Todos os produtos
Search
Central de documentação

Security Center:Notification settings

Última atualização: Sep 08, 2026

Use as configurações de notificação para definir políticas de alerta para eventos de segurança, como alertas de segurança, vulnerabilidades e riscos de linha de base. O sistema envia notificações por SMS, e-mail, mensagem interna e robô do DingTalk para ajudar você a responder prontamente aos riscos de segurança.

SMS,

Mecanismo de acionamento de notificações de alerta

Condições principais de acionamento

O Security Center envia uma notificação de alerta quando todas as condições a seguir são atendidas:

  1. Detecção de um evento de segurança: O Security Center detecta um evento de segurança, como um alerta de segurança, inteligência de vulnerabilidade ou risco de linha de base.

  2. Correspondência com a política de notificação: O tipo de evento possui uma política de notificação configurada, incluindo o item de notificação, a programação de notificação, o nível de preocupação e o método de notificação.

Como os níveis de gravidade do alerta afetam a entrega da notificação

O Security Center classifica os eventos de segurança em quatro níveis de gravidade: Crítico, Alto, Médio e Baixo. O nível de gravidade em si não determina diretamente se uma notificação é enviada, mas afeta a forma como as notificações são filtradas:

  • Ao configurar notificações, use o Concerned Level para receber apenas notificações de níveis de gravidade específicos (por exemplo, apenas Crítico e Alto).

  • Se você não selecionar nenhum nível de gravidade, o Security Center não enviará notificações de alerta por e-mail ou mensagens internas. No entanto, as notificações do chatbot do DingTalk não são afetadas por essa restrição e continuarão sendo enviadas de acordo com o escopo de notificação configurado.

  • A regra de acionamento de notificação usa lógica OR para tipo e nível — uma notificação é enviada se qualquer uma das condições for atendida.

Configure políticas de notificação para controlar o comportamento de acionamento

Na página Notification Settings, configure as políticas de notificação para controlar quando e como você recebe os alertas:

  1. Faça logon no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Settings > Notification Settings. No canto superior esquerdo, selecione a região: Chinese Mainland ou Outside Chinese Mainland.

  3. Localize o item de notificação que deseja configurar:

    • Notification Time: Selecione 24 hours (24 horas por dia) ou 08:00–20:00 (apenas horário comercial).

    • Concerned Level: Filtre pela gravidade do evento. Por exemplo, selecione apenas Crítico e Alto.

    • Notification Method: Escolha um ou mais métodos, como e-mail e mensagem interna. Também é possível configurar notificações via chatbot do DingTalk ou push do Cloud Monitor para outros canais.

Solução de problemas: Por que não estou recebendo notificações?

Caso tenha configurado as notificações de alerta, mas não esteja recebendo-as, verifique os seguintes pontos:

  1. Verifique o destinatário: Confirme se seu endereço de e-mail ou número de telefone foi adicionado e verificado nas configurações de gerenciamento de destinatários.

  2. Revise as configurações de notificação: Certifique-se de que o item de notificação relevante está ativado, se o Concerned Level corresponde à gravidade do alerta e se o horário de notificação está definido para 24 horas.

  3. Verifique sua caixa de spam: Procure a notificação na pasta de spam ou lixo eletrônico do seu e-mail.

  4. Verifique os limites de taxa: Consulte a seção quotas and limits para confirmar que você não excedeu o limite diário de envio.

  5. Verifique a região: Garanta que a região de notificação configurada corresponda à região do ativo que gerou o alerta.

Configurar notificações

Configurar notificações de e-mail e mensagem interna

Etapa 1: Configurar destinatários de notificação

Antes de configurar as notificações, especifique os destinatários. Por padrão, as notificações são enviadas para o contato da sua conta, ou seja, a pessoa especificada durante o registro da conta.

  1. Faça logon no Alibaba Cloud Message Center e acesse a página Message Settings > Common Settings.

  2. Na aba Contact, gerencie os destinatários de notificação.

    • Selecionar contatos existentes: Na caixa de diálogo exibida, marque as caixas de seleção ao lado dos contatos que devem receber notificações.

    • Adicionar um novo contato: Clique em Manage Contacts. Na página Message Recipient Management, clique em Add Receiver no canto superior direito. Insira o nome, e endereço de e-mail e clique em Salve.

