O Agentic SOC é um módulo integrado de detecção e resposta a ameaças do Security Center. Ele oferece análise unificada de logs, resposta automatizada a incidentes e regras de detecção de ameaças prontas para uso. A cobrança baseia-se no volume de tráfego de ingestão de logs e na capacidade de armazenamento de logs.
Opções de faturamento
O Agentic SOC oferece dois métodos de faturamento. Escolha a opção mais adequada à previsibilidade do seu volume de logs.
Billing methodUSD 100 per 1.000 GB per month | Best for | How it works |
Subscription | Cargas de trabalho estáveis e previsíveis com volumes de logs conhecidos | Pagamento antecipado por tráfego diário fixo de ingestão e capacidade de armazenamento. Mínimo: 100 GB/dia de ingestão, 1.000 GB de armazenamento. |
Pay-as-you-go | Tráfego variável ou quando não é possível estimar o uso antecipadamente | Faturamento diário com base na ingestão e no uso reais. Unidade mínima de faturamento: 1 GB. |
É possível combinar métodos de faturamento entre diferentes dimensões. Por exemplo, assine o tráfego de ingestão de logs e ative o Log Management no modelo pagamento conforme o uso.
Se você já adquiriu tráfego de ingestão de logs via assinatura, não será possível ativar o Agentic SOC no modelo pagamento conforme o uso.
Dimensões de faturamento
O Agentic SOC cobra em até quatro dimensões, dependendo dos serviços ativados.
Tráfego de ingestão de logs
Volume diário de logs ingeridos no Agentic SOC para análise, medido em GB/dia.
Preços da assinatura (em camadas):
|
Tráfego diário (X) |
Preço |
|
X = 100 GB |
USD 0,45/GB/dia |
|
200 GB ≤ X < 9.999.999.999 GB |
USD 0,42/GB/dia |
Compra mínima: 100 GB/dia. Incremento: 100 GB/dia.
X = 100 GB: USD 0,45 por GB por dia.
200 GB <= X < 9.999.999.999 GB: USD 0,42 por GB por dia.
Preços do pagamento conforme o uso (cumulativo em camadas):
|
Faixa de tráfego |
Preço |
Fórmula da taxa diária (Y = GB diários) |
|
1–10 GB/dia |
USD 2,20/GB |
2,2 × Y |
|
11–50 GB/dia |
USD 1,6/GB |
2,2 × 10 + 1,6 × (Y − 10) |
|
51–100 GB/dia |
USD 1,4/GB |
2,2 × 10 + 1,6 × 40 + 1,4 × (Y − 50) |
|
> 100 GB/dia |
USD 1,2/GB |
2,2 × 10 + 1,6 × 40 + 1,4 × 50 + 1,2 × (Y − 100) |
Estime o tráfego de ingestão necessário usando um destes métodos:
-
Com base na capacidade do Simple Log Service (SLS):
Log ingestion traffic (GB/day) = Log storage capacity / TTLA capacidade de armazenamento de logs refere-se ao espaço utilizado pelas fontes de log que você planeja ingerir, e TTL é o período de retenção dos logs.
-
Com base em Eventos Por Segundo (EPS):
Log ingestion traffic (GB/day) = EPS × 86400 × SIZE / (1024 × 1024)EPS representa o número de eventos brutos de log por segundo, e SIZE é o tamanho médio da entrada de log (geralmente entre 3 KB e 7 KB).
Exemplo de custo ponta a ponta:
Um ambiente gerando 200 EPS com tamanho médio de log de 5 KB:
Daily traffic = 200 × 86400 × 5 / (1024 × 1024) ≈ 82 GB/day
|
Método de faturamento |
Cálculo |
Custo diário |
|
Pagamento conforme o uso |
2,2 × 10 + 1,6 × 40 + 1,4 × (82 − 50) |
USD 130,80 |
|
Assinatura (faixa de 100 GB/dia) |
100 × USD 0,45 |
USD 45,00 |
Para este ambiente, a assinatura na faixa mínima de 100 GB/dia oferece custos diários significativamente menores em comparação ao pagamento conforme o uso.
