Agentic SOC adalah modul deteksi dan respons terhadap ancaman yang terintegrasi dalam Security Center. Modul ini menyediakan kemampuan keamanan seperti analisis log terpadu, respons event otomatis, dan aturan deteksi ancaman siap pakai. Topik ini menjelaskan cara memilih metode penagihan dan mengaktifkan layanan tersebut.
Opsi pembelian
Pilih metode penagihan yang sesuai dengan kebutuhan Anda. Agentic SOC ditagih berdasarkan trafik log yang diingest dan kapasitas penyimpanan log yang digunakan. Tabel berikut memberikan perbandingannya.
Anda dapat memilih metode penagihan yang berbeda untuk trafik log dan kapasitas penyimpanan log. Misalnya, Anda dapat menggunakan langganan untuk trafik log dan metode penagihan bayar sesuai pemakaian untuk layanan Log Management.
Pembelian | Skenario | Deskripsi penagihan |
Langganan |
|
|
Pay-as-you-go |
|
|
Prosedur pembelian
Langganan
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih .
Di halaman Agentic SOC, klik Activate Subscription.
Di tab Quick Purchase, biarkan Billing Method pada nilai default-nya, yaitu Subscription. Di bagian Agentic SOC, atur Purchase or Not menjadi Yes.
Klik Create Service-linked Role untuk memberikan otorisasi kepada Agentic SOC agar dapat mengakses layanan Alibaba Cloud lainnya. Jika Anda telah membuat peran tersebut, langkah ini dapat dilewati.
CatatanSetelah otorisasi selesai, Security Center secara otomatis membuat peran terkait layanan AliyunServiceRoleForSasCloudSiem. Peran ini memungkinkan Agentic SOC mengakses resource di produk cloud lain milik Anda. Untuk informasi lebih lanjut, lihat Security Center service-linked role.
Setelah memberikan otorisasi, tentukan Log Ingestion Traffic dan Log Storage Capacity yang ingin Anda beli.
PentingJika Anda belum membeli edisi Security Center, Anda harus terlebih dahulu memilih edisi yang memenuhi kebutuhan perlindungan Anda. Untuk informasi lebih lanjut tentang cara memilih edisi Security Center dan membeli layanan lainnya, lihat Purchase Security Center.
Jika layanan Agentic SOC berbayar sudah diaktifkan, opsi Log Ingestion Traffic tidak akan ditampilkan dalam opsi pembelian langganan.
Jika layanan Log Management dengan metode bayar sesuai pemakaian sudah diaktifkan, opsi Log Storage Capacity tidak akan ditampilkan dalam opsi pembelian langganan.
Anda dapat mengonfigurasi parameter pembelian Agentic SOC berdasarkan informasi berikut:
Item pembelian
Deskripsi penagihan
Log ingestion traffic
Pilih trafik log harian yang akan diingest ke Agentic SOC untuk dianalisis. Satuan: GB/hari. Menggunakan harga bertingkat. Pembelian minimum adalah 100 GB/hari. Peningkatan pembelian dilakukan per 100 GB/hari. Tabel berikut menjelaskan rincian harganya. X adalah trafik yang diingest per hari.
X=100 GB: USD 0,45/GB/hari.
200 GB=<X<9.999.999.999 GB: USD 0,42/GB/hari.
Anda dapat memperkirakan trafik ingesti log yang perlu dibeli dengan salah satu cara berikut:
Berdasarkan kapasitas proyek Simple Log Service yang diaktifkan:
Log ingestion traffic (GB/hari) = Kapasitas penyimpanan log/TTL
Kapasitas penyimpanan log adalah kapasitas penyimpanan log yang digunakan dari sumber log yang ingin Anda ingest ke Agentic SOC.
TTL adalah periode retensi log.
Berdasarkan jumlah event per detik (EPS):
Log ingestion traffic (GB/hari) = EPS × 86.400s × SIZE/(1024 × 1024)
EPS menunjukkan jumlah log mentah yang diingest untuk analisis ancaman per hari.
SIZE adalah ukuran setiap log, biasanya berkisar antara 3 KB hingga 7 KB.
Log storage capacity
Pilih kapasitas penyimpanan log yang akan digunakan. Pembelian minimum adalah 1.000 GB. Peningkatan pembelian dilakukan per 1.000 GB. Harganya adalah USD 100/1.000 GB/bulan.
Kami merekomendasikan Anda mengonfigurasi kapasitas penyimpanan log sebesar 120 GB untuk setiap server, atau tiga kali lipat kapasitas penyimpanan untuk analisis log di Security Center. Untuk informasi lebih lanjut, lihat Log Management.
Pilih kotak centang Access Policy sesuai kebutuhan.
Jika Anda memilih kotak centang ini, log dari sumber tertentu di Security Center, Web Application Firewall (WAF), Cloud Firewall, dan ActionTrail untuk Akun Alibaba Cloud saat ini akan secara otomatis diingest setelah Anda mengaktifkan Agentic SOC. Untuk informasi lebih lanjut, lihat Recommended log access policy.
