Todos os produtos
Search
Central de documentação

Web Application Firewall:Descoberta de ativos

Última atualização: Jul 13, 2026

O recurso de Descoberta de Ativos do Web Application Firewall (WAF) identifica seus ativos de nome de domínio na Alibaba Cloud e em ambientes on-premises. Ele avalia a postura de segurança desses ativos e oferece uma visão completa do status de proteção. Ative a proteção para nomes de domínio com baixas pontuações de segurança para fortalecer sua segurança geral.

Pré-requisitos

Você deve ter uma instância do WAF na região da China Continental.

Importante

Atualmente, o recurso de Descoberta de Ativos está disponível apenas para instâncias do WAF na China Continental .

Contexto

Os ativos de aplicações web são componentes fundamentais dos seus negócios e o núcleo de qualquer sistema de gerenciamento de segurança. Conforme os negócios crescem, o número de aplicações web frequentemente aumenta. Alguns ativos, como sites temporários de funcionários ou ambientes de teste não desativados, podem ser esquecidos e se tornar "ativos zumbis". A segurança da informação segue o princípio do "elo mais fraco", no qual a segurança geral é limitada pelo ponto mais vulnerável. Ativos zumbis não gerenciados geralmente executam sistemas, componentes ou frameworks web desatualizados. Essas vulnerabilidades fornecem um ponto de entrada para que invasores contornem as defesas de perímetro e comprometam toda a rede interna.

O recurso de Descoberta de Ativos do WAF integra-se aos services da Alibaba Cloud, como Alibaba Cloud Domains, Alibaba Cloud DNS e SSL Certificates Service. Ao correlacionar esses dados de configuração com análises de big data, ele descobre proativamente seus ativos de domínio, estejam eles na Alibaba Cloud ou hospedados em outros locais. Isso fornece um inventário global de ativos e ajuda a prevenir pontos cegos na cobertura de segurança. A Descoberta de Ativos também utiliza as capacidades padrão de detecção de ataques web e a inteligência de ameaças da Alibaba Cloud para calcular uma pontuação de segurança para cada nome de domínio. Assim, você identifica ativos alvo de invasores, ativa a proteção do WAF e previne intrusões.

Nota

A Descoberta de Ativos detecta nomes de domínio registrados tanto na Alibaba Cloud quanto em outros registradores. Isso inclui domínios que resolvem para servidores fora da Alibaba Cloud ou servidores em data centers on-premises.

Visualizar ativos de nome de domínio

  1. Faça login no console do Web Application Firewall.

  2. Na barra de navegação superior, selecione Chinese Mainland.

    Importante

    Atualmente, apenas instâncias do WAF na China Continental oferecem suporte ao recurso de Descoberta de Ativos.

  3. No painel de navegação à esquerda, escolha Asset Center > Asset Discovery.

  4. Autorize o WAF a acessar seus recursos de cloud.

    Antes de usar o recurso de Descoberta de Ativos, conceda ao WAF permissão para ler informações de sites dos services de cloud relacionados e gerenciar registros DNS no Alibaba Cloud DNS. Use a função vinculada ao service para WAF, AliyunServiceRoleForWAF, criada automaticamente, para conceder essas permissões. Essa autorização precisa ser realizada apenas uma vez.

    Se você já concedeu a autorização, pule esta etapa. Caso contrário, siga estes passos:

    1. Clique em Activate for Free.

    2. Na caixa de diálogo Note, clique em OK.

      Ao clicar em OK, a Alibaba Cloud cria automaticamente a função vinculada ao service para WAF (AliyunServiceRoleForWAF).

      Visualize a função vinculada ao service criada automaticamente para o WAF no console do RAM. Após a criação da função AliyunServiceRoleForWAF, sua instância do WAF poderá acessar recursos de services de cloud relacionados, como ECS, SLB, ALB, Alibaba Cloud DNS, CDN, SSL Certificates Service e Log Service.

    Após autorizar o WAF a acessar seus recursos de cloud, o WAF detecta automaticamente os ativos de nome de domínio associados à sua conta Alibaba Cloud e os exibe na página Asset Discovery.

  5. Na página Asset Discovery, visualize os ativos de nome de domínio detectados pelo WAF.

    O WAF agrupa e exibe os ativos de nome de domínio detectados por domínio principal. Selecione os nomes de domínio que deseja visualizar das seguintes maneiras:

    • Utilize a caixa de filtro de status acima da lista de ativos de domínio para filtrar por status de proteção e localizar rapidamente domínios Unprotected, Partial Protection e Protected.

    • Insira uma palavra-chave na caixa de pesquisa acima da lista de ativos de domínio para buscar um nome de domínio específico. Há suporte para pesquisa aproximada.

