Quando seus ativos na cloud iniciam conexões de saída, há risco de vazamento de dados sensíveis. O recurso de detecção de vazamento de dados do Cloud Firewall identifica e registra rapidamente esses vazamentos e as cargas úteis de risco associadas, ajudando a evitar perdas nos negócios.
Casos de uso
O Cloud Firewall detecta os seguintes tipos de dados sensíveis no tráfego de saída dos seus ativos expostos publicamente:
AccessKey ID
Número de passaporte (China continental)
Número de cartão de débito
Número de carteira de identidade (Hong Kong, China)
Número da Permissão de Saída e Entrada para Viagens entre Hong Kong e Macau
Número de carteira de identidade (China continental)
Número de identificação militar
Chave privada
Na seção de detecção de vazamento de dados da página IPS configuration, visualize os tipos de dados que o Cloud Firewall detecta. Personalize os tipos a serem ativados conforme as necessidades do seu negócio. Atualmente, o tráfego com dados sensíveis detectado não é bloqueado automaticamente. Configure políticas de controle de acesso no Cloud Firewall para bloquear esse tráfego proativamente.
Ativar a detecção de vazamento de dados sensíveis
Faturamento: Este é um recurso pago. Para detalhes sobre preços, consulte Pay-as-you-go 2.0 e Subscription 2.0.
Pré-requisitos: O firewall de internet deve estar ativado. Para mais informações, consulte Enable the firewall switch.
Assinatura
Novos usuários
Ao adquirir o Cloud Firewall pela primeira vez no console ou na página de compra, defina a opção Sensitive Data Leak Detection como Yes para ativar o recurso.
Usuários existentes
Ative o recurso em uma das seguintes páginas:
Página de upgrade: No painel de navegação à esquerda, escolha Overview, clique em Upgrade e defina Sensitive Data Leak Detection como Yes.
Página do recurso: No painel de navegação à esquerda, escolha , clique em Enable Now e defina Sensitive Data Leak Detection como Yes.
Pagamento conforme o uso
No modelo de pagamento conforme o uso, após ativar o Cloud Firewall, escolha no painel de navegação à esquerda e clique em Enable Now.
Configurar a detecção de vazamento de dados para ativos na cloud
Primeiro, ative a detecção de vazamento de dados para seus ativos. Em seguida, o Cloud Firewall inspeciona o tráfego de saída desses ativos para a internet em busca de dados sensíveis.
Este recurso oferece suporte a protocolos de texto simples, como HTTP, mas não a protocolos criptografados, como HTTPS.
Faça login no console do Cloud Firewall. No painel de navegação à esquerda, escolha .
No canto superior direito da página Data Loss Prevention, clique em Asset Configuration.
Localize o ativo público desejado e, na coluna Actions, clique em Enable Data Leak Detection.
-
No painel Asset Configuration, clique em Daily Limit on Detected Traffic no canto superior direito da lista. Na caixa de diálogo exibida, defina um limite diário para processamento de tráfego.
NotaO limite definido deve estar dentro do intervalo especificado e não pode ser inferior ao tráfego já processado no dia.
Para determinar um limite adequado, consulte o tráfego de solicitações de saída. Visualize o tráfego de saída dos últimos sete dias no painel Asset Configuration.
Visualizar ou configurar tipos de dados sensíveis detectados
Configuração de proteção
Acesse a página de configuração de proteção contra vazamento de dados de duas formas:
No painel de navegação à esquerda, escolha Data Loss Prevention e clique em Prevention Configuration no canto superior direito da página.
No painel de navegação à esquerda, escolha IPS Configuration e localize o cartão Data Loss Prevention.
Visualizar e desativar tipos de detecção
Na página de configuração de proteção contra vazamento de dados, visualize os tipos de dados sensíveis suportados e o status atual.
Caso não precise detectar um tipo específico de dado, clique em Disable na coluna Actions correspondente a esse tipo.
Estatísticas de dados sensíveis
A seção de estatísticas de dados sensíveis exibe informações com base no período selecionado para ajudar você a compreender a atividade de vazamento de dados em seus ativos.
A área de distribuição de tipos de dados sensíveis vazados mostra a distribuição desses vazamentos, facilitando a auditoria do comportamento dos ativos e a prevenção de perdas nos negócios.
A área de estatísticas inclui três métricas principais: Number of sensitive data leak events, Assets with Data Leaks Found e Total Detected Outbound Traffic. A página também contém a área Distribution of Leaking Assets and Destination IPs, que classifica os 5 principais ativos com vazamento e os 5 principais IPs de destino. Filtre a lista de eventos na parte inferior por critérios como risk level, sensitivity level, data type, region e source IP. Essa lista apresenta detalhes de cada evento de vazamento, incluindo horário, nome do evento, tipo de dado sensível, quantidade de dados, nível de risco, IP de origem, IP de destino, tamanho do tráfego e status de proteção.
Detalhes dos dados vazados
Clique em View Details para abrir o painel Data Leak Details. Nesse painel, você encontra informações sobre o vazamento, carga útil de risco, lista de dados sensíveis e lista de eventos. O painel também fornece um perfil de inteligência de ameaças para o IP ou domínio de destino, ajudando a determinar se o endereço que recebeu os dados sensíveis é seguro.
Para cada evento de vazamento, o Cloud Firewall recomenda ações, como configurar uma política de controle de acesso para evitar incidentes semelhantes. Avalie as necessidades do seu negócio e tome medidas para reduzir o risco de vazamento de dados.
Gerenciamento de faturas
Acesso
Visualize o tráfego consumido pela detecção de vazamento de dados sensíveis na página de gerenciamento de faturas.
No painel de navegação à esquerda, clique em Settings > Bill Management e selecione a aba Sensitive Data Leak Detection.
Visualizar tráfego e faturas
Na aba Sensitive Data Leak Detection da página Bill Management, visualize o tráfego faturado referente à detecção de dados sensíveis.
O faturamento da detecção de vazamento de dados sensíveis do Cloud Firewall ocorre diariamente. Os dados na página de gerenciamento de faturas ficam disponíveis no dia seguinte (T+1). Por volta das 18h00 de cada dia, as taxas do dia anterior são liquidadas. Se você desativar o recurso, a fatura do dia atual será gerada por volta das 18h00 do dia seguinte.
No canto superior direito da lista, clique em View Offset Details ou View Bill Details para acessar o Expenses and Costs no console. Lá, consulte os detalhes de compensação do seu plano de economia pay-as-you-go ou os detalhes das faturas geradas.