Detection, visualize os detalhes dos eventos de intrusão.

    Na página Breach Detection, execute as seguintes operações:

    • Visualizar a lista de eventos

      Na lista de eventos de intrusão, visualize detalhes como Risk Level, endereço IP e UID do ativo afetado e Handling Status.

    • Localizar um evento específico

      Na barra de menu superior, filtre eventos por Risk Level, tipo de tempo, Handling Status ou intervalo de tempo de detecção. Também é possível buscar um evento de intrusão pelo endereço IP da instância, ID, nome ou UID.

    • Ativar o modo Block para o mecanismo de ameaças

      Após ativar o firewall de internet, o mecanismo de ameaças usa o modo Block por padrão. Se você desativar esse modo, a página Breach Detection detectará eventos de risco, mas não poderá bloqueá-los. Na coluna Actions, clique em Quick Blocking para ativar o modo Block do mecanismo de ameaças.

      Importante

      A chave Quick Blocking não controla eventos individuais. Ativar ou desativar o Quick Blocking alterna o recurso de sistema de prevenção de intrusões (IPS) para todo o Cloud Firewall.

    • Ignorar um evento de intrusão

      Caso determine que um evento de intrusão seja uma atividade normal, localize o evento e clique em Ignore na coluna Actions.

      Nota

      Um evento marcado como Ignore é removido da lista de eventos de intrusão, e o Cloud Firewall não gera mais alertas para ele.

    • Visualizar detalhes do evento

      Localize o evento que deseja inspecionar e clique em Details na coluna Actions para visualizar seus detalhes e recomendações de segurança.

    • Analisar um evento com assistência de IA: Clique no ícone image na coluna AI Analysis para usar o Security AI Assistant na análise rápida do alerta de violação.

      A análise inclui:

      Análise de conteúdo do payload: Uma breve descrição do alerta selecionado e os resultados da análise de IA.

      Intenção do atacante: Uma previsão do comportamento do atacante com base na análise de IA.

      Recomendações de defesa: Sugestões para configurações de proteção do Cloud Firewall (como políticas de ACL e IPS Configuration) e investigação de ativos.

Referências