Capacidade de armazenamento de logs
Quantidade de armazenamento que o Agentic SOC utiliza para reter logs, medida em GB.
Preço da assinatura: USD 100 por 1.000 GB por mês. Compra mínima: 1.000 GB. Incremento: 1.000 GB.
Orientação de dimensionamento: Aloque 120 GB por servidor gerenciado ou utilize três vezes a capacidade de armazenamento atualmente usada pela análise de logs do Security Center.
Análise inteligente de uso
Necessária apenas ao ativar o Security Operations Agent. Esta dimensão mede a cota de análise de IA consumida pela triagem de alertas, investigação de incidentes, rastreabilidade, atribuição e geração de relatórios de segurança.
Preço da assinatura: USD 9,6 por 100 GB/dia. Mínimo: 100 GB/dia. A quantidade de compra não suporta preenchimento automático e deve corresponder ao valor adquirido de tráfego de ingestão de logs.
Preço do pagamento conforme o uso: USD 0,144 por GB por dia.
O uso é reiniciado diariamente à meia-noite. Após exceder o limite, o sistema aplica automaticamente limitação de taxa.
Número de instâncias gerenciadas
Necessário apenas ao ativar o Security Operations Agent. Refere-se à contagem de instâncias gerenciadas para operações de segurança entre instâncias e resposta automatizada. As instâncias incluem Elastic Compute Service (ECS), Web Application Firewall (WAF), Application Load Balancer (ALB), produtos multicloud e produtos de segurança on-premises. Cada instância é contada apenas uma vez — entradas duplicadas são removidas automaticamente.
Preço da assinatura: USD 1,434 por instância por mês. Mínimo: 10 instâncias/mês. Incremento: 10 instâncias/mês.
Preço do pagamento conforme o uso: USD 2,15 por instância por mês.
Ativar via assinatura
Antes de começar
Faça login no console do Security Center com uma conta que tenha permissões para comprar serviços do Security Center.
Estime o tráfego de ingestão de logs e a capacidade de armazenamento necessários. Consulte Dimensões de faturamento.
Etapas de ativação
No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.
Clique em Activate Subscription. Na aba Quick Purchase, o Billing Method vem definido como Subscription por padrão.
-
Clique em Create Service-linked Role para autorizar o Agentic SOC a acessar seus outros serviços de nuvem. Pule esta etapa se a função já existir.
NotaO Security Center cria automaticamente a função vinculada ao serviço
AliyunServiceRoleForSasCloudSiem. Para mais detalhes, consulte Funções vinculadas ao serviço para o Security Center. -
Selecione os serviços a serem ativados:
Agentic SOC: Coleta unificada de logs de ambientes multicloud, múltiplas contas e produtos como WAF, Cloud Firewall e Virtual Private Cloud (VPC). Oferece um processo de ciclo fechado para detectar, responder e tratar alertas e eventos de segurança. Atende aos requisitos de auditoria de logs do MLPS 2.0.
Security Operations Agent (opcional): Serviço avançado com tecnologia de IA construído sobre o Agentic SOC. Utiliza Agentic AI como motor principal e integra-se aos dados nativos de segurança e infraestrutura da Alibaba Cloud. Analisa eventos de segurança de forma autônoma para garantir uma resposta rápida.
-
Defina a quantidade para cada serviço:
Agentic SOC: Defina Log Ingestion Traffic e Log Storage Capacity independentemente, conforme suas necessidades.
Security Operations Agent: Defina também Intelligent Usage Analysis e Number of Managed Instances. A quantidade de Análise Inteligente de Uso deve corresponder ao seu volume de tráfego de ingestão de logs.
-
Escolha se deseja ativar a Access Policy:
Ativado: Após a ativação, o sistema ingere automaticamente logs do Security Center, WAF, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud. Consulte Política recomendada de ingestão de logs para ver a lista completa de fontes de dados.
