Todos os produtos
Search
Central de documentação

Security Center:Visualizar os resultados de rastreamento de origem dos ataques

Última atualização: Jun 27, 2026

Após um honeypot capturar um ataque iniciado dentro e fora da nuvem, o Security Center analisa dinamicamente o comportamento do atacante e gera perfis de atacante e relatórios de análise para cada endereço IP de origem — abrangendo histórico de ataques, padrões comportamentais e detalhes de identidade. Use a página Attack Source Analysis para revisar esses perfis e avaliar o nível de ameaça de cada atacante.

Pré-requisitos

Antes de começar, verifique se você:

Visualizar os resultados de rastreamento de origem dos ataques

  1. Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar: China ou Outside China.

  2. No painel de navegação à esquerda, escolha Risk Governance > Cloud Honeypot > Attack Source Analysis.

  3. Na página Attack Source Analysis, revise a lista de endereços IP de origem que atacaram seus honeypots.

  4. Encontre um endereço IP de origem e clique em Details na coluna Actions.

    O painel de detalhes exibe três abas, cada uma cobrindo uma dimensão diferente do atacante:

    AbaO que exibe
    Basic informationHistórico de ataques do IP de origem: Last Attack Target, Last Attack Time, Intrusion Logs e Last Attack Details
    Behavior AnalysisAnálises visuais: gráfico de tendência de ataques, gráficos de colunas de endereços IP atacados e sondas, e gráficos de distribuição por tipos de eventos de intrusão e tipos de honeypot atacados
    Attacker ProfileDetalhes de identidade do atacante: ID do atacante, número total de ataques e último evento de ataque

    Para obter mais detalhes:

    • Na aba Basic information, clique no número ao lado de Intrusion Logs para abrir a página Event Log e revisar o detalhamento completo por evento para esse endereço IP.

    • Na aba Attacker Profile, clique em Details na coluna Actions para visualizar contexto adicional de identidade, incluindo o sistema operacional e o fuso horário usados pelo atacante.