      Nota

      Um novo endereço de e-mail deve ser verificado antes de poder receber alertas. Verifique o e-mail de verificação enviado pelo sistema e siga as instruções. Para obter mais informações, consulte Manage basic message recipients .

    • Modificar um contato: Clique em Manage Contacts. na página Message Recipient Management, localize o contato que deseja modificar e clique em Edit na coluna Actions. Insira o nome, e endereço de e-mail e clique em Salve.

  3. Após definir as configurações, clique em Salve. As alterações entram em vigor imediatamente.

Etapa 2: Configurar políticas de notificação

O Security Center oferece os seguintes canais de notificação: e-mail e Mensagem Interna. Configure cada item de notificação conforme necessário. As configurações entram em vigor imediatamente.

  1. Faça logon no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Configuration > Notification Settings. No canto superior esquerdo do console, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Email/Internal Message, localize o item de notificação que deseja configurar. Utilize as informações a seguir para configurar Notification Time, Concerned Level e Notification Method.

    • Notification Time:

      • 24 hours: Envia notificações em tempo real 24 horas por dia. Esta opção é recomendada para eventos urgentes e de alta gravidade.

      • 08:00–20:00: Envia notificações apenas dentro do intervalo de tempo especificado.

      Importante
      • Se uma notificação for acionada fora da janela de tempo selecionada, sua entrega poderá ser atrasada. Os horários reais de entrega podem variar.

      • O sistema define a frequência de envio, que não pode ser alterada. Para obter mais informações, consulte Quotas and limits.

    • Concerned Level: Filtre as notificações pela gravidade do evento. Por exemplo, escolha receber apenas alertas críticos e altos.

    • Notification Method:

      • Selecione vários métodos, como e-mail e Mensagem Interna.

      • Alguns itens de notificação suportam apenas métodos específicos. Os métodos disponíveis são exibidos no console.

      • Ao selecionar múltiplos métodos de notificação, a notificação é enviada para todos os canais selecionados simultaneamente.

Configurar notificações do chatbot do DingTalk

Após configurar as notificações do chatbot do DingTalk, você poderá receber alertas de ameaças em tempo real do Security Center nos seus grupos do DingTalk.

Notas de uso

  • Assinatura: Ultimate, System Configuration ou Notification Settings (Se sua edição atual não suportar este recurso, upgrade).

  • Pagamento conforme o uso: Qualquer recurso de pagamento conforme o uso deve estar ativado (Se não estiver ativado, purchase).

Procedimento

  1. Obter o endereço do webhook

    • Se você ainda não criou um chatbot

      1. No cliente do DingTalk, selecione o chat de grupo desejado e clique no ícone Group Settings no canto superior direito.

      2. Na seção Group Management, clique em Chatbot. Na página Chatbot Management, clique em Add Chatbot e selecione Custom.

      3. Na seção Security Settings, defina Custom Keywords com base no notification language configurado .

        • Para notificações em chinês: Security Center

        • Para notificações em inglês: Security

      4. Marque a caixa de seleção "I have read and agree to the Custom Robot Service and Disclaimer" e clique em Finish. Após adicionar o chatbot, seu endereço de webhook será exibido.

    • Se você já criou um chatbot

      1. No cliente do DingTalk, selecione o chat de grupo desejado e clique no ícone Group Settings no canto superior direito.

      2. Na seção Group Management, clique em Chatbot. Na página Chatbot Management, clique no chatbot desejado. O endereço de webhook encontra-se na página de detalhes.

  2. Adicionar o chatbot no Security Center

    1. Faça logon no console do Security Center.

    2. No painel de navegação à esquerda, escolha Chinese Mainland > Outside Chinese Mainland. No canto superior esquerdo do console, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

    3. Na aba DingTalk Chatbot da página Notification Settings, clique em Add Chatbot. No painel Add DingTalk Chatbot, conclua a configuração e clique em Add. A tabela a seguir descreve os principais parâmetros.

      Nota

      Por padrão, os novos chatbots do DingTalk vêm com a opção Enable ativada.

      Parâmetro

      Descrição

      Webhook URL

      Cole o endereço de webhook obtido em Step 1.

