Todos os produtos
Search
Central de documentação

Security Center:Outras configurações

Última atualização: Sep 18, 2026

O Security Center permite configurar os recursos de filtragem global de logs e controle de acesso na aba Other Configurations. Este tópico descreve os recursos disponíveis nessa aba e como configurá-los.

Filtro global de logs

O Security Center oferece recursos de filtragem global de logs para garantir a proteção de segurança, otimizar o uso do espaço de armazenamento de logs e aumentar sua eficiência operacional.

Como funciona

O recurso de filtragem global de logs filtra os logs do agente do Security Center com base nas duas dimensões a seguir.

  • Filtragem baseada em campos específicos e agregada ao longo do tempo

    Campos específicos usados para coleta de dados, como cmdline (linha de comando), username (nome de usuário) e pcmdline (linha de comando do processo pai), são combinados em uma ordem específica para formar uma chave. O sistema agrega e filtra eventos com a mesma chave dentro de uma unidade de tempo e conta o número de ocorrências de eventos com a mesma característica. Se o número de ocorrências não ultrapassar o limiar especificado, os eventos serão relatados como normais. Caso contrário, eles serão filtrados.

  • Filtragem baseada em cadeias de processos

    As cadeias de processos dos eventos coletados são normalizadas e as características desses eventos são extraídas como chaves de filtragem. Durante um período de filtragem, o sistema conta o número de ocorrências de eventos com a mesma característica. Se esse número não exceder o limiar definido, os eventos serão considerados normais. Se ultrapassar o limiar, os eventos serão descartados.

Pré-requisitos

O service de análise de logs deve estar ativado. Para mais informações, consulte Enable log analysis.

Nota

Se você não tiver ativado o service de análise de logs, o recurso Global Log Filter não será exibido no console.

Ativar a filtragem global de logs

  1. Faça login no console do Security Center.No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  2. Na aba Settings, abra a subaba Other Configurations e, na seção Global Log Filter, ative a chave Log Filter.

Controle de acesso

Use o service Resource Access Management (RAM) da Alibaba Cloud para criar e gerenciar usuários RAM, como funcionários, sistemas e aplicações, além de controlar as permissões operacionais desses usuários sobre os recursos. Se sua empresa possui cenários em que vários usuários operam colaborativamente nos recursos, o RAM evita o compartilhamento das chaves da sua conta cloud com outros usuários e permite atribuir a cada um apenas as permissões mínimas necessárias sob demanda. Isso reduz os riscos de segurança da informação da sua empresa.

Nota

Em cenários corporativos com operação colaborativa de recursos cloud por múltiplos usuários, recomendamos acessar regularmente o console do RAM para verificar as permissões concedidas aos usuários da empresa. Essa prática previne a concessão excessiva de permissões desnecessárias que podem representar riscos significativos à segurança dos ativos empresariais. Ao definir permissões, siga sempre o princípio do menor privilégio.

  1. Faça login no console do Security Center.No painel de navegação à esquerda, escolha System Configuration > Feature Settings. No canto superior esquerdo do console, selecione a região onde está localizado o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  2. Na aba Settings, abra a subaba Other Configurations e, na seção Access Control, visualize as entradas para entrega de dados do ActionTrail, descrição da função vinculada ao service, gerenciamento de políticas de permissão, gerenciamento de usuários e gerenciamento de funções relacionadas ao controle de acesso.

    • Antes de utilizar itens de verificação do tipo gerenciamento de permissões de identidade (CIEM) no Cloud Security Posture Management (CSPM), ative a chave Data Delivery of ActionTrail. Após ativar essa opção, o Security Center poderá acessar os dados de log do service ActionTrail para verificar se os itens de configuração relacionados ao gerenciamento de permissões de identidade apresentam riscos.

    • Consulte a descrição da função vinculada ao service AliyunServiceRoleForSas do Security Center. Para mais informações, veja Service-linked roles for Security Center.

    • Para Gerenciamento de políticas de permissão, clique em Management para acessar o console do RAM e gerenciar todas as políticas de permissão da conta Alibaba Cloud atual. Para mais detalhes, consulte Permission policy management.

    • Para Gerenciamento de usuários, clique em Management para acessar o console do RAM e gerenciar os usuários criados na conta Alibaba Cloud atual. Para mais informações, consulte User management.

    • Para Gerenciamento de funções, clique em Management para acessar o console do RAM e gerenciar as funções RAM criadas na conta atual. Para mais informações, consulte Role management.