Todos os produtos
Search
Central de documentação

Security Center:Verificação de configuração de service em cloud

Última atualização: Sep 18, 2026

O gerenciamento de postura de segurança na cloud (CSPM) oferece um recurso de verificação de configuração de service em cloud que detecta problemas de configuração e riscos de segurança. Essa funcionalidade utiliza regras de verificação do AI Security Posture Management (AI-SPM), Kubernetes Security Posture Management (KSPM), Cloud Infrastructure Entitlements Management (CIEM), além de melhores práticas de segurança de provedores de cloud e padrões de conformidade. O sistema avalia os riscos e exibe estatísticas por nível de gravidade, fornecendo uma visão geral dos riscos de configuração nos seus service em cloud.

Limite

Usuários gratuitos e pagos do Security Center podem utilizar este recurso.

Faturamento

O Security Center disponibiliza alguns itens de verificação gratuitamente. Para os itens pagos, a cobrança baseia-se no uso da cota de cada instância, o que inclui o número de verificações, validações e correções. Para mais informações, consulte CSPM billing.

Procedimento

image
  1. Authorize Security Center to access your resources and activate CSPM para obter acesso completo aos itens de verificação de configuração.

    Nota

    Para utilizar apenas os itens de verificação gratuitos do Security Center, conclua a autorização.

  2. Add multi-cloud assets que necessitam de verificação de configuração no Security Center.

    O Security Center sincroniza automaticamente os service em cloud sob a mesma conta Alibaba Cloud. Nenhuma operação manual é necessária.

  3. Configure check policies para avaliar riscos de configuração em service em cloud específicos, executar verificações periódicas ou adicionar certos itens de verificação à lista de permissões de uma instância para ignorá-los.

  4. Execute manualmente a ação descrita em perform a full scan or a policy-based scan. O Security Center também realiza verificações automáticas conforme o ciclo e o horário definidos nas políticas de verificação.

  5. View details of failed check items, incluindo descrições, ativos em risco e soluções recomendadas.

  6. Fix the configuration of at-risk assets seguindo as soluções indicadas e verifique se o item de verificação reprovado foi aprovado após a correção.

Descrições das funcionalidades

Regras de verificação

A verificação de configuração suporta regras para AI-SPM, KSPM, CIEM, riscos de segurança e riscos de conformidade. Consulte a tabela abaixo para visualizar os itens de verificação predefinidos específicos fornecidos pelo Security Center. Você também pode add custom check items nestes cenários.

Importante

Para consultar os itens de verificação predefinidos suportados, acesse a página Risk Governance > CSPM no console do Security Center.

Cenário

Categoria do item de verificação

Descrição

AI-SPM

Práticas de segurança de IA da Alibaba Cloud: Platform for AI (PAI)

  • A Alibaba Cloud aplica padrões rigorosos de segurança de IA que abrangem proteção de dados, controle de acesso e verificações de segurança de LLM para garantir a segurança e a conformidade das aplicações de IA durante todo o seu ciclo de vida. Isso mitiga eficazmente riscos potenciais e protege a privacidade dos dados do usuário.

  • O Security Center suporta verificações de risco de configuração para ativos de IA como PAI e Function Compute, incluindo verificações de privilégio mínimo, proteção operacional e lista de permissões pública, ajudando você a gerencie e reduzir riscos de configuração de forma eficaz, garantindo a segurança dos dados e a estabilidade do service.

Práticas de segurança de IA do Azure: Serviços de IA e machine learning

Práticas de segurança de IA da AWS: Machine learning

KSPM

Melhores práticas de segurança do K8s: segurança de contêineres, políticas de segurança, RBAC e políticas de armazenamento.

  • O KSPM garante que as configurações do cluster Kubernetes (K8s) estejam em conformidade com as melhores práticas de segurança para identificar riscos potenciais.

  • O Security Center verifica namespaces compartilhados de contêineres, permissões de inicialização privilegiada e configurações de campos sensíveis com base nas melhores práticas do K8s, ajudando a identificar e resolver problemas de implantação e configuração prontamente para garantir a segurança e a conformidade das implantações K8s.

CIEM

Identity and Access Management (IAM) da AWS: Autenticação de identidade IAM e gerenciamento de permissões IAM.

  • O CIEM combina tecnologias de verificação de segurança na cloud e gerenciamento de autorização para administrar permissões de acesso em plataformas em cloud.

  • O Security Center utiliza o CIEM para gerencie identidades e permissões, verificando problemas como permissões excessivas e expiração de senhas. Isso ajuda a identificar e resolver questões de gerenciamento de permissões rapidamente, aumentando a segurança e a confiabilidade das plataformas em cloud.

Access Management (CAM) da Tencent Cloud: Autenticação de identidade CAM e gerenciamento de permissões CAM.

Gerenciamento de identidade e permissões da Alibaba Cloud: Autenticação de identidade RAM, IDAAS e gerenciamento de permissões RAM.

Riscos de segurança

Melhores práticas de segurança da Alibaba Cloud: segurança, banco de dados NoSQL, armazenamento, computação elástica, banco de dados relacional, data warehouse, contêiner e middleware, rede, big data, DevOps e manutenção, e ferramentas de gerenciamento de banco de dados.

  • As melhores práticas de segurança são medidas desenvolvidas por provedores de service em cloud para aprimorar a segurança de dados e negócios.