      Importante

      Mantenha seu endereço de webhook confidencial. Não o publique em sites externos. Um endereço de webhook vazado representa um risco de segurança.

      Asset Groups

      Selecione um grupo de ativos criado no Asset Center do Security Center. Após selecionar um grupo de ativos, o chatbot do DingTalk enviará notificações de alerta para os ativos desse grupo. Para obter mais informações sobre como configurar ativos, consulte Manage server groups.

      Notify On

      Selecione os tipos de alerta e níveis de gravidade para os quais deseja receber notificações do chatbot do DingTalk.

      Nota

      O sistema usa lógica OR para avaliar essas configurações. Uma notificação é enviada se um alerta corresponder a qualquer tipo ou nível de gravidade especificado.

      Notification Interval

      O intervalo de envio para notificações do chatbot do DingTalk.

      Importante

      Um único webhook de chatbot do DingTalk pode receber no máximo 20 notificações por minuto. Para obter mais informações, consulte DingTalk chatbot frequency and throttling rules.

      Language

      O idioma das notificações enviadas pelo chatbot do DingTalk. Você pode selecionar Chinês ou Inglês.

  3. Testar a notificação (opcional)

    Na lista de chatbots do DingTalk, localize o chatbot recém-criado e clique em Test na coluna Actions para verificar se o chatbot do DingTalk está conectado ao grupo do DingTalk.

    Nota

    É possível editar ou excluir notificações do chatbot do DingTalk. Se você excluir uma configuração de chatbot, deixará de receber as notificações de alerta relacionadas daquele chatbot. Isso não afeta as notificações de e-mail ou Mensagem Interna que você configurou.

  4. Configurar Cloud Monitor Push

    Ative o Cloud Monitor Push no Security Center para que o Cloud Monitor possa receber alertas do Security Center. Depois que os alertas forem enviados para o Cloud Monitor, utilize o recurso de assinatura de eventos para encaminhar alertas do Security Center para canais como grupos do Lark ou grupos do WeCom.

    Importante

    Você deve ativar o Cloud Monitor Push no Security Center antes que o Cloud Monitor possa receber os dados de alerta correspondentes.

    1. Acesse a página Notification Settings do console do Security Center. No canto superior esquerdo da página, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

    2. Na aba Cloud Monitor Push, selecione os itens de notificação para enviar via push. A tabela a seguir descreve esses itens de notificação.

      Item de notificação

      Frequência de push

      Descrição

      Security Incident

      Push Result Details: Ilimitado

      Notificações para ataques de segurança detectados, como ataques DDoS e ataques de força bruta.

      Alert

      Push Result Details: Ilimitado

      Notificações para ameaças detectadas em hosts ou containers, como atividade de logon suspeita e processos maliciosos.

      Baseline Check

      Push Result Overview: Enviado uma vez por semana, toda quinta-feira.

      Notificações para relatórios resumidos de verificações de linha de base de segurança.

      CSPM

      Push Result Push Result: Enviado uma vez por semana, toda quinta-feira.

      Notificações para relatórios resumidos de verificações de risco de configuração de plataforma cloud.

      Agentless Detection

      Push Result Push Result: Personalizável

      Notificações para resultados de varredura de segurança que não exigem a instalação de um agente.

      Malicious file

      Push Result Push Result: Personalizável

      Notificações para arquivos maliciosos detectados pelo SDK de detecção de arquivos maliciosos.

      Vulnerability

      Push Result Details: Enviado uma vez por semana, toda quinta-feira.

      Push Result Push Result: Personalizável

      Notificações para resultados de detecção e resumos de vulnerabilidades de sistema e aplicativos.

      RASP

      System Configuration Notification Settings: Personalizável

      Notificações de alerta para Runtime Application Self-Protection (RASP).

    3. Configure assinaturas de eventos personalizados no Cloud Monitor. Para obter mais informações, consulte Customize monitoring notifications for Security Center.

    Desativar notificações

    Desativar notificações de e-mail e mensagens internas

    1. No painel de navegação à esquerda, escolha Chinese Mainland > Outside Chinese Mainland. No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: ou Email/Internal Message.

    2. Na aba Notification Method System Configuration, localize o item de notificação desejado e, na coluna Notification Settings, desmarque a caixa de seleção de qualquer canal indesejado.

