Plataforma unificada

xFabric Security Platform

Segurança orientada por IA para empresas em transformação.

Unifique a visibilidade, fortaleça as defesas e responda mais rápido em todo o seu ecossistema de nuvem — CSPM, SIEM, EDR, CNAPP e AI Sec em uma única plataforma, um único plano de controle, um único Fabric de segurança.

Plataforma enterprise

SaaS, dedicado, on-premise ou air-gapped

Cobertura global

Presença internacional com residência de dados por jurisdição

Auditado

ISO/IEC 27001, SOC 2 Type II, PCI-DSS

MITRE ATT&CK

Detecções mapeadas por tática e técnica

Por que a plataforma

Oito disciplinas de segurança em uma única plataforma, um único plano de controle

Um data fabric, um modelo de identidade e um motor de correlação. Integração nativa no lugar da justaposição de consoles, com a mesma política aplicada em todos os ambientes — operada pelo cliente ou por parceiros certificados.

< 60s

Do evento à detecção

Ingestão em streaming com correlação em memória e enriquecimento de inteligência de ameaças antes da emissão do alerta.

90%

Alertas triados por automação

Deduplicação, supressão de ruído e playbooks de resposta ativa executados com automação de alta fidelidade.

1 contrato

CSPM + SIEM + FW Log + XDR + SOAR + gestão

Licenciamento consolidado por ativo monitorado, sem módulos adicionais e sem cobrança por consulta.

Equipe de engenharia de produto em ambiente enterprise
Enablement técnico

Produto habilitado por quem entende o risco

Nossa engenharia habilita clientes e parceiros com arquitetura, integração, treinamento e suporte avançado. A plataforma entrega contexto, automação e evidência; a operação permanece com quem administra o ambiente.

  • Arquitetura de implantação com critérios de aceite
  • Integrações, playbooks e conectores validados
  • Suporte de produto e governança de roadmap

7.000+

Checks de compliance automatizados

1.2M

Eventos correlacionados por minuto

99,99%

Disponibilidade contratual

< 5 min

Do agente ao primeiro alerta

Dentro da plataforma

Um único console para todo o plano de controle de segurança

Executive SummaryAmpliar

Executive Summary

Risco corporativo, exposição financeira, decisões pendentes e confiança dos dados em uma visão executiva.

Oito disciplinas, uma plataforma, um plano de controle

Tudo o que a sua equipe usa hoje, unificado e correlacionado

xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint, automação de resposta SOAR, CNAPP e AI Sec operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.

7.000+ checks de postura multicloud

CSPM & Compliance

Postura de nuvem auditada continuamente

Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.

  • Multicloud nativo
  • Frameworks prontos
  • Severidade e priorização
  • Remediação guiada
7.000+
Checks nativos
5
Provedores suportados
20+
Frameworks de compliance
Ver capacidades completas
Correlação e retenção em escala de bilhões de eventos

SIEM Corporativo

Todo log, correlacionado e pesquisável

Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, investigação técnica e relatórios agendados por cliente ou unidade.

  • Coleta e normalização
  • Views analíticas
  • Correlação de eventos
  • Relatórios agendados
1.2M
EPS correlacionados
12+
Meses de retenção quente
150+
Relatórios prontos
Ver capacidades completas
Analisador universal de logs de firewall

FW Log Analyzer

Qualquer firewall, uma única linguagem de análise

Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.

  • Parsers por fabricante e firmware
  • Sessões reconstruídas
  • Análise de tráfego e política
  • Detecção de ameaça e exfiltração
10+
Fabricantes suportados
100K+
Sessões por segundo
< 1 min
Latência de análise
Ver capacidades completas
Plano de controle único para a rede

Gestão Centralizada

Uma política, milhares de dispositivos

Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.

  • Provisionamento em escala
  • Pacotes de política
  • ADOMs e segmentação
  • Workflow de aprovação
10k+
Dispositivos por instância
ADOMs isolados
1 clique
Rollback de política
Ver capacidades completas
Detecção e resposta em cada host

XDR & HIDS de Endpoint

Detecção e resposta em cada host

Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.

  • Agente multiplataforma
  • File Integrity Monitoring
  • Detecção de intrusão
  • Vulnerabilidades e SCA
6
Sistemas operacionais
3.5k+
Regras de detecção
< 2%
Consumo de CPU do agente
Ver capacidades completas
Orquestração, automação e resposta a incidentes

SOAR & Automação

Do alerta à contenção sem esperar por um humano

Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.

  • Playbooks como código
  • Triagem automatizada
  • Ações de contenção
  • Gestão de casos
90%
Alertas triados sem humano
< 5 min
Tempo médio de contenção
200+
Ações automatizadas prontas
Ver capacidades completas
Do código ao runtime em um único plano de controle

CNAPP

Proteção de aplicações nativas de nuvem, do commit ao runtime

Plataforma de proteção de aplicações nativas de nuvem que consolida CSPM, CIEM, CWPP, KSPM, IaC e varredura de imagens em um modelo de dados único. Cada workload em container, função serverless ou máquina virtual recebe postura, vulnerabilidade, identidade e comportamento de execução correlacionados no mesmo caminho de ataque.

