Após a conclusão das verificações de linha de base pelo Security Center, revise os resultados organizados por linha de base ou por item de verificação. Siga as sugestões de correção para cada configuração de risco e fortaleça a segurança do sistema.
Visualizar resultados e sugestões de verificação
Faça login no console do Security Center. No canto superior esquerdo, selecione a região onde seus ativos estão localizados: China ou Outside China.
Acesse (Cloud Security Posture Management) e clique na aba Baseline Risks.
-
Na aba Risk Details, visualize os riscos e as sugestões de correção pelo nome do item de verificação.
-
Expanda a seção Pass Rate para visualizar a taxa de aprovação das linhas de base. Passe o mouse sobre a linha da taxa de aprovação para ver as contagens de itens de verificação de alto risco (vermelho), médio risco (laranja), baixo risco (amarelo) e reprovados (cinza).

-
Na seção Check Item Statistics, clique no número abaixo de Failed ou Total Check Items Handled para exibir os itens de verificação correspondentes na lista abaixo.
NotaOs itens de verificação reprovados incluem dados dos últimos 30 dias. O total de itens de verificação tratados abrange os últimos 365 dias e exclui ativos liberados.

-
Use o componente de busca acima da lista para filtrar itens de verificação por nível de risco, status e tipo ou insira o nome do item de verificação para pesquisar.
Clique em Actions > Details em um item de verificação para visualizar a Description, as Suggestions, as Related Baselines e a lista de ativos afetados.

-
-
Na aba Baseline Check Policy, visualize os riscos e as sugestões de correção pelo nome da linha de base.
-
Verificar os resultados de todas as políticas de verificação de linha de base ou de uma política específica
Na seção de visão geral da política da aba Baseline Check Policy, clique no ícone
para visualizar todas as políticas de verificação de linha de base e selecione All Policies ou uma política específica. A aba exibe informações da política, como Checked Servers, Baselines, High Weak Password Risk e Last Check Pass Rate. Por padrão, a aba Baseline Check Policy mostra a política Default.Clique no número abaixo de High Weak Password Risk para visualizar todos os riscos altos de senha fraca detectados.
ImportanteOs riscos de senha fraca possuem severidade High Risk. Corrija esses itens de alto risco o mais rápido possível. Para obter orientações sobre como melhorar a segurança de senhas e alterar senhas em sistemas comuns, consulte Reforçar a segurança de senhas.
-
Os indicadores de cor para o número abaixo de Last Check Pass Rate têm os seguintes significados:
Verde: alta taxa de aprovação de itens de verificação.
Vermelho: baixa taxa de aprovação de itens de verificação. Revise os detalhes de cada item de verificação e corrija os riscos de linha de base detectados.

-
Visualizar resultados de verificação de linha de base pelo nome da linha de base
-
Na lista de resultados de verificação de linha de base, clique no nome da linha de base para abrir o painel de detalhes. O painel mostra os ativos afetados, os Passed Items e o Risk Item dessa linha de base.

-
No painel de detalhes da linha de base, localize um ativo afetado e clique em View na coluna Actions. O painel Risk Item lista todos os riscos de linha de base desse ativo.
NotaSe um item de verificação estiver como Passed, não existem riscos na configuração do servidor.
Por exemplo, se um banco de dados Redis não tiver senha, mas estiver vinculado ao endereço IP 127.0.0.1, o acesso ficará restrito ao host local. Nesse caso, a verificação de linha de base para acesso não autorizado é aprovada e nenhum risco relacionado é relatado. Decida se deve implementar políticas de controle de acesso com base nos requisitos do seu negócio.

-
No painel Risk Item, localize o item de risco e clique em Details na coluna Actions. Uma mensagem será exibida com informações sobre o item de risco, incluindo Description, Check Tips e Suggestions.

-
Opcional. Retorne ao painel de detalhes da linha de base. No canto superior direito, acima da lista de resultados de verificação de linha de base, clique no ícone
. Na caixa de diálogo Select Baseline Export Task, selecione um método de exportação e clique em Export.
Os seguintes métodos de exportação estão disponíveis:
Export Weak Password in Plaintext: exporta os resultados da verificação com senhas fracas exibidas em texto simples.
Mask and Export Weak Password: exporta os resultados da verificação com senhas fracas mascaradas.
-
-
Tratar itens de verificação reprovados
Trate os riscos de linha de base por item de verificação na aba Risk Details ou por linha de base na aba Baseline Check Policy.
O exemplo a seguir mostra como tratar riscos de linha de base por linha de base, utilizando as Suggestions no painel Risk Item.
-
Após visualizar os itens de verificação reprovados no painel Risk Item, escolha uma das operações a seguir na coluna Actions para tratar os itens de risco correspondentes:
Corrigir itens de risco
O Security Center corrige apenas alguns riscos de linha de base. No painel Risk Item, verifique se o botão Fix aparece para cada item de risco.
-
Caso o botão Fix não apareça, não será possível corrigir o risco de linha de base no console do Security Center. Faça login no servidor com o risco de linha de base detectado e modifique suas configurações. Após fazer as alterações, clique em Verify para verificar se o risco de linha de base foi resolvido.

