Todos os produtos
Search
Central de documentação

Security Center:Purchase and activate Agentic SOC

Última atualização: Sep 18, 2026

O Agentic SOC é o módulo nativo de detecção e resposta a ameaças do Security Center. Ele oferece análise unificada de logs, resposta automatizada a incidentes, regras de detecção de ameaças prontas para uso e outros recursos de segurança. Este tópico descreve como selecionar um modo de faturamento e ativar o service.

Opções de compra

O Agentic SOC utiliza o Agentic AI como motor principal e integra profundamente os dados e a infraestrutura de segurança nativos da Alibaba Cloud. Ele aproveita as capacidades autônomas de percepção, raciocínio e execução do Agent para triar automaticamente incidentes de segurança e acelerar a resposta. O Agentic SOC (Legacy) e o Security Operations Agent (Legacy) são serviços legados comercializados antes de 30 de julho de 2026, faturados principalmente com base no tráfego de ingestão de logs. Não é possível alternar entre as duas versões legadas — você só pode encerrar a versão legada atual ou fazer upgrade para o novo Agentic SOC. Os upgrades são irreversíveis.

Importante

Para utilizar todos os recursos do Agentic SOC, adquira Agentic SOC (Log Storage Capacity) para armazenar os logs ingeridos na biblioteca de logs do módulo Logs. Para obter informações detalhadas sobre o faturamento da capacidade de armazenamento de logs, consulte Agentic SOC (Log Storage Capacity).

A nova versão do Agentic SOC suporta três modos de faturamento: pós-pago, pré-pago e proteção elástica (pré-pago para pagamento conforme o uso). O modelo pós-pago cobra com base no uso real do volume de operações inteligentes (Credits), nas instâncias gerenciadas e no volume de ingestão de logs. O modelo pré-pago permite adquirir pacotes de operações inteligentes e pacotes de instâncias gerenciadas por assinatura mensal ou anual.

Edição

Modo de faturamento

Cenários aplicáveis

Descrição do item de faturamento

Agentic SOC

Pós-pago (Pagamento conforme o uso)

  • Uso de recursos imprevisível.

  • Tráfego de negócios com flutuações significativas.

  • Volume de operações inteligentes (Credits): Faturado quase em tempo real com base nos Credits efetivamente consumidos.

  • Instâncias gerenciadas: Faturado com base no número de instâncias alvo que efetivamente recebem uma ação de resposta durante as operações de segurança, contabilizado por mês civil.

  • Volume de ingestão de logs: As cotas convertidas em Credits são aplicadas primeiro; a parcela que excede a cota é faturada com preços escalonados.

Pré-pago (Anual/Mensal)

  • Uso relativamente previsível.

  • Necessidade de definir o orçamento antecipadamente.

Configure pacotes de operações inteligentes e pacotes de instâncias gerenciadas no mesmo pedido. Há suporte para faturamento mensal e anual; o preço anual corresponde ao preço mensal multiplicado por 12. Opcionalmente, ative a proteção elástica, na qual o uso que excede as cotas pré-pagas é faturado conforme as regras pós-pagas.

Agentic SOC Legacy

Agentic SOC (Legacy)

  • Ativado antes de 30 de julho de 2026, sem migração para a nova versão durante o período de vigência do pedido atual.

  • Permite continuar usando o modelo de faturamento original ou fazer upgrade para a nova versão pré-paga.

Inclui 2 itens de faturamento: Log Ingestion Traffic e Agentic SOC (Log Storage Capacity). O upgrade para a nova versão é irreversível. Para obter informações detalhadas sobre o faturamento da capacidade de armazenamento de logs, consulte Agentic SOC (Log Storage Capacity).

Security Operations Agent (Legacy)

Ativado antes de 30 de julho de 2026, sem migração para a nova versão durante o período de vigência do pedido atual.

Inclui 4 itens de faturamento: Log Ingestion Traffic, Agentic SOC (Log Storage Capacity), Intelligent Usage Analysis e Number of Managed Instances. O upgrade para a nova versão é irreversível. Para obter informações detalhadas sobre o faturamento da capacidade de armazenamento de logs, consulte Agentic SOC (Log Storage Capacity).

