Use as configurações de notificação para definir políticas de alerta para eventos de segurança, como alertas de segurança, vulnerabilidades e riscos de linha de base. O sistema envia notificações por SMS, e-mail, mensagem interna e robô do DingTalk para ajudar você a responder prontamente aos riscos de segurança.
SMS,
Mecanismo de acionamento de notificações de alerta
Condições principais de acionamento
O Security Center envia uma notificação de alerta quando todas as condições a seguir são atendidas:
Detecção de evento de segurança: O Security Center detecta um evento de segurança, como um alerta de segurança, inteligência de vulnerabilidade ou risco de linha de base.
Correspondência com a política de notificação: O tipo de evento possui uma política de notificação configurada, incluindo o item de notificação, a programação de notificação, o nível de preocupação e o método de notificação.
Como os níveis de gravidade do alerta afetam a entrega da notificação
O Security Center classifica os eventos de segurança em quatro níveis de gravidade: Crítico, Alto, Médio e Baixo. O nível de gravidade em si não determina diretamente se uma notificação é enviada, mas afeta a forma como as notificações são filtradas:
Ao configurar notificações, use o Concerned Level para receber apenas notificações de níveis de gravidade específicos (por exemplo, apenas Crítico e Alto).
Se nenhum nível de gravidade for selecionado, o Security Center não enviará notificações de alerta por e-mail ou mensagens internas. No entanto, as notificações do chatbot do DingTalk não são afetadas por essa restrição e continuarão sendo enviadas conforme o escopo de notificação configurado.
A regra de acionamento de notificação usa lógica OR para tipo e nível — uma notificação é enviada se qualquer uma das condições for atendida.
Configure políticas de notificação para controlar o comportamento de acionamento
Na página Notification Settings, configure políticas de notificação para controlar quando e como você recebe alertas:
Faça logon no console do Security Center.
No painel de navegação à esquerda, escolha System Settings > Notification Settings. No canto superior esquerdo, selecione a região: Chinese Mainland ou Outside Chinese Mainland.
-
Localize o item de notificação que deseja configurar:
Notification Time: Selecione 24 hours (tempo integral) ou 08:00–20:00 (apenas horário comercial).
Concerned Level: Filtre pela gravidade do evento. Por exemplo, selecione apenas Crítico e Alto.
Notification Method: Escolha um ou mais métodos, como e-mail e mensagem interna. Também é possível configurar notificações via chatbot do DingTalk ou push do Cloud Monitor para outros canais.
Solução de problemas: Por que não estou recebendo notificações?
Caso tenha configurado notificações de alerta, mas não esteja recebendo-as, verifique os seguintes pontos:
Verifique o destinatário: Confirme se seu endereço de e-mail ou número de telefone foi adicionado e verificado nas configurações de gerenciamento de destinatários.
Revise as configurações de notificação: Certifique-se de que o item de notificação relevante está ativado, se o Concerned Level corresponde à gravidade do alerta e se o horário de notificação está definido para 24 horas.
Verifique sua caixa de spam: Procure a notificação na pasta de spam ou lixo eletrônico do seu e-mail.
Verifique os limites de taxa: Consulte a seção de cotas e limites para confirmar que você não excedeu o limite diário de envio.
Verifique a região: Garanta que a região de notificação configurada corresponda à região do ativo que gerou o alerta.
Configurar notificações
Configurar notificações de e-mail e mensagem interna
Etapa 1: Configurar destinatários de notificação
Antes de configurar as notificações, especifique os destinatários. Por padrão, as notificações são enviadas para o contato da sua conta, pessoa especificada durante o registro da conta.
Faça logon no Alibaba Cloud Message Center e acesse a página .
-
Na aba Contact, gerencie os destinatários de notificação.
Selecionar contatos existentes: Na caixa de diálogo exibida, marque as caixas de seleção ao lado dos contatos que devem receber notificações.
-
Adicionar um novo contato: Clique em Manage Contacts. Na página Message Recipient Management, clique em Add Receiver no canto superior direito. Insira o nome, e endereço de e-mail e clique em Salve.
NotaUm novo endereço de e-mail deve ser verificado antes de poder receber alertas. Verifique o e-mail de verificação enviado pelo sistema e siga as instruções. Para obter mais informações, consulte Gerenciar destinatários básicos de mensagens.