    Desativar chatbot do DingTalk

    1. No painel de navegação à esquerda, escolha Chinese Mainland > Outside Chinese Mainland. No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: DingTalk Chatbot ou Outside Chinese Mainland.

    2. Na aba DingTalk Chatbot, localize o chatbot desejado e execute uma das seguintes ações:

      Objetivo

      Como fazer

      Observações

      Desativar temporariamente(Interrompe temporariamente todas as notificações)

      Desligue a chave na coluna Enabling Status.

      A configuração é salva e você pode reativá-la a qualquer momento.

      Excluir permanentemente(Para de usar este chatbot)

      Na coluna Actions, clique em Actions.

      Esta ação não pode ser desfeita. Para usar o chatbot novamente, você deve criá-lo e configurá-lo outra vez.

      Filtrar notificações(Receber apenas alertas específicos)

      1. Na coluna Notify On, clique em System Configuration.2. Na seção Notification Settings, remova quaisquer tipos de alerta ou níveis de gravidade indesejados.

      Isso permite controlar a granularidade das notificações e evitar sobrecarga de informações.

    Desativar notificações push do CloudMonitor

    1. No painel de navegação à esquerda, escolha Chinese Mainland > Outside Chinese Mainland. No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: Cloud Monitor Push ou Outside Chinese Mainland.

    2. Na aba Cloud Monitor Push, localize o item de notificação desejado e, na coluna Push Content, desmarque a caixa de seleção de qualquer item de notificação indesejado.

    Cotas e limites

    Frequência de notificação e limites de taxa

    Para evitar fadiga de alertas, o Security Center limita a frequência e o volume de notificações. As tabelas a seguir descrevem os limites específicos para cada item de notificação.

    • Alertas de defesa

      Item

      Frequência/condição de acionamento

      Limite diário de taxa ( E-mail/mensagem interna)

      defesa precisa

      Até 20 e-mails e 5 mensagens internas por dia.

      proteção contra adulteração web

      Até 5 notificações por dia.

      alerta de honeypot na nuvem

      Até 5 notificações por dia.

      alerta de proteção de aplicativo

      Até , 10 e-mails e 10 mensagens internas por dia.

      alerta de bloqueio de IP malicioso

      Até 10 notificações por dia.

    • Alertas de detecção

      Item

      Frequência/condição de acionamento

      Limite diário de taxa ( E-mail/mensagem interna)

      alerta de segurança

      Enviado em tempo real.

      • Até 5 notificações por conta Alibaba Cloud dentro de 24 horas.

      • Até 1 notificação por servidor dentro de 24 horas.

      Novo evento de segurança

      • Notificações para o mesmo evento de segurança (novo ou atualizado) são enviadas apenas uma vez por dia.

      • Até 5 notificações para eventos de segurança novos e atualizados são enviadas por dia no total.

      Evento de segurança atualizado

    • Alertas de segurança de container

      Item

      Frequência/condição de acionamento

      Limite diário de taxa ( E-mail/mensagem interna)

      alerta de microssegmentação de container

      Enviado em tempo real.

      Até 100 e-mails por dia. Notificações excedentes são enviadas posteriormente.

      notificação de defesa proativa de microssegmentação de container

      Até 100 e-mails por dia. Notificações excedentes são enviadas posteriormente.

      alerta malicioso de varredura de imagem de container

      Até 24 e-mails e 24 mensagens internas por dia.

      notificação de risco de linha de base de varredura de imagem de container

      Até 1 notificação por dia.

      notificação de risco de vulnerabilidade de varredura de imagem de container

      Até 24 e-mails e 1 mensagem interna por dia.

      alerta de arquivo sensível de varredura de imagem de container

      Até 24 notificações por dia.

    • Alertas de detecção sem agente

      Item

      Frequência/condição de acionamento

      Limite diário de taxa ( E-mail/mensagem interna)

      notificação de amostra maliciosa de detecção sem agente

      As notificações são enviadas após a conclusão da tarefa de varredura.

      Até 1 e-mail e 1 mensagem interna por dia.

      notificação de risco de vulnerabilidade de detecção sem agente

      notificação de risco de linha de base de detecção sem agente

      alerta de arquivo sensível de detecção sem agente

    • Notificações periódicas e acionadas por limiar

      Item

      Frequência/condição de acionamento

      Limite diário de taxa ( E-mail/mensagem interna)

      relatório semanal de segurança

      Uma vez a cada 7 dias.

