O Security Operations Agent (SecOps Agent) é um service inteligente de operações de segurança do Security Center. Por meio de conversas em linguagem natural, você executa tarefas rotineiras como triagem e tratamento de alertas, correção de vulnerabilidades, investigação de ativos e geração de relatórios. Este tópico descreve as principais capacidades e o uso do SecOps Agent.
O que é o SecOps Agent
O SecOps Agent foi desenvolvido com base no Alibaba Cloud CLI, integrando as APIs de todos os product de segurança e diversas habilidades essenciais do Security Center. Por meio da coordenação de múltiplos agentes, o SecOps Agent transforma operações de segurança rotineiras — que normalmente exigiriam o uso de vários console na cloud — em interações por linguagem natural, eliminando a necessidade de alternar entre diferentes páginas do console. O service oferece os seguintes recursos principais:
Operações orientadas por linguagem natural: Execute ações reais, como configuração de políticas, tratamento de alertas, correção de vulnerabilidades e gerenciamento de ativos, de forma conversacional, indo além de simples consultas.
Coordenação de múltiplos agentes: Utiliza um modelo de equipe com agentes Leader e Member, no qual o sistema distribui tarefas inteligentemente, sem custo de aprendizado.
Confirmação de segurança para operações sensíveis: Uma estrutura integrada de políticas de segurança identifica automaticamente operações de alto risco (por exemplo, solicitando a confirmação de políticas de snapshot e períodos de retenção antes da correção de vulnerabilidades) e fornece confirmações guiadas em pontos críticos para evitar erros operacionais.
Orquestração extensível: Permite o upload de habilidades personalizadas para atender a cenários de negócios específicos da empresa. Antes do upload, essas habilidades passam por análise estática e detecção dinâmica em sandbox para bloquear códigos maliciosos.
Operações agregadas multiconta: Oferece suporte à agregação de dados e ao gerenciamento unificado de configurações entre contas corporativas, além de operações em lote e exportação de relatórios entre contas.
Ambiente de execução seguro: Cada usuário opera em um sandbox de contêiner independente e com isolamento rigoroso. Todas as ações dos agentes geram logs de auditoria completos e são totalmente rastreáveis.
Visão geral dos recursos
Cenários de capacidade principal
|
Cenário de capacidade |
Descrição |
|
Triagem e tratamento automático de alertas |
Avalia o nível de ameaça dos alertas, permite tratar, ignorar ou isolar alertas em lote e correlacionar o contexto dos eventos. Suporta triagem e tratamento acionados por tarefas agendadas com base nos alertas do Security Center. |
|
Gerenciamento de vulnerabilidades e linha de base |
Analisa prioridades de correção de vulnerabilidades e executa a remediação, gera relatórios de conformidade de linha de base, distribui políticas de linha de base e modifica configurações de vulnerabilidades. |
|
Investigação panorâmica de ativos |
Realiza correlação multidimensional de ativos e consultas cruzadas, incluindo busca por fingerprints, reconstrução de cadeias de ataque e localização de ativos afetados. |
|
Relatórios semanais e visão geral de segurança |
Gera relatórios semanais sobre os resultados das operações de segurança e permite visualizar tendências de postura de segurança e estatísticas de distribuição de riscos. |
|
Gerenciamento unificado multiconta |
Recupera dados de contas, riscos e ativos de segurança na cloud, agrega informações de várias contas e gerencia configurações de forma centralizada. Exporta em lote relatórios de vulnerabilidades, linhas de base e verificações de configuração entre contas. |
Product de segurança na cloud compatíveis
Security Center, Agent Security Center, SASE, Cloud Firewall, Anti-DDoS, Web Application Firewall (WAF), Data Security Center e Operation Security Center (Bastionhost).
Adquirir e ativar o service
Acesse a página de assinatura do SecOps AgentSecOps Agent SecOps AgentSecOps Agent subscription.
-
Configure a compra conforme as descrições abaixo:
-
Selecione uma edição: É possível selecionar várias edições simultaneamente (Professional, Ultimate e Unlimited). Cada edição oferece uma cota mensal gratuita de Credits diferente. Para mais informações, consulte a descrição de faturamento mais adiante neste tópico.
NotaUma cota gratuita é concedida mensalmente, e a cota não utilizada é automaticamente zerada no mês seguinte, sem acúmulo.
Número de seats: Apenas um seat pode ser adquirido por edição.
Duração da assinatura: Escolha entre 1 mês ou 12 meses.
-
Leia atentamente os acordos relevantes, clique em Buy Now e conclua o pagamento.
Faturamento
-
Método de faturamento: Taxa de assinatura do service base + taxa de Credits excedentes (pagamento conforme o uso).
ImportanteA taxa de assinatura do service base inclui Credits gratuitos que expiram mensalmente. Quando os Credits gratuitos se esgotam, o faturamento de Credits no modelo de pagamento conforme o uso é ativado automaticamente.
O modo de pagamento conforme o uso do SecOpsAgent não pode ser desativado separadamente (ou seja, não é afetado pela opção Burstable Protection). Após a expiração ou cancelamento da assinatura, o modo de pagamento conforme o uso é desativado automaticamente.
-
Regras de faturamento:
-
Taxa de assinatura do service base:
Professional: USD 68,76/mês, incluindo 30.000 Credits gratuitos.
Ultimate: USD 7.200/mês, incluindo 6 milhões de Credits gratuitos.
Unlimited: USD 14.500/mês, incluindo 12 milhões de Credits gratuitos.
Credits no modelo de pagamento conforme o uso: USD 0,002/crédito.
-
Expiração ou cancelamento da assinatura
SecOpsAgent
-
Expiração: Após a expiração do service, os recursos do Security Agent ficam indisponíveis.
A instância e os dados são retidos por 30 dias. Se você reativar o service dentro desse período de retenção, poderá continuar usando os dados existentes.
Caso a renovação não ocorra em até 30 dias, a instância será liberada e os dados históricos serão excluídos permanentemente, sem possibilidade de recuperação.
Cancelamento da assinatura: O cancelamento online não está disponível. Entre em contato com seu representante comercial para processamento manual.
Visualize faturas (Expenses and Costs)
Acesse Expenses and Costs - Bill Details e selecione o período de consulta.
No nome do product, selecione secopsagent_service_subscription_cn ou secopsagent_PayAsYouGo_cn e clique em Search.