O Agentic SOC, serviço do Security Center, centraliza o processamento de alertas e dados de log de ambientes multicloud, múltiplas contas e diversos produtos para aumentar a eficiência das operações de segurança. Use o Resource Directory (RD) do Resource Management, o recurso de gerenciamento de segurança de múltiplas contas do Security Center e o Agentic SOC para gerenciar centralmente várias contas e recursos em toda a empresa. Este tópico descreve como configurar uma estrutura de múltiplas contas para o Agentic SOC.
Conceitos principais
Antes de usar o Agentic SOC para gerenciar centralmente múltiplas contas e recursos, compreenda os conceitos a seguir.
Conceito | Descrição | Produto |
management account | A management account (MA) é uma conta Alibaba Cloud com verificação de nome real empresarial concluída. Use essa conta para ativar um diretório de recursos. Após a ativação, a management account torna-se superadministradora e obtém controle total sobre o diretório de recursos, pastas e membros. Cada diretório de recursos possui apenas uma management account. | Resource Management |
member | Um member é uma conta de recurso criada em um diretório de recursos para hospedar um projeto ou aplicativo específico na Alibaba Cloud. Se você já possui uma conta Alibaba Cloud, convide-a para ingressar no diretório de recursos como membro do tipo conta cloud. | Resource Management |
delegated administrator | A management account de um diretório de recursos pode designar um membro como delegated administrator de um serviço confiável. Após a designação, o delegated administrator recebe autorização da management account para acessar informações organizacionais e de membros no diretório de recursos desse serviço confiável e gerenciar operações do serviço em toda a organização. | Resource Management |
global administrator | Ao usar o Agentic SOC no console, o global administrator pode alternar para a visualização global de contas. Nessa visualização, configure políticas de ingestão de logs de serviços cloud e regras de detecção de ameaças para todas as contas Alibaba Cloud gerenciadas pelo Agentic SOC, além de tratar eventos de segurança. | Security Center |
Estrutura de múltiplas contas
Ao usar o Agentic SOC para gerenciar dados em várias contas Alibaba Cloud, considere o cenário comum a seguir. Use este exemplo e o diagrama para criar sua estrutura de múltiplas contas.
Cenário típico: as contas Alibaba Cloud A, B, C, D e E pertencem ao mesmo diretório de recursos. A Conta A é a management account do diretório, enquanto as contas B, C, D e E são membros. A Conta A designa a Conta B como delegated administrator do serviço confiável Security Center-Threat Analysis. Essa designação permite que a Conta B gerencie centralmente a ingestão de logs, as configurações de detecção de ameaças e a resposta a eventos das contas B, C, D e E no Agentic SOC.
Etapa 1: Adquirir o Agentic SOC
Cada conta Alibaba Cloud que precisar ingerir logs no Agentic SOC deve adquirir tráfego de ingestão de logs. O global administrator só consegue gerenciar centralmente contas Alibaba Cloud que tenham adquirido tráfego de ingestão de logs para o Agentic SOC. Para mais informações, consulte O que é o Agentic SOC (anteriormente Threat Analysis and Response).
Se sua conta Alibaba Cloud adquiriu o serviço antes do ajuste dos itens de faturamento do Agentic SOC, as contas membro em seu diretório de recursos não precisam adquirir o Agentic SOC. Para mais informações, consulte [[Aviso] Alterações de faturamento do Agentic SOC](t2679819.xdita#).
Etapa 2: Construir uma estrutura de múltiplas contas
Somente contas Alibaba Cloud com a mesma verificação de nome real empresarial podem ser adicionadas ao mesmo diretório de recursos. Ative o serviço Resource Directory e designe uma conta Alibaba Cloud que tenha adquirido o Agentic SOC como delegated administrator.
Use sua management account para fazer login no console do Resource Management.
Se esta for a primeira vez que você utiliza o Resource Directory, no painel de navegação à esquerda, escolha e clique em Enable Resource Directory. Siga as instruções na tela para concluir o processo. Para mais informações, consulte Ativar um diretório de recursos.
-
Crie membros para o diretório de recursos ou convide outras contas Alibaba Cloud para ingressar.
Para criar um membro: No painel de navegação à esquerda, escolha para criar uma conta de recurso. Para mais informações, consulte Criar um membro.
Para convidar um membro: Escolha para adicionar outra conta Alibaba Cloud ao diretório de recursos. Para mais informações, consulte Convidar uma conta Alibaba Cloud para ingressar em um diretório de recursos.
-
Designe a conta Alibaba Cloud que adquiriu o Agentic SOC como delegated administrator.