      Nenhum

      verificação de linha de base

      resultado de execução de tarefa anti-ransomware

      Enviado após a conclusão da tarefa.

      capacidade de armazenamento anti-ransomware excedida

      • O Security Center envia uma notificação imediata quando o uso de armazenamento anti-ransomware atinge 100% da capacidade adquirida.

      • O Security Center realiza uma verificação a cada 7 dias e envia uma notificação se a capacidade usada exceder o limiar configurado.

      alerta de armazenamento de log de dados quentes de análise de ameaças excedido

      Enviado em tempo real.

      alerta de tráfego de ingestão de log de análise de ameaças excedido

      armazenamento de log excedido

      Uma vez a cada 2 dias.

      notificação de varredura de vírus

      As notificações são enviadas com base no ciclo de varredura de vírus.

    Frequência do Chatbot do DingTalk e limites de taxa

    • Frequência de notificação: Defina o intervalo para 1 minuto, 5 minutos, 10 minutos, 30 minutos ou Ilimitado.

    • Limite de taxa para a opção Ilimitado: Uma única URL de webhook do Chatbot do DingTalk pode receber no máximo 20 notificações por minuto.

    Reduzir notificações de alerta de IP malicioso

    Se você recebe notificações frequentes sobre ataques de IP malicioso, utilize os métodos a seguir para reduzir a frequência de notificações:

    • Reduza os ataques na origem: Restrinja portas de alto risco (como a porta de Área de Trabalho Remota) no grupo de segurança do seu servidor apenas para endereços IP confiáveis. Isso impede tentativas de logon por força bruta e reduz tanto as tentativas de ataque quanto as notificações de alerta.

    • Bloqueie alertas específicos: Em Alert Settings, adicione o IP malicioso à lista de permissões. Na página Alert, localize o alerta de IP malicioso e selecione Add to Whitelist. Depois que o IP for colocado na lista de permissões, alertas semelhantes não serão mais gerados.

    • Ajuste as políticas de notificação: Em Notification Settings, reduza a frequência de notificações:

      • Ajuste o filtro de gravidade: Selecione apenas os níveis de gravidade Crítico e Alto para filtrar notificações de alerta de menor prioridade.

      • Altere o método de notificação: Na coluna Notification Method para alertas de IP malicioso, desmarque as caixas de seleção dos canais que você não precisa, para que as notificações sejam enviadas apenas para os canais restantes.

    • Ajuste a frequência do chatbot do DingTalk: Se você configurou um chatbot do DingTalk, defina o intervalo de notificação para 5 minutos, 10 minutos ou mais para agrupar alertas semelhantes e reduzir o número total de notificações.

    Perguntas frequentes

    Gerenciamento de contatos e destinatários

    • Como modifico as informações de contato (endereço de e-mail ou número de telefone) para notificações de alerta?

      Modifique essas informações no Alibaba Cloud Message Center . Para obter detalhes, consulte Step 1: Configure notification recipients.

    • Por que os alertas ainda são enviados para um contato antigo, ou não são recebidos por um novo, depois que atualizei as informações de contato?

      Para solucionar esse problema, verifique o seguinte:

      1. Verifique suas alterações: Confirme se você modificou ou adicionou corretamente o contato e concluiu a verificação de telefone ou e-mail. Para obter detalhes, consulte Step 1: Configure notification recipients.

      2. Verifique outras configurações de product: Confirme se outros products cloud, como o CloudMonitor, não possuem regras de alerta independentes que ainda usam o contato antigo.

    • Como configuro destinatários de alerta em massa por função (por exemplo, O&M e desenvolvimento)?

      A configuração em massa por função não é suportada atualmente. Como alternativa, use a tag "cargo" ao adicionar ou modificar contatos para identificá-los por função.

    Solucionar problemas de entrega de alertas

    • Configurei as notificações de alerta, mas não estou recebendo-as. O que devo fazer?

      Para solucionar esse problema, verifique o seguinte:

      1. Verifique o destinatário: Confirme se o número de telefone ou endereço de e-mail foi adicionado e verificado nas configurações de gerenciamento de destinatários. Para obter instruções, consulte Step 1: Configure notification recipients.

