Todos os produtos
Search
Central de documentação

Security Center:Purchase and activate Agentic SOC

Última atualização: Jun 27, 2026

O Agentic SOC é um módulo integrado de detecção e resposta a ameaças do Security Center. Ele oferece análise unificada de logs, resposta automatizada a incidentes e regras de detecção de ameaças prontas para uso. A cobrança baseia-se no volume de tráfego de ingestão de logs e na capacidade de armazenamento de logs.

Opções de faturamento

O Agentic SOC oferece dois métodos de faturamento. Escolha a opção mais adequada à previsibilidade do seu volume de logs.

Billing methodUSD 100 per 1.000 GB per month

Best for

How it works

Subscription

Cargas de trabalho estáveis e previsíveis com volumes de logs conhecidos

Pagamento antecipado por tráfego diário fixo de ingestão e capacidade de armazenamento. Mínimo: 100 GB/dia de ingestão, 1.000 GB de armazenamento.

Pay-as-you-go

Tráfego variável ou quando não é possível estimar o uso antecipadamente

Faturamento diário com base na ingestão e no uso reais. Unidade mínima de faturamento: 1 GB.

Nota

É possível combinar métodos de faturamento entre diferentes dimensões. Por exemplo, assine o tráfego de ingestão de logs e ative o Log Management no modelo pagamento conforme o uso.

Importante

Se você já adquiriu tráfego de ingestão de logs via assinatura, não será possível ativar o Agentic SOC no modelo pagamento conforme o uso.

Dimensões de faturamento

O Agentic SOC cobra em até quatro dimensões, dependendo dos serviços ativados.

Tráfego de ingestão de logs

Volume diário de logs ingeridos no Agentic SOC para análise, medido em GB/dia.

Preços da assinatura (em camadas):

Tráfego diário (X)

Preço

X = 100 GB

USD 0,45/GB/dia

200 GB ≤ X < 9.999.999.999 GB

USD 0,42/GB/dia

Compra mínima: 100 GB/dia. Incremento: 100 GB/dia.

  • X = 100 GB: USD 0,45 por GB por dia.

  • 200 GB <= X < 9.999.999.999 GB: USD 0,42 por GB por dia.

Preços do pagamento conforme o uso (cumulativo em camadas):

Faixa de tráfego

Preço

Fórmula da taxa diária (Y = GB diários)

1–10 GB/dia

USD 2,20/GB

2,2 × Y

11–50 GB/dia

USD 1,6/GB

2,2 × 10 + 1,6 × (Y − 10)

51–100 GB/dia

USD 1,4/GB

2,2 × 10 + 1,6 × 40 + 1,4 × (Y − 50)

> 100 GB/dia

USD 1,2/GB

2,2 × 10 + 1,6 × 40 + 1,4 × 50 + 1,2 × (Y − 100)

Estime o tráfego de ingestão necessário usando um destes métodos:

  • Com base na capacidade do Simple Log Service (SLS):

    Log ingestion traffic (GB/day) = Log storage capacity / TTL

    A capacidade de armazenamento de logs refere-se ao espaço utilizado pelas fontes de log que você planeja ingerir, e TTL é o período de retenção dos logs.

  • Com base em Eventos Por Segundo (EPS):

    Log ingestion traffic (GB/day) = EPS × 86400 × SIZE / (1024 × 1024)

    EPS representa o número de eventos brutos de log por segundo, e SIZE é o tamanho médio da entrada de log (geralmente entre 3 KB e 7 KB).

Exemplo de custo ponta a ponta:

Um ambiente gerando 200 EPS com tamanho médio de log de 5 KB:

Daily traffic = 200 × 86400 × 5 / (1024 × 1024) ≈ 82 GB/day

Método de faturamento

Cálculo

Custo diário

Pagamento conforme o uso

2,2 × 10 + 1,6 × 40 + 1,4 × (82 − 50)

USD 130,80

Assinatura (faixa de 100 GB/dia)

100 × USD 0,45

USD 45,00

Para este ambiente, a assinatura na faixa mínima de 100 GB/dia oferece custos diários significativamente menores em comparação ao pagamento conforme o uso.

Capacidade de armazenamento de logs

Quantidade de armazenamento que o Agentic SOC utiliza para reter logs, medida em GB.

Preço da assinatura: USD 100 por 1.000 GB por mês. Compra mínima: 1.000 GB. Incremento: 1.000 GB.

Orientação de dimensionamento: Aloque 120 GB por servidor gerenciado ou utilize três vezes a capacidade de armazenamento atualmente usada pela análise de logs do Security Center.

Análise inteligente de uso

Necessária apenas ao ativar o Security Operations Agent. Esta dimensão mede a cota de análise de IA consumida pela triagem de alertas, investigação de incidentes, rastreabilidade, atribuição e geração de relatórios de segurança.

  • Preço da assinatura: USD 9,6 por 100 GB/dia. Mínimo: 100 GB/dia. A quantidade de compra não suporta preenchimento automático e deve corresponder ao valor adquirido de tráfego de ingestão de logs.

