CLOUD · CONECTIVIDAD · CONTINUIDAD
SOLUTIONS
SOC

Segurança acompanhada com contexto e resposta.

Nossa equipe de SOC analisa eventos de segurança, identifica exposições e responde a incidentes em sinergia com a TI do cliente. O trabalho considera os ativos, os acessos e as prioridades da sua operação.

Ilustração 3D de SOC em branco, grafite e vermelho
Da identificação à atuação coordenada.As fontes de eventos, os procedimentos e as permissões de resposta são alinhados com sua equipe durante a implantação.
O que está incluído

Os recursos que sustentam a operação.

Conheça a estrutura do serviço e as possibilidades para o seu ambiente.

Eventos de segurança

Análise das fontes integradas para identificar comportamentos e ocorrências que precisam de investigação.

Configurações inseguras

Identificação de configurações que ampliam a exposição do ambiente, com direcionamento para correção.

Patches e CVEs publicados

Acompanhamento de patches pendentes e versões afetadas por vulnerabilidades conhecidas nos ativos incluídos no escopo.

Falhas de autenticação

Análise de falhas de logon e eventos de acesso para investigar padrões suspeitos.

Eventos dos firewalls

Acompanhamento de ataques identificados ou bloqueados pelos firewalls de borda integrados ao serviço.

Resposta junto à TI

Atuação nos incidentes em coordenação com a equipe interna, respeitando os procedimentos e as autorizações definidos.

Como funciona

A resposta considera o impacto sobre o negócio.

Um evento precisa ser analisado junto do ativo afetado, da criticidade do sistema e do que está acontecendo no restante do ambiente. Esse contexto orienta a investigação e a resposta.

O projeto define as integrações, os acessos e as ações que podem ser executadas. Correções, mudanças e intervenções são coordenadas com a TI do cliente para acompanhar as necessidades da operação.

Do projeto à operação

Uma implantação por etapas.

01

Requisitos

Mapeamos os ativos, os objetivos e as necessidades de acompanhamento.

02

Projeto

Definimos a cobertura, os indicadores ou fontes de eventos e os procedimentos de atuação.

03

Acessos e integrações

Levantamos permissões, ferramentas e conectividade, incluindo IPsec quando necessário.

04

Implantação

Configuramos as integrações e validamos a coleta e o funcionamento do serviço.

05

Entrega

Alinhamos contatos, responsabilidades e critérios de acionamento com a equipe interna.

06

Operação

Iniciamos o acompanhamento e a atuação conforme o escopo contratado.

Perguntas frequentes

Antes de decidir.

Alguns pontos que vale alinhar no desenho do projeto.

O SOC substitui a equipe interna de TI?

Não. A equipe SentrixIT atua em sinergia com a TI do cliente, compartilhando o contexto necessário para investigar e responder aos incidentes.

Os firewalls existentes podem ser integrados?

As fontes e tecnologias são avaliadas no levantamento de requisitos e integrações, incluindo os eventos disponibilizados pelos firewalls de borda.

A aplicação de patches é automática?

O acompanhamento identifica pendências e orienta a resposta. A execução de correções segue o escopo, as autorizações e as janelas de mudança acordadas.

O atendimento é 24/7?

A cobertura e os horários de atendimento do SOC são definidos na proposta, conforme a necessidade do cliente.

Soluciones que se conectam

Complete o seu ambiente.

Tu próximo proyecto

O que a sua operação
não pode deixar de fazer?

Conte com a SentrixIT para desenhar a infraestrutura por trás disso.

Habla con un especialista