    • Na lista de ativos de domínio, clique no ícone 扩展按钮 à esquerda de um domínio principal (por exemplo, example.com) para expandir a lista de todos os seus subdomínios (por exemplo, www.example.com) e visualizar informações detalhadas do ativo.

    As seguintes informações estão disponíveis para cada nome de domínio.

    Tipo

    Descrição

    Domain Name

    Nome de domínio associado ao site.

    Server Address

    Endereço IP ou CNAME do servidor do site.

    Port Number

    Porta aberta no servidor do site.

    Protocol

    Tipo de protocolo utilizado pelo servidor do site. Há suporte para HTTP e HTTPS.

    Fingerprint

    Informações de fingerprint do servidor do site. Inclui:

    • Linguagem de programação, como Java, PHP ou ASP.

    • Tipo de middleware, como Nginx, Apache ou Tomcat.

    • Tipo de aplicação open source ou comercial, como Wordpress, DedeCMS ou Discuz!.

    • Tipo de framework de desenvolvimento, como ThinkPHP ou Django.

    • Tipo de componente, como Apache Shiro ou Apereo CAS.

    Security Score

    Pontuação de segurança do nome de domínio, calculada com base nas tendências de ataque nos últimos 30 dias na Alibaba Cloud e ponderada com dados de inteligência de ameaças.

    Uma pontuação menor indica um risco maior. Para nomes de domínio com baixas pontuações de segurança, recomendamos adicioná-los ao WAF para proteção o mais rápido possível, a fim de prevenir intrusões.

    Protection Status

    Indica se o nome de domínio do site está protegido pelo WAF. O status pode ser um dos seguintes:

    • Unprotected: O nome de domínio do site não está protegido pelo WAF. Recomendamos ativar a proteção para o nome de domínio. Para mais informações, consulte Ativar proteção para um nome de domínio.

    • Partial Protection: Este status aplica-se apenas a domínios curinga (por exemplo, *.example.com) e indica que alguns subdomínios, mas não todos, estão protegidos pelo WAF. Recomendamos verificar os subdomínios desprotegidos e ativar a proteção para eles.

    • Protected: O nome de domínio do site está protegido pelo WAF. O WAF detectou tráfego para o site e está fornecendo proteção abrangente. Visualize os detalhes do ativo do nome de domínio. Para mais informações, consulte Visualizar detalhes do ativo.

Ativar proteção para um nome de domínio

Para um nome de domínio Unprotected na lista de ativos, se o nome de domínio pertencer à conta atual da Alibaba Cloud (ou seja, estiver na lista Domain Names do console do Alibaba Cloud Domains), clique em Add Domain Name na coluna Actions para adicioná-lo automaticamente ao WAF para proteção.

Nota

Ao adicionar um nome de domínio, se o console exibir a mensagem "Another user has used this wildcard domain in Anti-Bot.", significa que o domínio curinga correspondente (por exemplo, *.example.com para www.example.com) já foi adicionado ao WAF por outra conta da Alibaba Cloud. Não é necessário adicioná-lo novamente.

Visualizar detalhes do ativo

Para um nome de domínio Protected na lista de ativos, clique em Asset Details na coluna Actions para visualizar informações detalhadas sobre o ativo de nome de domínio.

A página de detalhes do ativo contém as seguintes seções:

  • Basic Information: Inclui Domain Name, Protocol Type, Protection Status e Server Address.

  • Site Tree:

    O WAF constrói uma árvore de site para um nome de domínio protegido analisando seu volume de tráfego e características para identificar e classificar tipos de URL. A árvore de site também usa um algoritmo de generalização e agregação baseado em big data (algoritmo de normalização) para agregar e exibir URLs e parâmetros. Por exemplo, a árvore de site agrega as seguintes URLs específicas de um site de notícias no formato de URL /{character+number}.html:

    • /news1234.html

    • /oldnews1223.html

    • /news1224.html

    • /news124.html

    Na seção Site Tree, visualize as URLs agregadas do ativo de nome de domínio, nomes de parâmetros, tipos de valor de parâmetro e o número de solicitações de URL nas últimas 24 horas.

    Nota

    As URLs na árvore de site são exibidas apenas no nível de caminho. Por padrão, no máximo três níveis são exibidos e classificados pelo número de solicitações de URL, priorizando ativos importantes.

    Esta seção oferece suporte às seguintes operações:

    • Selecione URL ou Extension e insira uma palavra-chave para pesquisar uma URL específica.

    • Na coluna URL, clique em uma URL com o ícone 文件夹 para expandir suas informações.

    • Na coluna Parameter|Value Type, visualize os nomes de parâmetros e tipos de valor envolvidos na URL.

      Nota

      As informações de parâmetro são generalizadas e agregadas. Por padrão, apenas três nomes de parâmetros agregados e seus tipos de valor correspondentes são exibidos. Mova o ponteiro sobre o ícone 更多图标 no canto inferior direito para visualizar todos os parâmetros.