SIEM

Coleta centralizada de logs, correlação de eventos e alertas acionáveis, para enxergar ataques que se espalham por vários sistemas.

FunçõesColeta, correlação, alerta e resposta
FontesFirewall, AD, servidores, nuvem, aplicações
Volume1,22 bilhão de eventos em 90 dias
UsoDetecção, investigação e auditoria
Segurança

O que é

O SIEM (Security Information and Event Management) reúne logs de toda a infraestrutura em um só lugar, normaliza os formatos e aplica regras de correlação. Um evento isolado raramente indica ataque; a sequência sim. Várias falhas de login seguidas de um acesso bem-sucedido fora do horário, a partir de um país incomum, é o tipo de padrão que só aparece quando as fontes são analisadas em conjunto.

Além da detecção, o SIEM guarda o histórico necessário para investigar incidentes e atender auditorias: quem acessou o quê, quando e de onde. Gerenciamos a plataforma de ponta a ponta, da integração das fontes à manutenção das regras, com resposta integrada ao SOC.

Para quem é

  • Organizações com logs espalhados em vários sistemas e nenhuma visão consolidada
  • Órgãos e empresas que precisam manter trilhas de auditoria por exigência legal ou contratual
  • Equipes que têm SIEM implantado, mas sem regras ajustadas nem quem acompanhe os alertas
  • Ambientes híbridos, com parte da infraestrutura local e parte em nuvem
Como funciona

Do primeiro contato ao resultado

Mapeamento de fontes

Identificamos quais sistemas geram eventos relevantes e definimos o que coletar, por quanto tempo e com qual prioridade.

Coleta e normalização

Integração das fontes, padronização dos formatos e verificação de que os eventos chegam completos.

Casos de uso de detecção

Regras de correlação alinhadas aos riscos do ambiente, testadas e calibradas para reduzir falsos positivos.

Operação e manutenção

Acompanhamento dos alertas, inclusão de novas fontes e revisão das regras conforme surgem novas técnicas de ataque.

Entregáveis

O que você recebe

Plataforma gerenciadaColeta, armazenamento e correlação operados pela nossa equipe
Casos de uso documentadosO que cada regra detecta e qual ação dispara
Painéis de acompanhamentoVisão de eventos, alertas e fontes ativas
Relatórios de auditoriaTrilhas de acesso e atividade para controle interno e conformidade
Com o NeuroScan Professional

O módulo de compliance do Neuroscan gera relatórios de auditoria alinhados a LGPD, ISO 27001 e GDPR, e o painel apresenta alertas em tempo real com visualização da cadeia de ataque.

Conhecer a plataforma
Relação com outros serviços
Dúvidas

Perguntas frequentes

Qual a diferença entre SIEM e SOC?

O SIEM é a plataforma que coleta e correlaciona eventos. O SOC é a equipe e o processo que analisam os alertas gerados e decidem o que fazer.

Por quanto tempo os logs ficam armazenados?

O período é definido no projeto, conforme exigências legais, contratuais e de investigação de cada organização.

Todo log precisa ir para o SIEM?

Não. Coletar tudo aumenta custo e ruído. Priorizamos fontes com valor de detecção e de auditoria, como autenticação, firewall, servidores críticos e nuvem.

Vamos proteger o que importa?

Converse com um especialista da AMARATECH e descubra a melhor forma de reduzir riscos e fortalecer a segurança da sua organização.