A página Website no Security Center exibe o status de segurança de todos os sites protegidos e seus ativos de servidor associados. Use esta página para identificar domínios de risco, revisar alertas e vulnerabilidades ativos e executar verificações de segurança.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância ativa do Security Center com ativos de site adicionados
As permissões necessárias para acessar o módulo Assets
Visualizar o status dos ativos de site
Faça logon no Security Center console.
No painel de navegação à esquerda, escolha .
-
Na página Website, use as duas abas para navegar pelos sites protegidos:
Root Website: Exibe todos os sites raiz com seus respectivos Website Name e Asset IP Address
Subdomain Name: Lista todos os subdomínios com seu Website Name e Asset IP Address
-
Clique em um nome na coluna Website Name ou clique em Visualize na coluna Actions para abrir o painel de detalhes do site. O painel exibe:
Campo
Descrição
Domain Name
O nome de domínio completo do site
Root Domain Name
O domínio raiz ao qual este site pertence
Risk status
Nível atual de risco de segurança do site
Related Assets
Servidores associados a este site, incluindo Asset Name/IP Address, Asset Type, além das contagens de Server Vulnerability e Alert
-
Na seção Related Assets, investigue descobertas específicas:
Clique no nome de um ativo para abrir sua página de detalhes e visualizar o Risk status na aba Basic Information. Para mais informações, consulte Gerencie servidores.
Clique em um número na coluna Server Vulnerability para visualizar os detalhes da vulnerabilidade. Para mais informações, consulte Vulnerability fixing overview.
Clique em um número na coluna Alerts para visualizar os detalhes do alerta. Para mais informações, consulte Visualize e trate eventos de alerta.
Executar uma verificação de segurança e visualizar o relatório
Na página Website, acesse a seção Security Check e clique em Check Now. A página Website Security Report será aberta.
Layout do relatório
O relatório contém cinco seções:
|
Seção |
Conteúdo exibido |
|
Overview |
Pontuação de segurança, contagem total de domínios e quantidades de sites de risco, alertas e vulnerabilidades |
|
Risky websites (TOP5) |
Os cinco domínios de maior risco, com detalhes sobre vulnerabilidades, alertas e status SSL |
|
Alerts |
Alertas ativos nos servidores de sites, classificados por nível de risco |
|
Vulnerability risk |
Principais vulnerabilidades de aplicativos e de WebCMS detectadas nos servidores de sites |
|
Suggestions |
Sugestões acionáveis baseadas nos resultados da verificação |
Overview
A seção Overview apresenta sua pontuação geral de segurança e um detalhamento dos ativos de risco.
Como a pontuação de segurança é calculada
O Security Center calcula a pontuação de segurança com base no status de segurança dos seus sites e deduz pontos para cada problema detectado:
|
Problema |
Penalidade |
Limite máximo |
|
Alertas de segurança |
5 pontos por alerta |
30 pontos no total |
|
Vulnerabilidades de segurança |
5 pontos por vulnerabilidade |
40 pontos no total |
|
Domínios sem certificados SSL |
5 pontos por domínio |
20 pontos no total |
A pontuação utiliza um código de cores:
Verde (90–100): Os sites apresentam boas condições de segurança.
Amarelo (70–89): Existem riscos de segurança. Trate os riscos seguindo as sugestões apresentadas na página.
Vermelho (10–69): Há muitos riscos de segurança e os sites estão vulneráveis a ataques. Reforce a segurança dos sites o mais rápido possível.
Risky websites (TOP5)
A seção Risky Websites (TOP5) lista os cinco domínios com maior risco. Para cada domínio, visualize o nível de risco de vulnerabilidade, os 5 principais alertas de segurança e o status SSL.
Os certificados SSL criptografam os dados do site via https e previnem o roubo de informações. Caso um domínio não possua certificado SSL, clique em configure para configurá-lo.
Para tratar os riscos de um domínio específico:
Clique em Risk Handling na coluna Operation.
Na página de detalhes do domínio, revise o status de risco e os ativos associados.
Na seção Related Assets, clique em um número na coluna Server Vulnerabilities ou Alert.
Na página Vulnerabilities ou Alerts, corrija os problemas. Para mais informações, consulte Visualize e trate vulnerabilidades e Visualize e trate eventos de alerta.
Alerts
A seção Alerts lista os alertas ativos nos servidores dos seus sites. Cada entrada mostra o nome do alerta, o nível de risco, os ativos afetados e o horário de acionamento mais recente.
Para tratar um alerta específico, clique em Alert Handling na coluna Operation e resolva o alerta na página Alerts. Para mais informações, consulte Visualize e trate eventos de alerta.
Alertas de eventos de controle de segurança
Um alerta de evento de controle de segurança difere de um bloqueio de domínio. O alerta indica apenas que o Security Center detectou um risco de segurança no seu site. O domínio não é bloqueado; portanto, não é necessário enviar uma solicitação para desbloqueá-lo após remover o conteúdo não compatível.
Para verificar o status atual de controle de segurança de um domínio:
Faça logon no Security Center console.
No painel de navegação à esquerda, clique em Detection and Response. A página Security Events será aberta.
Na página Security Events, pesquise pelo nome do evento ou filtre por status ou gravidade para localizar os eventos relacionados ao controle de segurança do domínio.
Se nenhum evento de segurança estiver listado, o status do domínio é normal. Nenhuma ação adicional é necessária após a remoção do conteúdo não compatível.
Vulnerability risk
As seções Application vulnerability risks (top 5) e WebCMS Vul (TOP5) listam as vulnerabilidades mais críticas detectadas nos servidores dos seus sites. Cada entrada exibe os anúncios de vulnerabilidade, o nível de risco e os ativos afetados.
Para corrigir uma vulnerabilidade específica, clique em Vulnerability Fixing na coluna Actions e resolva o problema na página Vulnerabilities. Para mais informações, consulte Vulnerability fixing overview.
Suggestions
A seção Suggestions fornece recomendações direcionadas com base nos resultados da verificação. Por exemplo, se o Security Center detectar risco de injeção de links maliciosos ou adulteração de conteúdo, clique em Processing. Na página File Tamper Proofing, ative a proteção contra adulteração web para os servidores afetados.