Todos os produtos
Search
Central de documentação

Security Center:Perguntas frequentes sobre o Agentic SOC

Última atualização: Jun 27, 2026

O Agentic SOC suporta a ingestão de logs de serviços locais?

Sim. Você pode ingerir logs de serviços de segurança locais, como Chaitin WAF e firewall Fortinet, no Agentic SOC para gerenciar ameaças de forma centralizada no Security Center. Para obter instruções de configuração, consulte Product logs.

No modelo de assinatura, o que acontece se eu exceder os limites de ingestão ou armazenamento de logs?

O comportamento varia conforme o limite excedido:

  • Limite diário de ingestão excedido: A ingestão e a entrega de logs são interrompidas, independentemente da capacidade de armazenamento restante.

  • Capacidade de armazenamento excedida (ingestão dentro dos limites): A ingestão de logs continua, mas a entrega é pausada para evitar custos adicionais.

O Agentic SOC interrompe automaticamente a entrega quando o uso ultrapassa os limites adquiridos para evitar custos inesperados.

Após ativar o Agentic SOC, o número de alertas diminuirá?

Sim. O Agentic SOC executa análises profundas de correlação nos alertas brutos, identifica eventos relacionados e reconstrói cadeias de ataque completas. O resultado é um conjunto menor de incidentes de segurança abrangentes. Cada incidente representa uma cadeia de ataque inteira, e não alertas isolados. Essa abordagem reduz o volume e a frequência de alertas para revisão, além de melhorar a precisão da detecção e a eficiência da resposta.