Todos os produtos
Search
Central de documentação

Security Center:Análise de comportamento de aplicações

Última atualização: Sep 18, 2026

A aba Application Analysis oferece uma visão unificada da postura de segurança das suas aplicações: quantidade de processos protegidos, ataques interceptados, servidores mais visados, origem dos ataques e eficácia do bloqueio de vulnerabilidades. Use esses dados para identificar lacunas de cobertura e priorizar ações de reforço de segurança.

Pré-requisitos

Antes de começar, verifique se você:

  • Adquiriu uma cota de proteção de aplicações no Security Center

  • Adicionou pelo menos um processo de aplicação Java ou PHP à proteção de aplicações

Visualizar processos de aplicação protegidos

Como os processos de aplicação iniciam e param dinamicamente, execute uma verificação sob demanda para obter uma contagem precisa antes de analisar as estatísticas.

  1. Faça login no console do Security Center. No canto superior esquerdo, selecione a região dos seus ativos: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Application Protection.

  3. Na aba Application Analysis, na seção Application Access Statistics, clique em Resource Statistics à direita de Remaining Quota.

  4. No painel Application Processes, clique em Scan Now. Aguarde a atualização do horário da última detecção.

  5. Clique no número abaixo de Java ou PHP para visualizar os processos disponíveis para proteção. Na coluna Application Protection, cada processo exibe um dos seguintes status: Para exportar a lista de processos, clique em image.

    Status

    Descrição

    Added

    O processo está protegido e a cota foi deduzida

    Not Added

    O processo está em execução, mas ainda não está protegido

    Failed

    Não foi possível aplicar a proteção a este processo

image

Apenas os processos em execução no momento da verificação são contabilizados. A quantidade de processos muda dinamicamente; portanto, use o resultado da verificação para estimar a cota necessária. Os dados da verificação são retidos por 7 dias e novas verificações substituem os dados existentes.
Importante

Nas edições Basic, Value-added Plan, Anti-virus ou Advanced do Security Center, o agente coleta dados de processos apenas uma vez por dia. Cada processo adicionado à proteção de aplicações consome uma unidade de cota.

Visualizar efeitos da proteção contra ataques

A aba Application Analysis exibe dados de ataques dos últimos 30 dias em três seções: Application Behavior Analysis, Distribution by Attack Type e Attack Prevention Trend.

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Application Protection.

  3. Na aba Application Analysis, revise as seguintes métricas:

    • Total Checked: número total de verificações de segurança executadas nas aplicações protegidas. Se houver registro desse número, a proteção de aplicações funciona corretamente, mesmo sem alertas na página Attack Alerts.

    • Successful Attack Captures = Blocked + Monitored

A ausência de dados de ataque indica que suas aplicações operam conforme o esperado. A proteção de aplicações captura apenas ataques reais.

O que fazer com os dados:

  • Para investigar ataques fora da janela de 30 dias ou filtrar por um intervalo de tempo específico, acesse a aba Attack Alerts.

Visualizar servidores mais atacados

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Application Protection.

  3. Na aba Application Analysis, role até a seção Attacked Server IP Address para visualizar quais servidores recebem mais ataques.

Reforce a segurança dos servidores visados:

Para visualizar quais endereços IP atacam um servidor visado, consulte a seção Attacker IP Address.

Visualizar principais origens de ataque

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Application Protection.

  3. Na aba Application Analysis, role até a seção Attacker IP Address para visualizar os endereços IP que iniciam mais ataques.

Bloqueie as origens de ataque identificadas:

Visualizar efeitos da prevenção de vulnerabilidades

  1. Faça login no console do Security Center. No canto superior esquerdo, selecione a região dos seus ativos: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Protection Configuration > Application Protection.

  3. Na aba Application Analysis, role até a seção Vulnerability Prevention.

Esta seção exibe as seguintes métricas:

Métrica

Descrição

Protected Assets

Quantidade de processos de aplicação adicionados à proteção de aplicações para prevenção de vulnerabilidades

Defended application vulnerabilities/Pending vulnerabilities

Número de vulnerabilidades bloqueadas pela proteção de aplicações. Cada ocorrência em ativos diferentes é contada separadamente.

All supported vulnerabilities

Clique no número para visualizar todas as vulnerabilidades compatíveis com a proteção de aplicações.

Total Vulnerability Attacks

Quantidade de ataques por meio de vulnerabilidades monitorados ou interceptados

Top 5 vulnerabilities

As cinco vulnerabilidades com maior número de sessões de proteção, incluindo monitoramento e interceptação

Vulnerability trend

Frequência de ataques por meio de vulnerabilidades monitorados ou interceptados ao longo do tempo. Apenas alertas com nome de vulnerabilidade nos detalhes são contabilizados.

O que fazer com os dados:

  • Se o Vulnerability trend mostrar um aumento sustentado, revise as Top 5 vulnerabilities e priorize a correção dessas vulnerabilidades no código da sua aplicação.

  • Clique no número ao lado de All supported vulnerabilities para visualizar a lista completa de vulnerabilidades defendidas pela proteção de aplicações e identificar lacunas na cobertura de correções.

Referência