Ativação Segura de Automações
Automações do Defender360 agem sobre a base que já existe — não apenas sobre o que chega depois de ativá-las. Esta página reúne o que verificar antes de ligar um canal, uma política ou uma integração.
Por que isso importa
Ao ser ativada, uma automação encontra duas realidades ao mesmo tempo:
- O que chega depois — mensagens, alertas e chamados novos.
- O acumulado — e-mails que já estavam na caixa, dispositivos já sincronizados, chamados já vencidos.
Quando a automação não distingue as duas, ela processa o acumulado como se fosse novo. O efeito prático é volume: muitos chamados abertos de uma vez, notificações enviadas a destinatários antigos e registros duplicados em sistemas que compartilham a mesma origem.
Classes de risco
| Classe | O que acontece | Onde aparece |
|---|---|---|
| Varredura de histórico | A primeira execução lê o que já estava na origem e trata tudo como novo | Canal de E-mail (primeira coleta da caixa) |
| Escopo amplo demais | Uma regra genérica casa com quase todos os registros da base | Políticas de Compliance (Lista Branca, área Global) |
| Realimentação | A saída da automação retorna como entrada dela mesma | Canal de E-mail (respostas voltam para a caixa lida) |
| Automático sem chave de desligar | O comportamento automático está ativo e não há opção que o desligue — só o escopo limita | Integrações de plataforma (criação automática de chamados) |
Comportamento na primeira ativação
| Automação | Na primeira ativação | Ignora o histórico? |
|---|---|---|
| Canal de E-mail (polling) | Lê as mensagens já presentes na caixa e abre um chamado por thread nova — as 50 mais recentes em IMAP e Gmail, a caixa inteira no Microsoft 365 | Não — o que for lido é tratado como se fosse novo |
| Políticas de Escalação | Alcança chamados cujo prazo vence após um corte definido pelo serviço de escalação, que não coincide com a ativação da política | Não necessariamente — chamados já em atraso podem entrar na fila |
| Políticas de Compliance | A política é salva; a avaliação em massa só ocorre quando você aciona Reavaliar Todos ou marca um software como Negado | Avalia sempre o estado atual de toda a base de dispositivos |
| Integrações de plataforma | Recebe os eventos que a plataforma envia a partir de então; alertas repetidos são reconhecidos e não duplicam chamado | Sim — não busca histórico de alertas |
| Migração de Chamados (CSV) | Nada é gravado até você concluir a etapa de Validação e iniciar a importação | Sim — a importação é sempre explícita |
Ativar uma política de escalação pode alcançar chamados que já estavam em atraso. O limite do que ela enxerga é um corte definido pelo serviço de escalação, não o momento em que você salva a política. O processamento é feito em lotes a cada ciclo — não de uma vez —, então há margem para desativar antes que alcance a base inteira. Veja Políticas de Escalação.
O canal de e-mail é a única automação desta lista que lê conteúdo pré-existente de uma origem externa — e a única cujo efeito colateral, mensagens já entregues, não pode ser desfeito. Trate a conexão de uma caixa como uma operação que exige preparo: veja Canal de E-mail.
Checklist antes de ativar
Verifique antes de ligar qualquer automação
Ative em escopo reduzido
Comece estreito
Ative para um único alvo — uma inbox, uma área, um site. Restringir o escopo é mais confiável do que desligar ações individuais, porque limita o que a automação alcança em vez de depender de uma opção específica.
Observe uma janela
Acompanhe o volume gerado em Status de Integração e na fila de chamados. Compare o que apareceu com o que você esperava.
Amplie por etapas
Só depois de o volume se confirmar previsível, aumente o escopo e habilite as ações automáticas — uma por vez.
Se o volume disparar
| Automação | Como interromper |
|---|---|
| Canal de E-mail | Desabilite o polling da inbox em Configurações → Canal de E-mail |
| Política de Compliance | Desmarque Ativa na política — as violações já registradas permanecem |
| Integração de plataforma | Reduza o escopo mapeado da plataforma. Em Bitdefender, a criação automática de chamados é definida por mapeamento e pode ser desmarcada na tela Bitdefender |
| Política de Escalação | Desative a política em Configurações → Políticas de Escalação |
No Datto RMM, o que interrompe a abertura de chamados a partir de alertas é a remoção do mapeamento do site, e ela é feita no console administrativo — não em Configurações → Integrações, onde os sites aparecem apenas como consulta. Não há, na tela do tenant, uma opção que suspenda a criação automática de chamados do Datto. Se o volume disparar, acione quem administra o Defender360 na sua organização.
Chamados criados em excesso podem ser tratados em lote depois do fato. Mensagens de confirmação já enviadas a remetentes não podem ser recolhidas. É essa assimetria que justifica a checagem antes de ativar, e não depois.
Ações que não têm volta
Volume excessivo é reversível com trabalho. Algumas ações do tenant não são:
| Ação | Consequência |
|---|---|
| Cancelar a assinatura | Inicia a contagem para remoção definitiva dos dados do tenant — veja Assinatura |
| Reatribuição automática em massa | Desativar a política não devolve os chamados aos responsáveis anteriores |
| Envio de resposta automática | Mensagens já entregues não podem ser recolhidas |