Todos os produtos
Search
Central de documentação

Cloud Firewall:Breach Detection

Última atualização: Jun 26, 2026

A Detecção de Violações identifica servidores comprometidos e eventos de intrusão para evitar perdas nos negócios.

Pré-requisitos

Procedimento

  1. Faça login no console do Cloud Firewall.

  2. No painel de navegação à esquerda, selecione Detection and Response > Incidents > Breach Detection.

  3. Na página Breach Detection, visualize os detalhes dos eventos de intrusão.

    Na página Breach Detection, é possível:

    image

    • Visualizar a lista de eventos

      A lista exibe o nível de risco, o IP do ativo afetado, o UID e o status de tratamento de cada evento de intrusão.

    • Localizar um evento específico

      Filtre eventos por nível de risco, tipo de tempo, status de tratamento ou intervalo de tempo de detecção. Também é possível realizar uma busca aproximada por IP da instância, ID da instância, nome ou UID.

    • Ativar o modo Block para o mecanismo de ameaças

      O modo Block fica ativado por padrão quando o firewall de internet está ativo. Se desativado, a Detecção de Violações identifica eventos de risco, mas não os bloqueia. Na coluna Actions, clique em Quick Blocking para ativar o modo Block nas configurações de IPS.

      Importante

      O switch Quick Blocking controla a prevenção de intrusões para todo o Cloud Firewall, e não para eventos individuais.

    • Ignorar um evento de intrusão

      Se o evento for uma atividade esperada, clique em Ignore na coluna Actions.

      Nota

      Eventos marcados como Ignore são removidos da lista e deixam de gerar alertas.

    • Consultar detalhes do evento

      Clique em Details na coluna Actions para obter informações detalhadas e recomendações de segurança.

    • Analisar eventos com IA: Clique em image na coluna AI Analysis para analisar alertas com o Security AI Assistant.

      A análise inclui:

      Análise do conteúdo do payload: Detalhes do alerta e resultados da análise de IA.

      image

      Intenção do atacante: Previsão das prováveis próximas ações do invasor.

      Recomendações de defesa: Configurações sugeridas para o Cloud Firewall (políticas de ACL, IPS Configuration) e etapas de investigação.

Documentos relacionados