Desativado: Nenhuma configuração predefinida de ingestão é aplicada. Após a compra, selecione manualmente as fontes de log via Ingestão de produtos.
Revise os Security Center Related Agreements e clique em Order Now.
Ativar via pagamento conforme o uso
Antes de começar
Faça login no console do Security Center com uma conta que tenha permissões para comprar serviços do Security Center.
Verifique se você ainda não adquiriu tráfego de ingestão de logs pelo método de faturamento por assinatura.
Etapas de ativação
No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.
Clique em Activate Pay-as-you-go e selecione os serviços a serem ativados (Agentic SOC e, opcionalmente, Security Operations Agent).
-
Revise as descrições das regras de faturamento. A cobrança varia conforme o serviço ativado:
Agentic SOC: Faturamento diário baseado no tráfego real de ingestão de logs, utilizando preços cumulativos em camadas. Unidade mínima de faturamento: 1 GB (tráfego inferior a 1 GB é cobrado como 1 GB).
Security Operations Agent: Além da taxa de tráfego de ingestão de logs, há cobrança por Intelligent Usage Analysis e Number of Managed Instances.
-
Decida se deseja ativar a One-click Ingestion:
-
Enabled: Após a ativação, o sistema ingere automaticamente logs do Security Center, WAF, Cloud Firewall e ActionTrail. O Security Center gera uma fatura no dia seguinte com base no volume real de ingestão de logs.
ImportanteAtivar a ingestão com um clique inicia a ingestão automática de logs imediatamente. Revise a Política recomendada de ingestão de logs para entender quais fontes de dados serão ingeridas antes de ativar.
Disabled: Selecione manualmente as fontes de log após a ativação via Ingestão de produtos.
-
-
Clique em Activate and Authorize.
NotaO Security Center cria automaticamente a função vinculada ao serviço
AliyunServiceRoleForSasCloudSiem. Para mais detalhes, consulte Funções vinculadas ao serviço para o Security Center.
Recursos disponíveis após a ativação
Os recursos acessíveis dependem do seu método de faturamento e das dimensões adquiridas.
Assinatura
|
Recurso |
Apenas ingestão de logs |
Apenas armazenamento de logs |
Ingestão + armazenamento de logs |
|
Dashboard |
Não suportado |
Não suportado |
Não suportado |
|
Security Events |
Suportado |
Não suportado |
Suportado |
|
Alert |
Suportado (Custom Alert Analysis requer Log Management no pagamento conforme o uso) |
Não suportado |
Suportado |
|
Incident Response |
Suportado |
Não suportado |
Suportado |
|
Response Rules |
Suportado |
Não suportado |
Suportado |
|
Log Management |
Logs padronizados: Suportado (apenas scan query); Logs do Security Center: Não suportado |
Logs do Security Center: Suportado; Logs padronizados: Não suportado |
Suportado |
|
Detection Rules |
Predefinidas: Suportado; Personalizadas: Suportado (apenas scan query) |
Não suportado |
Suportado |
|
Integration Settings / Service Integration |
Suportado |
Não suportado |
Suportado |
Se você também ativar o recurso Log Management no modelo pagamento conforme o uso, todas as capacidades de Log Management e Detection Rule serão totalmente suportadas.
Pagamento conforme o uso
|
Recurso |
Status |
|
Dashboard |
Não suportado |
|
Security Events |
Suportado |
|
Alert |
Suportado |
|
Incident Response |
Suportado |
|
Response Rules |
Suportado |
|
Log Management |
Logs padronizados: Suportado (apenas scan query); Logs do Security Center: Não suportado |
|
Detection Rules |
Predefinidas: Suportado; Personalizadas: Suportado (apenas scan query) |
|
Integration Settings / Service Integration |
Suportado |
Se você também ativar o recurso Log Management no modelo pagamento conforme o uso, todas as capacidades de Log Management e Detection Rule serão totalmente suportadas.
