Todos os produtos
Search
Central de documentação

Security Center:Verificação de configuração de serviços em nuvem

Última atualização: Jun 27, 2026

O gerenciamento de postura de segurança na nuvem (CSPM) oferece um recurso de verificação de configuração de serviços em nuvem que detecta problemas de configuração e riscos de segurança. A detecção utiliza regras de verificação do AI security posture management (AI-SPM), Kubernetes Security Posture Management (KSPM), Cloud Infrastructure Entitlements Management (CIEM), melhores práticas de segurança de provedores de nuvem e padrões de conformidade. O recurso avalia os riscos e exibe estatísticas por nível de risco, fornecendo uma visão geral dos riscos de configuração dos serviços em nuvem.

Limite

Usuários gratuitos e pagos do Security Center podem utilizar este recurso.

Faturamento

O Security Center oferece alguns itens de verificação gratuitamente. Para os itens pagos, a cobrança baseia-se no uso da cota de cada instância, incluindo o número de varreduras, verificações e correções. Para mais informações, consulte Faturamento do CSPM.

Procedimento

image
  1. Autorize o Security Center a acessar seus recursos e ative o CSPM para utilizar todos os itens de verificação de configuração.

    Nota

    Para usar apenas os itens de verificação gratuitos do Security Center, conclua a autorização.

  2. Adicione ativos multicloud que necessitam de verificações de configuração ao Security Center.

    O Security Center sincroniza automaticamente os serviços em nuvem da mesma conta Alibaba Cloud. Não é necessária nenhuma operação manual.

  3. Configure políticas de verificação para avaliar riscos de configuração em serviços em nuvem específicos, executar verificações periódicas ou adicionar certos itens de verificação à lista de permissões de uma instância para ignorá-los.

  4. Execute manualmente uma varredura completa ou baseada em política. O Security Center também realiza varreduras automáticas conforme o ciclo e o horário definidos nas políticas de varredura.

  5. Visualize os detalhes dos itens de verificação com falha, incluindo descrições, ativos em risco e soluções recomendadas.

  6. Corrija a configuração dos ativos em risco seguindo as soluções indicadas e verifique se o item de verificação com falha foi aprovado após a correção.

Descrições das funções

Regras de verificação

A verificação de configuração suporta regras para AI-SPM, KSPM, CIEM, riscos de segurança e riscos de conformidade. Consulte a tabela abaixo para ver os itens de verificação predefinidos específicos fornecidos pelo Security Center. Também é possível adicionar itens de verificação personalizados nesses cenários.

Importante

Para consultar os itens de verificação predefinidos suportados, acesse a página Risk Governance > CSPM no console do Security Center.

Cenário

Categoria do item de verificação

Descrição

AI-SPM

Práticas de segurança de IA da Alibaba Cloud: Platform for AI (PAI)

  • A Alibaba Cloud aplica padrões rigorosos de segurança de IA que abrangem proteção de dados, controle de acesso e verificações de segurança de LLM para garantir a segurança e a conformidade das aplicações de IA durante todo o seu ciclo de vida. Isso mitiga eficazmente riscos potenciais e protege a privacidade dos dados do usuário.

  • O Security Center suporta verificações de risco de configuração para ativos de IA como PAI e Function Compute, incluindo verificações de privilégio mínimo, proteção operacional e lista de permissões pública. Esse suporte ajuda a gerenciar e reduzir riscos de configuração de forma eficaz, garantindo a segurança dos dados e a estabilidade do serviço.

Práticas de segurança de IA do Azure: Serviços de IA e machine learning

Práticas de segurança de IA da AWS: Machine learning

KSPM

Melhores práticas de segurança do K8s: segurança de contêineres, políticas de segurança, RBAC e políticas de armazenamento.

  • O KSPM garante que as configurações do cluster Kubernetes (K8s) estejam em conformidade com as melhores práticas de segurança para identificar riscos potenciais.

  • O Security Center verifica namespaces compartilhados de contêineres, permissões de inicialização privilegiada e configurações de campos sensíveis com base nas melhores práticas do K8s. Essa verificação ajuda a identificar e resolver prontamente problemas de implantação e configuração, garantindo a segurança e a conformidade das implantações K8s.

CIEM

AWS Identity and Access Management (IAM): Autenticação de identidade IAM e gerenciamento de permissões IAM.

  • O CIEM combina tecnologias de verificação de segurança em nuvem e gerenciamento de autorização para administrar permissões de acesso em plataformas cloud.

  • O Security Center utiliza o CIEM para gerenciar identidades e permissões, verificando problemas como permissões excessivas e expiração de senhas. Isso ajuda a identificar e resolver rapidamente questões de gerenciamento de permissões, aumentando a segurança e a confiabilidade das plataformas em nuvem.

Tencent Cloud Access Management (CAM): Autenticação de identidade CAM e gerenciamento de permissões CAM.

Gerenciamento de identidade e permissões da Alibaba Cloud: Autenticação de identidade RAM, IDAAS e gerenciamento de permissões RAM.

Riscos de segurança

Melhores práticas de segurança da Alibaba Cloud: segurança, banco de dados NoSQL, armazenamento, computação elástica, banco de dados relacional, data warehouse, contêiner e middleware, rede, big data, DevOps e manutenção, e ferramentas de gerenciamento de banco de dados.

  • As melhores práticas de segurança são medidas desenvolvidas por provedores de serviços em nuvem para aprimorar a segurança de dados e negócios.

