CLOUD · CONNECTIVITY · CONTINUITY
SOLUTIONS
SOC

Segurança acompanhada com contexto e resposta.

Nossa equipe de SOC analisa eventos de segurança, identifica exposições e responde a incidentes em sinergia com a TI do cliente. O trabalho considera os ativos, os acessos e as prioridades da sua operação.

Ilustração 3D de SOC em branco, grafite e vermelho
Da identificação à atuação coordenada.As fontes de eventos, os procedimentos e as permissões de resposta são alinhados com sua equipe durante a implantação.
What is included

The resources that sustain operations.

Explore the service structure and the possibilities for your environment.

Eventos de segurança

Análise das fontes integradas para identificar comportamentos e ocorrências que precisam de investigação.

Configurações inseguras

Identificação de configurações que ampliam a exposição do ambiente, com direcionamento para correção.

Patches e CVEs publicados

Acompanhamento de patches pendentes e versões afetadas por vulnerabilidades conhecidas nos ativos incluídos no escopo.

Falhas de autenticação

Análise de falhas de logon e eventos de acesso para investigar padrões suspeitos.

Eventos dos firewalls

Acompanhamento de ataques identificados ou bloqueados pelos firewalls de borda integrados ao serviço.

Resposta junto à TI

Atuação nos incidentes em coordenação com a equipe interna, respeitando os procedimentos e as autorizações definidos.

How it works

A resposta considera o impacto sobre o negócio.

Um evento precisa ser analisado junto do ativo afetado, da criticidade do sistema e do que está acontecendo no restante do ambiente. Esse contexto orienta a investigação e a resposta.

O projeto define as integrações, os acessos e as ações que podem ser executadas. Correções, mudanças e intervenções são coordenadas com a TI do cliente para acompanhar as necessidades da operação.

From project to operations

A staged deployment.

01

Requisitos

Mapeamos os ativos, os objetivos e as necessidades de acompanhamento.

02

Projeto

Definimos a cobertura, os indicadores ou fontes de eventos e os procedimentos de atuação.

03

Acessos e integrações

Levantamos permissões, ferramentas e conectividade, incluindo IPsec quando necessário.

04

Deployment

Configuramos as integrações e validamos a coleta e o funcionamento do serviço.

05

Entrega

Alinhamos contatos, responsabilidades e critérios de acionamento com a equipe interna.

06

Operação

Iniciamos o acompanhamento e a atuação conforme o escopo contratado.

Frequently asked questions

Antes de decidir.

Alguns pontos que vale alinhar no desenho do projeto.

O SOC substitui a equipe interna de TI?

Não. A equipe SentrixIT atua em sinergia com a TI do cliente, compartilhando o contexto necessário para investigar e responder aos incidentes.

Os firewalls existentes podem ser integrados?

As fontes e tecnologias são avaliadas no levantamento de requisitos e integrações, incluindo os eventos disponibilizados pelos firewalls de borda.

A aplicação de patches é automática?

O acompanhamento identifica pendências e orienta a resposta. A execução de correções segue o escopo, as autorizações e as janelas de mudança acordadas.

O atendimento é 24/7?

A cobertura e os horários de atendimento do SOC são definidos na proposta, conforme a necessidade do cliente.

Solutions that connect

Complete your environment.

Your next project

What your operation
cannot afford to stop doing?

Count on SentrixIT to design the infrastructure behind it.

Talk to a specialist