Nota

Usuários que ativaram o Agentic SOC (Legacy) ou o Security Operations Agent (Legacy) antes de 30 de julho de 2026 podem continuar usando o modelo de faturamento original durante o período de vigência do pedido atual ou fazer upgrade para a nova versão pré-paga. Os upgrades são irreversíveis. Para obter detalhes sobre o upgrade do modelo de faturamento e as etapas de migração da versão legada, consulte Agentic SOC billing model upgrade.

Etapas de compra

As seções a seguir descrevem as etapas de compra para cada modo de faturamento, seguindo a mesma ordem dos modos listados em Opções de compra. Novos usuários devem consultar Pós-pago (Pagamento conforme o uso), Pré-pago (Anual/Mensal) conforme sua escolha. Agentic SOC (Legacy) aplica-se apenas a usuários existentes que ativaram o service antes de 30 de julho de 2026 e ainda não migraram para a nova versão durante o período de vigência do pedido atual. As regras completas de preços e faturamento para cada modo estão descritas exclusivamente na subseção correspondente.

Importante

Para utilizar todos os recursos do Agentic SOC, adquira Agentic SOC (Log Storage Capacity) para armazenar os logs ingeridos na biblioteca de logs do módulo Logs. Na página de compra do Security Center, use a aba Quick Purchase para configurar essa capacidade. Ao adquirir uma nova assinatura do Agentic SOC, alterne para a aba Agentic SOC. Para obter informações detalhadas sobre o faturamento da capacidade de armazenamento de logs, consulte Agentic SOC (Log Storage Capacity).

Pós-pago (Pagamento conforme o uso)

Se você já adquiriu tráfego de ingestão de logs por assinatura anual/mensal, não será possível ativar o Agentic SOC no modelo pagamento conforme o uso. As regras de faturamento da nova versão nesta seção aplicam-se a usuários que comprarem a partir de 30 de julho de 2026 ou que tiverem migrado da versão legada. Usuários que permanecerem com uma assinatura legada ativa e não tiverem migrado devem continuar consultando as regras de faturamento legadas.

O modelo pós-pago não exige pagamento antecipado. O sistema mede o uso real e gera as faturas. Após a ativação, o faturamento ocorre separadamente com base no volume de operações inteligentes (Credits), nas instâncias gerenciadas e no volume de ingestão de logs.

  1. Faça login no console do Security Center. No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.

  2. Na página Agentic SOC, clique em Activate Pay-as-you-go. Uma caixa de diálogo será exibida.

    Nota

    A entrada atual para ativação do pagamento conforme o uso corresponde apenas ao Agentic SOC (nova versão). Novos usuários podem simplesmente ativá-lo. Se você possui atualmente o Agentic SOC (Legacy) ou o Security Operations Agent (Legacy), encerre a versão legada atual na página Overview do console. Para continuar utilizando os recursos da nova versão, faça upgrade para o novo Agentic SOC. Para obter as etapas de upgrade, downgrade e alternância da versão legada, consulte Operações da versão legada (Agentic SOC / Security Operations Agent) (apenas renovação).

  3. Após ativar o Agentic SOC no modelo pagamento conforme o uso, o sistema mede separadamente o volume de operações inteligentes, as instâncias gerenciadas e o volume de ingestão de logs com base no uso real e envia as faturas pós-pagas.

    Item de faturamento

    Regra de faturamento

    Volume de operações inteligentes

    Faturado quase em tempo real com base nos Credits efetivamente consumidos, a USD 0,00225/Credit.

    Instâncias gerenciadas

    Faturado com base no número de instâncias alvo que efetivamente recebem uma ação de resposta durante as operações de segurança, a USD 2,25/seat/month, contabilizado por mês civil.

    Volume de ingestão de logs

    Os Credits acumulam por dia civil. Cada 24.000 Credits consumidos convertem-se em uma cota de volume de ingestão de logs de 1 GB/dia. Antes que a cobrança diária de ingestão de logs seja enviada, a cota convertida naquele dia é aplicada primeiro. A parcela que excede a cota é faturada com preços cumulativos escalonados.

