# Proteção de Server Web [Assista ao vídeo no YouTube](https://www.youtube-nocookie.com/embed/NQasoB7t608?si=G10b-DEFpgDWvQpK) Server web são componentes críticos na infraestrutura digital das organizações, hospedando sites, application e fornecendo serviços essenciais aos usuários. Devido ao seu papel central e à exposição constante à internet, os Server web são alvos preferenciais de ciberataques. Configurações incorretas em Server web podem levar a graves violações de segurança, vazamento de dados e interrupções de serviço. Garantir a segurança desses Server por meio da proteção de Server web é essencial para proteger informações sensíveis e manter a integridade dos serviços digitais. Ciberatacantes podem explorar falhas em Server web, potencialmente obtendo acesso a sistemas que hospedam Server web e executando ações não intencionais. Portanto, fortalecer os Server web e garantir a segurança do Server são aspectos importantes no gerenciamento de vulnerabilidades. A proteção de Server web envolve: - Modificar o arquivo de configuração para eliminar configurações incorretas do Server. - Gerenciar certificados SSL/TSL e suas configurações para garantir a comunicação segura entre o cliente e o Server. - Restringir permissões de acesso ao diretório de instalação do Server web. **Endpoint Central** usa modelos predefinidos para configurações de segurança projetadas para fortalecer seus Server web. Esses modelos são selecionados com base nos benchmarks CIS (Center for Internet Security) e STIG (Security Technical Implementation Guide), garantindo conformidade com os padrões do setor. Qualquer desvio desses modelos será listado como uma configuração incorreta, e o console fornecerá resoluções para corrigir isso. Aplica-se a: - **Windows** - **Linux** **Observação:** Endpoint Central oferece suporte à proteção de Server web para Apache, nginx, IIS e Tomcat. ## Configurar a proteção de Server web usando o Endpoint Central ![Configurações incorretas do servidor web](https://www.manageengine.com/products/desktop-central/help/images/vm3.png) Para visualizar as configurações incorretas de Server web presentes nos Server web gerenciados, clique em **Ameaças e Patches → Ameaças → Configuração incorreta de Server Web**. Nesta janela, todas as configurações incorretas de Server web são listadas. Em **Categoria**, você pode ver o tipo de configuração incorreta; em **Sistemas afetados**, você pode ver a quantidade de Server gerenciados com essa configuração incorreta. Ao clicar nessa quantidade, você pode ver individualmente os Server afetados. Ao clicar no botão **Filtros**, você pode filtrá-las e priorizá-las conforme sua necessidade, com base em critérios específicos. Clique em **Ver resolução** para cada configuração incorreta do Server web. ![Ver resoluções](https://www.manageengine.com/products/desktop-central/help/images/vm4.png) Siga manualmente a resolução na máquina em que o Server web está instalado. **Observação:** O status de configuração incorreta do Server web para os Server web gerenciados será atualizado após uma [verificação de patches](https://www.manageengine.com/br/desktop-central/help/patch_management/patch-scan.html). ### Modificando o arquivo de configuração Isso se aplica somente se a resolução envolver a modificação de arquivos de configuração do Server web. A Interface Gráfica do Usuário para acessar e modificar as configurações não está disponível para outros Server, exceto o IIS. Portanto, para Apache, Tomcat e nginx, você precisa abrir o arquivo de configuração usando um editor de texto, como o Bloco de Notas ou Notepad++, e realizar a resolução mencionada. Para o IIS, as modificações nas configurações do Server podem ser feitas por meio do "Gerenciador dos Serviços de Informações da Internet (IIS)". Se tiver mais dúvidas, consulte nossa seção de [Perguntas frequentes](https://www.manageengine.com/products/desktop-central/help/vulnerability-remediation/vulnerability-faq.html#misco) para obter mais informações.