Todos os produtos
Search
Central de documentação

Security Center:Relatórios de segurança

Última atualização: Jun 27, 2026

Personalize métricas de segurança e agende relatórios periódicos para acompanhar o perfil de risco, a postura de segurança e o progresso de correção dos seus ativos.

Limites por versão

  • Assinatura: Advanced, Enterprise ou Ultimate (se sua edição atual não oferecer suporte a este recurso, faça o upgrade).

  • Pagamento conforme o uso: qualquer recurso de pagamento conforme o uso deve estar ativado (caso não esteja ativado, compre).

Limitações

  • Por padrão, você pode criar manualmente até 10 relatórios de segurança na região da China e 10 na região Fora da China. Essas cotas são independentes, totalizando 20 relatórios manuais.

  • Um único relatório de segurança pode ter no máximo 10 destinatários.

  • Para novos usuários de uma edição paga do Security Center (assinatura ou pagamento conforme o uso), os dados dos relatórios de segurança ficam disponíveis no dia seguinte (T+1).

Procedimento

Siga este procedimento para gerar e gerenciar relatórios de segurança.

image

Etapa 1: Criar um relatório de segurança

A criação de um relatório de segurança envolve duas etapas: Configurar informações básicas e Especificar conteúdo do relatório.

1. Configurar informações básicas

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha System Settings > Security Report. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Security Report, clique em Create Security Report.

  4. Na página Configure Basic Information, defina os parâmetros do relatório conforme descrito na tabela a seguir e clique em Next.

    Parâmetro

    Descrição

    Report Name

    Insira um nome para o relatório.

    Report Scope

    Selecione um escopo para análise de dados: Single Account, Multiple Accounts ou Multiple Groups.

    • Single Account: o relatório abrange todos os dados da conta atual por padrão.

    • Multiple Accounts: selecione as Accounts a serem incluídas. O relatório cobre apenas as contas especificadas. Você também pode selecionar New accounts added by default.

      Importante

      Somente administradores que configuraram o Multi-account Management podem selecionar este escopo. Consulte Gerenciamento de segurança de várias contas.

    • Multiple Groups: selecione um Report Group. O relatório abrange apenas os grupos especificados.

      Importante

      Os dados dos grupos especificados são atualizados no dia seguinte à entrada em vigor da configuração (T+1).

    Accounts

    Este parâmetro está disponível somente quando você define Report Scope como Multiple Accounts.

    • Limite de seleção: até 30 contas.

    • Origem das contas: contas sincronizadas do Gerenciamento de segurança de várias contas.

    • Adicionar novas contas automaticamente (Recomendado): selecione New Accounts Added by Default para incluir automaticamente novas contas adicionadas por meio do Gerenciamento de segurança de várias contas em relatórios futuros.

    Report Group

    Este parâmetro está disponível somente quando você define Report Scope como Multiple Groups.

    • Limite de seleção: até 30 grupos.

    • Origem dos grupos:

    Data Collection Period

    • Relatório periódico: envia relatórios automaticamente conforme uma programação. Selecione um período: Last Day, Last Week, Last Month, Last Year ou Custom Days.

    • Relatório personalizado: especifique apenas um Custom Time Range. Não há envio automático — é necessário publicar o relatório manualmente.

    Nota
    • Para relatórios periódicos, o Security Center envia um e-mail por dia para cada destinatário. Alterações no campo Sent At entram em vigor no dia seguinte.

    • Para relatórios personalizados, localize o cartão do relatório na página Security Report e clique em Send Now para enviá-lo manualmente.

    Language

    Selecione o idioma do relatório: Simplified Chinese ou English.

    Nota

    O relatório HTML exportado, o relatório PDF e o conteúdo do e-mail são exibidos no idioma selecionado.

    Sent At

    Especifique o horário de entrega. O relatório é enviado dentro de duas horas após o horário especificado, embora a entrega real possa variar.

    Recipient

    Insira até 10 endereços de e-mail de destinatários.

    Nota
    • Os destinatários não precisam ter uma conta Alibaba Cloud.

    • Cada novo endereço de e-mail deve ser verificado antes de receber relatórios. O Security Center envia um e-mail de verificação com instruções.

    Sticky

    Fixa o relatório no topo da lista na página Security report e prioriza-o na seção Tendência de Operações de Segurança na página Overview.

    Nota

    Apenas um relatório pode ser fixado por vez. Para fixar um relatório diferente, primeiro defina o status Sticky do relatório fixado atual como No.

2. Especificar conteúdo do relatório

  1. Na página Specify Report Data, selecione as métricas a serem incluídas no relatório.

    Escolha as métricas com base na sua função e nas necessidades de monitoramento.

    Nome da métrica

    Função e finalidade

    Usuário/cenário alvo

    Observações

    Métricas de classificação de várias contas

    Compara e classifica contas em um ambiente de várias contas para identificar contas de alto risco para governança centralizada.

