O Cloud Firewall envia alertas por e-mail ao detectar exceções de segurança, como picos de tráfego que excedem a largura de banda, conexões de saída suspeitas ou hosts comprometidos. Configure as notificações desejadas, defina a janela de tempo e os filtros de severidade para cada uma e gerencie os destinatários.
Itens de notificação
O Cloud Firewall oferece 11 tipos de notificação. A tabela a seguir descreve a condição de acionamento e as edições compatíveis com cada item.
|
Item de notificação |
Condição de acionamento |
Edições compatíveis |
|
Excess Traffic |
Pico de tráfego excede a largura de banda adquirida |
Premium, Enterprise, Ultimate |
|
Excess Traffic Alerting |
Pico de tráfego atinge porcentagem especificada da largura de banda adquirida (70%, 80% ou 90%, configurável pelo usuário) |
Premium, Enterprise, Ultimate |
|
Weekly Report |
Envio conforme cronograma semanal |
Free, Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of Compromised Hosts |
Detecção de host comprometido. Para evitar falsos positivos, alguns alertas são enviados com um dia de atraso. |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of Suspicious Outbound Connections |
Comunicação de host com endereços IP ou nomes de domínio suspeitos em conexões de saída |
Premium, Enterprise, Ultimate |
|
Notification of Real-time Vulnerability Prevention |
Exploração de vulnerabilidade em ativo |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of Unprotected Assets |
Detecção de endereço IP público ou Virtual Private Cloud (VPC) desprotegido na conta |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of Intrusion Events |
Recurso de prevenção de intrusão desativado. Nessa condição, o sistema não bloqueia ataques automaticamente. |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of New Internet-facing Assets |
Detecção de novo endereço IP público desprotegido na conta |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Notification of Recommended Intelligent Policies |
Atualização automática de política de proteção inteligente com base no aprendizado de tráfego |
Premium, Enterprise, Ultimate, pagamento conforme o uso |
|
Log Storage Capacity |
Uso do armazenamento de logs atinge porcentagem especificada da capacidade adquirida (70%, 80% ou 90%, configurável pelo usuário) |
Premium, Enterprise, Ultimate |
Configure definições de notificação
Defina a janela de tempo, os níveis de severidade de interesse e o método de notificação para cada item. As alterações entram em vigor imediatamente.
O Cloud Firewall envia notificações apenas dentro da janela de tempo configurada. Exceções detectadas fora desse período ficam retidas até a reabertura da janela.
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, escolha System Settings > Alert Notification.
Na aba Alert Notification, configure Time, Concerned Levels e Method para cada item de notificação.
Configurar relatórios semanais
O Cloud Firewall envia um resumo semanal de segurança para acompanhar o status geral de proteção dos ativos. Por padrão, o envio ocorre às 09:00 de todas as quartas-feiras.
Conteúdo do relatório semanal
Cada relatório semanal abrange cinco áreas:
|
Seção |
Conteúdo incluído |
|
Visão geral do status de segurança dos ativos |
Ataques bloqueados e eventos de segurança da semana |
|
Status de segurança do firewall de Internet |
Endereços IP públicos protegidos e desprotegidos, análise de tráfego de entrada e saída e eventos do Sistema de Prevenção de Intrusão (IPS) |
|
Status de segurança do tráfego leste-oeste em firewalls de VPC |
Total de VPCs, quantidade de VPCs com firewalls ativados ou desativados e eventos de segurança nas VPCs |
|
Prevenção de vulnerabilidades e ataques |
Ativos em risco, vulnerabilidades prevenidas e ataques bloqueados via exploração de vulnerabilidades |
|
Gerenciamento de políticas de controle de acesso |
Total de políticas de controle de acesso, solicitações bloqueadas e novas políticas criadas na semana |
Alterar o cronograma do relatório semanal
Por padrão, o envio dos relatórios ocorre às 09:00 de todas as quartas-feiras. Para alterar o horário:
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, escolha System Settings > Alert Notification.
Na aba Alert Notification, atualize o cronograma do Weekly Report.
Gerencie destinatários
Por padrão, o Cloud Firewall envia notificações ao contato associado à sua conta Alibaba Cloud.
Adicione até 10 destinatários. Os destinatários adicionados recebem apenas notificações do Cloud Firewall.
Para adicionar um destinatário:
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, escolha System Settings > Alert Notification.
Na aba Recipient Settings, clique em Add Recipient.
Insira o nome e o endereço de e-mail do destinatário, defina o Enabling Status como ativado ou desativado e salve Save.
O Cloud Firewall envia notificações a um destinatário somente quando o Enabling Status está ativado.