Skip to content

Confiável no Reino Unido, EUA, UE e Índia - resposta a incidentes 24/7.

SOC como serviço

SOC como serviço

Um centro de operações de segurança com equipe completa vigiando o seu parque 24 horas por dia, sem o custo e o peso de contratação de construir um do zero.

Testes manuais por especialistasRelatórios executivosOrientação de remediaçãoReteste & atestaçãoAnálise de FirmwareTestes de Hardware
SOC como serviço

Visão geral

Um Centro de Operações de Segurança (SOC) é a equipe e o ferramental que monitoram continuamente o seu ambiente em busca de ataques, interpretam o que os alertas realmente significam e conduzem a resposta antes que uma intrusão vire uma violação. O SOC como serviço entrega essa capacidade por assinatura: nossos analistas, nossa engenharia de detecção e nossa plataforma vigiando seus endpoints, sua nuvem, suas identidades e sua rede 24h/7. Montar um SOC interno significa contratar pelo menos seis analistas para cobrir uma escala 24h/7, licenciar um SIEM e depois manter as detecções atualizadas à medida que as táticas dos atacantes mudam. A maioria das organizações obtém uma cobertura melhor, e mais rápido, terceirizando a escala de plantão e mantendo a titularidade das decisões.

Metodologia & Padrões

As detecções são mapeadas ao MITRE ATT&CK para que a cobertura seja mensurável em vez de presumida, e a triagem segue o ciclo de vida de tratamento de incidentes do NIST SP 800-61. As fontes de log, a retenção e as severidades dos alertas são acordadas antecipadamente com base no seu perfil de risco, e reportamos o tempo médio de detecção (MTTD) e o tempo médio de resposta (MTTR) em vez de contagens brutas de alertas.

O que está incluído

Monitoramento, triagem e escalonamento 24h/7/365 por analistas nomeados
Implantação, ajuste e engenharia de detecção de SIEM mapeados ao MITRE ATT&CK
Integração de fontes de log em endpoints, nuvem, identidade e rede
Enriquecimento com inteligência de ameaças e caça proativa a ameaças
Triagem de alertas que elimina os falsos positivos antes que cheguem até você
Caminhos de escalonamento definidos e um runbook de resposta acordado

O que você recebe

Um painel de SOC ao vivo com o status de monitoramento e resposta
Relatórios mensais sobre detecções, MTTD/MTTR e lacunas de cobertura
Notificações de incidentes com contexto de triagem e ações recomendadas
Mapa de cobertura de detecção em relação ao MITRE ATT&CK
Revisão trimestral do serviço com um plano de ajuste e melhoria
Padrões do SetorRelatórios ExecutivosOrientação de RemediaçãoReteste IncluídoCarta de AtestaçãoSem Despejos de Scanner

Perguntas Frequentes

Eles se sobrepõem bastante e muitas vezes são vendidos de forma intercambiável. O SOC é a função mais ampla: monitoramento, triagem, caça a ameaças, relatórios e cobertura de todo o seu parque. O MDR costuma ser mais restrito e mais orientado a produto, focado em detectar e responder a ameaças em telemetrias específicas, como os endpoints. Se você precisa de alguém que assuma toda a função de operações de segurança, isso é SOC como serviço; se precisa de detecção e resposta rápidas acopladas a uma equipe existente, o MDR costuma bastar.

Para a maioria das organizações, sim, e com folga. Uma escala 24h/7 exige cerca de seis analistas antes mesmo de contar um gerente de SOC, um engenheiro de detecção, o licenciamento do SIEM e o custo contínuo de manter as detecções atualizadas. A assinatura dilui esse custo entre vários clientes. Construir internamente passa a fazer sentido em grande escala ou quando a regulação exige que a função esteja dentro da sua própria organização.

Não, nós a ampliamos. Assumimos o peso do monitoramento e da triagem 24h/7, que é a parte mais difícil de dimensionar e a que mais desgasta as pessoas. Sua equipe mantém a titularidade das decisões de risco, da remediação e do contexto de negócio, onde o conhecimento interno é insubstituível.

Um onboarding típico leva de duas a quatro semanas: descoberta e conexão das fontes de log, ajuste da linha de base ao seu ambiente, definição dos caminhos de escalonamento e dos runbooks, e então uma operação paralela monitorada antes de entrarmos em produção. Um onboarding emergencial é possível se você já estiver em meio a um incidente.

Fazemos a triagem primeiro, para que você não seja acordado por um falso positivo. Os incidentes confirmados seguem o caminho de escalonamento acordado no onboarding, o que normalmente significa contato imediato em caso de severidade crítica, ações de contenção que estamos pré-autorizados a executar e um resumo de triagem por escrito para que sua equipe assuma o caso com todo o contexto.

No mínimo, endpoint (EDR), identidade (Entra ID / Okta / Active Directory) e plano de controle da nuvem (AWS CloudTrail, Azure Activity, GCP Audit). Logs de rede, de segurança de e-mail e de auditoria de SaaS melhoram significativamente a cobertura. Durante o onboarding mapeamos o que você tem em relação ao MITRE ATT&CK e dizemos com honestidade onde estão os pontos cegos.

Fale hoje mesmo com um especialista em segurança

Um teste de invasão, uma auditoria ou monitoramento 24/7: nossa equipe está pronta no Reino Unido, EUA, UE e Índia.