      2. Revise as configurações de notificação: Certifique-se de que o item de notificação relevante está ativado, se o Concerned Level corresponde à gravidade do alerta e se a programação de notificação está definida para 24 horas.

      3. Verifique sua caixa de spam: Procure a notificação na pasta de spam ou lixo eletrônico do seu e-mail, ou na sua lista de bloqueio de SMS.

      4. Verifique os limites de taxa: Consulte a seção quotas and limits para confirmar que você não excedeu o limite diário de envio.

      5. Verifique a região: Garanta que a região de notificação configurada (China ou Global (excluindo China)) corresponda à região do ativo que acionou o alerta.

    • Por que meu Chatbot do DingTalk recebeu um alerta de "Logon Incomum" mesmo eu tendo desativado esse tipo de alerta?

      Causa: Isso ocorre se você definir o nível de notificação para um alerta de segurança como Suspicious. A regra de notificação é acionada se o tipo de alerta ou o nível corresponder às suas configurações.

      Solução: Acesse Notification Settings e desmarque Suspicious nas configurações de nível de notificação para alertas de segurança.

    @id id="section-about-security-alert-notifications"

    @id id="h3-about-security-alert-notifications"

    Sobre notificações de alerta de segurança

    • @id id="p-alert-notif-marketing-q"

      As notificações de alerta de segurança são mensagens de marketing?

      @id id="p-alert-notif-marketing-a"

      Não. As notificações de alerta de segurança do Security Center são baseadas em análise de tráfego de camada de rede e detecção comportamental. Elas são enviadas apenas quando o Security Center identifica um risco potencial de intrusão em seus ativos. As notificações são classificadas por Concerned Level — Urgente, Suspeito ou Lembrete — que são classificações de detecção de segurança, não categorias de marketing.

    • @id id="p-alert-notif-frequent-q"

      Por que recebo notificações de alerta de segurança com frequência?

      @id id="p-alert-notif-frequent-intro"

      Notificações frequentes geralmente são causadas por um ou mais dos seguintes fatores:

      • O Security Center detecta continuamente novos riscos de segurança. Cada novo risco detectado aciona uma notificação separada.

      • Se um evento de segurança ainda estiver Pendente e ocorrer um novo alerta de segurança relacionado, o Security Center enviará uma notificação de atualização.

      • Múltiplas regras de detecção, como varredura antivírus, verificação de linha de base e defesa precisa, podem acionar independentemente uma notificação para descobertas relacionadas, mas distintas.

    • @id id="p-alert-notif-handle-q"

      Como lido com uma notificação de alerta de segurança?

      1. Faça logon no console do Security Center e acesse Detection and Response > Security Events para visualizar os detalhes do alerta.

      2. Execute a varredura antivírus para verificar e remover arquivos maliciosos.

      3. Monitore se surgem novos alertas anormais.

      4. Se nenhuma anomalia for detectada, continue usando seus ativos normalmente.

    Apêndice: Notificações

    • Relatórios periódicos

      Item de notificação

      Descrição

      Relatório semanal de segurança

      Você recebe uma notificação com o assunto Alibaba Cloud Security Center Weekly Report. O relatório inclui o número de vulnerabilidades não tratadas, correções sugeridas para vulnerabilidades, o número de riscos de linha de base e alertas em seus ativos.

      Nota

      Você não recebe o relatório semanal de segurança se sua conta não tiver instâncias ECS, ou se suas instâncias ECS estiverem paradas ou tiverem sido liberadas.

      Verificação de linha de base

      Você recebe uma notificação com o assunto Security Center Weekly Report on Unhandled Baseline Configuration Risks. Este relatório lista o número de riscos de linha de base não tratados em seus ativos.

    • Recursos e capacidade

      Item de notificação

      Descrição

      Capacidade anti-ransomware insuficiente

      O mecanismo de notificação para capacidade anti-ransomware insuficiente funciona da seguinte forma:

      • Você recebe uma notificação em tempo real quando sua capacidade anti-ransomware usada atinge 100% da capacidade adquirida.

      • O Security Center verifica o uso da capacidade anti-ransomware em um horário agendado todos os dias. Se a capacidade usada exceder o limiar configurado, você recebe uma notificação. Clique no ícone image.png na área Insufficient Anti-ransomware Capacity para ajustar o limiar de notificação.