Modificar um contato: Clique em Manage Contacts. Na página Message Recipient Management, localize o contato que deseja modificar e clique em Edit na coluna Actions. Insira o nome, e endereço de e-mail e clique em Salve.
Após definir as configurações, clique em Salve. As alterações entram em vigor imediatamente.
Etapa 2: Configurar políticas de notificação
O Security Center oferece três canais de notificação: e-mail e Mensagem Interna. Configure cada item de notificação conforme necessário. As configurações entram em vigor imediatamente.
Faça logon no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba Email/Internal Message, localize o item de notificação que deseja configurar. Use as informações a seguir para configurar Notification Time, Concerned Level e Notification Method.
-
Notification Time:
24 hours: Envia notificações em tempo real, 24 horas por dia. Esta opção é recomendada para eventos urgentes e de alta gravidade.
08:00–20:00: Envia notificações apenas dentro do intervalo de tempo especificado.
ImportanteSe uma notificação for acionada fora da janela de tempo selecionada, sua entrega poderá ser atrasada. Os horários reais de entrega podem variar.
O sistema define a frequência de envio, que não pode ser alterada. Para obter mais informações, consulte Cotas e limites.
Concerned Level: Filtre notificações pela gravidade do evento. Por exemplo, escolha receber apenas alertas críticos e altos.
-
Notification Method:
Selecione múltiplos métodos, como e-mail e Mensagem Interna.
Alguns itens de notificação suportam apenas métodos específicos. Os métodos disponíveis são exibidos no console.
Ao selecionar vários métodos de notificação, a notificação é enviada para todos os canais selecionados simultaneamente.
-
Configurar notificações do chatbot do DingTalk
Após configurar as notificações do chatbot do DingTalk, você recebe alertas de ameaças em tempo real do Security Center nos seus grupos do DingTalk.
Notas de uso
Procedimento
-
Obter o endereço do webhook
-
Se você ainda não criou um chatbot
No cliente DingTalk, selecione o chat de grupo alvo e clique em no ícone Group Settings no canto superior direito.
Na seção Group Management, clique em Chatbot. Na página Chatbot Management, clique em Add Chatbot e selecione Custom.
-
Na seção Security Settings, defina Custom Keywords com base no idioma de notificação configurado.
Para notificações em chinês: 云安全中心
Para notificações em inglês: Security
Marque a caixa de seleção I have read and agree to the "Custom Robot Service and Disclaimer" e clique em Finish. Após adicionar o chatbot, seu endereço de webhook será exibido.
-
Se você já criou um chatbot
No cliente DingTalk, selecione o chat de grupo alvo e clique em no ícone Group Settings no canto superior direito.
Na seção Group Management, clique em Chatbot. Na página Chatbot Management, clique em no chatbot alvo. O endereço de webhook está na página de detalhes.
-
-
Adicionar o chatbot no Security Center
Faça logon no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba DingTalk Chatbot da página Notification Settings, clique em Add Chatbot. No painel Add DingTalk Chatbot, conclua a configuração e clique em Add. A tabela a seguir descreve os parâmetros principais.
NotaPor padrão, novos chatbots do DingTalk vêm com a opção Enable ativada.
Parâmetro
Descrição
Webhook URL
Cole o endereço de webhook obtido na Etapa 1.
ImportanteMantenha seu endereço de webhook confidencial. Não o publique em sites externos. Um endereço de webhook vazado representa um risco de segurança.
Asset Groups
Selecione um grupo de ativos criado na seção Assets do Security Center. Após selecionar um grupo de ativos, o chatbot do DingTalk enviará notificações de alerta para os ativos desse grupo. Para obter mais informações sobre como configurar ativos, consulte Gerenciar grupos de servidores.
Notify On
Selecione os tipos de alerta e níveis de gravidade para os quais deseja receber notificações do chatbot do DingTalk.
NotaO sistema usa lógica OR para avaliar essas configurações. Uma notificação é enviada se um alerta corresponder a qualquer tipo ou nível de gravidade especificado.
Notification Interval
Intervalo de envio para notificações do chatbot do DingTalk.
ImportanteUm único webhook de chatbot do DingTalk pode receber no máximo 20 notificações por minuto. Para obter mais informações, consulte Regras de frequência e limitação do chatbot do DingTalk.
Language
Idioma das notificações enviadas pelo chatbot do DingTalk. Você pode selecionar Chinês ou Inglês.
