Alertas
A página de Alertas permite que você configure notificações enviadas pelo Advanced Security quando eventos de segurança específicos ocorrem. Para cada tipo de alerta, você pode habilitar ou desabilitar notificações de forma independente via Email , SMS (Twilio), e Microsoft Teams .
Uma configuração SMTP válida é necessária para ativar os alertas por e-mail. Clique Editar configurações de envio de e-mail para configurar seu servidor SMTP. Da mesma forma, os canais SMS e Teams devem ser configurados antes de serem ativados.
Alertas Disponíveis
| Alerta | Descrição |
|---|---|
| Monitoramento de Firewall | Envia um alerta quando o Firewall do Windows é encontrado desativado enquanto a configuração do Advanced Security espera que ele esteja ativado. O serviço verifica o status do firewall periodicamente (a cada 5 minutos). |
| Monitoramento de Serviço | Envia um alerta quando o serviço de Advanced Security para. Isso permite que os administradores sejam notificados imediatamente se o serviço de proteção falhar inesperadamente. |
| Restrição de Horário de Trabalho | Envia um alerta quando uma sessão de usuário é encerrada porque está fora do horário de trabalho configurado. |
| Proteção contra Bruteforce | Envia um alerta quando um ataque de força bruta é detectado (ou seja, quando um endereço IP de origem excede o número máximo de tentativas de login falhadas e é bloqueado). |
| Proteção contra Ransomware | Envia um alerta quando o recurso de proteção contra ransomware detecta um ataque de ransomware no servidor. |
Canais de Notificação
Editar configurações de envio de e-mail
Configure as configurações do servidor SMTP (endereço do servidor, porta, remetente, destinatário, autenticação). Um e-mail de teste é enviado para validar a configuração.
Configurar SMS
Configurar notificações SMS via Twilio (Account SID, Auth Token, números de telefone).
Editar configurações do MS Teams
Configure as notificações do Microsoft Teams fornecendo uma URL de webhook. Veja as instruções abaixo para criar um fluxo de trabalho de webhook.
Criar um alerta no Microsoft Teams.
A primeira coisa a fazer é criar um fluxo de trabalho no canal do Teams para o qual você deseja enviar alertas.
Existem duas maneiras de fazer isso:
- no Power Automate ( https://make.powerautomate.com/ ) > Meus Fluxos > Novo Fluxo
- diretamente no MS Teams; selecione o ícone ”…” ao lado do canal que você deseja usar, em seguida “Fluxos de Trabalho”
Você pode criar um fluxo com um modelo existente; pesquise por “webhook” e você encontrará “Enviar alertas de webhook para um canal.”
Preencha os detalhes (qual canal publicar). Isso é um pouco mais conveniente ao criar o fluxo de trabalho diretamente do MS Teams.
Copie a URL; esta é a que você precisa fornecer nas configurações do Teams, em Advanced Security ou Server Monitoring.
Finalmente, edite o fluxo que você acabou de criar, remova a opção “Enviar cada Cartão Adaptativo” e substitua-a pelo seguinte componente:
antes de editar
após a edição