-
Se o botão Fix aparecer, corrija o risco de linha de base no console do Security Center:

No painel Risk Item, clique em Fix na coluna Actions do item de verificação alvo.
-
Na caixa de diálogo Fix Risks for Assets, configure os parâmetros a seguir e clique em Fix Now.

Os parâmetros são descritos da seguinte forma:
Parâmetro
Descrição
Fixing Method
Método para corrigir o risco de linha de base. O método varia conforme o tipo de risco de linha de base. Configure este parâmetro de acordo com suas necessidades.
Batch Handle
Define se o mesmo risco de linha de base deve ser tratado para vários ativos simultaneamente.
System Protection
Define se snapshots devem ser criados para fazer backup dos dados do sistema.
AvisoO Security Center pode falhar ao corrigir riscos de linha de base, o que pode impactar sua carga de trabalho. Crie um backup do sistema antes de tentar corrigir esses riscos. Se o Security Center falhar na correção, use o backup para restaurar o sistema para um snapshot anterior.
Duas opções estão disponíveis:
-
Automatically Create Snapshot and Fix Risk -- Requer os parâmetros Snapshot Name e Snapshot Retention Period. Snapshots geram cobranças. Clique em Snapshot billing para visualizar os métodos de cobrança do serviço de snapshot.
-
Skip Snapshot and Fix -- Nenhum snapshot é criado antes da correção dos riscos de linha de base.
-
Reverter uma correção
Antes de corrigir riscos de linha de base para uma instância ECS, crie um snapshot da instância. Isso permite reverter a instância caso ocorra uma interrupção de serviço devido a uma resolução de risco malsucedida.
Para reverter:
No painel de detalhes da linha de base, localize a instância e clique em Rollback na coluna Actions.
Na caixa de diálogo Rollback, selecione o snapshot e clique em OK.

As configurações da instância são restauradas com base no snapshot.
Adicionar à lista de permissões
Se um item de verificação com status Not Passed for confiável para um servidor, adicione-o à lista de permissões. Os alertas gerados para esse item de verificação no servidor serão ignorados.
ImportanteApós adicionar um item de verificação de um servidor à lista de permissões, os riscos de linha de base correspondentes detectados nesse servidor serão ignorados.
Por exemplo, se uma conta não root for usada para fazer login em uma instância e isso for necessário para as cargas de trabalho normais, adicione o item de risco à lista de permissões.
Adicionar pelo painel Risk Item
No painel Risk Item do servidor a ser gerenciado, encontre o item de verificação de linha de base e clique em Add to Whitelist na coluna Actions. Na caixa de diálogo, especifique o motivo e clique em OK.

Para adicionar vários itens de verificação de linha de base à lista de permissões, selecione os itens com status Not Passed e clique em Add to Whitelist no canto inferior esquerdo.
Adicionar pela aba Risk Details
Incluir itens de verificação específicos na lista de permissões para todos os ativos: Na aba Risk Details, encontre o item de verificação de linha de base e clique em Add to Whitelist na coluna Actions. Para incluir vários itens na lista de permissões, selecione-os e clique em Add to Whitelist no canto inferior esquerdo da lista de itens de verificação.
Incluir ativos específicos na lista de permissões para um único item de verificação: Na aba Risk Details, encontre o item de verificação e clique em Details na coluna Actions. No painel de detalhes, selecione os servidores a serem incluídos na lista de permissões e clique em Add to Whitelist no canto inferior esquerdo da lista de servidores.
Remover da lista de permissões
Para que um item de verificação de linha de base volte a gerar alertas, remova-o da lista de permissões ou adicione os servidores removidos anteriormente de volta aos ativos afetados da política de verificação de linha de base associada.
No painel Risk Item, encontre o item de verificação e clique em Remove from Whitelist na coluna Actions. Na caixa de diálogo, clique em OK. Para remover vários itens de verificação, selecione-os e clique em Remove from Whitelist no canto inferior esquerdo.
-
-
Verifique os resultados do tratamento.
No painel Risk Item, encontre o item de verificação de linha de base e clique em Verify na coluna Actions. Verifique se o risco de linha de base no servidor foi corrigido. Se a verificação for bem-sucedida, a contagem de itens de risco na coluna Risk Item diminuirá e o status do item de risco mudará para Passed.
NotaSem verificação manual, o Security Center verifica automaticamente se o risco de linha de base foi corrigido de acordo com o intervalo de detecção especificado na sua política de verificação de linha de base.