Todos os produtos
Search
Central de documentação

Security Center:Overview

Última atualização: Sep 18, 2026

O Security Center oferece uma visão unificada da postura de segurança dos seus ativos, dos resultados da avaliação de riscos e dos alertas em tempo real.

Visão geral dos dados

A página Overview exibe dados de segurança dos seus ativos de cloud em data centers globais, abrangendo pontuações de segurança, riscos, tendências operacionais e informações de instâncias. Ela também fornece acesso rápido para atualizar, renovar ou expandir seu service.

No Security Center console, acesse a página Overview para visualizar as seguintes informações:

image

Módulo

Descrição

Ações

Security Score (① na figura)

Exibe sua pontuação de segurança e estatísticas de gerenciamento, incluindo vulnerabilidades corrigidas, riscos de linha de base resolvidos e alertas tratados.

  • Clique em na pontuação de segurança. No painel Security Score Details, trate os riscos ou alertas de segurança relacionados.

  • Custom Security Score: O Security Center atribui um valor de dedução padrão a cada item de pontuação. Personalize esses valores com base nas prioridades do seu negócio. Customize your security score.

  • Clique em Security Score Description para visualizar detailed information about the security score.

Visão geral das informações da instância (② na figura)

Mostra a edição, configuração, data de expiração e estatísticas de ativos protegidos do seu service por assinatura, além do status do service de pagamento conforme o uso.

Nota

As informações exibidas podem variar dependendo da edição do Security Center. A interface real tem precedência.

  • Visão geral de ativos

  • Service por assinatura

  • Service de pagamento conforme o uso

    • Clique em Enable All ou Deactivate para ativar ou desativar todos os recursos de pagamento conforme o uso simultaneamente.

      Importante

      Se sua conta estiver com pagamento atrasado e os services suspensos, recomendamos usar o recurso Deactivate. Isso evita novas cobranças quando o service for reativado automaticamente após você recarregar sua conta.

    • Clique em View Bills para verificar seu billing details no console de Billing Management.

    • Clique em Learn More para saber mais sobre o billing methods do service de pagamento conforme o uso.

    • Cada service de pagamento conforme o uso mostra seu status atual. Clique em no ícone image para ativar ou desativar um service. Tópicos relacionados:

Security Operations (③ na figura)

Risk Governance

Exibe dados de riscos de segurança, incluindo vulnerabilidades urgentes, de aplicativos e de sistema; senhas fracas; riscos de linha de base de host e cloud service; riscos de segurança de API e dados. Também fornece lembretes para products de segurança conectados incorretamente, configurações de recursos principais e services prestes a expirar.

Nota

Os recursos de detecção podem variar dependendo da edição do Security Center. A interface real tem precedência.

  • Clique em One-Select Scan e depois em Scan Now na caixa de diálogo para executar uma varredura abrangente de riscos.

  • Clique em no número abaixo de Unhandled Urgent Vulnerability para visualizar e corrigir vulnerabilidades. View and manage vulnerabilities.

  • Clique em no número abaixo de Unhandled Weak Password para visualizar e tratar riscos de linha de base. Baseline checks.

  • Clique em no número de itens de risco como Pending CSPM Risk, Unhandled Application Vulnerability, Core Feature Configurations, Unhandled Weak Password e Unhandled System Vulnerability. No painel, selecione um item de risco e clique em Handle Now para visualizar detalhes e remediar.

Nota

Trate os alertas de segurança prontamente com base na documentação do Security Center.

Security Protection

Mostra contagens de ataques bloqueados em tempo real provenientes de limpeza DDoS, Web Application Firewall (WAF), Cloud Firewall, proteção de host do Security Center e ID Verification.

Clique em no número em cada seção, selecione um item de risco específico e clique em Handle Now.

Security Response

Exibe eventos de alerta urgentes, de lembrete e suspeitos não tratados. Trate esses alertas prontamente para minimizar perdas potenciais.

Clique em no número na seção Pending Alerts, selecione um item de risco específico e clique em Handle Now. Evaluate and handle security alerts.

Security Operations Trend (④ na figura)

Exibe dados de tendência para ativos de host, ativos de contêiner, cloud services e ativos em risco ao longo do tempo.

No canto superior direito da seção Security operation trend, clique em Create Report ou View Report para acessar a página de relatórios de segurança. Security reports.

Quick Help (⑤ na figura)

Fornece links rápidos para informações e recursos principais do Security Center.

Os links incluem o seguinte:

Release Notes (⑥ na figura)

Mostra otimizações recentes de recursos, lançamentos e atualizações de capacidades.

Clique em View More para acessar a página Product News.

Pontuação de segurança

A pontuação de segurança é um índice de integridade de 0 a 100, calculado dinamicamente com base no status de segurança em tempo real dos seus ativos, incluindo eventos de alerta e falhas de configuração. Uma pontuação mais alta indica uma melhor postura de segurança.

Melhore sua pontuação de segurança

Níveis de risco: Alto (abaixo de 69), Médio (70-84), Em risco (85-94), Seguro (95-100). Trate os alertas de risco prontamente para aumentar sua pontuação.

  1. No módulo Security Score, clique em no valor da pontuação.

    image

  2. No painel Security Score Details, revise os itens específicos de dedução. Clique em Handle Now ao lado de um item para visualizar detalhes e resolver o risco.

    Nota
    • Os recursos de detecção podem variar dependendo da edição do Security Center. A interface real tem precedência.

