Todos os produtos
Search
Central de documentação

Security Center:Configure alert scan scope and handling rules

Última atualização: Jun 27, 2026

Aplicações web implantadas em caminhos não padrão — como /data/wwwroot/my_project ou /opt/app — não são descobertas pela detecção automática de diretórios do Security Center, o que deixa esses ativos sem monitoramento. As configurações de alerta permitem adicionar esses diretórios web personalizados para ampliar a cobertura da varredura e gerencie as regras de tratamento que suprimem ou silenciam alertas. Ambas as configurações ficam centralizadas em um único painel, garantindo que suas políticas de segurança permaneçam precisas ao longo do tempo.

Configurar regras de geração de alertas

Recursos de segurança específicos, e não as configurações de alerta, geram alguns tipos de alerta. Gerencie essas source de alerta nas respectivas páginas:

Categoria do recurso

Recursos

Tipos de alerta gerados

Proteção de host

Malicious Behavior Defense, Approved Logon Management, Antivirus

Precise Defense, Unusual Logon, Account Errors, Malicious Software

Proteção de contêineres

Proactive Defense for Containers, Container File Protection

Container Escape Prevention, Proactive Defense for Containers, Container Cluster Anomaly

Configurações de recursos

Host Protection Settings, Container Protection Settings

Precise Defense, Webshell, Container Escape Prevention, Container Cluster Anomaly, Suspicious Process Behavior

Fontes das regras de alerta

As regras de alerta são classificadas conforme sua origem:

  • Regras geradas pelo sistema: Recursos de segurança, como proteção de host, proteção de contêineres e configurações de recursos, criam essas regras automaticamente. Ao ative um recurso, o sistema gera alertas com base nos eventos de segurança detectados. Para consultar o mapeamento entre recursos e tipos de alerta, visualize a tabela acima.

  • Regras criadas pelo usuário: Surgem quando você toma uma ação sobre um alerta de segurança. Por exemplo, ao selecione Add to Whitelist ou Defense Without Notification, o sistema cria uma regra de tratamento correspondente. Para gerencie essas regras, consulte Manage alert handling rules abaixo.

Nota

Origem das regras de proteção contra adulteração de arquivos: Configure essas regras por meio das configurações de regras de proteção do recurso de proteção contra adulteração de arquivos. Durante a configuração, escolha alertar, bloquear ou permitir como método de disposição. Para obter etapas detalhadas de configuração, consulte File tamper-proofing.

Adicionar um diretório web personalizado

O Security Center descobre automaticamente diretórios web padrão nos seus servidores e executa detecção dinâmica e varreduras estáticas. Para aplicações web implantadas em caminhos não padrão, adicione esses diretórios manualmente para incluí-los na varredura e na proteção.

Quando o Security Center detecta uma tentativa de conexão de web shell em um diretório monitorado, ele bloqueia a conexão e gera um alerta na lista de alertas.

Restrições

  • Não adicione diretórios raiz. Evite adicionar o diretório raiz de um servidor — / no Linux ou C:\ no Windows — como diretório web. A inclusão de diretórios raiz prejudica o desempenho do servidor e a eficiência da varredura.

  • Adicione apenas caminhos web específicos. Inclua somente os caminhos onde suas aplicações web estão armazenadas. Diretórios amplos ou irrelevantes podem gerar falsos positivos e sobrecarga desnecessária de desempenho.

Procedimento

  1. Faça logon no console do Security Centerconsole do Security Center. No canto superior esquerdo, selecione a região onde seus ativos estão implantados: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Detection and Response > Alert.

    Se você ativou o Agentic SOC, o caminho muda para Agentic SOC > Alert .
  3. Na página Alert, clique em Cloud Workload Alert Management > Alert Settings no canto superior direito.

  4. No painel Alert Settings, clique em Manage na seção Custom Web Directory.

  5. No painel Custom Web Directory, insira o caminho absoluto do diretório web a ser monitorado (por exemplo, /home/www/my_app) e selecione os servidores nos quais o caminho terá efeito.

  6. Clique em OK.

Gerenciar regras de tratamento de alertas

Ao tratar um alerta de segurança e selecione Add to Whitelist ou Defense Without Notification, o Security Center cria automaticamente uma regra de tratamento. Essas regras são armazenadas de forma centralizada, permitindo que você as revise, atualize ou remova sem precisar pesquisar alertas individuais.

Editar ou exclua uma regra de tratamento

  1. Faça logon no console do Security Centerconsole do Security Center. No canto superior esquerdo, selecione a região onde seus ativos estão implantados: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Detection and Response > Alert.

    Se você ativou o Agentic SOC, o caminho muda para Agentic SOC > Alert .
  3. Na página Alert, clique em Cloud Workload Alert Management > Alert Settings no canto superior direito.

  4. No painel Alert Settings, clique na aba Alert Handling Rule.

  5. Localize a regra que deseja modifique e clique em Edit ou Delete na coluna Actions.

    • Edit: No painel Edit Rule, atualize os servidores nos quais a regra terá efeito e clique em OK.

    • Delete: Clique em OK para confirme.

      Importante

      A exclusão de uma regra restaura o comportamento padrão de detecção e alerta. Por exemplo, após exclua uma regra de lista de permissões, alertas semelhantes que antes eram ignorados voltarão a ser gerados. Certifique-se de compreender o impacto antes de exclua.

Silenciar ou ocultar alertas

O Security Center oferece os seguintes métodos para silenciar ou ocultar alertas:

  • Add to Whitelist: Adiciona a origem do alerta (como um endereço IP, hash MD5 de arquivo ou nome de domínio) à lista de permissões. Alertas semelhantes deixam de ser gerados. Selecione Add to Whitelist ao tratar um alerta para que o sistema crie uma regra de tratamento automaticamente. O objeto adicionado à lista de permissões varia conforme o tipo de alerta.

  • Defense Without Notification: O sistema continua detectando e defendendo contra ameaças, mas não envia notificações de alerta. Selecione esta opção ao tratar um alerta para que o sistema crie uma regra de tratamento. Visualize, edite ou exclua essas regras na aba Alert Handling Rules. A exclusão de uma regra restaura o comportamento padrão de detecção e alerta.

  • Ignorar um único alerta: Caso não queira receber notificações de um evento de alerta específico, selecione Ignore ao tratar esse alerta. O evento deixará de gerar notificações.

  • Gerenciar regras de tratamento de alertas: Para regras de tratamento existentes (incluindo listas de permissões e regras de defesa sem notificação), visualize, edite e exclua-as na aba Alert Handling Rules. A exclusão de uma regra restaura o comportamento padrão de detecção e alerta.

  • Desativar recursos específicos: Para reduzir alertas na origem, acesse a página de configurações do recurso correspondente e desative a capacidade de detecção. Por exemplo, acesse Host Protection Settings ou Container Protection Settings para desativar o recurso relevante.

  • Configurar filtros de operação de proteção contra adulteração: Para alertas de proteção contra adulteração de arquivos, desmarque operações específicas de arquivo (como leitura ou gravação) na configuração da política para interromper as notificações de alerta relacionadas.

Localizar o criador de uma regra de alerta

Para identificar quem criou uma regra de alerta e quando, consulte os logs de operação do Security Center referentes ao período relevante no console do ActionTrail.