Todos os produtos
Search
Central de documentação

Security Center:Visualizar e tratar eventos de alerta

Última atualização: Sep 20, 2026

Após a implantação do Cloud Honeypot, ele captura ataques reais aos seus servidores — tanto de dentro quanto de fora do cloud — e exibe os dados de ataque como eventos de alerta na página do Cloud Honeypot. Para manter seus servidores seguros, recomendamos que você visualize e trate os eventos de alerta prontamente.

Visualizar eventos de alerta

  1. Faça login no Security Center console.

  2. No painel de navegação à esquerda, escolha Risk Governance > Cloud Honeypot > Alert Incident. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Alert Incident, visualize as estatísticas dos eventos de alerta, incluindo Manage Node Status, Authorized Probes, Available Probes e Deployed Host Probes.

    Se as sondas do honeypot forem insuficientes, clique em Upgrade Configuration para adquirir mais sondas.

  4. Na lista de alertas, visualize os detalhes dos eventos de alerta de segurança gerados pelos ataques capturados pelo Cloud Honeypot, incluindo Risk Level, Risk Overview e Attack Source.

    1. Clique em View Logs na coluna Actions do evento de alerta desejado para acessar a página Incident Log, onde é possível visualizar as entradas de log detalhadas relacionadas ao evento de alerta.

    2. Clique em Details na coluna Actions do log desejado para visualizar seus detalhes, incluindo Basic Information e Attack Timeline.

Tratar eventos de alerta

  1. Faça login no Security Center console.

  2. No painel de navegação à esquerda, escolha Risk Governance > Cloud Honeypot > Alert Incident. No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.

  3. Trate os eventos de alerta na página Alert Incident.

    Escolha um método de tratamento com base nos detalhes do evento de alerta.

    • Adicionar à lista de permissões

      Importante

      Ao definir o método de tratamento como Add to Whitelist, os eventos de alerta com as mesmas informações de ataque deixam de aparecer na lista de eventos de alerta. Tenha cautela ao realizar esta operação.

      Se o evento de alerta for gerado por uma carga de trabalho legítima, clique em Handle na coluna Actions do evento de alerta e defina o método de tratamento como Add to Whitelist.

      Nota

      Após adicionar um evento de alerta à lista de permissões, caso queira reportar o evento novamente, localize-o na lista de eventos tratados, clique em Handle na coluna Actions e selecione Remove from Whitelist.

    • Marcar como tratado

      Se o evento de alerta for um ataque confirmado, reforce a segurança do seu servidor ou VPC para mitigar os riscos identificados. Após concluir o reforço, clique em Handle na coluna Actions e defina o método de tratamento como Mark as Handled.