    O preço cumulativo escalonado diário para o volume de ingestão de logs que excede a cota é o seguinte:

    Faixa de volume de ingestão de logs

    Preço

    Fórmula de custo (Y é o volume diário de ingestão em GB)

    1~10 (GB/dia)

    USD 2,2/GB

    2,2 x Y (USD)

    11~50 (GB/dia)

    USD 1,6/GB

    2,2 x 10 + 1,6 x (Y - 10) (USD)

    51~100 (GB/dia)

    USD 1,4/GB

    2,2 x 10 + 1,6 x 40 + 1,4 x (Y - 50) (USD)

    >100 (GB/dia)

    USD 1,2/GB

    2,2 x 10 + 1,6 x 40 + 1,4 x 50 + 1,2 x (Y - 100) (USD)

    As cobranças escalonadas acumulam separadamente por faixa. Por exemplo, se o uso diário além da cota for de 60 GB, a cobrança será 10 GB x CNY 15/GB + 40 GB x CNY 10/GB + 10 GB x CNY 9/GB.

    As taxas reais estão sujeitas à página de compra, aos resultados de medição e às faturas do Billing Center.

    Para as regras oficiais de faturamento pós-pago da nova versão, consulte Pay-as-you-go.

  4. Conforme suas necessidades de negócios, decida se deseja selecionar Enable Log Access Policy (selecionado por padrão).

    • Se você selecionar Enable Log Access Policy, após ativar o Agentic SOC, o sistema ingere automaticamente determinadas fontes de dados do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud. Para mais informações, consulte Política recomendada de integração de logs.

      Importante

      Após ativar a política recomendada de integração de logs, o sistema ingere automaticamente os tipos de log especificados no Agentic SOC. O Security Center gerará uma fatura no dia seguinte com base no volume real de ingestão de logs.

    • Caso não selecione Enable Log Access Policy, personalize quais logs de product ingerir conforme suas necessidades reais. Para mais informações, consulte Product logs.

  5. Leia e concorde com os contratos relevantes e, em seguida, clique em Activate and Authorize.

    Nota

    Após a conclusão desta operação, o Security Center cria automaticamente a função vinculada ao service AliyunServiceRoleForSasCloudSiem para que o Agentic SOC possa usá-la no acesso a recursos em seus outros serviços em cloud. Para mais informações, consulte Service-linked roles for Security Center.

Pré-pago (Anual/Mensal)

O modelo pré-pago é adequado para cenários em que o uso é relativamente previsível e você deseja definir seu orçamento antecipadamente. Configure pacotes de operações inteligentes e pacotes de instâncias gerenciadas no mesmo pedido. Há suporte para faturamento mensal e anual; o preço anual corresponde ao preço mensal multiplicado por 12.

Pacote pré-pago

Preço mensal

Preço anual

Descrição da cota

Pacote de operações inteligentes

USD 1,800/month

USD 21,600/year

Cada pacote fornece 600.000 Credits e uma cota de volume de ingestão de logs de 50 GB/dia.

Pacote de instâncias gerenciadas

USD 15/month

USD 180/year

Cada pacote fornece 10 assentos de instâncias gerenciadas, equivalente a USD 1,5/seat/month.

As cotas pré-pagas são aplicadas prioritariamente ao uso correspondente dentro do período de vigência. Quando múltiplos pacotes de operações inteligentes são adquiridos, os Credits e as cotas de volume de ingestão de logs acumulam conforme a quantidade de pacotes. Por exemplo, a compra de 2 pacotes de operações inteligentes fornece 1.200.000 Credits e uma cota de volume de ingestão de logs de 100 GB/dia.

Usuários com uma assinatura pré-paga ativa podem fazer upgrade ou downgrade pelo console. Após o downgrade, a quantidade de pacotes não pode ser inferior ao mínimo exigido pelo uso real atual. As quantidades ajustáveis específicas e o valor a pagar ou reembolsar estão sujeitos à página de operação e à exibição do Billing Center.

Etapas de compra:

  1. Faça login no console do Security Center. No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.

  2. Na página Agentic SOC, clique em Enable Subscription para acessar a página de compra da assinatura do Agentic SOC.

  3. Clique em Create Service-linked Role para concluir a autorização de acesso ao service em cloud. Ignore esta etapa se já tiver criado a função.

  4. Configure os pacotes pré-pagos:

    • Pacote de operações inteligentes: Defina a quantidade de compra. Cada pacote inclui 600.000 Credits e uma cota de volume de ingestão de logs de 50 GB/dia. Há suporte para faturamento mensal e anual.

    • Pacote de instâncias gerenciadas: Defina a quantidade de compra. Cada pacote inclui 10 assentos de instâncias gerenciadas. Há suporte para faturamento mensal e anual.