  • O Security Center verifica configurações de segurança, vulnerabilidades de código e definições de log de sistemas de negócios, identificando possíveis erros de configuração com base nessas práticas. Isso garante proteção ideal para seus dados e negócios.

Melhores práticas de segurança da AWS: computação, banco de dados, análise, armazenamento, rede e entrega de conteúdo, e contêiner.

Melhores práticas de segurança do Azure: rede, computação, contêiner, armazenamento, banco de dados, segurança e monitoramento.

Melhores práticas de segurança da Tencent Cloud: rede, banco de dados relacional, banco de dados NoSQL, armazenamento, contêiner e middleware, big data, segurança e computação.

Huawei Cloud: gerenciamento e monitoramento.

Riscos de conformidade

Melhores práticas de segurança acordadas internacionalmente: Linha de base da plataforma Alibaba Cloud e linha de base da plataforma AWS.

  • A melhor prática de segurança reconhecida internacionalmente, estabelecida pelo Center for Internet Security, defina padrões para defender sistemas de TI e dados contra ciberataques.

  • O Security Center verifica e gerencie abrangentemente os riscos de conformidade em plataformas em cloud, identificando configurações que não atendem a esses padrões de segurança. Isso permite a correção oportuna de vulnerabilidades, maximizando a segurança dos seus dados e negócios.

Padrão de Segurança de Dados PCI: PCI DSS da Alibaba Cloud.

  • O Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) consiste em medidas de segurança voltadas para aprimorar a segurança das informações dos titulares de cartões e promover a adoção global de práticas de segurança de dados. Ele aborda vários aspectos, incluindo sistemas de gerenciamento de segurança da informação, segurança de rede, segurança física e criptografia de dados, estabelecendo requisitos abrangentes de linha de base de segurança.

  • O Security Center oferece uma variedade de service de detecção de segurança baseados no PCI DSS para avaliar e gerencie configurações de segurança de rede, vulnerabilidades potenciais, controles de acesso, auditorias de log, transmissões criptografadas e proteção contra malware em plataformas em cloud. Isso apoia as empresas no cumprimento dos requisitos do PCI DSS e na proteção de suas informações de cartões de pagamento.

Padrão de Proteção Classificada 2.0: Multi-Level Protection Scheme (MLPS) Nível 3 da Alibaba Cloud.

  • Desde 1º de dezembro de 2019, a "Tecnologia de Segurança da Informação - Linha de Base para Proteção Classificada de Cibersegurança" (GB/T 22239-2019) foi oficialmente implementada. Adotar o sistema de Proteção Classificada de Cibersegurança é uma obrigação fundamental para todas as empresas e organizações.

  • O Security Center oferece um recurso de verificação de conformidade MLPS para garantir que a plataforma em cloud atenda aos requisitos básicos. Este recurso suporta verificações de segurança abrangentes, incluindo configurações de segurança de rede, gerenciamento de vulnerabilidades de host e gerenciamento de segurança de dados. Ele facilita a implementação eficiente e contínua do sistema de Proteção Classificada de Cibersegurança, aprimorando as capacidades de segurança dos negócios baseados na cloud.

Padrão internacional ISO: ISO 27001 da Alibaba Cloud.

  • A ISO 27001 é um padrão internacional para gerenciamento de segurança da informação. A certificação indica que uma empresa pode fornecer service de informação seguros e confiáveis, reconhecidos pela Organização Internacional de Normalização (ISO).

  • A verificação de conformidade ISO 27001 do Security Center avalia se os sistemas de ativos da empresa atendem aos requisitos de certificação, incluindo gerenciamento de ativos, controle de acesso, criptografia e segurança operacional. Isso facilita verificações de risco abrangentes, identifica ameaças e vulnerabilidades potenciais e oferece sugestões de mitigação de riscos para auxiliar as empresas na obtenção da certificação ISO 27001.

Níveis de risco

O CSPM avalia os riscos principalmente com base na gravidade e nos cenários de aplicação.

Nível de risco

Descrição

Sugestão de correção

Alto

Itens que aumentam significativamente o risco de intrusão ou exposição, como exposição de porta de gerenciamento, bypass de servidor de origem, vazamento de credenciais, acesso não autorizado, bypass de autenticação e contas privilegiadas não desabilitadas.

Corrija imediatamente.

Médio

Itens importantes que, se resolvidos, podem reduzir vulnerabilidades de configuração e aumentar a segurança dos dados.

Resolva em tempo hábil, de acordo com sua situação.

Baixo

Itens não críticos, como lembretes de auditoria de log e notificações de governança de segurança.

Ignore ou corrija conforme necessário para conformidade.

Corrigir riscos

O Security Center oferece sugestões de otimização e soluções para cada item de risco, ajudando você a gerencie recursos em cloud e garantir a segurança dos negócios.

  • Correção individual: Avalie o impacto do risco nos service em cloud com base nos resultados da verificação e execute as correções necessárias.

  • Correção em lote: O Security Center fornece um recurso de correção com um clique para mais de 100 itens de verificação, permitindo corrigir configurações de instâncias diretamente no console do Security Center.

    Visualize no console os itens de risco elegíveis para correção com um clique.

    Cada correção bem-sucedida de um item de risco consome uma cota do CSPM.

Service em cloud suportados

O Security Center permite adicionar service da Alibaba Cloud, service em cloud de terceiros (Tencent Cloud, Huawei Cloud, Azure e AWS) e clusters K8s autogerenciados, além de verificar configurações de service em cloud com base nas regras de verificação. Você pode view the supported cloud services no console do Security Center.