O painel do Agentic SOC oferece uma visão centralizada da postura de segurança em plataformas de nuvem, contas e serviços. Use este painel para monitorar alertas, acompanhar tendências de ingestão de logs e revisar ações defensivas.
Métricas
Faça login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde os ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
(Opcional) No canto superior direito da página Dashboard, clique em Time Range para definir o intervalo de tempo da consulta. Por padrão, o painel exibe dados dos últimos 7 dias.
-
Visualize as estatísticas no painel.
Para explorar uma métrica, clique nos dados de um gráfico e, em seguida, clique em Log Management para visualizar logs detalhados na página Log Search.
Métrica
Descrição
Visão geral da situação de alertas globais
Fornece uma visão abrangente dos alertas de segurança para avaliar a postura geral de segurança. As principais métricas incluem:
-
Logs ingeridos: Quantidade total de logs ingeridos no Agentic SOC.
-
Alert: Total de registros de alerta ingeridos no Agentic SOC. As fontes de dados incluem:
-
Alertas do Web Application Firewall (WAF), Cloud Firewall e Security Center.
-
Alertas de regras predefinidas do Agentic SOC.
-
Alertas de regras personalizadas do Agentic SOC.
-
-
Alert: Número de alertas de regras predefinidas do Agentic SOC.
-
Alertas de regras personalizadas: Quantidade de alertas de regras personalizadas do Agentic SOC.
-
Contas monitoradas: Quantidade de contas monitoradas pelo Agentic SOC, incluindo contas da Alibaba Cloud e de nuvens de terceiros.
Dashboard
Exibe os 5 principais tipos de log com maior volume de ingestão.
Tendência de source de logs por nome do produto
Apresenta a evolução do volume de logs ingeridos de diferentes produtos de nuvem ao longo do tempo.
Tendência de source de alertas
Mostra a variação na quantidade de alertas de diferentes produtos de nuvem ao longo do tempo.
Distribuição da source de alertas
Ilustra a distribuição de alertas entre os diversos produtos de nuvem.
Top 5 alertas por tipo
Lista os 5 tipos de alerta com o maior número de registros.
Lista de alertas recentes
Exibe os registros de alerta mais recentes. Alertas do mesmo tipo são agregados em um único registro.
Tendência de ações defensivas
Indica a tendência das ações defensivas.
-
alert: Gera apenas um alerta.
-
drop: Bloqueia o tráfego.
-
Defina intervalo de atualização de dados
Ao abrir a página Dashboard, o sistema exibe um snapshot dos dados daquele momento. Por padrão, os dados não se atualizam automaticamente.
Atualização manual: No canto superior direito da página Dashboard, clique em Refresh e selecione Once.
-
Atualização automática: No canto superior direito da página Dashboard, clique em Refresh e selecione Automatic Refresh. Em seguida, escolha um intervalo de atualização.
NotaEssa configuração retorna ao padrão (sem atualização) se você recarregar a página Dashboard ou sair dela.
Tópicos relacionados
Para saber como analisar logs e visualizar seus campos, consulte Gerenciamento de Logs.