Jika Anda tidak memilih kotak centang ini, tidak ada pengaturan ingesti bawaan yang dikonfigurasi. Setelah pembelian, Anda dapat menyesuaikan log produk mana yang akan diingest. Untuk informasi lebih lanjut, lihat Product integration.
Baca Security Center Product Terms of Service dan klik Place Order. Tabel berikut menjelaskan fitur-fitur yang tersedia setelah aktivasi.
Modul Agentic SOC
Agentic SOC 1.0
Agentic SOC 2.0
Purchase only Log Ingestion Traffic
Purchase Log Ingestion Traffic
and Log Storage Capacity
Purchase only Log Ingestion Traffic
Purchase only Log Storage Capacity
Purchase Log Ingestion Traffic
and Log Storage Capacity
Dashboard
Security Incident
Alert
CatatanFitur Custom Alert Analysis hanya didukung sepenuhnya setelah Anda membeli fitur Log Management dengan metode bayar sesuai pemakaian.
Disposal Center
SOAR
Log Management
Log Security Center:
Log terstandarisasi: Anda hanya dapat melakukan kueri terhadap log yang telah distandarisasi menggunakan metode "Scan Query".
CatatanJika Anda juga mengaktifkan fitur Log Management dengan metode bayar sesuai pemakaian, semua layanan akan didukung.
Security Center Logs:
Standardized Log:
Rule Management
Predefined:
Custom:
Predefined:
Custom: Anda hanya dapat mendeteksi log yang telah distandarisasi menggunakan metode "Scan Query".
CatatanJika Anda juga mengaktifkan fitur Log Management dengan metode bayar sesuai pemakaian, semua layanan akan didukung.
Integration Center/Service Integration
Pay-as-you-go
Jika Anda menggunakan langganan untuk trafik ingesti log, Anda tidak dapat mengaktifkan metode penagihan bayar sesuai pemakaian untuk Agentic SOC.
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih .
Di halaman Agentic SOC, klik Activate Pay-as-you-go.
Di kotak dialog yang muncul, baca dengan cermat aturan penagihan. Setelah Anda mengaktifkan metode penagihan bayar sesuai pemakaian, biaya dihitung berdasarkan trafik log harian bertingkat yang diingest dari produk-produk. Tagihan harian akhir Anda adalah jumlah biaya dari semua tingkatan penggunaan. Tabel berikut memberikan contoh penagihan.
CatatanUnit penagihan minimum untuk Agentic SOC dengan metode bayar sesuai pemakaian adalah 1 GB. Penggunaan kurang dari 1 GB akan ditagih sebagai 1 GB.
Tingkatan trafik ingesti log
Harga
Rumus perhitungan biaya (Y adalah trafik yang diingest per hari dalam GB)
1 hingga 10 (GB/hari)
USD 2,20/GB
2,2×Y (USD)
11 hingga 50 (GB/hari)
1,6 USD/GB
2,2 × 10 + 1,6 × (Y - 10) (USD)
51 hingga 100 (GB/hari)
USD 1,4/GB
2,2 × 10 + 1,6 × 40 + 1,4 × (Y - 50) (USD)
>100 (GB/hari)
USD 1,2/GB
2,2 × 10 + 1,6 × 40 + 1,4 × 50 + 1,2 × (Y - 100) (USD)
Pilih atau kosongkan kotak centang Enable Log Access Policy sesuai kebutuhan.
Jika Anda memilih kotak centang Enable Log Access Policy, data dari sumber tertentu di Security Center, WAF, Cloud Firewall, dan ActionTrail untuk Akun Alibaba Cloud saat ini akan secara otomatis diingest setelah Anda mengaktifkan Agentic SOC. Untuk informasi lebih lanjut, lihat Recommended log access policy.
PentingSetelah Anda mengaktifkan kebijakan akses log yang direkomendasikan, Agentic SOC secara otomatis mengingest jenis log yang ditentukan. Tagihan akan dibuat pada hari berikutnya berdasarkan jumlah aktual data log yang diingest.
Jika Anda tidak memilih kotak centang Enable Log Access Policy, Anda dapat menyesuaikan log produk mana yang akan diingest. Untuk informasi lebih lanjut, lihat Product integration.
Klik Activate and Authorize.
CatatanSetelah menyelesaikan operasi ini, Security Center secara otomatis membuat peran terkait layanan AliyunServiceRoleForSasCloudSiem. Peran ini memungkinkan Agentic SOC mengakses resource di produk cloud lain milik Anda. Untuk informasi lebih lanjut, lihat Security Center service-linked role.

Setelah diaktifkan, Anda dapat menggunakan fitur-fitur berikut:
Modul Agentic SOC
Agentic SOC 1.0
Agentic SOC 2.0
Dashboard
Security Incident
Alert
Disposal Center
SOAR
Log Management
Log Security Center:
Log terstandarisasi: Anda hanya dapat melakukan kueri terhadap log yang telah distandarisasi menggunakan metode "Scan Query".
CatatanJika Anda juga mengaktifkan fitur Log Management dengan metode bayar sesuai pemakaian, semua layanan akan didukung.
