Gestão e suporte
SOC e MDR 24x7 para empresas
Monitorizamos, analisamos e respondemos. Não entregamos um painel de alertas: entregamos decisões técnicas e intervenções na tua infraestrutura.
Solicitar avaliação de segurançaO ponto de partida
Um alerta sem ninguém que o interprete não protege ninguém
Muitas empresas já geram sinais de segurança: o antivírus emite avisos, a firewall regista tráfego, o Microsoft 365 deteta acessos anómalos. O problema é que esses sinais chegam dispersos, sem contexto e sem ninguém que os analise de forma contínua. Quando o incidente ocorre de madrugada ou ao fim de semana, a diferença entre um susto e uma paragem de vários dias é o tempo que decorre até alguém agir.
- Alertas distribuídos por várias consolas que ninguém analisa de forma sistemática.
- Falta de visibilidade sobre acessos e identidades comprometidas.
- Deteção tardia de movimentos laterais dentro da rede.
- Ausência de um procedimento de contenção e escalamento.
- Incidentes fora do horário sem ninguém de prevenção.
- Dificuldade em reconstituir o que aconteceu após um incidente.
- Requisitos de clientes, seguradoras ou regulamentação que exigem vigilância contínua.
A nossa resposta
Deteção, análise e resposta com uma equipa de suporte
O serviço recolhe telemetria dos sistemas abrangidos —endpoints, servidores, firewalls, plataformas cloud e identidades—, correlaciona os dados e gera deteções. Quando uma deteção é relevante, a equipa técnica analisa-a, descarta o ruído, determina o alcance e executa ou coordena a resposta: isolar um equipamento, bloquear uma conta, interromper uma comunicação ou escalar para o responsável do cliente de acordo com o procedimento acordado. Cada intervenção fica registada e é incluída em relatórios periódicos.
Detetar um ataque já não depende apenas de ter antivírus. Depende de recolher sinais dos sistemas certos, relacioná-los entre si e contar com alguém capaz de decidir e agir quando surge algo relevante, também fora do horário de expediente.
Benefícios
O que ganha com SOC e MDR geridos
Vigilância contínua
Cobertura 24x7 dos sistemas abrangidos, com equipa técnica de prevenção para incidentes críticos fora do horário.
Menos ruído, mais sinal
A equipa filtra falsos positivos e só escala o que realmente exige uma decisão do cliente.
Resposta, não apenas aviso
Contenção em endpoints, contas e comunicações de acordo com o procedimento acordado com a empresa.
Visão unificada
Endpoints, servidores, rede, cloud e identidades analisados em conjunto, não separadamente.
Evidências e rastreabilidade
Registo de deteções, análises e intervenções, útil para auditorias, seguros e requisitos de clientes.
Integração com a sua infraestrutura
Quem monitoriza conhece a sua rede, os seus servidores e as suas cópias de segurança, o que acelera qualquer resposta.
Como trabalhamos
Do ruído dos alertas a um serviço de deteção e resposta
- 01
1. Âmbito e fontes
Definimos que sistemas são integrados no serviço: endpoints, servidores, firewalls, cloud e identidades.
- 02
2. Implementação e telemetria
Instalamos os agentes necessários e ligamos as fontes de eventos, ajustando a recolha a cada ambiente.
- 03
3. Ajuste das deteções
Adaptamos regras e limiares ao funcionamento real da empresa para reduzir falsos positivos.
- 04
4. Procedimento de resposta
Acordamos o que a Seintec pode fazer de forma autónoma, o que deve ser escalado, a quem e em que prazos.
- 05
5. Operação e melhoria
Monitorização contínua, análise de incidentes, relatórios periódicos e ajustes com base nas lições aprendidas.
O que inclui
Capacidades do serviço
- Monitorização de endpoints
- Telemetria de EDR/XDR sobre postos de trabalho e servidores: processos, persistência, comportamento e ransomware.
- Segurança de identidades
- Deteção de acessos anómalos, autenticações suspeitas e alterações de privilégios no Microsoft 365 e no Entra ID.
- Eventos de rede e perímetro
- Análise de registos de firewall, VPN e comunicações para destinos maliciosos conhecidos.
- Correlação e análise
- Correlação de eventos de diferentes fontes para identificar cadeias de ataque, não ocorrências isoladas.
- Contenção
- Isolamento de equipamentos, bloqueio de contas e corte de comunicações de acordo com o procedimento acordado.
- Escalonamento e comunicação
- Canal definido com os responsáveis do cliente, com critérios claros de gravidade e prazos.
- Reporting
- Relatórios periódicos com deteções, ações realizadas, tendências e recomendações de melhoria.
- Recuperação coordenada
- Quando o incidente o exige, a resposta é coordenada com as áreas de backup, disaster recovery e sistemas.
Porquê a Seintec
Resultados, não promessas
- A mesma equipa que monitoriza conhece e opera a infraestrutura, o que reduz o tempo de resposta.
- Definimos por escrito o que se deteta, a que se responde e o que se encaminha para o nível superior: sem promessas genéricas.
- Ajustamos as deteções ao funcionamento real de cada empresa para evitar a fadiga de alertas.
- A resposta pode apoiar-se em cópias de segurança e planos de recuperação geridos por nós.
Perguntas frequentes
O que nos perguntam antes de começar
- ¿Qual é a diferença entre SOC, MDR, EDR, XDR e SIEM?
- O EDR é a tecnologia que monitoriza os endpoints; o XDR alarga essa visão a mais fontes (rede, cloud, identidades); o SIEM centraliza e correlaciona registos; o SOC é a equipa humana e os procedimentos que analisam tudo isso; e o MDR é o serviço gerido que, além de detetar, responde. A Seintec presta o serviço gerido com recurso a essas tecnologias.
- ¿O serviço atua de forma autónoma nos nossos sistemas?
- Apenas dentro dos limites que acordarmos por escrito. É habitual autorizar ações imediatas de contenção (isolar um equipamento, bloquear uma conta) e remeter as restantes decisões para o responsável do cliente.
- ¿É adequado para médias empresas ou apenas para grandes organizações?
- O âmbito é dimensionado em função do número de endpoints, servidores e fontes incluídas, pelo que uma média empresa pode dispor de deteção e resposta sem criar uma equipa de segurança própria.
- ¿Cumpre os requisitos dos nossos clientes ou do nosso seguro?
- O serviço assegura monitorização contínua, procedimentos documentados e evidências de atuação, que são os elementos habitualmente solicitados. A avaliação final da conformidade cabe sempre à entidade que a exige.
¿Tem dúvidas sobre algum termo técnico? Consulte o Glossário IT
Serviços relacionados
Cibersegurança
Protegemos a sua empresa para que nunca pare.
Ver serviçoAntivírus Endpoint
Proteção profissional para computadores e servidores, gerida e monitorizada pela Seintec.
Ver serviçoBackup
Faça cópias de segurança dos seus dados na nuvem de forma privada e protegida.
Ver serviçoRecuperação de Desastres
Dados acessíveis em menos de 4 horas.
Ver serviçoPróximo passo
Solicite uma avaliação de segurança
Analisamos o que está atualmente a ser monitorizado na sua empresa, o que fica de fora e o que seria necessário para detetar e conter um incidente a tempo.