-
Testar a notificação (opcional)
Na lista de chatbots do DingTalk, localize o chatbot recém-criado e clique em Test na coluna Actions para verificar se o chatbot do DingTalk está conectado ao grupo do DingTalk.
NotaEdite ou exclua notificações do chatbot do DingTalk. Se você excluir uma configuração de chatbot, deixará de receber as notificações de alerta relacionadas daquele chatbot. Isso não afeta as notificações de e-mail ou Mensagem Interna que você configurou.
Configurar Cloud Monitor Push
Ative o Cloud Monitor Push no Security Center para que o Cloud Monitor possa receber alertas do Security Center. Depois que os alertas forem enviados para o Cloud Monitor, use o recurso de assinatura de eventos para encaminhar alertas do Security Center para canais como grupos do Lark ou grupos do WeCom.
Ative o Cloud Monitor Push no Security Center antes que o Cloud Monitor possa receber os dados de alerta correspondentes.
Acesse a página Notification Settings do console do Security Center. No canto superior esquerdo da página, selecione a região onde seus ativos protegidos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Na aba Cloud Monitor Push, selecione os itens de notificação para enviar via push. A tabela a seguir descreve esses itens de notificação.
Item de notificação
Frequência de push
Descrição
Security Incident
Push ResultDetails: Sem limite
Notificações para ataques de segurança detectados, como ataques DDoS e ataques de força bruta.
Alert
Push ResultDetails: Sem limite
Notificações para ameaças detectadas em hosts ou containers, como atividade suspeita de logon e processos maliciosos.
Baseline Check
Push ResultOverview: Enviado uma vez por semana, toda quinta-feira.
Notificações para relatórios resumidos de verificações de linha de base de segurança.
CSPM
Push ResultPush Result: Enviado uma vez por semana, toda quinta-feira.
Notificações para relatórios resumidos de verificações de risco de configuração de plataforma em nuvem.
Agentless Detection
Push ResultPush Result: Personalizável
Notificações para resultados de varredura de segurança que não exigem a instalação de um agente.
Malicious file
Push ResultPush Result: Personalizável
Notificações para arquivos maliciosos detectados pelo SDK de detecção de arquivos maliciosos.
Vulnerability
Push ResultDetails: Enviado uma vez por semana, toda quinta-feira.
Push ResultPush Result: Personalizável
Notificações para resultados de detecção e resumos de vulnerabilidades de sistema e aplicativos.
Application Protection
System SettingsNotification Settings: Personalizável
Notificações de alerta para Runtime Application Self-Protection (RASP).
Configure assinaturas de eventos personalizados no Cloud Monitor. Para obter mais informações, consulte Personalizar notificações de monitoramento para o Security Center.
Desativar notificações
Desativar notificações de e-mail e mensagens internas
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: ou Email/Internal Message.
Na aba Notification MethodSystem Settings, localize o item de notificação alvo e, na coluna Notification Settings, desmarque a caixa de seleção de qualquer canal indesejado.
Desativar chatbot do DingTalk
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: DingTalk Chatbot ou Outside Chinese Mainland.
-
Na aba DingTalk Chatbot, localize o chatbot alvo e execute uma das seguintes ações:
Objetivo
Como fazer
Observações
Desativar temporariamente(Interrompe temporariamente todas as notificações)
Desligue o interruptor na coluna Enabling Status.
A configuração é salva e você pode reativá-la a qualquer momento.
Excluir permanentemente(Para de usar este chatbot)
Na coluna Actions, clique em Actions.
Esta ação não pode ser desfeita. Para usar o chatbot novamente, você deve criá-lo e configurá-lo outra vez.
Filtrar notificações(Receber apenas alertas específicos)
1. Na coluna Notify On, clique em System Settings.2. Na seção Notification Settings, remova quaisquer tipos de alerta ou níveis de gravidade indesejados.
Isso permite controlar a granularidade das notificações e evitar sobrecarga de informações.
Desativar notificações push do CloudMonitor
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região dos seus ativos protegidos: Cloud Monitor Push ou Outside Chinese Mainland.
Na aba Cloud Monitor Push, localize o item de notificação alvo e, na coluna Push Content, desmarque a caixa de seleção de qualquer item de notificação indesejado.
