Personalize métricas de segurança e agende relatórios periódicos para acompanhar o perfil de risco, a postura de segurança e o progresso de correção dos seus ativos.
Limites por versão
Limitações
Por padrão, você pode criar manualmente até 10 relatórios de segurança na região da China e 10 na região Fora da China. Essas cotas são independentes, totalizando 20 relatórios manuais.
Um único relatório de segurança pode ter no máximo 10 destinatários.
Para novos usuários de uma edição paga do Security Center (assinatura ou pagamento conforme o uso), os dados dos relatórios de segurança ficam disponíveis no dia seguinte (T+1).
Procedimento
Siga este procedimento para gerar e gerenciar relatórios de segurança.
Etapa 1: Criar um relatório de segurança
A criação de um relatório de segurança envolve duas etapas: Configurar informações básicas e Especificar conteúdo do relatório.
1. Configurar informações básicas
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
Na página Security Report, clique em Create Security Report.
-
Na página Configure Basic Information, defina os parâmetros do relatório conforme descrito na tabela a seguir e clique em Next.
Parâmetro
Descrição
Report Name
Insira um nome para o relatório.
Report Scope
Selecione um escopo para análise de dados: Single Account, Multiple Accounts ou Multiple Groups.
-
Single Account: o relatório abrange todos os dados da conta atual por padrão.
-
Multiple Accounts: selecione as Accounts a serem incluídas. O relatório cobre apenas as contas especificadas. Você também pode selecionar New accounts added by default.
ImportanteSomente administradores que configuraram o Multi-account Management podem selecionar este escopo. Consulte Gerenciamento de segurança de várias contas.
-
Multiple Groups: selecione um Report Group. O relatório abrange apenas os grupos especificados.
ImportanteOs dados dos grupos especificados são atualizados no dia seguinte à entrada em vigor da configuração (T+1).
Accounts
Este parâmetro está disponível somente quando você define Report Scope como Multiple Accounts.
-
Limite de seleção: até 30 contas.
-
Origem das contas: contas sincronizadas do Gerenciamento de segurança de várias contas.
-
Adicionar novas contas automaticamente (Recomendado): selecione New Accounts Added by Default para incluir automaticamente novas contas adicionadas por meio do Gerenciamento de segurança de várias contas em relatórios futuros.
Report Group
Este parâmetro está disponível somente quando você define Report Scope como Multiple Groups.
-
Limite de seleção: até 30 grupos.
-
Origem dos grupos:
-
Por grupo de recursos: os grupos de recursos configurados no Resource Management são sincronizados automaticamente. Visualizar grupos de recursos.
-
Por grupo de ativos: os grupos de servidores configurados no módulo Assets são sincronizados automaticamente. Gerenciar grupos de servidores.
-
Data Collection Period
-
Relatório periódico: envia relatórios automaticamente conforme uma programação. Selecione um período: Last Day, Last Week, Last Month, Last Year ou Custom Days.
-
Relatório personalizado: especifique apenas um Custom Time Range. Não há envio automático — é necessário publicar o relatório manualmente.
Nota-
Para relatórios periódicos, o Security Center envia um e-mail por dia para cada destinatário. Alterações no campo Sent At entram em vigor no dia seguinte.
-
Para relatórios personalizados, localize o cartão do relatório na página Security Report e clique em Send Now para enviá-lo manualmente.
Language
Selecione o idioma do relatório: Simplified Chinese ou English.
NotaO relatório HTML exportado, o relatório PDF e o conteúdo do e-mail são exibidos no idioma selecionado.
Sent At
Especifique o horário de entrega. O relatório é enviado dentro de duas horas após o horário especificado, embora a entrega real possa variar.
Recipient
Insira até 10 endereços de e-mail de destinatários.
Nota-
Os destinatários não precisam ter uma conta Alibaba Cloud.
-
Cada novo endereço de e-mail deve ser verificado antes de receber relatórios. O Security Center envia um e-mail de verificação com instruções.
Sticky
Fixa o relatório no topo da lista na página Security report e prioriza-o na seção Tendência de Operações de Segurança na página Overview.
NotaApenas um relatório pode ser fixado por vez. Para fixar um relatório diferente, primeiro defina o status Sticky do relatório fixado atual como No.
-
2. Especificar conteúdo do relatório
-
Na página Specify Report Data, selecione as métricas a serem incluídas no relatório.
Escolha as métricas com base na sua função e nas necessidades de monitoramento.
Nome da métrica
Função e finalidade
Usuário/cenário alvo
Observações
Métricas de classificação de várias contas
Compara e classifica contas em um ambiente de várias contas para identificar contas de alto risco para governança centralizada.
Administradores de ambientes de várias contas
Exibido apenas quando Report scope está definido como Multiple accounts.
