Após um honeypot capturar um ataque iniciado dentro e fora da nuvem, o Security Center analisa dinamicamente o comportamento do atacante e gera perfis de atacante e relatórios de análise para cada endereço IP de origem — abrangendo histórico de ataques, padrões comportamentais e detalhes de identidade. Use a página Attack Source Analysis para revisar esses perfis e avaliar o nível de ameaça de cada atacante.
Pré-requisitos
Antes de começar, verifique se você:
Adquiriu o recurso cloud honeypot. Consulte Adquirir o recurso cloud honeypot
Configurou um honeypot. Consulte Configurar um honeypot
Visualizar os resultados de rastreamento de origem dos ataques
Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar: China ou Outside China.
No painel de navegação à esquerda, escolha Risk Governance > Cloud Honeypot > Attack Source Analysis.
Na página Attack Source Analysis, revise a lista de endereços IP de origem que atacaram seus honeypots.
Encontre um endereço IP de origem e clique em Details na coluna Actions.
O painel de detalhes exibe três abas, cada uma cobrindo uma dimensão diferente do atacante:
Aba O que exibe Basic information Histórico de ataques do IP de origem: Last Attack Target, Last Attack Time, Intrusion Logs e Last Attack Details Behavior Analysis Análises visuais: gráfico de tendência de ataques, gráficos de colunas de endereços IP atacados e sondas, e gráficos de distribuição por tipos de eventos de intrusão e tipos de honeypot atacados Attacker Profile Detalhes de identidade do atacante: ID do atacante, número total de ataques e último evento de ataque Para obter mais detalhes:
Na aba Basic information, clique no número ao lado de Intrusion Logs para abrir a página Event Log e revisar o detalhamento completo por evento para esse endereço IP.
Na aba Attacker Profile, clique em Details na coluna Actions para visualizar contexto adicional de identidade, incluindo o sistema operacional e o fuso horário usados pelo atacante.