Após ativar o fortalecimento de segurança gratuito para uma instância, configure localizações, endereços IP, horários e contas de logon comuns. Isso permite que o recurso de detecção de logon incomum do Security Center identifique rapidamente tentativas de logon remoto à sua instância a partir de endereços IP desconhecidos ou maliciosos.
Riscos de segurança
Se as credenciais de logon vazarem ou uma conta for comprometida, um invasor pode utilizá-las para acessar seu sistema, por exemplo, por meio de várias tentativas de logon malsucedidas ou logons de locais suspeitos. O comportamento de logon incomum também pode indicar ameaças internas, como acesso não autorizado ou abuso de permissões por funcionários. O recurso de detecção de logon incomum ajuda a descobrir e bloquear tentativas de logon não autorizadas, além de identificar possíveis ameaças internas.
Práticas recomendadas
Após ativar o fortalecimento de segurança gratuito, o Security Center detecta comportamentos de logon incomum nos seus servidores. Configure localizações, endereços IP, horários e contas de logon comuns para receber um alerta sobre qualquer tentativa de logon que não corresponda a esses parâmetros. O Security Center permite atualizações manuais e automáticas de localizações de logon comuns e emite alertas sobre logons de locais diferentes nos ativos especificados.
Console
-
Faça logon no console do Security Center.
-
No painel de navegação à esquerda, selecione .
-
Clique na aba Common Logon Management. Configure a localização de logon comum, o endereço IP de logon comum, o horário de logon comum e a conta de logon comum. Para mais informações, consulte gerenciamento de logon comum.
API
Chame a operação de API ModifyLoginBaseConfig. Use o parâmetro Type para especificar o tipo de detecção de logon incomum:
-
login_common_location: localização de logon comum. -
login_common_ip: endereço IP de logon comum. -
login_common_time: horário de logon comum. -
login_common_account: conta de logon comum.