Cotas e limites
Frequência de notificação e limites de taxa
Para evitar fadiga de alertas, o Security Center limita a frequência e o volume de notificações. As tabelas a seguir descrevem os limites específicos para cada item de notificação.
-
Alertas de defesa
Item
Frequência/condição de acionamento
Limite diário de taxa (E-mail/mensagem interna)
defesa precisa
Até 20 e-mails e 5 mensagens internas por dia.
proteção contra adulteração web
Até 5 notificações por dia.
alerta de honeypot em nuvem
Até 5 notificações por dia.
alerta de proteção de aplicativo
Até , 10 e-mails e 10 mensagens internas por dia.
alerta de bloqueio de IP malicioso
Até 10 notificações por dia.
-
Alertas de detecção
Item
Frequência/condição de acionamento
Limite diário de taxa (E-mail/mensagem interna)
alerta de segurança
Enviado em tempo real.
-
Até 5 notificações por conta Alibaba Cloud dentro de 24 horas.
-
Até 1 notificação por servidor dentro de 24 horas.
Novo evento de segurança
-
Notificações para o mesmo evento de segurança (novo ou atualizado) são enviadas apenas uma vez por dia.
-
Até 5 notificações para eventos de segurança novos e atualizados são enviadas por dia no total.
Evento de segurança atualizado
-
-
Alertas de segurança de container
Item
Frequência/condição de acionamento
Limite diário de taxa (E-mail/mensagem interna)
alerta de microssegmentação de container
Enviado em tempo real.
Até 100 e-mails por dia. Notificações excedentes são enviadas posteriormente.
notificação de defesa proativa de microssegmentação de container
Até 100 e-mails por dia. Notificações excedentes são enviadas posteriormente.
alerta malicioso de varredura de imagem de container
Até 24 e-mails e 24 mensagens internas por dia.
notificação de risco de linha de base de varredura de imagem de container
Até 1 notificação por dia.
notificação de risco de vulnerabilidade de varredura de imagem de container
Até 24 e-mails e 1 mensagem interna por dia.
alerta de arquivo sensível de varredura de imagem de container
Até 24 notificações por dia.
-
Alertas de detecção sem agente
Item
Frequência/condição de acionamento
Limite diário de taxa (E-mail/mensagem interna)
notificação de amostra maliciosa de detecção sem agente
As notificações são enviadas após a conclusão da tarefa de varredura.
Até 1 e-mail e 1 mensagem interna por dia.
notificação de risco de vulnerabilidade de detecção sem agente
notificação de risco de linha de base de detecção sem agente
alerta de arquivo sensível de detecção sem agente
-
Notificações periódicas e acionadas por limiar
Item
Frequência/condição de acionamento
Limite diário de taxa (E-mail/mensagem interna)
relatório semanal de segurança
Uma vez a cada 7 dias.
Nenhum
verificação de linha de base
resultado de execução de tarefa anti-ransomware
Enviado após a conclusão da tarefa.
capacidade de armazenamento anti-ransomware excedida
-
O Security Center envia uma notificação imediata quando o uso de armazenamento anti-ransomware atinge 100% da capacidade comprada.
-
O Security Center realiza uma verificação a cada 7 dias e envia uma notificação se a capacidade usada exceder o limiar configurado.
alerta de armazenamento de log de dados quentes de análise de ameaças excedido
Enviado em tempo real.
alerta de tráfego de ingestão de log de análise de ameaças excedido
armazenamento de log excedido
Uma vez a cada 2 dias.
notificação de varredura de vírus
As notificações são enviadas com base no ciclo de varredura de vírus.
-
Frequência do Chatbot do DingTalk e limites de taxa
Frequência de notificação: Defina o intervalo para 1 minuto, 5 minutos, 10 minutos, 30 minutos ou Sem limite.
Limite de taxa para a opção Sem limite: Uma única URL de webhook do Chatbot do DingTalk pode receber no máximo 20 notificações por minuto.
Reduzir notificações de alerta de IP malicioso
Se você recebe notificações frequentes sobre ataques de IP malicioso, use os métodos a seguir para reduzir a frequência de notificações:
Reduza ataques na source: Restrinja portas de alto risco (como a porta de Área de Trabalho Remota) no grupo de segurança do servidor apenas para endereços IP confiáveis. Isso impede tentativas de login por força bruta e reduz tanto as tentativas de ataque quanto as notificações de alerta.