  • O Security Center verifica configurações de segurança, vulnerabilidades de código e definições de log de sistemas de negócios, identificando possíveis erros de configuração com base nessas práticas. Isso garante proteção ideal para seus dados e negócios.

Melhores práticas de segurança da AWS: computação, banco de dados, análise, armazenamento, rede e entrega de conteúdo, e contêiner.

Melhores práticas de segurança do Azure: rede, computação, contêiner, armazenamento, banco de dados, segurança e monitoramento.

Melhores práticas de segurança da Tencent Cloud: rede, banco de dados relacional, banco de dados NoSQL, armazenamento, contêiner e middleware, big data, segurança e computação.

Huawei Cloud: gerenciamento e monitoramento.

Riscos de conformidade

Melhores práticas de segurança acordadas internacionalmente: linha de base da plataforma Alibaba Cloud e linha de base da plataforma AWS.

  • A melhor prática de segurança reconhecida internacionalmente, estabelecida pelo Center for Internet Security, define padrões para defender sistemas de TI e dados contra ataques cibernéticos.

  • O Security Center verifica e gerencia de forma abrangente os riscos de conformidade em plataformas em nuvem, identificando configurações que não atendem a esses padrões de segurança. Isso permite a correção oportuna de vulnerabilidades, maximizando a segurança de seus dados e negócios.

PCI Data Security Standard: Alibaba Cloud PCI DSS.

  • O Payment Card Industry Data Security Standard (PCI DSS) consiste em medidas de segurança voltadas para aprimorar a segurança das informações do titular do cartão e promover a adoção global de práticas de segurança de dados. Ele aborda vários aspectos, incluindo sistemas de gerenciamento de segurança da informação, segurança de rede, segurança física e criptografia de dados, estabelecendo requisitos abrangentes de linha de base de segurança.

  • O Security Center oferece uma variedade de serviços de detecção de segurança baseados no PCI DSS para avaliar e gerenciar configurações de segurança de rede, vulnerabilidades potenciais, controles de acesso, auditorias de log, transmissões criptografadas e proteção contra malware em plataformas em nuvem. Isso apoia as empresas no cumprimento dos requisitos do PCI DSS e na proteção de suas informações de cartões de pagamento.

Classified Protection 2.0 Standard: Alibaba Cloud Multi-Level Protection Scheme (MLPS) Level 3.

  • Desde 1º de dezembro de 2019, a "Information Security Technology-Baseline for Classified Protection of Cybersecurity" (GB/T 22239-2019) foi oficialmente implementada. Adotar o sistema Classified Protection of Cybersecurity é uma obrigação fundamental para todas as empresas e organizações.

  • O Security Center oferece um recurso de verificação de conformidade MLPS para garantir que a plataforma em nuvem atenda aos requisitos básicos. Este recurso suporta verificações de segurança abrangentes, incluindo configurações de segurança de rede, gerenciamento de vulnerabilidades de host e gerenciamento de segurança de dados. Ele facilita a implementação eficiente e contínua do sistema Classified Protection of Cybersecurity, aprimorando as capacidades de segurança dos negócios baseados em nuvem.

Padrão internacional ISO: Alibaba Cloud ISO 27001.

  • A ISO 27001 é um padrão internacional para gerenciamento de segurança da informação. A certificação indica que uma empresa pode fornecer serviços de informação seguros e confiáveis, reconhecidos pela Organização Internacional de Normalização (ISO).

  • A verificação de conformidade ISO 27001 do Security Center avalia se os sistemas de ativos da empresa atendem aos requisitos de certificação, incluindo gerenciamento de ativos, controle de acesso, criptografia e segurança operacional. Isso facilita verificações abrangentes de riscos, identifica ameaças e vulnerabilidades potenciais e oferece sugestões de mitigação de riscos para auxiliar as empresas na obtenção da certificação ISO 27001.

Níveis de risco

O CSPM avalia os riscos principalmente com base na gravidade e nos cenários de aplicação.

Nível de risco

Descrição

Sugestão de correção

Alto

Itens que aumentam significativamente o risco de intrusão ou exposição, como exposição de porta de gerenciamento, bypass de servidor de origem, vazamento de credenciais, acesso não autorizado, bypass de autenticação e contas privilegiadas não desabilitadas.

Corrija imediatamente.

Médio

Itens importantes que, se resolvidos, podem reduzir vulnerabilidades de configuração e aumentar a segurança dos dados.

Resolva em tempo hábil, de acordo com sua situação.

Baixo

Itens não críticos, como lembretes de auditoria de log e notificações de governança de segurança.

Ignore ou corrija conforme necessário para conformidade.

Correção de riscos

O Security Center oferece sugestões de otimização e soluções para cada item de risco, ajudando você a gerenciar recursos em nuvem e garantir a segurança dos negócios.

  • Correção individual: Avalie o impacto do risco nos serviços em nuvem com base nos resultados da verificação e execute as correções.

  • Correção em lote: O Security Center fornece um recurso de correção com um clique para mais de 100 itens de verificação, permitindo corrigir configurações de instâncias diretamente no console do Security Center.

    Visualize no console os itens de risco elegíveis para correção com um clique.

    Cada correção bem-sucedida de um item de risco consome uma cota do CSPM.

Serviços em nuvem suportados

O Security Center permite adicionar serviços da Alibaba Cloud, serviços de nuvem de terceiros (Tencent Cloud, Huawei Cloud, Azure e AWS) e clusters K8s autogerenciados, além de verificar configurações de serviços em nuvem com base nas regras de verificação. Você pode visualizar os serviços em nuvem suportados no console do Security Center.