Métricas gerais de operações
Fornece uma visão geral de alto nível do seu status de segurança, incluindo a postura de segurança geral e o status de recursos principais.
Gestores seniores e tomadores de decisão
Exibido apenas quando Report scope está definido como Single account ou Multiple groups.
Métricas de operações de ativos
Exibe o status geral dos ativos de negócios e as tendências de ativos em risco para auxiliar na gestão e priorização de ativos.
Equipes de gestão de ativos
Nenhuma
Métricas de operações de alertas de segurança
Rastreia e analisa tendências, resposta e tratamento de alertas de segurança para avaliar capacidades de detecção e resposta a ameaças.
Equipe do centro de operações de segurança (SOC)
Nenhuma
Métricas de operações de vulnerabilidades
Fornece uma visão geral do status de vulnerabilidades do sistema e acompanha o progresso e a eficácia da correção de vulnerabilidades para melhorar a gestão de vulnerabilidades.
Equipes de operações de TI e segurança
Nenhuma
Métricas de operações de linha de base
Monitora o status de conformidade dos sistemas e a adesão às configurações de linha de base para ajudar a manter configurações seguras.
Equipes de conformidade e configuração de segurança
Nenhuma
Métricas de operações de produtos na nuvem
Resume o status de segurança das configurações de produtos na nuvem e rastreia alterações de configuração e respostas.
Administradores de segurança na nuvem
Nenhuma
Métricas de operações de análise de ataques
Analisa e avalia ataques de segurança potenciais ou reais para ajudar a identificar riscos de segurança de forma eficaz.
Analistas de segurança e equipes de inteligência contra ameaças
Nenhuma
Métricas de operações de proteção de aplicativos
Fornece uma visão geral do status de proteção de aplicativos, tendências de ataques e alterações para aprimorar as capacidades de proteção de aplicativos.
Equipes de segurança de aplicativos e engenheiros DevSecOps
Nenhuma
Métricas de operações de anti-adulteração de sites
Oferece uma visão geral dos riscos de adulteração de sites e tendências de eventos monitorados para permitir uma resposta rápida.
Administradores de sites e aplicativos web
Nenhuma
Métricas de operações do Cloud Honeypot
Monitora sistemas honeypot para entender tendências de ataques e eficácia de resposta, aprimorando a inteligência contra ameaças.
Equipes de caça a ameaças e análise de inteligência
Nenhuma
Métricas de operações de vazamento de AK
Detecta o uso de credenciais AccessKey (AK) e potenciais riscos de vazamento.
Administradores de segurança na nuvem e desenvolvedores
Exibido apenas quando Report scope está definido como Single account ou Multiple groups.
Métricas de operações de modelos grandes
Fornece recomendações de segurança baseadas em modelos, geradas a partir de análises de dados em larga escala, para ajudar a otimizar políticas de segurança.
Formuladores de políticas de segurança e analistas seniores
Nenhuma
-
Clique em Save Report Data para criar o relatório. O relatório é ativado por padrão.
ImportantePara novos usuários de uma edição paga do Security Center (assinatura ou pagamento conforme o uso), os dados dos relatórios de segurança ficam disponíveis no dia seguinte (T+1).
Etapa 2: Gerenciar relatórios de segurança
Operações disponíveis:
-
Desativar o envio automático de relatórios de segurança
Um relatório é ativado por padrão após a criação. Se você não precisar mais recebê-lo, clique em no ícone
no cartão do relatório para desativar o envio automático. -
Editar um relatório de segurança
Clique em Edit no cartão do relatório para modificar as informações básicas e o conteúdo do relatório.
-
Clonar um relatório de segurança
Clique em Clone no cartão do relatório ou clique em no ícone Mais
e selecione Clone. -
Exportar um relatório de segurança
Clique em Export no cartão do relatório e selecione um formato para baixar o relatório como arquivo HTML ou PDF.
-
Enviar agora
Para relatórios personalizados, clique em Send Now no cartão do relatório para enviar manualmente o relatório aos destinatários especificados.
-
Excluir um relatório de segurança
Clique em no ícone Mais
no cartão do relatório e selecione Delete.ImportanteRelatórios excluídos não podem ser recuperados. Esta ação é irreversível.
Relatórios de segurança padrão criados pelo Security Center não podem ser excluídos.
Documentos relacionados
Revise relatórios com alertas de risco e tome as medidas apropriadas para manter a segurança dos ativos.
Para obter mais informações sobre pontuações de segurança, consulte Pontuação de segurança.
Gerenciamento de postura de segurança na nuvem: Configurar e executar uma política de verificação.
Alertas do Cloud Honeypot: Visualizar e tratar eventos de alerta.
Proteção de aplicativos: Tratar alertas de ataque.
Anti-adulteração de sites: Anti-adulteração de arquivos.