O Agentic SOC suporta a ingestão de logs de serviços locais?
Sim. Você pode ingerir logs de serviços de segurança locais, como Chaitin WAF e firewall Fortinet, no Agentic SOC para gerenciar ameaças de forma centralizada no Security Center. Para obter instruções de configuração, consulte Product logs.
No modelo de assinatura, o que acontece se eu exceder os limites de ingestão ou armazenamento de logs?
O comportamento varia conforme o limite excedido:
Limite diário de ingestão excedido: A ingestão e a entrega de logs são interrompidas, independentemente da capacidade de armazenamento restante.
Capacidade de armazenamento excedida (ingestão dentro dos limites): A ingestão de logs continua, mas a entrega é pausada para evitar custos adicionais.
O Agentic SOC interrompe automaticamente a entrega quando o uso ultrapassa os limites adquiridos para evitar custos inesperados.
Após ativar o Agentic SOC, o número de alertas diminuirá?
Sim. O Agentic SOC executa análises profundas de correlação nos alertas brutos, identifica eventos relacionados e reconstrói cadeias de ataque completas. O resultado é um conjunto menor de incidentes de segurança abrangentes. Cada incidente representa uma cadeia de ataque inteira, e não alertas isolados. Essa abordagem reduz o volume e a frequência de alertas para revisão, além de melhorar a precisão da detecção e a eficiência da resposta.