---
title: Regras de Pico
description: Lista de regras de pico, ações em lote, gráfico e indicadores no detalhe de cada regra.
updated: 2026-09-27
sidebarLabel: Regras
---

A tela **Regras de Pico** lista todas as regras do tenant com o estado atual de cada uma. Ver a lista exige `spikes.rules.read`; editar, duplicar, excluir e usar as ações em lote exige `spikes.rules.write`.

## A lista

Acesse **Detecção de Picos** > **Regras**.

| Coluna | O que mostra |
|---|---|
| Regra | Nome da regra. Uma regra criada para várias zonas aparece em uma única linha. |
| Zonas | As zonas observadas. |
| Estado | **Pausada**, **Observação**, **Alertando** ou **Ativa**. |
| Incidentes abertos | Número de incidentes da regra abertos no momento. |
| Limiar | O **% acima do normal** configurado. |
| Avisos | Os destinos do alerta. Sem destino, aparece o selo **Não avisa ninguém**. |
| Resposta | O playbook que vale para a regra. |

Cada linha tem as ações **Editar**, **Duplicar** e **Excluir**. Consulte [Criar uma regra de pico](/pt-br/advisor/deteccao-de-picos/criar-regra/).

## Estados

| Estado | O que significa |
|---|---|
| Pausada | A regra não avalia janelas nem abre incidentes. |
| Observação | Avalia e registra incidentes, mas não envia alertas. |
| Alertando | Há incidente aberto no momento. |
| Ativa | A regra avalia janelas e não há incidente aberto. |

Quando mais de um estado se aplica, a precedência é: **Pausada**, depois **Observação**, depois **Alertando**.

## Ações em lote

1. Selecione as regras na lista.
2. Escolha a ação na barra exibida:

| Ação | Efeito |
|---|---|
| Pausar | Para a avaliação das regras. |
| Ativar | Retoma a avaliação. |
| Ligar observação | Continua registrando incidentes, sem enviar alertas. |
| Desligar observação | Passa a enviar alertas. |
| Destinatários… | Define os e-mails avulsos. |
| Locais… | Define os locais de notificação. |
| Excluir | Remove as regras. |
| Limpar seleção | Desmarca todas as regras. |

:::caution
Regravar uma regra reinicia a contagem de persistência e o cooldown.
:::

## Detalhe da regra

Selecione o nome de uma regra para abrir o detalhe. O detalhe tem três abas:

- **Visão geral**: indicadores e gráfico.
- **Incidentes**: os incidentes desta regra. Consulte [Incidentes de Pico](/pt-br/advisor/deteccao-de-picos/incidentes/).
- **Resposta automática**: o playbook da regra. Consulte [Respostas e playbooks](/pt-br/advisor/deteccao-de-picos/respostas-e-playbooks/).

### Indicadores

| Indicador | Valores |
|---|---|
| Coleta | **Ligada**, **Atrasada** ou **Desligada**. **Atrasada** significa mais de 20 minutos desde a última janela. |
| Avaliação | **Em incidente**, **Normal** ou **Sem avaliação**. |
| Baseline | **Aquecendo** ou **Pronto**, com amostras coletadas sobre esperadas e o percentual. A regra só dispara com 80% das amostras. |
| Calibração | O período em dias, com incidentes, falsos positivos e tempo mediano de detecção. |
| Alerta | **Observação**, **Ligado** ou **Sem destino**. |

:::tip
Use **Calibração** para ajustar o limiar. Cada incidente marcado como falso positivo entra nesse cálculo.
:::

### Gráfico Janelas × requisições

O gráfico mostra cada janela de 5 minutos contra o normal do horário. Escolha o período em **6 h**, **24 h** (padrão), **3 dias** ou **7 dias**.

| Legenda | O que é |
|---|---|
| Requisições na janela | O volume de cada janela. |
| Limiar do alerta (mediana do horário + %) | O valor a partir do qual a janela é anômala. |
| Mediana do horário (normal) | O baseline. |
| Piso de volume | O volume mínimo para avaliar. |
| Janela anômala | Janela acima do limiar. |
| Incidente | Momento em que um incidente foi aberto. |

Em regras por IP, use o campo **IP** para escolher o sujeito exibido no gráfico.

---

> Guardnet Docs · https://docs.guardnet.com.br/pt-br/advisor/deteccao-de-picos/regras/
> Índice da documentação: https://docs.guardnet.com.br/pt-br/llms.txt
