Pular para o conteúdo

Alertas

Alerts

A página de Alertas permite que você configure notificações enviadas pelo Advanced Security quando eventos de segurança específicos ocorrem. Para cada tipo de alerta, você pode habilitar ou desabilitar notificações de forma independente via Email , SMS (Twilio), e Microsoft Teams .

Uma configuração SMTP válida é necessária para ativar os alertas por e-mail. Clique Editar configurações de envio de e-mail para configurar seu servidor SMTP. Da mesma forma, os canais SMS e Teams devem ser configurados antes de serem ativados.

Alertas Disponíveis

Alerta Descrição
Monitoramento de Firewall Envia um alerta quando o Firewall do Windows é encontrado desativado enquanto a configuração do Advanced Security espera que ele esteja ativado. O serviço verifica o status do firewall periodicamente (a cada 5 minutos).
Monitoramento de Serviço Envia um alerta quando o serviço de Advanced Security para. Isso permite que os administradores sejam notificados imediatamente se o serviço de proteção falhar inesperadamente.
Restrição de Horário de Trabalho Envia um alerta quando uma sessão de usuário é encerrada porque está fora do horário de trabalho configurado.
Proteção contra Bruteforce Envia um alerta quando um ataque de força bruta é detectado (ou seja, quando um endereço IP de origem excede o número máximo de tentativas de login falhadas e é bloqueado).
Proteção contra Ransomware Envia um alerta quando o recurso de proteção contra ransomware detecta um ataque de ransomware no servidor.

Canais de Notificação

Editar configurações de envio de e-mail

Configure as configurações do servidor SMTP (endereço do servidor, porta, remetente, destinatário, autenticação). Um e-mail de teste é enviado para validar a configuração.

Configurar SMS

Configurar notificações SMS via Twilio (Account SID, Auth Token, números de telefone).

Editar configurações do MS Teams

Configure as notificações do Microsoft Teams fornecendo uma URL de webhook. Veja as instruções abaixo para criar um fluxo de trabalho de webhook.

Alerts

Criar um alerta no Microsoft Teams.

A primeira coisa a fazer é criar um fluxo de trabalho no canal do Teams para o qual você deseja enviar alertas.
Existem duas maneiras de fazer isso:

  • no Power Automate ( https://make.powerautomate.com/ ) > Meus Fluxos > Novo Fluxo
  • diretamente no MS Teams; selecione o ícone ”…” ao lado do canal que você deseja usar, em seguida “Fluxos de Trabalho”

Você pode criar um fluxo com um modelo existente; pesquise por “webhook” e você encontrará “Enviar alertas de webhook para um canal.” Alerte Teams

Preencha os detalhes (qual canal publicar). Isso é um pouco mais conveniente ao criar o fluxo de trabalho diretamente do MS Teams. Alerte Teams Alerte Teams

Copie a URL; esta é a que você precisa fornecer nas configurações do Teams, em Advanced Security ou Server Monitoring.

Finalmente, edite o fluxo que você acabou de criar, remova a opção “Enviar cada Cartão Adaptativo” e substitua-a pelo seguinte componente:

antes de editar Alerte Teams

após a edição Alerte Teams