    Administradores de ambientes de várias contas

    Exibido apenas quando Report scope está definido como Multiple accounts.

    Métricas gerais de operações

    Fornece uma visão geral de alto nível do seu status de segurança, incluindo a postura de segurança geral e o status de recursos principais.

    Gestores seniores e tomadores de decisão

    Exibido apenas quando Report scope está definido como Single account ou Multiple groups.

    Métricas de operações de ativos

    Exibe o status geral dos ativos de negócios e as tendências de ativos em risco para auxiliar na gestão e priorização de ativos.

    Equipes de gestão de ativos

    Nenhuma

    Métricas de operações de alertas de segurança

    Rastreia e analisa tendências, resposta e tratamento de alertas de segurança para avaliar capacidades de detecção e resposta a ameaças.

    Equipe do centro de operações de segurança (SOC)

    Nenhuma

    Métricas de operações de vulnerabilidades

    Fornece uma visão geral do status de vulnerabilidades do sistema e acompanha o progresso e a eficácia da correção de vulnerabilidades para melhorar a gestão de vulnerabilidades.

    Equipes de operações de TI e segurança

    Nenhuma

    Métricas de operações de linha de base

    Monitora o status de conformidade dos sistemas e a adesão às configurações de linha de base para ajudar a manter configurações seguras.

    Equipes de conformidade e configuração de segurança

    Nenhuma

    Métricas de operações de produtos na nuvem

    Resume o status de segurança das configurações de produtos na nuvem e rastreia alterações de configuração e respostas.

    Administradores de segurança na nuvem

    Nenhuma

    Métricas de operações de análise de ataques

    Analisa e avalia ataques de segurança potenciais ou reais para ajudar a identificar riscos de segurança de forma eficaz.

    Analistas de segurança e equipes de inteligência contra ameaças

    Nenhuma

    Métricas de operações de proteção de aplicativos

    Fornece uma visão geral do status de proteção de aplicativos, tendências de ataques e alterações para aprimorar as capacidades de proteção de aplicativos.

    Equipes de segurança de aplicativos e engenheiros DevSecOps

    Nenhuma

    Métricas de operações de anti-adulteração de sites

    Oferece uma visão geral dos riscos de adulteração de sites e tendências de eventos monitorados para permitir uma resposta rápida.

    Administradores de sites e aplicativos web

    Nenhuma

    Métricas de operações do Cloud Honeypot

    Monitora sistemas honeypot para entender tendências de ataques e eficácia de resposta, aprimorando a inteligência contra ameaças.

    Equipes de caça a ameaças e análise de inteligência

    Nenhuma

    Métricas de operações de vazamento de AK

    Detecta o uso de credenciais AccessKey (AK) e potenciais riscos de vazamento.

    Administradores de segurança na nuvem e desenvolvedores

    Exibido apenas quando Report scope está definido como Single account ou Multiple groups.

    Métricas de operações de modelos grandes

    Fornece recomendações de segurança baseadas em modelos, geradas a partir de análises de dados em larga escala, para ajudar a otimizar políticas de segurança.

    Formuladores de políticas de segurança e analistas seniores

    Nenhuma

  2. Clique em Save Report Data para criar o relatório. O relatório é ativado por padrão.

    Importante

    Para novos usuários de uma edição paga do Security Center (assinatura ou pagamento conforme o uso), os dados dos relatórios de segurança ficam disponíveis no dia seguinte (T+1).

Etapa 2: Gerenciar relatórios de segurança

Operações disponíveis:

  • Desativar o envio automático de relatórios de segurança

    Um relatório é ativado por padrão após a criação. Se você não precisar mais recebê-lo, clique em no ícone Enable icon no cartão do relatório para desativar o envio automático.

  • Editar um relatório de segurança

    Clique em Edit no cartão do relatório para modificar as informações básicas e o conteúdo do relatório.

  • Clonar um relatório de segurança

    Clique em Clone no cartão do relatório ou clique em no ícone Mais image e selecione Clone.

  • Exportar um relatório de segurança

    Clique em Export no cartão do relatório e selecione um formato para baixar o relatório como arquivo HTML ou PDF.

  • Enviar agora

    Para relatórios personalizados, clique em Send Now no cartão do relatório para enviar manualmente o relatório aos destinatários especificados.

  • Excluir um relatório de segurança

    Clique em no ícone Mais image no cartão do relatório e selecione Delete.

    Importante
    • Relatórios excluídos não podem ser recuperados. Esta ação é irreversível.

    • Relatórios de segurança padrão criados pelo Security Center não podem ser excluídos.

Documentos relacionados

Revise relatórios com alertas de risco e tome as medidas apropriadas para manter a segurança dos ativos.