      Logs de dados quentes de análise de ameaças excessivos

      Esta notificação informa o uso de armazenamento para logs de análise de ameaças.

      Ingestão de log de análise de ameaças excessiva

      Você recebe um lembrete de upgrade quando o tráfego de log ingerido excede 80% do tráfego de log da sua assinatura.

      Excesso de logs

      Você recebe uma notificação quando o volume de armazenamento de log excede o limiar de capacidade adquirida.

      Na área Excess Logs, clique no ícone image.png para ajustar o limiar de capacidade de log para notificações.

    • Alertas de recursos

      Item de notificação

      Descrição

      Resultados de execução de tarefa anti-ransomware

      Durante o período de notificação configurado, você recebe uma notificação após a conclusão de uma tarefa de backup ou recuperação de dados anti-ransomware, se o resultado (sucesso ou falha) corresponder à sua preferência.

      Novos eventos de segurança

      Você recebe uma notificação quando o Security Center detecta novos eventos de segurança que requerem tratamento.

      Eventos de segurança atualizados

      Você recebe uma notificação quando um evento de segurança com status Pendente é atualizado com um novo alerta de segurança associado.

      Alerta de segurança

      Você recebe uma notificação quando o Security Center detecta um alerta de segurança.

      Defesa precisa

      Você recebe uma notificação quando o Security Center detecta um alerta de defesa precisa.

      Proteção contra adulteração web

      Você recebe uma notificação quando o Security Center detecta um alerta de proteção contra adulteração web.

      Alerta de bloqueio de IP malicioso

      Você recebe uma notificação após o Security Center bloquear um ataque de força bruta proveniente de um IP malicioso.

      Notificação de varredura de vírus

      Você recebe uma notificação com os resultados da varredura após a conclusão de cada varredura de vírus, com base no ciclo de varredura configurado.

      Alerta de honeypot na nuvem

      Você recebe uma notificação quando o Security Center detecta um alerta de honeypot na nuvem. Você recebe no máximo cinco notificações por dia.

      Alerta de proteção de aplicativo

      Você recebe uma notificação quando o Security Center detecta um alerta de proteção de aplicativo.

    • Segurança de container

      Item de notificação

      Descrição

      Alerta de anomalia de microssegmentação de container

      Você recebe uma notificação quando o Security Center detecta atividade de rede não autorizada.

      Defesa proativa de microssegmentação de container

      Você recebe uma notificação quando o Security Center detecta e bloqueia proativamente atividade de rede não autorizada.

      Alerta de amostra maliciosa de varredura de imagem de container

      Após a conclusão de uma varredura de imagem de container, você recebe uma notificação para quaisquer alertas de amostra maliciosa gerados.

      Notificação de risco de linha de base de varredura de imagem de container

      Após a conclusão de uma varredura de imagem de container, você recebe uma notificação para quaisquer alertas de risco de linha de base gerados.

      Notificação de risco de vulnerabilidade de varredura de imagem de container

      Após a conclusão de uma varredura de imagem de container, você recebe uma notificação para quaisquer alertas de risco de vulnerabilidade gerados.

      Alerta de arquivo sensível de varredura de imagem de container

      Após a conclusão de uma varredura de imagem de container, você recebe uma notificação para quaisquer alertas de arquivo sensível gerados.

    • Detecção sem agente

      Item de notificação

      Descrição

      Detecção sem agente de amostras maliciosas

      Após a conclusão de uma varredura de segurança, você recebe uma notificação de alerta para quaisquer amostras maliciosas encontradas pela varredura.

      Detecção sem agente de riscos de vulnerabilidade

      Após a conclusão de uma varredura de segurança, você recebe uma notificação de alerta para quaisquer riscos de vulnerabilidade encontrados pela varredura.

      Detecção sem agente de riscos de linha de base

      Após a conclusão de uma varredura de segurança, você recebe uma notificação de alerta para quaisquer riscos de linha de base encontrados pela varredura.

      Detecção sem agente de arquivos sensíveis

      Após a conclusão de uma varredura de segurança, você recebe uma notificação de alerta para quaisquer arquivos sensíveis encontrados pela varredura.