  5. Conforme suas necessidades de negócios, decida se deseja ativar a proteção elástica. Quando ativada, o uso que excede as cotas pré-pagas é faturado conforme as regras pós-pagas e o service não é interrompido. Quando desativada, o consumo excedente é bloqueado assim que as cotas se esgotam.

  6. Conforme suas necessidades de negócios, decida se deseja ativar a Access Policy.

    • Se você selecionar a política de integração, após a ativação o sistema ingere automaticamente determinadas fontes de logs do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud.

    • Caso não selecione a política de integração, nenhuma integração predefinida será executada. Após a compra, personalize quais logs de product ingerir conforme suas necessidades reais.

  7. Leia atentamente os Security Center Product Agreements, confirme as informações do pedido e clique em Order Now para concluir a compra.

Nota

Após ativar a assinatura pré-paga do Agentic SOC, a página Overview do console exibirá o cartão Agentic SOC Subscription Service, mostrando o uso atual das cotas pré-pagas, o controle da proteção elástica e os pontos de entrada para upgrade/downgrade.

As taxas reais, as quantidades disponíveis para compra e os valores a pagar ou reembolsar estão sujeitos à página de compra, aos resultados de medição e às faturas do Billing Center.

Para as regras oficiais de faturamento pré-pago, consulte Pay-as-you-go.

Operações da versão legada (Agentic SOC / Security Operations Agent) (apenas renovação)

Nota

As instruções a seguir aplicam-se a usuários que ativaram a assinatura do Agentic SOC (Legacy) ou do Security Operations Agent (Legacy) antes de 30 de julho de 2026 e ainda não migraram para o novo modelo de faturamento durante o período de vigência do pedido atual. Não é possível alternar entre as duas versões legadas — você só pode encerrar a versão legada atual ou fazer upgrade para o novo Agentic SOC. Novos usuários devem consultar as subseções Pós-pago (Pagamento conforme o uso) ou Pré-pago (Anual/Mensal).

  1. Faça login no console do Security Center. No painel de navegação à esquerda, escolha Detection and Response > Agentic SOC.

  2. Na página Agentic SOC, clique em Subscribe (Annual/Monthly). Na aba Quick Purchase, mantenha o Billing Method na opção padrão Subscription.

  3. Clique em Create Service-linked Role para concluir a autorização de acesso ao service em cloud. Ignore esta etapa se já tiver criado a função.

    Nota

    Após a conclusão desta operação de autorização, o Security Center cria automaticamente a função vinculada ao service AliyunServiceRoleForSasCloudSiem para que o Agentic SOC possa usá-la no acesso a recursos em seus outros serviços em cloud. Para mais informações, consulte Service-linked roles for Security Center.

  4. Sua versão legada atual suporta apenas renovação ou encerramento — não há suporte para alternância para a outra versão legada. Para fazer upgrade para o novo Agentic SOC, consulte as instruções de upgrade em Agentic SOC billing model upgrade.

  5. Com base no seu service legado atual, configure a quantidade de renovação. As descrições dos itens de faturamento são as seguintes:

    Log Ingestion Traffic

    • Definição: Selecione o volume diário de logs a serem ingeridos no Agentic SOC para análise, em GB/dia.

    • Volume estimado de compra: Estime o volume necessário de ingestão de logs usando os seguintes métodos:

      • Estimativa baseada na capacidade de armazenamento de logs provisionada:

        Volume de ingestão de logs (GB/dia) = Capacidade de armazenamento de logs / TTL

        • A capacidade de armazenamento de logs é o espaço de armazenamento usado pelas fontes de log a serem conectadas ao Agentic SOC.

        • TTL é o período de retenção de logs.

      • Estimativa baseada em eventos por segundo (EPS):

        Volume de ingestão de logs (GB/dia) = EPS 86400s SIZE / (1024 * 1024)

        • EPS significa Eventos Por Segundo, referindo-se ao número de logs brutos ingeridos no Agentic SOC em um dia.

        • SIZE é o tamanho de cada entrada de log, geralmente variando de 3 a 7 KB.

    • Faturamento: Aplica-se preço escalonado. A compra mínima é de 100 GB/dia, com incrementos de 100 GB/dia. O preço específico é o seguinte (X é o volume diário de ingestão):

      • X=100 GB: USD 0,45/GB/dia.

      • 200 GB<=X<9.999.999.999 GB: USD 0,42/GB/dia.