Bloqueie alertas específicos: Em Configurações de Alerta, adicione o IP malicioso à lista de permissões. Na página Alert, localize o alerta de IP malicioso e selecione Add to Whitelist. Após o IP ser colocado na lista de permissões, alertas semelhantes não serão mais gerados.
-
Ajuste políticas de notificação: Em Notification Settings, reduza a frequência de notificações:
Ajuste o filtro de gravidade: Selecione apenas os níveis de gravidade Crítico e Alto para filtrar notificações de alerta de menor prioridade.
Altere o método de notificação: Mude o método de notificação para alertas de IP malicioso de SMS para e-mail ou mensagem interna para reduzir as notificações por SMS.
Ajuste a frequência do chatbot do DingTalk: Se você configurou um chatbot do DingTalk, defina o intervalo de notificação para 5 minutos, 10 minutos ou mais para agrupar alertas semelhantes e reduzir o número total de notificações.
FAQ
Gerenciamento de contatos e destinatários
-
Como modifico as informações de contato (endereço de e-mail ou número de telefone) para notificações de alerta?
Modifique essas informações no Alibaba Cloud Message Center. Para obter detalhes, consulte Etapa 1: Configurar destinatários de notificação.
-
Por que os alertas ainda são enviados para um contato antigo, ou não são recebidos por um novo, depois que atualizei as informações de contato?
Para solucionar esse problema, verifique o seguinte:
Verifique suas alterações: Confirme se você modificou ou adicionou corretamente o contato e concluiu a verificação de telefone ou e-mail. Para obter detalhes, consulte Etapa 1: Configurar destinatários de notificação.
Verifique outras configurações de produto: Confirme se outros produtos em nuvem, como o CloudMonitor, não possuem regras de alerta independentes que ainda usam o contato antigo.
-
Como configuro destinatários de alerta em massa por função (por exemplo, O&M e desenvolvimento)?
A configuração em massa por função não é suportada atualmente. Como alternativa, use a tag "position" ao adicionar ou modificar contatos para identificá-los por função.
Solucionar problemas de entrega de alertas
-
Configurei notificações de alerta, mas não estou recebendo-as. O que devo fazer?
Para solucionar esse problema, verifique o seguinte:
Verifique o destinatário: Confirme se o número de telefone ou endereço de e-mail foi adicionado e verificado nas configurações de gerenciamento de destinatários. Para obter instruções, consulte Etapa 1: Configurar destinatários de notificação.
Revise as configurações de notificação: Certifique-se de que o item de notificação relevante está ativado, se o Concerned Level corresponde à gravidade do alerta e se a programação de notificação está definida para 24 horas.
Verifique sua caixa de spam: Procure a notificação na pasta de spam ou lixo eletrônico do seu e-mail, ou na sua lista de bloqueios de SMS.
Verifique os limites de taxa: Consulte a seção de cotas e limites para confirmar que você não excedeu o limite diário de envio.
Verifique a região: Garanta que a região de notificação configurada (China ou Global (excluindo China)) corresponda à região do ativo que acionou o alerta.
-
Por que meu Chatbot do DingTalk recebeu um alerta de "Logon Incomum" mesmo eu tendo desativado esse tipo de alerta?
Causa: Isso ocorre se você definir o nível de notificação para um alerta de segurança como Suspicious. A regra de notificação é acionada se o tipo de alerta ou o nível corresponder às suas configurações.
Solução: Acesse Notification Settings e desmarque Suspicious nas configurações de nível de notificação para alertas de segurança.
Apêndice: Notificações
-
Relatórios periódicos
Item de notificação
Descrição
Relatório semanal de segurança
Você recebe uma notificação com o assunto Alibaba Cloud Security Center Weekly Report. O relatório inclui o número de vulnerabilidades não tratadas, correções sugeridas de vulnerabilidades, o número de riscos de linha de base e alertas em seus ativos.
NotaVocê não recebe o relatório semanal de segurança se sua conta não tiver instâncias ECS, ou se suas instâncias ECS estiverem paradas ou tiverem sido liberadas.
Verificação de linha de base
Você recebe uma notificação com o assunto Security Center Weekly Report on Unhandled Baseline Configuration Risks. Este relatório lista o número de riscos de linha de base não tratados em seus ativos.
