SOC (Security Operations Center)
Monitoramento contínuo de segurança e disponibilidade, com analistas acompanhando eventos da sua infraestrutura 24 horas por dia, todos os dias.
O que é
O SOC (Security Operations Center) concentra a coleta, a análise e a resposta a eventos de segurança. Logs de firewalls, servidores, endpoints, serviços de nuvem e aplicações chegam a uma central onde regras de correlação e modelos de detecção de anomalias geram alertas. Analistas fazem a triagem, descartam falsos positivos e investigam o que é real.
A operação funciona junto ao NOC, que acompanha disponibilidade e desempenho de links, servidores e serviços. Com os dois na mesma central, uma queda de serviço e um ataque em andamento são analisados em conjunto, o que evita diagnósticos isolados. O volume tratado é alto: em operação, já processamos 17,9 milhões de eventos em 24 horas.
Para quem é
- Organizações sem equipe própria para cobrir noites, fins de semana e feriados
- Órgãos públicos que precisam de monitoramento contínuo de sistemas que atendem o cidadão
- Empresas com equipe de TI enxuta, sobrecarregada por alertas sem triagem
- Ambientes que já têm ferramentas de segurança, mas ninguém acompanhando os alertas
Do primeiro contato ao resultado
Levantamento do ambiente
Mapeamos ativos, fontes de log, sistemas críticos e contatos de escalonamento. Definimos o que deve ser monitorado primeiro.
Integração das fontes
Conectamos firewalls, servidores, endpoints, diretórios e serviços de nuvem à plataforma de coleta e validamos a chegada dos eventos.
Ajuste das detecções
Calibramos regras e limiares ao comportamento normal do ambiente para reduzir ruído antes de entrar em operação plena.
Operação contínua
Triagem, investigação e escalonamento de alertas 24/7, com revisão periódica das regras conforme o ambiente muda.
O que você recebe
O painel do Neuroscan concentra alertas em tempo real e a visualização da cadeia de ataque, usada pelos analistas na investigação. Os relatórios são validados por blockchain e armazenados de forma imutável.
Conhecer a plataformaPerguntas frequentes
Qual a diferença entre SOC e NOC?
O NOC acompanha disponibilidade e desempenho da infraestrutura. O SOC analisa eventos de segurança. Operando juntos, permitem identificar quando uma indisponibilidade tem origem em um ataque.
Preciso substituir as ferramentas que já tenho?
Não necessariamente. Firewalls, antivírus e serviços de nuvem existentes podem ser integrados como fontes de eventos. A necessidade de novas ferramentas é avaliada no levantamento.
O SOC também age sobre o incidente ou só avisa?
Depende do escopo contratado. O monitoramento inclui triagem e notificação; ações de contenção no ambiente fazem parte do MDR e da resposta a incidentes.
Outras soluções
Threat Intelligence
Monitoramento da dark web e de fontes abertas para identificar credenciais vazadas, dados expostos e ameaças direcionadas à sua organização.
Saiba maisSimulação de Adversário
Reproduzimos táticas, técnicas e procedimentos de grupos de ameaça relevantes para o seu setor.
Saiba maisColocation
Hospedagem dos seus servidores e equipamentos em datacenters operando 24/7, com conectividade e monitoramento da mesma equipe que cuida da sua segurança.
Saiba mais