    • Agentic SOC (Log Storage Capacity)

      • Definição: Selecione a capacidade de armazenamento de logs para o Agentic SOC.

      • Volume estimado de compra: Recomendamos 120 GB de capacidade de armazenamento de logs por servidor, ou 3 vezes a capacidade de armazenamento de análise de logs no Security Center. Para mais informações, consulte Log management.

      • Faturamento: A compra mínima é de 1.000 GB, com incrementos de 1.000 GB. O preço é USD 100/1.000 GB/mês.

      • Cota de capacidade: A capacidade de armazenamento de logs adquirida na página de compra e a capacidade exibida e utilizada na página Logs representam a mesma cota, não sendo duas capacidades separadas.

      • Caminho de acesso: Se você não adquiriu o Agentic SOC, visualize o uso da capacidade de armazenamento de logs através de Detection and Response > Logs. Após adquirir o Agentic SOC, a entrada muda para Agentic SOC > Logs, mantendo a cota de capacidade e o uso inalterados.

      Intelligent Usage Analysis

      • Definição: Este item é necessário apenas ao adquirir o Security Operations Agent. Representa os créditos de análise consumidos para triagem de alertas, investigação de eventos, rastreamento, atribuição e geração de relatórios de segurança.

      • Volume estimado de compra: A quantidade não pode ser preenchida automaticamente. Deve corresponder à configuração de Log Ingestion Traffic.

      • Faturamento:

        • A compra mínima é de 100 GB/dia. A quantidade não pode ser preenchida automaticamente e deve corresponder à configuração de Log Ingestion Traffic.

        • Preço: USD 9,6/100 GB/dia.

      Number of Managed Instances

      • Definição: O número de instâncias gerenciadas pelo Security Operations Agent para operações de segurança entre instâncias e resposta automatizada.

      • Volume estimado de compra: Cada instância invocada é contabilizada. Isso inclui ECS, WAF, ALB, serviços multicloud e product de fornecedores de segurança on-premises.

      • Faturamento:

        • A compra mínima é de 10 instâncias/mês, com incrementos de 10 instâncias/mês.

        • USD 1,434/instância/mês.

          Nota

          Cada instância é contabilizada apenas uma vez com deduplicação automática.

    • Conforme suas necessidades de negócios, decida se deseja ativar a Access Policy.

      • Se você selecionar a política de integração, após ativar o Agentic SOC, o sistema ingere automaticamente determinadas fontes de logs do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud. Para mais informações, consulte Política recomendada de integração de logs.

      • Caso não selecione a política de integração, nenhuma integração predefinida será executada. Após a compra, personalize quais logs de product ingerir conforme suas necessidades reais. Para mais informações, consulte Product logs.

    • Leia atentamente os Security Center Product Agreements e clique em Order Now.

    • Agentic SOC (Log Storage Capacity)

      Para utilizar todos os recursos do Agentic SOC, adquira capacidade de armazenamento de logs para armazenar os logs ingeridos na biblioteca de logs do módulo Logs. A seguir, detalhamos a capacidade de armazenamento de logs.

      • Definição: Selecione a capacidade de armazenamento de logs para o Agentic SOC.

      • Volume estimado de compra: Recomendamos 120 GB de capacidade de armazenamento de logs por servidor, ou 3 vezes a capacidade de armazenamento de análise de logs no Security Center. Para mais informações, consulte Log management.

      • Faturamento: A capacidade de armazenamento de logs suporta os modos de faturamento pré-pago (anual/mensal) e pós-pago (pagamento conforme o uso).

        • Anual/Mensal: Cobrado com base na capacidade de armazenamento de logs adquirida e na duração da assinatura. USD 100/1.000 GB/mês. A compra mínima é de 1.000 GB, com incrementos de 1.000 GB.

        • Pagamento conforme o uso: Após ativar o pagamento conforme o uso para gerenciamento de logs, o sistema calcula o volume diário acumulado de armazenamento (GB) para cada dia civil e cobra USD 7,2/1.000 GB por dia civil.

          Importante

          A unidade mínima de faturamento para gerenciamento de logs no modelo pagamento conforme o uso é 1.000 GB. Qualquer uso inferior a 1.000 GB é faturado como 1.000 GB. Por exemplo, se o uso diário for de 1.900 GB, você será cobrado por 2.000 GB.

