Saltar para o conteúdo principal

Gestão e suporte

SOC e MDR 24x7 para empresas

Monitorizamos, analisamos e respondemos. Não entregamos um painel de alertas: entregamos decisões técnicas e intervenções na tua infraestrutura.

Solicitar avaliação de segurança

O ponto de partida

Um alerta sem ninguém que o interprete não protege ninguém

Muitas empresas já geram sinais de segurança: o antivírus emite avisos, a firewall regista tráfego, o Microsoft 365 deteta acessos anómalos. O problema é que esses sinais chegam dispersos, sem contexto e sem ninguém que os analise de forma contínua. Quando o incidente ocorre de madrugada ou ao fim de semana, a diferença entre um susto e uma paragem de vários dias é o tempo que decorre até alguém agir.

  • Alertas distribuídos por várias consolas que ninguém analisa de forma sistemática.
  • Falta de visibilidade sobre acessos e identidades comprometidas.
  • Deteção tardia de movimentos laterais dentro da rede.
  • Ausência de um procedimento de contenção e escalamento.
  • Incidentes fora do horário sem ninguém de prevenção.
  • Dificuldade em reconstituir o que aconteceu após um incidente.
  • Requisitos de clientes, seguradoras ou regulamentação que exigem vigilância contínua.

A nossa resposta

Deteção, análise e resposta com uma equipa de suporte

O serviço recolhe telemetria dos sistemas abrangidos —endpoints, servidores, firewalls, plataformas cloud e identidades—, correlaciona os dados e gera deteções. Quando uma deteção é relevante, a equipa técnica analisa-a, descarta o ruído, determina o alcance e executa ou coordena a resposta: isolar um equipamento, bloquear uma conta, interromper uma comunicação ou escalar para o responsável do cliente de acordo com o procedimento acordado. Cada intervenção fica registada e é incluída em relatórios periódicos.

Detetar um ataque já não depende apenas de ter antivírus. Depende de recolher sinais dos sistemas certos, relacioná-los entre si e contar com alguém capaz de decidir e agir quando surge algo relevante, também fora do horário de expediente.

Benefícios

O que ganha com SOC e MDR geridos

Vigilância contínua

Cobertura 24x7 dos sistemas abrangidos, com equipa técnica de prevenção para incidentes críticos fora do horário.

Menos ruído, mais sinal

A equipa filtra falsos positivos e só escala o que realmente exige uma decisão do cliente.

Resposta, não apenas aviso

Contenção em endpoints, contas e comunicações de acordo com o procedimento acordado com a empresa.

Visão unificada

Endpoints, servidores, rede, cloud e identidades analisados em conjunto, não separadamente.

Evidências e rastreabilidade

Registo de deteções, análises e intervenções, útil para auditorias, seguros e requisitos de clientes.

Integração com a sua infraestrutura

Quem monitoriza conhece a sua rede, os seus servidores e as suas cópias de segurança, o que acelera qualquer resposta.

Como trabalhamos

Do ruído dos alertas a um serviço de deteção e resposta

  1. 01

    1. Âmbito e fontes

    Definimos que sistemas são integrados no serviço: endpoints, servidores, firewalls, cloud e identidades.

  2. 02

    2. Implementação e telemetria

    Instalamos os agentes necessários e ligamos as fontes de eventos, ajustando a recolha a cada ambiente.

  3. 03

    3. Ajuste das deteções

    Adaptamos regras e limiares ao funcionamento real da empresa para reduzir falsos positivos.

  4. 04

    4. Procedimento de resposta

    Acordamos o que a Seintec pode fazer de forma autónoma, o que deve ser escalado, a quem e em que prazos.

  5. 05

    5. Operação e melhoria

    Monitorização contínua, análise de incidentes, relatórios periódicos e ajustes com base nas lições aprendidas.

O que inclui

Capacidades do serviço

Monitorização de endpoints
Telemetria de EDR/XDR sobre postos de trabalho e servidores: processos, persistência, comportamento e ransomware.
Segurança de identidades
Deteção de acessos anómalos, autenticações suspeitas e alterações de privilégios no Microsoft 365 e no Entra ID.
Eventos de rede e perímetro
Análise de registos de firewall, VPN e comunicações para destinos maliciosos conhecidos.
Correlação e análise
Correlação de eventos de diferentes fontes para identificar cadeias de ataque, não ocorrências isoladas.
Contenção
Isolamento de equipamentos, bloqueio de contas e corte de comunicações de acordo com o procedimento acordado.
Escalonamento e comunicação
Canal definido com os responsáveis do cliente, com critérios claros de gravidade e prazos.
Reporting
Relatórios periódicos com deteções, ações realizadas, tendências e recomendações de melhoria.
Recuperação coordenada
Quando o incidente o exige, a resposta é coordenada com as áreas de backup, disaster recovery e sistemas.

Porquê a Seintec

Resultados, não promessas

  • A mesma equipa que monitoriza conhece e opera a infraestrutura, o que reduz o tempo de resposta.
  • Definimos por escrito o que se deteta, a que se responde e o que se encaminha para o nível superior: sem promessas genéricas.
  • Ajustamos as deteções ao funcionamento real de cada empresa para evitar a fadiga de alertas.
  • A resposta pode apoiar-se em cópias de segurança e planos de recuperação geridos por nós.

Perguntas frequentes

O que nos perguntam antes de começar

¿Qual é a diferença entre SOC, MDR, EDR, XDR e SIEM?
O EDR é a tecnologia que monitoriza os endpoints; o XDR alarga essa visão a mais fontes (rede, cloud, identidades); o SIEM centraliza e correlaciona registos; o SOC é a equipa humana e os procedimentos que analisam tudo isso; e o MDR é o serviço gerido que, além de detetar, responde. A Seintec presta o serviço gerido com recurso a essas tecnologias.
¿O serviço atua de forma autónoma nos nossos sistemas?
Apenas dentro dos limites que acordarmos por escrito. É habitual autorizar ações imediatas de contenção (isolar um equipamento, bloquear uma conta) e remeter as restantes decisões para o responsável do cliente.
¿É adequado para médias empresas ou apenas para grandes organizações?
O âmbito é dimensionado em função do número de endpoints, servidores e fontes incluídas, pelo que uma média empresa pode dispor de deteção e resposta sem criar uma equipa de segurança própria.
¿Cumpre os requisitos dos nossos clientes ou do nosso seguro?
O serviço assegura monitorização contínua, procedimentos documentados e evidências de atuação, que são os elementos habitualmente solicitados. A avaliação final da conformidade cabe sempre à entidade que a exige.

¿Tem dúvidas sobre algum termo técnico? Consulte o Glossário IT

Próximo passo

Solicite uma avaliação de segurança

Analisamos o que está atualmente a ser monitorizado na sua empresa, o que fica de fora e o que seria necessário para detetar e conter um incidente a tempo.