SOC como serviço
SOC como serviço
Um centro de operações de segurança com equipe completa vigiando o seu parque 24 horas por dia, sem o custo e o peso de contratação de construir um do zero.

Visão geral
Um Centro de Operações de Segurança (SOC) é a equipe e o ferramental que monitoram continuamente o seu ambiente em busca de ataques, interpretam o que os alertas realmente significam e conduzem a resposta antes que uma intrusão vire uma violação. O SOC como serviço entrega essa capacidade por assinatura: nossos analistas, nossa engenharia de detecção e nossa plataforma vigiando seus endpoints, sua nuvem, suas identidades e sua rede 24h/7. Montar um SOC interno significa contratar pelo menos seis analistas para cobrir uma escala 24h/7, licenciar um SIEM e depois manter as detecções atualizadas à medida que as táticas dos atacantes mudam. A maioria das organizações obtém uma cobertura melhor, e mais rápido, terceirizando a escala de plantão e mantendo a titularidade das decisões.
Metodologia & Padrões
As detecções são mapeadas ao MITRE ATT&CK para que a cobertura seja mensurável em vez de presumida, e a triagem segue o ciclo de vida de tratamento de incidentes do NIST SP 800-61. As fontes de log, a retenção e as severidades dos alertas são acordadas antecipadamente com base no seu perfil de risco, e reportamos o tempo médio de detecção (MTTD) e o tempo médio de resposta (MTTR) em vez de contagens brutas de alertas.
O que está incluído
O que você recebe
Perguntas Frequentes
Eles se sobrepõem bastante e muitas vezes são vendidos de forma intercambiável. O SOC é a função mais ampla: monitoramento, triagem, caça a ameaças, relatórios e cobertura de todo o seu parque. O MDR costuma ser mais restrito e mais orientado a produto, focado em detectar e responder a ameaças em telemetrias específicas, como os endpoints. Se você precisa de alguém que assuma toda a função de operações de segurança, isso é SOC como serviço; se precisa de detecção e resposta rápidas acopladas a uma equipe existente, o MDR costuma bastar.
Para a maioria das organizações, sim, e com folga. Uma escala 24h/7 exige cerca de seis analistas antes mesmo de contar um gerente de SOC, um engenheiro de detecção, o licenciamento do SIEM e o custo contínuo de manter as detecções atualizadas. A assinatura dilui esse custo entre vários clientes. Construir internamente passa a fazer sentido em grande escala ou quando a regulação exige que a função esteja dentro da sua própria organização.
Não, nós a ampliamos. Assumimos o peso do monitoramento e da triagem 24h/7, que é a parte mais difícil de dimensionar e a que mais desgasta as pessoas. Sua equipe mantém a titularidade das decisões de risco, da remediação e do contexto de negócio, onde o conhecimento interno é insubstituível.
Um onboarding típico leva de duas a quatro semanas: descoberta e conexão das fontes de log, ajuste da linha de base ao seu ambiente, definição dos caminhos de escalonamento e dos runbooks, e então uma operação paralela monitorada antes de entrarmos em produção. Um onboarding emergencial é possível se você já estiver em meio a um incidente.
Fazemos a triagem primeiro, para que você não seja acordado por um falso positivo. Os incidentes confirmados seguem o caminho de escalonamento acordado no onboarding, o que normalmente significa contato imediato em caso de severidade crítica, ações de contenção que estamos pré-autorizados a executar e um resumo de triagem por escrito para que sua equipe assuma o caso com todo o contexto.
No mínimo, endpoint (EDR), identidade (Entra ID / Okta / Active Directory) e plano de controle da nuvem (AWS CloudTrail, Azure Activity, GCP Audit). Logs de rede, de segurança de e-mail e de auditoria de SaaS melhoram significativamente a cobertura. Durante o onboarding mapeamos o que você tem em relação ao MITRE ATT&CK e dizemos com honestidade onde estão os pontos cegos.