      • Cota de capacidade: A capacidade de armazenamento de logs adquirida na página de compra e a capacidade exibida e utilizada na página Logs representam a mesma cota, não sendo duas capacidades separadas.

      • Caminho de acesso: Se você não adquiriu o Agentic SOC, visualize o uso da capacidade de armazenamento de logs através de Detection and Response > Logs. Após adquirir o Agentic SOC, a entrada muda para Agentic SOC > Logs, mantendo a cota de capacidade e o uso inalterados.

      • Integração de product

        Após ativar o Agentic SOC, integre os logs de product para habilitar o monitoramento e a análise unificados de alertas e dados de log entre recursos. Isso melhora a eficiência da análise e do tratamento de alertas. Para mais informações, consulte Product logs.

        Cancelamento de assinatura

        Se você não precisar mais do Agentic SOC, desative o service.

        • Para assinaturas anuais/mensais: Na região Overview da página Subscription, clique em Change Configuration > Downgrade Na página de upgrade/downgrade de pedidos, na aba Order Downgrade, na área Agentic SOC, defina Purchase or Not como No. Para mais informações, consulte Upgrades and downgrades.

          Nota

          O valor específico do reembolso está sujeito ao valor exibido na página de downgrade. Para obter informações sobre os fluxos de fundos de reembolso, consulte Refund destinations.

          Importante

          Após o cancelamento da assinatura, dados e configurações diferentes dos logs entregues pelo usuário — como alertas de segurança, incidentes de segurança e configurações de integração — serão limpos após 15 dias.

        • Para pagamento conforme o uso: Na página Overview do console do Security Center, na área Enable Pay-as-You-Go Service, desative o controle do Agentic SOC ou do Log Management.

          Importante
          • Nenhuma nova cobrança é gerada após a desativação. Dados e configurações diferentes dos logs entregues pelo usuário — como alertas de segurança, incidentes de segurança e configurações de integração — serão limpos após a meia-noite do dia seguinte ao cancelamento (T+1).

          • Após desativar o controle de Gerenciamento de Logs, a entrega de logs é desativada automaticamente e o Logstore correspondente é excluído. Dados de log excluídos não podem ser recuperados. Proceda com cautela.

        Apêndice

        Outros pontos de entrada de compra

        Você também pode adquirir ou ativar o Agentic SOC na página de compra do Security Center ou na página Overview do console. Para obter informações sobre a seleção de edições do Security Center e outras opções de compra de service, consulte Purchase Security Center.

        Pós-pago (Pagamento conforme o uso)

        • Página de compra do Security Center

          Na aba Quick Purchase da página de compra do Security Center, defina o Billing Method como Pagamento conforme o uso. O sistema fatura diariamente. Confirme se a função vinculada ao service foi criada e configure a política de acesso conforme seus requisitos de negócios. Em seguida, envie o pedido e conclua a configuração conforme solicitado na página. O faturamento da nova versão baseia-se em uma combinação de volume de operações inteligentes, instâncias gerenciadas e volume de ingestão de logs. Para preços específicos e regras escalonadas, consulte a seção Pós-pago (Pagamento conforme o uso) deste tópico.

        • Página Overview

          Na área Enable Pay-as-You-Go Service da página Overview do console, localize a entrada do service Agentic SOC e ative seu controle.

        Pré-pago (Anual/Mensal)

        • Assinatura do Agentic SOC (nova versão)

          Na página de compra do Security Center, alterne para a aba Agentic SOC na parte superior. Configure as quantidades dos pacotes de operações inteligentes e de instâncias gerenciadas, a duração da assinatura e a renovação automática e, em seguida, envie o pedido. Esta aba é usada para adquirir uma assinatura da nova versão do Agentic SOC. Para preços e cotas específicos, consulte a seção Pré-pago (Anual/Mensal) deste tópico.

        • Capacidade de armazenamento de logs

          Na aba Quick Purchase da página de compra do Security Center, selecione o modo de faturamento pré-pago. Na área de configuração Agentic SOC (Log Storage Capacity), escolha se deseja adquirir e defina a capacidade. A capacidade de armazenamento de logs e as assinaturas da nova versão do Agentic SOC devem ser configuradas em abas diferentes.

