Eventos de segurança
Análise das fontes integradas para identificar comportamentos e ocorrências que precisam de investigação.
Nossa equipe de SOC analisa eventos de segurança, identifica exposições e responde a incidentes em sinergia com a TI do cliente. O trabalho considera os ativos, os acessos e as prioridades da sua operação.

Explore the service structure and the possibilities for your environment.
Análise das fontes integradas para identificar comportamentos e ocorrências que precisam de investigação.
Identificação de configurações que ampliam a exposição do ambiente, com direcionamento para correção.
Acompanhamento de patches pendentes e versões afetadas por vulnerabilidades conhecidas nos ativos incluídos no escopo.
Análise de falhas de logon e eventos de acesso para investigar padrões suspeitos.
Acompanhamento de ataques identificados ou bloqueados pelos firewalls de borda integrados ao serviço.
Atuação nos incidentes em coordenação com a equipe interna, respeitando os procedimentos e as autorizações definidos.
Um evento precisa ser analisado junto do ativo afetado, da criticidade do sistema e do que está acontecendo no restante do ambiente. Esse contexto orienta a investigação e a resposta.
O projeto define as integrações, os acessos e as ações que podem ser executadas. Correções, mudanças e intervenções são coordenadas com a TI do cliente para acompanhar as necessidades da operação.
Mapeamos os ativos, os objetivos e as necessidades de acompanhamento.
Definimos a cobertura, os indicadores ou fontes de eventos e os procedimentos de atuação.
Levantamos permissões, ferramentas e conectividade, incluindo IPsec quando necessário.
Configuramos as integrações e validamos a coleta e o funcionamento do serviço.
Alinhamos contatos, responsabilidades e critérios de acionamento com a equipe interna.
Iniciamos o acompanhamento e a atuação conforme o escopo contratado.
Alguns pontos que vale alinhar no desenho do projeto.
Não. A equipe SentrixIT atua em sinergia com a TI do cliente, compartilhando o contexto necessário para investigar e responder aos incidentes.
As fontes e tecnologias são avaliadas no levantamento de requisitos e integrações, incluindo os eventos disponibilizados pelos firewalls de borda.
O acompanhamento identifica pendências e orienta a resposta. A execução de correções segue o escopo, as autorizações e as janelas de mudança acordadas.
A cobertura e os horários de atendimento do SOC são definidos na proposta, conforme a necessidade do cliente.
Count on SentrixIT to design the infrastructure behind it.