Detecte logons incomuns, verifique vulnerabilidades e monitore o status de segurança em tempo real das instâncias do ECS no console do ECS ou no console do Security Center.
Contexto
O Security Center oferece serviços básicos de segurança gratuitos para instâncias do ECS, incluindo verificação de vulnerabilidades, notificações de alerta, detecção de logons incomuns, detecção de vazamento de par de AccessKey e verificações de conformidade. Visualize essas informações na página Overview do console do ECS ou no console do Security Center.
Faturamento
Observe os seguintes detalhes de faturamento:
Os serviços básicos de segurança para instâncias do ECS são gratuitos. Consulte a Introdução à Edição Gratuita do Security Center.
Para fazer upgrade para a Edição Premium ou Enterprise, inicie um teste gratuito ou adquira o serviço no console do Security Center. Para obter os preços de cada edição, consulte a Descrição de faturamento.
Usar o agente do Security Center
O agente do Security Center é um componente leve instalado nas instâncias do ECS. Instâncias sem o agente não ficam protegidas pelo Security Center, e seus dados de segurança (como vulnerabilidades, alertas, verificações de linha de base e fingerprints de ativos) não aparecem no console do ECS. Para visualizar os caminhos de instalação do agente, consulte Sistemas operacionais suportados.
Gerencie o agente do Security Center da seguinte forma:
-
Instalar o agente automaticamente ao criar uma instância do ECS
Acesse Console do ECS - Instâncias. No canto superior esquerdo, selecione a região e o grupo de recursos do recurso de destino.
Crie uma instância do ECS. Na seção Images, selecione Free Security Hardening. O agente será instalado automaticamente na nova instância. Consulte Criar uma instância usando o assistente.
Você também pode definir
SecurityEnhancementStrategy=Activeao chamar a API RunInstances -
Instalar manualmente o agente em uma instância do ECS existente
Consulte Instalar o agente.
-
Desinstalar o agente
Consulte Desinstalar o agente.
Visualizar o status de segurança e corrigir problemas
Para visualizar e corrigir problemas de segurança de uma instância do ECS:
Acesse Console do ECS - Instâncias. No canto superior esquerdo, selecione a região e o grupo de recursos do recurso de destino.
Na página Instances, localize a instância e clique em no ícone
na coluna Monitoring para abrir o console do Security Center.Acesse o console do Security Center para corrigir vulnerabilidades e processar alertas de segurança.
Cenários comuns de segurança
Para cenários comuns de vulnerabilidades e alertas de segurança, consulte Categorias e cenários de vulnerabilidades e Cenários de alertas de segurança.
Categorias e cenários de vulnerabilidades
Cenários de alertas de segurança
Configurar notificações de alerta
Os serviços básicos de segurança enviam notificações de alerta como mensagens internas. Configure as notificações de alerta da seguinte forma:
Na página Overview, passe o mouse sobre uma tarefa pendente na área e clique em Handle na área Security Score para abrir o console do Security Center.
No painel de navegação à esquerda, escolha .
-
Na seção Alert, selecione os níveis de alerta e configure os métodos e a programação das notificações. Para definições dos níveis de alerta, consulte Níveis de risco dos alertas de segurança.
Se você fez upgrade para a Edição Premium ou Enterprise, consulte a Visão geral dos alertas de segurança para Cloud Workload Protection Platform (CWPP) para métodos adicionais de notificação.
Níveis de risco dos alertas de segurança
O Security Center classifica os alertas nos seguintes níveis de risco:
|
Nível de risco |
Descrição |
Ação recomendada |
|
Urgente |
|
Responda imediatamente. Ações recomendadas: isole o ativo, bloqueie conexões de rede suspeitas e preserve a cena do ataque. |
|
Suspeito |
|
Investigação necessária. Verifique se a atividade é uma operação agendada. Se for, adicione o comportamento a uma lista de permissões. Caso contrário, trate-o como um alerta Urgente. |
|
Lembrete |
Indica atividade de ataque não essencial que se assemelha a operações normais, como um processo escutando em uma porta suspeita. |
Audite e otimize. Use esses alertas para identificar configurações não conformes ou riscos potenciais. Recomendamos revisar e otimizar regularmente suas políticas de segurança. Nenhuma ação imediata é necessária. |