Todos os produtos
Search
Central de documentação

Security Center:Automation rules

Última atualização: Jun 27, 2026

As regras de automação no Agentic SOC orquestram sistemas e serviços de segurança por meio do SOAR (Orquestração, Automação e Resposta de Segurança) para permitir respostas automatizadas a alertas e incidentes.

Contexto

Especialistas em segurança dedicam muito tempo a tarefas rotineiras, como revisões de segurança e tratamento de trojans e programas de mineração. Essa demanda limita o foco em atividades críticas, como defesa de rede e pesquisa de segurança.

O SOAR automatiza rotinas diárias de segurança e acelera a resposta a incidentes, permitindo que os especialistas se concentrem em ameaças persistentes avançadas (APTs). Processos rotineiros documentados no SOAR como padrões claros e executáveis servem de melhores práticas para outras equipes.

Termos

Conceitos fundamentais sobre regras de automação:

Termo

Descrição

playbook

  • Plano de resposta estruturado que define as etapas a seguir após a detecção de incidentes ou ameaças específicas.

  • Defina Execute Playbook como ação de uma regra de automação para tratar alertas e incidentes automaticamente.

  • Cada playbook contém um único processo. Aplique controle de versão, execute testes de entrada e saída, acompanhe contagens de execução e analise resultados.

  • Tipos de playbook:

    • Predefined Playbook: playbooks prontos para uso contra ameaças comuns de segurança na nuvem. Aplique-os diretamente nas regras de automação. Por exemplo, um playbook integrado pode bloquear endereços IP de entrada de alto risco por meio de um grupo de segurança da Alibaba Cloud.

    • Custom Playbook: playbooks definidos pelo usuário com configurações flexíveis de componentes. Ideais para lógicas complexas ou cenários de negócios específicos.

processo

  • Conjunto de tarefas ou ações executadas sequencialmente para atingir um objetivo específico por meio de etapas predefinidas. Exemplos incluem processos de notificação automática e correção imediata.

  • Crie processos automatizados semelhantes a fluxogramas padrão. Cada processo contém nós de início, decisão, ação e fim compostos por componentes conectados. Edite o processo visualmente em um canvas e defina ações para cada componente, como desabilitar rede no componente de gerenciamento de terminais.

  • O acionamento do processo ocorre após sua criação. Por exemplo, criar um ticket pode iniciar automaticamente um processo de revisão.

componente

  • Cada componente corresponde a um sistema ou serviço externo, como WAF, firewall, Ticket System, banco de dados ou serviço de notificação. Os componentes funcionam como conectores: não contêm lógica complexa, mas delegam tarefas aos sistemas externos conectados.

  • Após selecionar um componente, escolha os ativos e as ações correspondentes.

  • Os componentes dividem-se em componentes de orquestração de processos, componentes básicos de orquestração e componentes de tratamento de segurança.

instância de recurso

Recurso específico dentro de um serviço externo. Por exemplo, ao usar o componente MySQL, especifique o banco de dados MySQL de destino.

ação

Capacidade fornecida por um componente. Cada componente oferece suporte a múltiplas ações. O componente de gerenciamento de terminais, por exemplo, disponibiliza ações como desabilitar contas, isolar redes e enviar notificações.

Fluxograma do processo

image