A Detecção de Violações identifica servidores comprometidos e eventos de intrusão para evitar perdas nos negócios.
Pré-requisitos
O firewall de internet está ativado. Ative o switch do firewall.
O modo Block está ativado para o mecanismo de ameaças. IPS Configuration.
Procedimento
Faça login no console do Cloud Firewall.
No painel de navegação à esquerda, selecione .
-
Na página Breach Detection, visualize os detalhes dos eventos de intrusão.
Na página Breach Detection, é possível:

-
Visualizar a lista de eventos
A lista exibe o nível de risco, o IP do ativo afetado, o UID e o status de tratamento de cada evento de intrusão.
-
Localizar um evento específico
Filtre eventos por nível de risco, tipo de tempo, status de tratamento ou intervalo de tempo de detecção. Também é possível realizar uma busca aproximada por IP da instância, ID da instância, nome ou UID.
-
Ativar o modo Block para o mecanismo de ameaças
O modo Block fica ativado por padrão quando o firewall de internet está ativo. Se desativado, a Detecção de Violações identifica eventos de risco, mas não os bloqueia. Na coluna Actions, clique em Quick Blocking para ativar o modo Block nas configurações de IPS.
ImportanteO switch Quick Blocking controla a prevenção de intrusões para todo o Cloud Firewall, e não para eventos individuais.
-
Ignorar um evento de intrusão
Se o evento for uma atividade esperada, clique em Ignore na coluna Actions.
NotaEventos marcados como Ignore são removidos da lista e deixam de gerar alertas.
-
Consultar detalhes do evento
Clique em Details na coluna Actions para obter informações detalhadas e recomendações de segurança.
-
Analisar eventos com IA: Clique em
na coluna AI Analysis para analisar alertas com o Security AI Assistant.A análise inclui:
Análise do conteúdo do payload: Detalhes do alerta e resultados da análise de IA.

Intenção do atacante: Previsão das prováveis próximas ações do invasor.
Recomendações de defesa: Configurações sugeridas para o Cloud Firewall (políticas de ACL, IPS Configuration) e etapas de investigação.
-
Documentos relacionados
IPS Configuration: Configure o modo do mecanismo de ameaças, inteligência contra ameaças, proteção básica, defesa inteligente e patches virtuais.
Visão geral do IPS e Prevenção de intrusões: Detecte e bloqueie tráfego malicioso, incluindo exploração de vulnerabilidades, ataques de força bruta, worms, programas de mineração, trojans backdoor e ataques DoS.
Vulnerability Prevention: Sincronize com o Security Center para identificar e defender contra vulnerabilidades exploradas por ataques de rede.