Criação de uma política de ameaças

Configure as ações e regras em uma política de ameaças e correção que você deseja aplicar caso sejam detectadas atividades suspeitas.

Antes de começar

Observação: O sinalizador CIV: Verificar assinatura deve estar ativado para a criação de uma política de ameaças. O sinalizador controla a criação e o funcionamento da Política de aplicativos personalizados nativos na seção Políticas de acesso.

Procedimento

  1. Selecione Segurança > Detecção de ameaças.
  2. Clique no botão “Criar política de ameaças” para criar uma nova política de detecção e correção de ameaças.
  3. A janela pop-up “Criar política de ameaças” é exibida. As seções necessárias para configurar a política de ameaças são exibidas no painel esquerdo da tela.
  4. Na seção Configurações gerais, insira o Nome e a Descrição da política e selecione o Tema.
    Siga as etapas a seguir para configurar o tema:
  5. Na seção " Contatos ", selecione os grupos que devem ser notificados após o acionamento dos alertas.

    Após a seleção dos grupos, a tela exibe os registros em formato tabular, ordenados por nome do grupo e número de usuários. Clique no Tecla Del ícone para excluir o registro específico do grupo da lista.

    Em determinados grupos selecionados, o número de usuários pode ser indefinido, zero ou superior a 100. A notificação de detecção de ameaças é enviada aos primeiros 100 usuários de cada grupo.

  6. Na seção “Nível crítico”, defina as medidas a serem tomadas caso haja atividades suspeitas.
  7. Na seção “Nível de aviso ”, as ações podem ser configuradas da mesma forma que na seção “Nível crítico ”.
  8. Na seção de filtro de IP, insira os endereços IP que devem ser incluídos na lista de permissão ou na lista de bloqueio.
  9. Clique em Salvar para adicionar a nova política.
  10. A política é criada e a tela exibida mostra seus detalhes. O painel direito da tela permite ativar, editar e excluir a política. Ao clicar em “Exibir relatório”, o relatório de detecção de ameaças é aberto. A seção "Detalhes" exibe as informações "Criado em ", "Última modificação " e "Última modificação por ".

O quê fazer em seguida

Clique em “Ativar” para ativar a política.

Para fazer alterações na política criada, clique em Editar ou no Editar ícone da respectiva seção para realizar as alterações.