  • Preço do pagamento conforme o uso: USD 0,144 por GB por dia.

Nota

O uso é reiniciado diariamente à meia-noite. Após exceder o limite, o sistema aplica automaticamente limitação de taxa.

Número de instâncias gerenciadas

Necessário apenas ao ativar o Security Operations Agent. Refere-se à contagem de instâncias gerenciadas para operações de segurança entre instâncias e resposta automatizada. As instâncias incluem Elastic Compute Service (ECS), Web Application Firewall (WAF), Application Load Balancer (ALB), produtos multicloud e produtos de segurança on-premises. Cada instância é contada apenas uma vez — entradas duplicadas são removidas automaticamente.

  • Preço da assinatura: USD 1,434 por instância por mês. Mínimo: 10 instâncias/mês. Incremento: 10 instâncias/mês.

  • Preço do pagamento conforme o uso: USD 2,15 por instância por mês.

Ativar via assinatura

Antes de começar

Etapas de ativação

  1. No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.

  2. Clique em Activate Subscription. Na aba Quick Purchase, o Billing Method vem definido como Subscription por padrão.

  3. Clique em Create Service-linked Role para autorizar o Agentic SOC a acessar seus outros serviços de nuvem. Pule esta etapa se a função já existir.

    Nota

    O Security Center cria automaticamente a função vinculada ao serviço AliyunServiceRoleForSasCloudSiem. Para mais detalhes, consulte Funções vinculadas ao serviço para o Security Center.

  4. Selecione os serviços a serem ativados:

    • Agentic SOC: Coleta unificada de logs de ambientes multicloud, múltiplas contas e produtos como WAF, Cloud Firewall e Virtual Private Cloud (VPC). Oferece um processo de ciclo fechado para detectar, responder e tratar alertas e eventos de segurança. Atende aos requisitos de auditoria de logs do MLPS 2.0.

    • Security Operations Agent (opcional): Serviço avançado com tecnologia de IA construído sobre o Agentic SOC. Utiliza Agentic AI como motor principal e integra-se aos dados nativos de segurança e infraestrutura da Alibaba Cloud. Analisa eventos de segurança de forma autônoma para garantir uma resposta rápida.

  5. Defina a quantidade para cada serviço:

    • Agentic SOC: Defina Log Ingestion Traffic e Log Storage Capacity independentemente, conforme suas necessidades.

    • Security Operations Agent: Defina também Intelligent Usage Analysis e Number of Managed Instances. A quantidade de Análise Inteligente de Uso deve corresponder ao seu volume de tráfego de ingestão de logs.

  6. Escolha se deseja ativar a Access Policy:

    • Ativado: Após a ativação, o sistema ingere automaticamente logs do Security Center, WAF, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud. Consulte Política recomendada de ingestão de logs para ver a lista completa de fontes de dados.

    • Desativado: Nenhuma configuração predefinida de ingestão é aplicada. Após a compra, selecione manualmente as fontes de log via Ingestão de produtos.

  7. Revise os Security Center Related Agreements e clique em Order Now.

Ativar via pagamento conforme o uso

Antes de começar

  • Faça login no console do Security Center com uma conta que tenha permissões para comprar serviços do Security Center.

  • Verifique se você ainda não adquiriu tráfego de ingestão de logs pelo método de faturamento por assinatura.

Etapas de ativação

  1. No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.

  2. Clique em Activate Pay-as-you-go e selecione os serviços a serem ativados (Agentic SOC e, opcionalmente, Security Operations Agent).

  3. Revise as descrições das regras de faturamento. A cobrança varia conforme o serviço ativado:

    • Agentic SOC: Faturamento diário baseado no tráfego real de ingestão de logs, utilizando preços cumulativos em camadas. Unidade mínima de faturamento: 1 GB (tráfego inferior a 1 GB é cobrado como 1 GB).

    • Security Operations Agent: Além da taxa de tráfego de ingestão de logs, há cobrança por Intelligent Usage Analysis e Number of Managed Instances.

  4. Decida se deseja ativar a One-click Ingestion:

    • Enabled: Após a ativação, o sistema ingere automaticamente logs do Security Center, WAF, Cloud Firewall e ActionTrail. O Security Center gera uma fatura no dia seguinte com base no volume real de ingestão de logs.

      Importante

      Ativar a ingestão com um clique inicia a ingestão automática de logs imediatamente. Revise a Política recomendada de ingestão de logs para entender quais fontes de dados serão ingeridas antes de ativar.

    • Disabled: Selecione manualmente as fontes de log após a ativação via Ingestão de produtos.

  5. Clique em Activate and Authorize.

    Nota

    O Security Center cria automaticamente a função vinculada ao serviço AliyunServiceRoleForSasCloudSiem. Para mais detalhes, consulte Funções vinculadas ao serviço para o Security Center.

Recursos disponíveis após a ativação

Os recursos acessíveis dependem do seu método de faturamento e das dimensões adquiridas.

