Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Criar uma linha de base de segurança

Última atualização: Jul 20, 2026

Personalize linhas de base de segurança para definir padrões de conformidade para terminais que acessam aplicativos de intranet, conforme os requisitos específicos da sua empresa.

Contexto

O cliente de segurança do SASE coleta atributos especificados do terminal em tempo real. Configure um modelo de linha de base de segurança e integre-o às políticas de controle de acesso da intranet. Somente terminais confiáveis que atendem aos requisitos da linha de base de segurança podem se conectar à intranet.

Procedimento

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Endpoint Management > Security Baselines.

  3. Clique em Create Policy. No painel Create Security Baseline Template, configure a política de correspondência de terminais confiáveis.

    O cliente de segurança do SASE coleta atributos confiáveis dos terminais na intranet corporativa em tempo real. Há suporte para os sistemas operacionais Windows, macOS, Android e iOS.

    Parâmetro

    Descrição

    Basic Configurations

    Attribute Group Name

    Defina um nome para a linha de base de segurança.

    O nome deve ter de 2 a 100 caracteres e pode conter letras, dígitos, hifens (-) e sublinhados (_).

    Baseline Configurations

    Time Range

    Defina o intervalo de tempo da política de linha de base de segurança, incluindo o Policy Expiration Time e o Policy Effective Time.

    Se houver conflito entre o Policy Expiration Time e o Policy Effective Time, o horário de expiração terá precedência.

    Terminal Type

    Especifique o tipo de terminal com permissão para acessar aplicativos de intranet na política Zero Trust:

    • Unlimited

    • Desktop terminals only

    • Mobile terminals only

    Secure Wi-Fi

    Especifique as redes Wi-Fi obrigatórias para acesso à intranet pelos terminais corporativos. Terminais conectados a redes Wi-Fi não listadas não poderão acessar os aplicativos de intranet definidos na política Zero Trust. É possível adicionar até 10 nomes de Wi-Fi. Este recurso está disponível apenas para Windows e macOS.

    Cada nome deve ter de 2 a 50 caracteres. Para adicionar vários nomes, separe-os por vírgula (,). O limite é de 10 nomes.

    Security Process

    Especifique os nomes e caminhos de arquivo dos processos de segurança obrigatórios nos terminais corporativos. Terminais sem os processos especificados não poderão acessar os aplicativos de intranet definidos na política Zero Trust. É possível adicionar até 5 processos de segurança.

    Cada nome deve ter de 2 a 50 caracteres. Para adicionar vários nomes, separe-os por vírgula (,). O limite é de 10 nomes.

    Firewall

    Quando ativado, computadores sem firewall integrado ativo não poderão acessar os aplicativos de intranet definidos na política Zero Trust.

  4. Clique em OK.

    A linha de base de segurança aparece na lista de linhas de base. O SASE avalia o acesso do endpoint em relação à linha de base conforme suas configurações.

    Também é possível realizar as seguintes operações:

    • Edite: Clique em Details. No painel Details, visualize ou modifique o modelo de linha de base de segurança desejado.

    • Exclua: Clique em Delete para excluir o modelo de linha de base de segurança desejado.

Próximas etapas

Ao criar uma política Zero Trust de intranet, vincule um grupo de atributos existente a ela. Terminais confiáveis que atendem à configuração do grupo de atributos poderão acessar a intranet corporativa. Para mais informações, consulte Configure a Zero Trust policy.