-
Recursos e capacidade
Item de notificação
Descrição
Capacidade anti-ransomware insuficiente
O mecanismo de notificação para capacidade anti-ransomware insuficiente é o seguinte:
-
Você recebe uma notificação em tempo real quando sua capacidade anti-ransomware usada atinge 100% da capacidade comprada.
-
O Security Center verifica o uso da capacidade anti-ransomware em um horário agendado todos os dias. Se a capacidade usada exceder o limiar configurado, você recebe uma notificação. Clique em no ícone
na área Insufficient Anti-ransomware Capacity para ajustar o limiar de notificação.
Logs de dados quentes de análise de ameaças excessivos
Esta notificação relata o uso de armazenamento para logs de análise de ameaças.
Ingestão excessiva de logs de análise de ameaças
Você recebe um lembrete de upgrade quando o tráfego de log ingerido excede 80% do seu tráfego de log assinado.
Excesso de logs
Você recebe uma notificação quando o volume de armazenamento de log excede o limiar de capacidade comprada.
Na área Excess Logs, clique em no ícone
para ajustar o limiar de capacidade de log para notificações. -
-
Alertas de recursos
Item de notificação
Descrição
Resultados de execução de tarefa anti-ransomware
Durante o período de notificação configurado, você recebe uma notificação após a conclusão de uma tarefa de backup ou recuperação de dados anti-ransomware, se o resultado (sucesso ou falha) corresponder à sua preferência.
Novos eventos de segurança
Notificação enviada quando o Security Center detecta novos eventos de segurança que requerem tratamento.
Eventos de segurança atualizados
Notificação enviada quando um evento de segurança com status Pendente é atualizado com um novo alerta de segurança associado.
Alerta de segurança
Notificação enviada quando o Security Center detecta um alerta de segurança.
Defesa precisa
Notificação enviada quando o Security Center detecta um alerta de defesa precisa.
Proteção contra adulteração web
Notificação enviada quando o Security Center detecta um alerta de proteção contra adulteração web.
Alerta de bloqueio de IP malicioso
Notificação enviada após o Security Center bloquear um ataque de força bruta proveniente de um IP malicioso.
Notificação de varredura de vírus
Notificação com os resultados da varredura enviada após a conclusão de cada varredura de vírus, com base no ciclo de varredura configurado.
Alerta de honeypot em nuvem
Notificação enviada quando o Security Center detecta um alerta de honeypot em nuvem. Você recebe no máximo cinco notificações por dia.
Alerta de proteção de aplicativo
Notificação enviada quando o Security Center detecta um alerta de proteção de aplicativo.
-
Segurança de container
Item de notificação
Descrição
Alerta de anomalia de microssegmentação de container
Notificação enviada quando o Security Center detecta atividade de rede não autorizada.
Defesa proativa de microssegmentação de container
Notificação enviada quando o Security Center detecta e bloqueia proativamente atividade de rede não autorizada.
Alerta de amostra maliciosa de varredura de imagem de container
Após a conclusão de uma varredura de imagem de container, notificação enviada para quaisquer alertas de amostra maliciosa gerados.
Notificação de risco de linha de base de varredura de imagem de container
Após a conclusão de uma varredura de imagem de container, notificação enviada para quaisquer alertas de risco de linha de base gerados.
Notificação de risco de vulnerabilidade de varredura de imagem de container
Após a conclusão de uma varredura de imagem de container, notificação enviada para quaisquer alertas de risco de vulnerabilidade gerados.
Alerta de arquivo sensível de varredura de imagem de container
Após a conclusão de uma varredura de imagem de container, notificação enviada para quaisquer alertas de arquivo sensível gerados.
-
Detecção sem agente
Item de notificação
Descrição
Detecção sem agente de amostras maliciosas
Após a conclusão de uma varredura de segurança, notificação de alerta enviada para quaisquer amostras maliciosas encontradas pela varredura.
Detecção sem agente de riscos de vulnerabilidade
Após a conclusão de uma varredura de segurança, notificação de alerta enviada para quaisquer riscos de vulnerabilidade encontrados pela varredura.
Detecção sem agente de riscos de linha de base
Após a conclusão de uma varredura de segurança, notificação de alerta enviada para quaisquer riscos de linha de base encontrados pela varredura.
Detecção sem agente de arquivos sensíveis
Após a conclusão de uma varredura de segurança, notificação de alerta enviada para quaisquer arquivos sensíveis encontrados pela varredura.