        • Página de compra do Security Center (versão legada anual/mensal)

          Esta opção aplica-se apenas a usuários que ativaram a versão legada antes de 30 de julho de 2026 e ainda não migraram para a nova versão durante o período de vigência do pedido atual. Na página de compra do Security Center, selecione Purchase Value-added Services Only na área de seleção de edição. Na área de configuração do Agentic SOC, defina a opção de compra como Agentic SOC, configure Log Ingestion Traffic e Log Storage Capacity, confirme se o status da Associated Role mostra criado e selecione Enable the recommended product log onboarding policy for Agentic SOC. Para preços específicos, quantidades mínimas de compra e incrementos de compra, consulte a seção Operações da versão legada (Agentic SOC / Security Operations Agent) (apenas renovação) deste tópico.

        Política recomendada de integração de logs

        Após ativar a política recomendada de integração de logs, nenhuma configuração manual é necessária. O Agentic SOC ingere automaticamente logs do Security Center, Web Application Firewall, Cloud Firewall e ActionTrail na sua conta atual da Alibaba Cloud. As fontes de dados ingeridas e os recursos de segurança suportados estão listados na tabela a seguir.

        Importante

        Se a sua edição do Security Center for Free ou Purchase Value-added Services Only, o sistema não ingere logs de eventos do ActionTrail.

        Service da Alibaba Cloud

        Nome da source de dados

        Nome da regra de normalização

        Método de normalização

        Categoria/Estrutura de normalização

        Recursos de segurança suportados

        1

        Security Center

        Logs de solicitação DNS

        Regra de normalização de log de solicitação DNS do host

        Consulta de varredura

        Logs de host - Logs de solicitação DNS de processo

        • Regras de análise predefinidas

        • Playbooks predefinidos

        2

        Logs de linha de base

        Regra de normalização de log de linha de base

        Consulta de varredura

        Logs de segurança - Logs de linha de base do host

        • Investigação e rastreamento de eventos

        • Playbooks predefinidos

        3

        Logs de histórico de login

        Regra de normalização de log de histórico de login

        Consulta de varredura

        Logs de login - Logs de login do host

        • Regras de análise personalizadas

        • Investigação e rastreamento de eventos

        • Playbooks predefinidos

        4

        Logs de conexão de rede

        Regra de normalização de log de conexão de rede

        Consulta de varredura

        Logs de host - Logs de saída de rede de processo

        • Regras de análise predefinidas

        • Playbooks predefinidos

        5

        Logs de inicialização de processo

        Regra de normalização de log de inicialização de processo

        Consulta de varredura

        Logs de host - Logs de inicialização de processo

        • Regras de análise predefinidas

        • Regras de análise personalizadas

        • Investigação e rastreamento de eventos

        • Playbooks predefinidos

        6

        Logs de alerta de segurança

        Regra de normalização de log de alerta de segurança

        Consumo em tempo real

        Logs de segurança - Outros logs de alerta

        Playbooks predefinidos

        7

        Logs de vulnerabilidade

        Regra de normalização de log de vulnerabilidade

        Consulta de varredura

        Logs de segurança - Logs de vulnerabilidade

        • Investigação e rastreamento de eventos

        • Playbooks predefinidos

        8

        Web Application Firewall

        Logs de alerta do WAF

        Regra de normalização de log de alerta do WAF

        Consumo em tempo real

        Logs de segurança - Logs de alerta do WAF

        • Regras de análise predefinidas

        • Regras de análise personalizadas

        • Playbooks predefinidos

        9

        Logs completos/bloqueio/bloqueio-e-observação do WAF

        Regra de normalização de log completo/bloqueio/bloqueio-e-observação do WAF

        Consumo em tempo real

        Logs de rede - Logs HTTP

        • Regras de análise predefinidas

        • Regras de análise personalizadas

        • Investigação e rastreamento de eventos

        • Playbooks predefinidos

        10

        Cloud Firewall

        Logs de alerta do Cloud Firewall

        Regra de normalização de log de alerta do Cloud Firewall

        Consumo em tempo real

        Logs de segurança - Logs de alerta de firewall

        • Regras de análise predefinidas

        • Regras de análise personalizadas

        • Playbooks predefinidos

        11

        ActionTrail

        Logs de eventos do ActionTrail

        Regra de normalização de log de eventos do ActionTrail

        Consumo em tempo real

        Logs de auditoria - Logs de auditoria de operações da plataforma cloud

        • Regras de análise personalizadas

        • Investigação e rastreamento de eventos

        Referências