Assinatura

Recurso

Apenas ingestão de logs

Apenas armazenamento de logs

Ingestão + armazenamento de logs

Dashboard

Não suportado

Não suportado

Não suportado

Security Events

Suportado

Não suportado

Suportado

Alert

Suportado (Custom Alert Analysis requer Log Management no pagamento conforme o uso)

Não suportado

Suportado

Incident Response

Suportado

Não suportado

Suportado

Response Rules

Suportado

Não suportado

Suportado

Log Management

Logs padronizados: Suportado (apenas scan query); Logs do Security Center: Não suportado

Logs do Security Center: Suportado; Logs padronizados: Não suportado

Suportado

Detection Rules

Predefinidas: Suportado; Personalizadas: Suportado (apenas scan query)

Não suportado

Suportado

Integration Settings / Service Integration

Suportado

Não suportado

Suportado

Nota

Se você também ativar o recurso Log Management no modelo pagamento conforme o uso, todas as capacidades de Log Management e Detection Rule serão totalmente suportadas.

Pagamento conforme o uso

Recurso

Status

Dashboard

Não suportado

Security Events

Suportado

Alert

Suportado

Incident Response

Suportado

Response Rules

Suportado

Log Management

Logs padronizados: Suportado (apenas scan query); Logs do Security Center: Não suportado

Detection Rules

Predefinidas: Suportado; Personalizadas: Suportado (apenas scan query)

Integration Settings / Service Integration

Suportado

Nota

Se você também ativar o recurso Log Management no modelo pagamento conforme o uso, todas as capacidades de Log Management e Detection Rule serão totalmente suportadas.

Ingerir logs de produtos

Após ativar o Agentic SOC, ingira logs de produtos para habilitar alertas entre recursos e análise unificada de logs. Para instruções, consulte Ingestão de produtos.

Cancelar ou desativar o Agentic SOC

Assinatura

Na página Overview, na seção Subscription, clique em Change > Downgrade. Na aba Order Downgrade, na seção Agentic SOC, defina Purchase or Not como No.

Nota

O valor exato do reembolso é exibido na página de downgrade. Para detalhes, consulte Pagamento de reembolso. Para instruções completas sobre downgrade, consulte Downgrade.

Pagamento conforme o uso

Na página Overview, na seção Pay-as-you-go, desative a chave para Agentic SOC ou Log Management.

Importante
  • Não há acúmulo de novas cobranças após a desativação do serviço. Exceto pelos logs entregues pelo usuário, todos os dados e configurações — incluindo alertas de segurança, eventos de segurança e configurações de ingestão — são excluídos após 15 dias.

  • Ao desativar a chave do Log Management, a entrega de logs é interrompida e o Logstore correspondente é excluído. Dados de log excluídos não podem ser recuperados. Proceda com cautela.

Apêndice

Outros pontos de entrada para compra

Você também pode adquirir o Agentic SOC na página de compra do Security Center ou na página Overview do console. Para seleção de edição do Security Center e outras compras de serviços, consulte Comprar o Security Center.

Assinatura

image

Pagamento conforme o uso

  • Página de compra do Security Center

    image

  • Página Overview

    image

Política recomendada de ingestão de logs

Ao ativar a Access Policy (assinatura) ou a One-click Ingestion (pagamento conforme o uso), o Agentic SOC ingere automaticamente logs das seguintes fontes na sua conta atual da Alibaba Cloud, sem necessidade de configuração manual.

Importante

Se a sua edição do Security Center for Free Edition ou se você tiver adquirido apenas serviços complementares, os logs de eventos do ActionTrail não serão ingeridos.

#

Product

Data source

Standardization method

Security capabilities

1

Security Center

Logs de solicitação DNS

Scan query

Regras de análise predefinidas, playbooks predefinidos

2

Logs de linha de base

Scan query

Investigação e rastreabilidade de incidentes, playbooks predefinidos

3

Logs de fluxo de login

Scan query

Regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos

4

Logs de conectividade de rede

Scan query

Regras de análise predefinidas, playbooks predefinidos

5

Logs de inicialização de processos

Scan query

Regras de análise predefinidas, regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos

6

Logs de alerta de segurança

Consumo em tempo real

Playbooks predefinidos

7

Logs de vulnerabilidades

Scan query

Investigação e rastreabilidade de incidentes, playbooks predefinidos

8

Web Application Firewall

Logs de alerta do WAF

Consumo em tempo real

Regras de análise predefinidas, regras de análise personalizadas, playbooks predefinidos

9

Logs completos, de bloqueio e de bloqueio-e-observação do WAF

Consumo em tempo real

Regras de análise predefinidas, regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos

10

Cloud Firewall

Logs de alerta do Cloud Firewall

Consumo em tempo real

Regras de análise predefinidas, regras de análise personalizadas, playbooks predefinidos

11

ActionTrail

Logs de eventos do ActionTrail

Consumo em tempo real

Regras de análise personalizadas, investigação e rastreabilidade de incidentes

Próximos passos