Ingerir logs de produtos
Após ativar o Agentic SOC, ingira logs de produtos para habilitar alertas entre recursos e análise unificada de logs. Para instruções, consulte Ingestão de produtos.
Cancelar ou desativar o Agentic SOC
Assinatura
Na página Overview, na seção Subscription, clique em Change > Downgrade. Na aba Order Downgrade, na seção Agentic SOC, defina Purchase or Not como No.
O valor exato do reembolso é exibido na página de downgrade. Para detalhes, consulte Pagamento de reembolso. Para instruções completas sobre downgrade, consulte Downgrade.
Pagamento conforme o uso
Na página Overview, na seção Pay-as-you-go, desative a chave para Agentic SOC ou Log Management.
Não há acúmulo de novas cobranças após a desativação do serviço. Exceto pelos logs entregues pelo usuário, todos os dados e configurações — incluindo alertas de segurança, eventos de segurança e configurações de ingestão — são excluídos após 15 dias.
Ao desativar a chave do Log Management, a entrega de logs é interrompida e o Logstore correspondente é excluído. Dados de log excluídos não podem ser recuperados. Proceda com cautela.
Apêndice
Outros pontos de entrada para compra
Você também pode adquirir o Agentic SOC na página de compra do Security Center ou na página Overview do console. Para seleção de edição do Security Center e outras compras de serviços, consulte Comprar o Security Center.
Assinatura

Pagamento conforme o uso
-
Página de compra do Security Center

-
Página Overview

Política recomendada de ingestão de logs
Ao ativar a Access Policy (assinatura) ou a One-click Ingestion (pagamento conforme o uso), o Agentic SOC ingere automaticamente logs das seguintes fontes na sua conta atual da Alibaba Cloud, sem necessidade de configuração manual.
Se a sua edição do Security Center for Free Edition ou se você tiver adquirido apenas serviços complementares, os logs de eventos do ActionTrail não serão ingeridos.
# | Product | Data source | Standardization method | Security capabilities |
1 | Security Center | Logs de solicitação DNS | Scan query | Regras de análise predefinidas, playbooks predefinidos |
2 | Logs de linha de base | Scan query | Investigação e rastreabilidade de incidentes, playbooks predefinidos | |
3 | Logs de fluxo de login | Scan query | Regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos | |
4 | Logs de conectividade de rede | Scan query | Regras de análise predefinidas, playbooks predefinidos | |
5 | Logs de inicialização de processos | Scan query | Regras de análise predefinidas, regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos | |
6 | Logs de alerta de segurança | Consumo em tempo real | Playbooks predefinidos | |
7 | Logs de vulnerabilidades | Scan query | Investigação e rastreabilidade de incidentes, playbooks predefinidos | |
8 | Web Application Firewall | Logs de alerta do WAF | Consumo em tempo real | Regras de análise predefinidas, regras de análise personalizadas, playbooks predefinidos |
9 | Logs completos, de bloqueio e de bloqueio-e-observação do WAF | Consumo em tempo real | Regras de análise predefinidas, regras de análise personalizadas, investigação e rastreabilidade de incidentes, playbooks predefinidos | |
10 | Cloud Firewall | Logs de alerta do Cloud Firewall | Consumo em tempo real | Regras de análise predefinidas, regras de análise personalizadas, playbooks predefinidos |
11 | ActionTrail | Logs de eventos do ActionTrail | Consumo em tempo real | Regras de análise personalizadas, investigação e rastreabilidade de incidentes |
Próximos passos
Para entender a arquitetura do Agentic SOC e as diferenças entre versões, consulte Comparação de versões do Agentic SOC.
Para ingerir logs de produtos adicionais após a ativação, consulte Ingestão de produtos do Agentic SOC.
Para saber mais sobre as edições do Security Center e outras compras de serviços, consulte Comprar o Security Center.