Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Internet Access Management and Audit

Última atualização: Sep 18, 2026

Este tópico descreve como configurar políticas de lista de bloqueios e lista de permissões de nomes de domínio para controlar com precisão o acesso dos funcionários à internet. Também explica como auditar todos os logs de acesso para garantir a segurança e a conformidade da rede corporativa.

Contexto

Com a transformação digital das empresas, a crescente necessidade de acesso à internet para o trabalho diário introduz riscos de segurança, como vazamento de dados e acessos não autorizados. Para garantir a segurança da rede e aprimorar o controle sobre as atividades dos funcionários na internet, configure políticas de lista de bloqueios e lista de permissões de nomes de domínio. Isso oferece controle refinado sobre o acesso a domínios específicos ou curingas. Combinada com registros e auditorias abrangentes de comportamento, essa abordagem atende aos requisitos de conformidade corporativa e fornece uma base confiável para rastrear incidentes de segurança, ajudando você a construir um ambiente de rede mais seguro e em conformidade.

Lógica de detecção de políticas

O gerenciamento de acesso à internet suporta políticas de lista de permissões e lista de bloqueios. Quando uma tentativa de acesso corresponde a uma política, o SASE executa uma ação com base na configuração dessa política. Configure políticas que atendam aos seus requisitos de negócios, considerando a lógica de detecção para listas de bloqueios e de permissões. Adicione usuários confiáveis, grupos de usuários e nomes de domínio a uma lista de permissões global. Após adicionar um usuário, grupo de usuários ou nome de domínio à lista de permissões, o SASE deixa de controlar o acesso deles à internet.

  1. Verificar a lista de permissões global

    • SASE verifica primeiro se o usuário, o grupo de usuários ou o nome de domínio acessado foi adicionado à lista de permissões global. Se houver correspondência, o SASE permite o acesso e não verifica mais nenhuma política.

  2. Verificar políticas de lista de bloqueios

    • Caso a solicitação não corresponda à lista de permissões global, o SASE verifica se existem políticas de lista de bloqueios configuradas para o nome de domínio que o usuário está acessando.

    • Se uma política de lista de bloqueios estiver configurada, o sistema executará a ação definida (como Bloquear e Avisar, Apenas Bloquear ou modo de monitoramento).

  3. Verificar políticas de lista de permissões

    • Quando nenhuma política de lista de bloqueios for correspondida, o SASE verifica se há uma política de lista de permissões configurada para o usuário.

    • Havendo uma política de lista de permissões configurada, o sistema executará a ação especificada na política (como Bloquear e Avisar, Apenas Bloquear ou modo de monitoramento).

Nota

O SASE não controla nem restringe o acesso à internet de usuários, grupos de usuários ou nomes de domínio que não estejam cobertos por uma política.

Pré-requisitos

Configurar a biblioteca de listas

Adicione nomes de domínio ou domínios curingas à biblioteca de listas e organize-os em categorias personalizadas. Isso permite uma seleção flexível ao configurar políticas de gerenciamento de acesso à internet com listas de bloqueios e de permissões.

  1. Acesse a página Behavior Management. Selecione a aba Whitelist Management ou Blacklist Management conforme necessário e clique em List Group Management no canto superior direito.

  2. No painel List Group Management, clique em Add para criar um tipo de lista personalizado, adicione nomes de domínio ou domínios curingas e clique em Close.

    • Gerenciamento de grupos de lista de permissões: Adicione um Whitelist Type personalizado e seus respectivos nomes de domínio.

    • Gerenciamento de grupos de lista de bloqueios: Adicione um Blacklist Type personalizado e seus respectivos nomes de domínio.

Configurar uma política de gerenciamento de acesso à internet

  1. Acesse a página Behavior Management. Selecione a aba Whitelist Management ou Blacklist Management e clique em Create Policy.

    1. No painel Create Policy, configure os seguintes parâmetros.

      Parâmetro

      Descrição

      Policy Name

      Insira um nome descritivo para a política de lista de permissões ou lista de bloqueios.

      Priority

      Prioridade de execução da política. Um número menor indica maior prioridade.

      • Política de lista de permissões: Aplicável quando múltiplas políticas incidem sobre o mesmo usuário.

        • Prioridades diferentes: Se várias políticas estiverem ativadas simultaneamente, o SASE executa apenas a política de lista de permissões com a maior prioridade.

        • Mesma prioridade: Caso várias políticas com a mesma prioridade estejam ativadas, o SASE executa apenas a política de lista de permissões criada mais recentemente.

      • Política de lista de bloqueios: Todas as políticas de lista de bloqueios aplicáveis são executadas. Se um usuário corresponder a várias políticas com a mesma configuração, mas ações diferentes, o SASE aplica o princípio do menor privilégio, priorizando a ação mais restritiva para garantir segurança e controle de acesso ideais.

        Nota

        Por exemplo, se o acesso de um usuário ao site oficial da Alibaba Cloud corresponder a duas políticas de lista de bloqueios (a ação da Política A é modo de monitoramento, a ação da Política B é Bloquear e Avisar, e a Prioridade A > B), o acesso será bloqueado e um aviso será emitido.