Rule Management
Predefined:
Custom:
Predefined:
Custom: Anda hanya dapat mendeteksi log yang telah distandarisasi menggunakan metode "Scan Query".
CatatanJika Anda juga mengaktifkan fitur Log Management dengan metode bayar sesuai pemakaian, semua layanan akan didukung.
Integration Center/Service Integration
Integrasi produk
Setelah mengaktifkan Agentic SOC, Anda harus menambahkan log produk untuk mengaktifkan pemantauan dan analisis terpadu terhadap peringatan keamanan dan data log dari berbagai resource. Hal ini meningkatkan efisiensi analisis dan respons terhadap peringatan keamanan. Untuk informasi lebih lanjut, lihat Product Integration.
Pembatalan langganan
Jika Anda tidak lagi memerlukan layanan Agentic SOC, Anda dapat menonaktifkannya.
Jika Anda menggunakan metode penagihan langganan: Di halaman Overview, di bagian Subscription, klik . Di halaman upgrade/downgrade, di tab Order Downgrade, di bagian Agentic SOC, atur Purchase or Not menjadi No. Untuk informasi lebih lanjut, lihat Downgrade.
CatatanJumlah pengembalian dana adalah jumlah yang ditampilkan di halaman Downgrade. Untuk informasi lebih lanjut tentang alur dana, lihat Refund destinations.
Jika Anda menggunakan metode penagihan bayar sesuai pemakaian: Di halaman Overview di Konsol Security Center, di bagian Pay-as-you-go, matikan sakelar Agentic SOC atau Log Management.
PentingSetelah Anda mematikan sakelar tersebut, tidak ada biaya baru yang dibebankan. Data dan konfigurasi, kecuali log yang dikirimkan pengguna, akan dihapus setelah 15 hari. Ini mencakup peringatan keamanan, event keamanan, dan konfigurasi ingesti.
Setelah Anda mematikan sakelar Log Management, pengiriman log akan dinonaktifkan secara otomatis dan Logstore terkait akan dihapus. Data log yang dihapus tidak dapat dipulihkan. Kami menyarankan Anda berhati-hati dalam melanjutkan proses ini.
Lampiran
Entri pembelian lainnya
Anda juga dapat membeli dan mengaktifkan Agentic SOC dari Security Center purchase page atau halaman Overview di konsol. Untuk informasi lebih lanjut tentang cara memilih edisi Security Center dan membeli layanan bernilai tambah lainnya, lihat Purchase Security Center.
Kebijakan akses log yang direkomendasikan
Jika Anda menggunakan kebijakan akses log yang direkomendasikan, tidak diperlukan konfigurasi manual. Agentic SOC secara otomatis mengingest log dari Security Center, WAF, Cloud Firewall, dan ActionTrail dari Akun Alibaba Cloud saat ini. Tabel berikut menjelaskan sumber data yang diingest dan kemampuan keamanan yang didukung.
Jika Anda menggunakan Edisi Gratis Security Center atau hanya membeli layanan bernilai tambah, Agentic SOC tidak akan mengingest log event ActionTrail.
No. | Produk Alibaba Cloud | Nama sumber data | Nama aturan standarisasi | Metode standarisasi | Kategori/struktur standarisasi | Kemampuan keamanan yang didukung |
1 | Security Center | DNS request log | Host DNS request log standardization rule | Scan query | Host log - Process DNS request log |
|
2 | Baseline log | Baseline log standardization rule | Scan query | Security log - Host baseline log |
| |
3 | Logon stream log | Logon stream log standardization rule | Scan query | Logon log - Host logon log |
| |
4 | Network connection log | Network connection log standardization rule | Scan query | Host log - Process outbound network connection log |
| |
5 | Process startup log | Process startup log standardization rule | Scan query | Host log - Process startup log |
| |
6 | Security alert log | Security alert log standardization rule | Real-time consumption | Security log - Other alert logs | Predefined playbook | |
7 | Vulnerability log | Vulnerability log standardization rule | Scan query | Security log - Vulnerability log |
| |
8 | Web Application Firewall | WAF alert log | WAF alert log standardization rule | Real-time consumption | Security log - Web Application Firewall alert log |
|
9 | WAF all/blocked/blocked and observed logs | WAF all/blocked/blocked and observed log standardization rule | Real-time consumption | Network log - HTTP log |
| |
10 | Cloud Firewall | Cloud Firewall alert log | Cloud Firewall alert log standardization rule | Real-time consumption | Security log - Firewall alert log |
|
11 | ActionTrail | ActionTrail event log | ActionTrail event log standardization rule | Real-time consumption | Audit log - Cloud platform operation audit log |
|
Referensi
Untuk informasi lebih lanjut tentang cara memilih edisi Security Center dan membeli layanan bernilai tambah, lihat Purchase Security Center.
Untuk informasi lebih lanjut tentang arsitektur Agentic SOC, lihat Agentic SOC Version Comparison.
Setelah mengaktifkan layanan Agentic SOC, Anda harus mengingest log produk. Untuk informasi lebih lanjut, lihat Agentic SOC 2.0 Product Integration.