Server web são componentes críticos na infraestrutura digital das organizações, hospedando sites, application e fornecendo serviços essenciais aos usuários. Devido ao seu papel central e à exposição constante à internet, os Server web são alvos preferenciais de ciberataques. Configurações incorretas em Server web podem levar a graves violações de segurança, vazamento de dados e interrupções de serviço. Garantir a segurança desses Server por meio da proteção de Server web é essencial para proteger informações sensíveis e manter a integridade dos serviços digitais. Ciberatacantes podem explorar falhas em Server web, potencialmente obtendo acesso a sistemas que hospedam Server web e executando ações não intencionais. Portanto, fortalecer os Server web e garantir a segurança do Server são aspectos importantes no gerenciamento de vulnerabilidades.
A proteção de Server web envolve:
Endpoint Central usa modelos predefinidos para configurações de segurança projetadas para fortalecer seus Server web. Esses modelos são selecionados com base nos benchmarks CIS (Center for Internet Security) e STIG (Security Technical Implementation Guide), garantindo conformidade com os padrões do setor. Qualquer desvio desses modelos será listado como uma configuração incorreta, e o console fornecerá resoluções para corrigir isso.
Aplica-se a:
Observação:Endpoint Central oferece suporte à proteção de Server web para Apache, nginx, IIS e Tomcat.

Para visualizar as configurações incorretas de Server web presentes nos Server web gerenciados, clique em Ameaças e Patches → Ameaças → Configuração incorreta de Server Web.
Nesta janela, todas as configurações incorretas de Server web são listadas. Em Categoria, você pode ver o tipo de configuração incorreta; em Sistemas afetados, você pode ver a quantidade de Server gerenciados com essa configuração incorreta. Ao clicar nessa quantidade, você pode ver individualmente os Server afetados.
Ao clicar no botão Filtros, você pode filtrá-las e priorizá-las conforme sua necessidade, com base em critérios específicos. Clique em Ver resolução para cada configuração incorreta do Server web.

Siga manualmente a resolução na máquina em que o Server web está instalado.
Observação: O status de configuração incorreta do Server web para os Server web gerenciados será atualizado após uma verificação de patches.
Isso se aplica somente se a resolução envolver a modificação de arquivos de configuração do Server web. A Interface Gráfica do Usuário para acessar e modificar as configurações não está disponível para outros Server, exceto o IIS. Portanto, para Apache, Tomcat e nginx, você precisa abrir o arquivo de configuração usando um editor de texto, como o Bloco de Notas, Notepad++ e realizar a resolução mencionada. Para o IIS, as modificações nas configurações do Server podem ser feitas por meio do "Gerenciador dos Serviços de Informações da Internet (IIS)".
Se tiver mais dúvidas, consulte nossa seção de Perguntas frequentes para obter mais informações.