Skip to Content

Ativação Segura de Automações

Automações do Defender360 agem sobre a base que já existe — não apenas sobre o que chega depois de ativá-las. Esta página reúne o que verificar antes de ligar um canal, uma política ou uma integração.

Por que isso importa

Ao ser ativada, uma automação encontra duas realidades ao mesmo tempo:

  • O que chega depois — mensagens, alertas e chamados novos.
  • O acumulado — e-mails que já estavam na caixa, dispositivos já sincronizados, chamados já vencidos.

Quando a automação não distingue as duas, ela processa o acumulado como se fosse novo. O efeito prático é volume: muitos chamados abertos de uma vez, notificações enviadas a destinatários antigos e registros duplicados em sistemas que compartilham a mesma origem.

Classes de risco

ClasseO que aconteceOnde aparece
Varredura de históricoA primeira execução lê o que já estava na origem e trata tudo como novoCanal de E-mail (primeira coleta da caixa)
Escopo amplo demaisUma regra genérica casa com quase todos os registros da basePolíticas de Compliance (Lista Branca, área Global)
RealimentaçãoA saída da automação retorna como entrada dela mesmaCanal de E-mail (respostas voltam para a caixa lida)
Automático sem chave de desligarO comportamento automático está ativo e não há opção que o desligue — só o escopo limitaIntegrações de plataforma (criação automática de chamados)

Comportamento na primeira ativação

AutomaçãoNa primeira ativaçãoIgnora o histórico?
Canal de E-mail (polling)Lê as mensagens já presentes na caixa e abre um chamado por thread nova — as 50 mais recentes em IMAP e Gmail, a caixa inteira no Microsoft 365Não — o que for lido é tratado como se fosse novo
Políticas de EscalaçãoAlcança chamados cujo prazo vence após um corte definido pelo serviço de escalação, que não coincide com a ativação da políticaNão necessariamente — chamados já em atraso podem entrar na fila
Políticas de ComplianceA política é salva; a avaliação em massa só ocorre quando você aciona Reavaliar Todos ou marca um software como NegadoAvalia sempre o estado atual de toda a base de dispositivos
Integrações de plataformaRecebe os eventos que a plataforma envia a partir de então; alertas repetidos são reconhecidos e não duplicam chamadoSim — não busca histórico de alertas
Migração de Chamados (CSV)Nada é gravado até você concluir a etapa de Validação e iniciar a importaçãoSim — a importação é sempre explícita

Ativar uma política de escalação pode alcançar chamados que já estavam em atraso. O limite do que ela enxerga é um corte definido pelo serviço de escalação, não o momento em que você salva a política. O processamento é feito em lotes a cada ciclo — não de uma vez —, então há margem para desativar antes que alcance a base inteira. Veja Políticas de Escalação.

O canal de e-mail é a única automação desta lista que lê conteúdo pré-existente de uma origem externa — e a única cujo efeito colateral, mensagens já entregues, não pode ser desfeito. Trate a conexão de uma caixa como uma operação que exige preparo: veja Canal de E-mail.

Checklist antes de ativar

Verifique antes de ligar qualquer automação

Identifique o que já existe na origem: o que há nas mensagens recentes da caixa, quantos dispositivos estão sincronizados, quantos chamados estão em atraso
Confirme que a origem alimenta apenas o Defender360 — uma mesma caixa ou fonte usada por dois sistemas de chamados gera registros duplicados nos dois
Reduza o escopo na primeira ativação: uma inbox, uma área, um site, um time — nunca Global de saída
Desligue as respostas automáticas até validar o volume, e limite o escopo (uma inbox, um site, uma área) em vez de contar com uma opção de criação automática — nas integrações de plataforma essa opção não é editável
Verifique quem recebe as notificações e mensagens que a automação dispara
Combine uma janela de observação e saiba onde interromper a automação antes de ligá-la

Ative em escopo reduzido

Comece estreito

Ative para um único alvo — uma inbox, uma área, um site. Restringir o escopo é mais confiável do que desligar ações individuais, porque limita o que a automação alcança em vez de depender de uma opção específica.

Observe uma janela

Acompanhe o volume gerado em Status de Integração e na fila de chamados. Compare o que apareceu com o que você esperava.

Amplie por etapas

Só depois de o volume se confirmar previsível, aumente o escopo e habilite as ações automáticas — uma por vez.

Se o volume disparar

AutomaçãoComo interromper
Canal de E-mailDesabilite o polling da inbox em Configurações → Canal de E-mail
Política de ComplianceDesmarque Ativa na política — as violações já registradas permanecem
Integração de plataformaReduza o escopo mapeado da plataforma. Em Bitdefender, a criação automática de chamados é definida por mapeamento e pode ser desmarcada na tela Bitdefender
Política de EscalaçãoDesative a política em Configurações → Políticas de Escalação

No Datto RMM, o que interrompe a abertura de chamados a partir de alertas é a remoção do mapeamento do site, e ela é feita no console administrativo — não em Configurações → Integrações, onde os sites aparecem apenas como consulta. Não há, na tela do tenant, uma opção que suspenda a criação automática de chamados do Datto. Se o volume disparar, acione quem administra o Defender360 na sua organização.

Chamados criados em excesso podem ser tratados em lote depois do fato. Mensagens de confirmação já enviadas a remetentes não podem ser recolhidas. É essa assimetria que justifica a checagem antes de ativar, e não depois.

Ações que não têm volta

Volume excessivo é reversível com trabalho. Algumas ações do tenant não são:

AçãoConsequência
Cancelar a assinaturaInicia a contagem para remoção definitiva dos dados do tenant — veja Assinatura
Reatribuição automática em massaDesativar a política não devolve os chamados aos responsáveis anteriores
Envio de resposta automáticaMensagens já entregues não podem ser recolhidas

Próximos Passos

Last updated on