Todos os produtos
Search
Central de documentação

Cloud Firewall:Vulnerability prevention

Última atualização: Sep 12, 2026

A página Vulnerability Prevention exibe vulnerabilidades exploráveis pela rede que o Security Center detecta automaticamente e sincroniza com o Cloud Firewall. Esse recurso ajuda a defender contra ataques que visam essas vulnerabilidades. Ative o Cloud Firewall e configure regras de prevenção de intrusão (IPS) para impedir a exploração e proteger seus ativos contra comprometimento. Este tópico descreve os tipos de vulnerabilidades contra as quais o Cloud Firewall oferece proteção e explica como usar o recurso Vulnerability Prevention.

Tipos de vulnerabilidade compatíveis

Importante
  • O Cloud Firewall sincroniza apenas vulnerabilidades identificadas por varredura de rede. Para obter a lista completa de tipos de vulnerabilidade compatíveis, consulte o console.

  • Se um ativo não tiver vulnerabilidades ou não tiver sofrido ataques, o Cloud Firewall não exibirá dados de proteção de vulnerabilidade para esse ativo.

O Cloud Firewall sincroniza alguns tipos de vulnerabilidades detectadas pelo Security Center e as exibe na página Vulnerability Prevention. Se um ativo protegido estiver em risco devido a uma vulnerabilidade, o Cloud Firewall poderá analisar o comportamento de exploração no tráfego de ataque e tomar medidas de proteção.

Se você utilizar a Enterprise Edition ou Ultimate Edition do Cloud Firewall, poderá visualizar as vulnerabilidades contra as quais o Cloud Firewall oferece defesa na seção Protect > IPS Configuration > Virtual Patching. Para mais informações, consulte IPS Configuration.

Limitações

  • O recurso Vulnerability Prevention está disponível nas edições de pagamento conforme o uso e de assinatura do Cloud Firewall. Ele não está disponível na Free Edition.

  • O recurso Vulnerability Prevention oferece suporte à detecção automática de vulnerabilidades, mas não à detecção manual.

    Nota

    Caso precise executar varreduras manuais de vulnerabilidades em tempo real, acesse a página Vulnerabilities no console do Security Center. Para mais informações, consulte Scan for vulnerabilities.

  • Para instâncias do Server Load Balancer (SLB) em uma rede clássica, há suporte apenas ao bloqueio baseado em inteligência contra ameaças.

  • O módulo do sistema de prevenção de intrusão (IPS) do Cloud Firewall não consegue inspecionar tráfego criptografado com TLS ou SSL. Portanto, ele não detecta nem protege contra ameaças nesse tipo de tráfego.

Pré-requisitos

Na página Protect > IPS Configuration, defina o Threat Engine Mode como Block Mode.

Nota

Se você não definir o Threat Engine Mode como Block Mode, o status de proteção de todas as vulnerabilidades na página Vulnerability Prevention será Alert Only. Isso significa que o Cloud Firewall gera alertas e logs para ataques que exploram essas vulnerabilidades, mas não os bloqueia. Para mais informações sobre os modos do mecanismo de ameaças, consulte Threat Engine Mode.

Procedimento

  1. Faça login no console do Cloud Firewall.

  2. No painel de navegação à esquerda, escolha Detection & Response > Incidents > Vulnerability Prevention.

  3. Na página Vulnerability Prevention, revise os resultados da detecção de ataques de vulnerabilidade dos seus ativos.

    A página Vulnerability Prevention exibe resultados de detecção de vulnerabilidades do último dia, dos últimos 7 dias ou do último mês.

    O topo da página apresenta três painéis estatísticos: At-risk Assets Protected, Vulnerabilities Protected e Vulnerability Attacks Protected. Abaixo desses painéis, filtre a lista por Vulnerability Category, Attack Type, Risk Level e Protection Status, ou use o seletor de data e a caixa de pesquisa. A tabela mostra registros de ataque com colunas para Attack Risk Level, Attack Time, Vulnerability Name/CVE ID/Attack Type, Number of Vulnerable Assets, Number of Attacks, Protection Status e Actions.

    • Passe o mouse sobre o ícone 影响资产图标 na coluna Internet ECS with Vulnerabilities para visualizar os endereços IP dos servidores afetados. Clique em o número na coluna Number of Vulnerable Assets para ver informações sobre os ativos afetados, como nome/ID da instância, endereço IP e tipo de ativo, em um painel pop-up. Na coluna Actions, clique em Enable Protection para iniciar o bloqueio de ataques de uma vulnerabilidade com status Alert Only, ou clique em Details para visualizar informações detalhadas sobre o ataque.

    • Attacks: Número de vezes que seus ativos foram atacados por meio da exploração da vulnerabilidade.

    • Protection Status: Indica como o Cloud Firewall trata ataques que exploram a vulnerabilidade. Há suporte aos seguintes status de proteção:

      Blocked: O Cloud Firewall bloqueia ataques que exploram a vulnerabilidade.

      Alert Only: O Cloud Firewall gera alertas para ataques que exploram a vulnerabilidade, mas não os bloqueia.

      Partial Protection: O Cloud Firewall protege parte dos servidores afetados pela vulnerabilidade, mas não todos.

    • Details: Clique em Details para abrir a página Vulnerability and Protection Details e visualizar informações detalhadas, incluindo nome da vulnerabilidade, nível de risco, CVE ID e ativos afetados.

  4. Na página Vulnerability Prevention, localize uma vulnerabilidade com status Alert Only e clique em Enable Protection na coluna Actions.

    Clique em Enable Protection gera dois resultados possíveis. Se o Internet Border Firewall ainda não estiver ativado para um servidor afetado, esta ação o ativará. Se o firewall já estiver ativado, esta ação alterará o Threat Engine Mode para Block Mode na página IPS Configuration. A atualização do status pode levar de 1 a 2 minutos.

    Nota

    Após ativar a proteção de vulnerabilidade, as políticas de controle de acesso existentes permanecem em vigor nos ativos para os quais o firewall foi recém-ativado. Crie políticas na aba Inbound da página Internet Firewall para permitir tráfego nas portas públicas necessárias desses ativos.

Documentos relacionados