    • Os painéis Risk Governance, Security Response e Security Protection consolidam todos os itens que precisam ser tratados. Siga também o event handling priorities in the security score para endereçar alertas de risco prontamente. Alertas de segurança pendentes são contabilizados como deduções na pontuação. Após tratar ou ignorar um alerta, ele deixa de ser contado e sua pontuação de segurança se recupera após o recálculo. O cálculo da pontuação tem um atraso e não ocorre em tempo real; portanto, atualize a página posteriormente para visualizar a pontuação atualizada. Cada item de risco no relatório semanal de segurança corresponde a um evento de alerta e pode corresponder a apenas um alerta, como um unusual logon. Se você confirmar que o login foi realizado por você mesmo, ignore o alerta. O relatório semanal também pode listar alertas históricos já tratados durante o período estatístico, e tais alertas tratados não afetam sua pontuação de segurança atual.

Personalize sua pontuação de segurança

O Security Center atribui um valor de dedução padrão a cada item de pontuação. Personalize esses valores com base nas prioridades do seu negócio.

  1. No canto superior direito do módulo Security Score, clique em Custom Security Score.

  2. No painel Custom Security Score, defina o valor de dedução para cada item e clique em OK.

    • Os módulos de pontuação incluem Core Feature Configurations, Pending Alerts e Unfixed Vulnerabilities. O limiar de dedução para cada módulo pode ser definido de 0 a 100, e a soma de todos os limiares dos módulos não pode exceder 100.

    • Cada módulo contém itens individuais de dedução. O valor de dedução para cada item pode variar de 0 ao limiar de dedução do módulo. A soma dos valores de dedução de todos os itens dentro de um módulo não pode exceder o limiar desse módulo.

    Nota

    Se você modificou e salvou anteriormente suas configurações de pontuação de segurança, o painel Custom Security Score exibirá uma opção Reset to Default. Clique em nela para restaurar os valores de dedução para os padrões do sistema.

FAQ

Por que os riscos ainda são relatados quando minha pontuação de segurança é 100?

A pontuação de segurança é calculada dinamicamente a partir de itens de risco atualmente pendentes, incluindo vulnerabilidades a corrigir, riscos de configuração de plataforma cloud, problemas de verificação de linha de base e alertas de segurança não tratados. Após um alerta ser tratado ou ignorado, ele deixa de ser contabilizado como dedução na pontuação. Portanto, a pontuação pode atingir 100 quando todos os itens de risco pendentes forem tratados.

O relatório semanal de segurança pode listar alertas históricos já tratados durante o período estatístico, e tais alertas tratados não afetam sua pontuação de segurança atual. Além disso, o recálculo da pontuação tem um atraso e não ocorre em tempo real, então a pontuação não muda imediatamente após você tratar um alerta. Atualize a página Overview posteriormente para visualizar a pontuação atualizada.

Prioridade de tratamento de eventos

A tabela a seguir lista as prioridades de tratamento de eventos que afetam sua pontuação de segurança (1 = prioridade mais alta).

Prioridade

Evento

1

Recursos principais configurados ou ativados, incluindo:

  • Ativar proteção contra adulteração web.

  • Configurar regras de proteção contra força bruta.

  • Autorizar instalação com um clique do agente do Security Center.

  • Autorizar Cloud Security Posture Management (CSPM).

  • Ativar análise de logs.

  • Ativar defesa contra comportamento malicioso de host.

  • Criar uma política de anti-ransomware.

  • Ativar varredura periódica para detecção de vírus.

  • Configurar o escopo para varredura de segurança de imagens de contêiner.

  • Ativar detecção de ameaças Kubernetes de contêiner.

2

Tratar eventos de vazamento de par AccessKey.

3

Endereçar riscos de configuração de plataforma cloud.

4

Remediar problemas de verificação de linha de base.

5

Tratar alertas de segurança.

6

Corrigir vulnerabilidades.

Nível de atenção de vulnerabilidade e pontuação de segurança

Para focar em vulnerabilidades de alto e médio risco e excluir as de baixo risco do cálculo da pontuação de segurança, siga estas etapas.

Acesse a página Risk Governance > Vulnerabilities e clique em Vulnerability Settings no canto superior direito. No painel Vulnerability Settings, defina o Vulnerability Scan Level. Scan for vulnerabilities.

Uma vulnerabilidade de médio risco não corrigida afeta minha pontuação de segurança?

Sim. Vulnerabilidades de médio risco não corrigidas afetam sua pontuação de segurança. O módulo de dedução para vulnerabilidades não resolvidas (dedução máxima: 20 pontos) deduz pontos por categoria de vulnerabilidade — vulnerabilidades CMS, Windows, Linux/CVE e emergências — independentemente do nível de risco. Assim que uma varredura de vulnerabilidade detecta uma vulnerabilidade de médio risco, ela é contabilizada na dedução, e deixá-la sem correção reduz sua pontuação de segurança.

O valor exato deduzido depende do limiar de dedução configurado em Custom Security Score. Ajuste também o nível de varredura de vulnerabilidade na página de configurações de vulnerabilidade descrita na entrada anterior do FAQ (Nível de atenção de vulnerabilidade e pontuação de segurança) e desmarque a opção de médio risco para excluir vulnerabilidades de médio risco da varredura e do cálculo da pontuação.

Nível de atenção de linha de base e pontuação de segurança

Para focar em linhas de base de alto e médio risco e excluir as de baixo risco do cálculo da pontuação de segurança, siga estas etapas.

Acesse a página Risk Governance > CSPM e clique em Policy Management no canto superior direito. Na aba Baseline Check Policy, selecione o Baseline Check Level. Baseline checks.