No painel de navegação à esquerda, escolha . Na coluna Actions de Security Center e Security Center - Threat Analysis, clique em Manage. Adicione a conta Alibaba Cloud que adquiriu o Agentic SOC como delegated administrator desses dois serviços confiáveis. Para mais informações, consulte Adicionar uma conta de delegated administrator.

Etapa 3: Integrar contas ao Agentic SOC
Use a conta Alibaba Cloud que adquiriu o Agentic SOC para fazer login no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.
-
Se esta for a primeira vez que você utiliza o recurso de gerenciamento de segurança de múltiplas contas, clique em Enable Management in Security Center.
Após ativar esse recurso, o sistema cria automaticamente a função vinculada ao serviço AliyunServiceRoleForSasRd nas contas membro. Em uma configuração de múltiplas contas, essa função permite que o delegated administrator do Security Center acesse o console do Security Center das contas membro. Assim, configure centralmente a proteção de segurança e monitore riscos de segurança em tempo real em todas as contas membro.
-
Na página e clique na subaba Agentic SOC Monitoring Accounts.
Se a aba Configure não estiver visível no console, clique diretamente na aba Agentic SOC Monitoring Accounts.
Na seção Total Monitored Accounts, clique em Account Management.
-
No painel Multi-account Management Settings, selecione os membros do diretório de recursos que deseja adicionar ao Agentic SOC e clique em OK.
Se as funções vinculadas ao serviço AliyunServiceRoleForSasRd e AliyunServiceRoleForSasCloudSiem não existirem para uma conta membro, essa ação as criará. Essas funções são necessárias para ativar os recursos correspondentes. Para mais informações, consulte Funções vinculadas ao serviço para o Security Center.
Etapa 4: Configurar o global administrator
O global administrator pode alternar entre a visualização global de contas e a visualização da conta atual no Agentic SOC. A visualização global de contas permite configurar políticas de ingestão de logs de serviços cloud, regras de detecção de ameaças e tratar eventos de segurança para todas as contas Alibaba Cloud gerenciadas. A visualização da conta atual permite configurar políticas apenas para a conta corrente. Siga estas etapas para definir a conta Alibaba Cloud que adquiriu o Agentic SOC como global administrator.
Apenas uma conta por diretório de recursos pode ser definida como global administrator do Agentic SOC no Security Center.
Não é possível alterar a designação de global administrator. Prossiga com cautela.
Na aba Agentic SOC Monitoring Accounts, na seção Global Administrator Account, clique em Settings.
-
Na caixa de diálogo Specify Global Administrator Account, selecione a conta Alibaba Cloud a ser designada como global administrator e clique em OK.
A conta designada como global administrator deve ser a management account ou o delegated administrator do serviço confiável Security Center-Threat Analysis no console do Resource Management. Além disso, a conta deve ter adquirido o Agentic SOC.
Etapa 5: Ingerir logs de serviços cloud
Como global administrator, ingira logs de serviços cloud da conta atual, das contas gerenciadas e de contas cloud de terceiros. Isso possibilita o monitoramento e a análise unificados de alertas e dados de log em todas as contas.
Para ingerir logs de serviços Alibaba Cloud, consulte Ingerir logs de serviços Alibaba Cloud.
Para ingerir logs de serviços cloud de terceiros, consulte Ingerir logs de serviços cloud de terceiros.
Etapa 6: Usar o Agentic SOC
Após concluir as etapas anteriores, use recursos do Agentic SOC como análise de eventos e orquestração de respostas. O global administrator pode gerenciar tanto a conta atual quanto todas as contas gerenciadas alternando entre a visualização da conta atual e a visualização global de contas no console.

Para mais informações sobre os recursos e o uso do Agentic SOC, consulte os seguintes tópicos:
Configurar regras de detecção de ameaças: Configure regras predefinidas e personalizadas para detectar eventos.
Eventos de segurança: Trate eventos de segurança para aprimorar a proteção dos seus sistemas cloud.
Regras de resposta: Orquestre e conecte diferentes sistemas ou serviços para automatizar operações de segurança e permitir respostas rápidas.
Gerenciamento de logs: Armazene e consulte logs padronizados de serviços cloud para localizar com precisão diversos alertas, rastrear origens de ataques, acelerar sua resposta a possíveis ameaças e simplificar o gerenciamento de logs em múltiplos recursos.
Referências
O Security Center oferece suporte ao gerenciamento de segurança de múltiplas contas. Para mais informações sobre as configurações de múltiplas contas do Security Center e do Agentic SOC, consulte Gerenciamento de segurança de múltiplas contas.
Para mais informações sobre o Resource Directory, consulte O que é o Resource Directory?.