      Action

      Ação tomada quando uma solicitação corresponde à política. As seguintes ações estão disponíveis:

      Importante

      Como as políticas de lista de bloqueios e de permissões têm funções diferentes, suas ações se aplicam a alvos distintos.

      Para entender os casos de uso dessas políticas, consulte Exemplo: Configurar controle de acesso à internet.

      • Política de lista de bloqueios: A ação se aplica quando um usuário dentro do escopo efetivo da política acessa um nome de domínio no Blacklist Type especificado.

      • Política de lista de permissões: A ação se aplica quando um usuário dentro do escopo efetivo da política acessa um nome de domínio que não está no Whitelist Type especificado.

      • Block and Warn: Bloqueia o acesso do usuário e exibe uma notificação pop-up.

      • Block Only: Bloqueia a solicitação que corresponde à política sem notificar o usuário.

      • Monitor Mode: Registra apenas uma entrada de log. O usuário pode acessar o site normalmente.

      Validity Period

      Período em que a política permanece ativa.

      • Permanently Valid

      • Business Days in Each Week

      Policy Status

      A política é ativada por padrão.

      Blacklist Type/Whitelist Type

      Selecione um tipo de nome de domínio personalizado configurado na biblioteca de listas.

      Effective Scope

      Grupos de usuários aos quais a política se aplica. É possível selecionar vários grupos.

      Approval Process Configuration

      Ao definir a ação como Block and Warn, especifique se deseja permitir que os funcionários enviem uma solicitação de acesso temporário.

      Caso opte por permitir solicitações, selecione um fluxo de aprovação apropriado. Para saber como criar um fluxo de aprovação, consulte Configure an approval process.

      Prompt Display Configuration

      Defina a mensagem de aviso exibida quando o acesso for bloqueado. Você pode configurar mensagens em chinês e inglês.

    2. Após concluir a configuração, clique em OK.

Exemplo: Configurar controle de acesso à internet

Este exemplo mostra como uma empresa pode configurar uma Whitelist, uma blacklist policy e uma whitelist policy para alcançar os seguintes resultados:

  • Permitir que todos os funcionários acessem o nome de domínio principal da empresa para garantir o trabalho diário normal.

  • Restringir os funcionários do departamento de RH ao acesso apenas a sites relacionados a recrutamento.

  • Proibir que os funcionários do departamento de P&D acessem determinados sites de fóruns.

Etapa 1: Configurar a lista de permissões global

Para garantir que todos os funcionários possam acessar o nome de domínio corporativo principal, a empresa precisa adicionar o nome de domínio principal à lista de permissões global.

Etapa 2: Configurar uma política de lista de permissões

Para restringir os funcionários do RH ao acesso apenas a sites de recrutamento, a empresa deve adicionar os nomes de domínio relacionados a recrutamento à biblioteca de lista de permissões e configurar a política da seguinte forma.

Na caixa de diálogo Create Policy, defina policy name como HR Department Policy, priority como 1, action como Block and Warn, validity period como Always valid, policy status como ativado, Whitelist Type como Recruitment-related domain names e effective scope como HR Department. Em seguida, clique em OK.

Etapa 3: Configurar uma política de lista de bloqueios

Para proibir que os funcionários de P&D acessem certos sites de fóruns, adicione os nomes de domínio relacionados a fóruns à biblioteca de lista de bloqueios e configure a política conforme descrito abaixo.

No painel Create Policy, defina policy name como R&D Department Policy, priority como 1, action como Block and Warn, validity period como Always valid, policy status como enabled, Blacklist Type como Forum-related domain names e effective scope como R&D Department. Depois, clique em OK.

Configurar a lista de permissões global

Adicione usuários, grupos de usuários e nomes de domínio a uma lista de permissões global. Após adicionar um usuário, grupo de usuários ou nome de domínio à lista de permissões global, o SASE deixa de controlar ou bloquear suas atividades na internet ou o acesso aos nomes de domínio especificados.

  1. Acesse a página Behavior Management e clique em Configure Whitelist no canto superior direito. Você será redirecionado para a aba Settings > Whitelist > Internet Behavior Management.

  2. Configure as listas User Whitelist, User Group Whitelist e Exceptional Domain Name. Clique em Submit.

Visualizar logs de auditoria

O SASE audita o comportamento de acesso à internet e fornece logs que servem como base confiável para rastreamento de eventos e consultas de conformidade.

Auditoria de comportamento

O SASE audita as ações acionadas pelas políticas de lista de permissões e lista de bloqueios.

  1. Acesse a página Behavior Audit.

  2. Nas abas Whitelist Audit e Blacklist Audit, visualize os logs de auditoria para tipos de controle de acesso como Block and Warn, Block Only e Monitor Mode - Allow.

    Filtre os dados por hora, nome de usuário, departamento, nome de domínio e outras condições.

Auditoria de logs

Visualize todos os tipos de registros de acesso à internet dos funcionários, incluindo acessos normais.

  1. Acesse a página Log Audit.

  2. Na aba Internet Access Audit, visualize os registros de acesso a sites dos funcionários da empresa. Consulte os tipos de controle de acesso como Block and Warn, Block Only, Monitor Mode - Allow, Add to Whitelist - Allow e Trusted Request.