  • Segurança de código a nuvem
  • Registro e imagens
  • Proteção de workload (CWPP)
  • Postura de Kubernetes (KSPM)
4
Camadas: código, IaC, imagem, runtime
100%
Workloads inventariados por conta
1
Modelo de dados único
Ver capacidades completas
Governança de IA, LLM evals e detecção assistida

AI Sec

Segurança e governança de IA no mesmo plano de controle

AI Sec cobre os dois lados da IA corporativa. De um lado, governança: inventário de modelos, agentes, casos de uso e fornecedores, com risco e controle mapeados para EU AI Act, ISO/IEC 42001, NIST AI RMF e ISO 27001, evidência arquivada e workflow de aprovação. Do outro, segurança operacional: LLM evals, detecção de shadow AI e triagem assistida sobre o mesmo modelo de dados que sustenta CSPM, SIEM, EDR e CNAPP.

  • Inventário de modelos, agentes e casos de uso
  • Risco e controle mapeados por framework
  • LLM evals e arena de comparação
  • Shadow AI e descoberta de agentes
20+
Frameworks e regulações de IA cobertos
100%
Decisões com evidência rastreável
0
Dado sensível enviado sem política
Ver capacidades completas
Risco cibernético traduzido para decisão executiva

CISO Desk

Do controle técnico ao impacto no negócio

Camada executiva da plataforma que consolida risco corporativo, exposição financeira, serviços críticos, tolerância, decisões e evidências em uma visão preparada para CISO, comitê e conselho.

  • Executive Summary
  • Business Risks
  • Financial Exposure
  • Risk Tolerance
1
Visão executiva consolidada
100%
Decisões com rastreabilidade
24x7
Atualização do contexto de risco
Ver capacidades completas
Arquitetura

Como os dados percorrem a plataforma

Coleta sem agente na nuvem, agentes leves nos hosts e ingestão de syslog/netflow na rede. Tudo converge para um data fabric único, correlacionado por regras e enriquecido com inteligência de ameaças antes de virar alerta, evidência ou ação de resposta.

  1. 01

    Coleta

    APIs de nuvem sem agente, agentes de host, syslog, NetFlow e webhooks.

  2. 02

    Normalização

    Parsers e decoders versionados convertem tudo em um modelo de dados único de evento.

  3. 03

    Correlação

    Regras, janelas temporais, enriquecimento de IOC e mapeamento ATT&CK.

  4. 04

    Detecção

    Alertas priorizados por severidade, exposição e criticidade do ativo.

  5. 05

    Resposta

    Playbooks, resposta ativa no host, bloqueio na rede e ticket automático.

  6. 06

    Evidência

    Retenção íntegra, relatório agendado e trilha pronta para auditoria.

Cobertura

Uma superfície de defesa contínua, da conta de nuvem ao processo em execução

Postura multicloud
Log management
Detecção de ameaças
Resposta automatizada
Compliance contínuo
Gestão de dispositivos
Hardening e SCA
Visibilidade multi-ambiente
Fontes de dados e integrações

Integração nativa com o parque tecnológico existente

Nuvem

  • AWS Organizations
  • Azure / Entra ID
  • Google Cloud
  • Microsoft 365
  • Oracle Cloud

Rede e perímetro

  • Firewalls NGFW
  • Switches e roteadores
  • VPN e SD-WAN
  • Proxy e WAF
  • NetFlow / IPFIX

Containers e workloads

  • Kubernetes / EKS / AKS / GKE
  • Docker runtime
  • Registries de imagem
  • Terraform e IaC
  • Pipelines CI/CD

Endpoints e servidores

  • Linux (RHEL, Debian, SUSE)
  • Windows Server e Client
  • macOS
  • AIX e Solaris
  • Nós Kubernetes

Identidade

  • SAML 2.0 e OIDC
  • Active Directory / LDAP
  • MFA e SSO corporativo
  • SCIM para provisionamento
  • RBAC granular

Saídas e automação

  • Security Hub (ASFF)
  • OCSF e data lake
  • SIEM de terceiros
  • Ticketing e ITSM
  • Webhooks, e-mail e chat
Compliance

Evidência contínua para os frameworks exigidos pela sua auditoria

Cada controle é mapeado para checks executáveis, com histórico de conformidade, exceções documentadas e exportação pronta para auditoria. A trilha é escriturada em ledger blockchain, com hash encadeado e carimbo de tempo, assegurando a cadeia de custódia da evidência, do tratamento e de todo o ciclo de gestão de postura.

Center for Internet SecurityCIS BenchmarksISO / IECISO/IEC 27001PCI Security Standards CouncilPCI-DSS 4.0SOC 2SOC 2NISTNIST SP 800-53 Rev. 5NISTNIST CSF 2.0U.S. Department of Health and Human ServicesHIPAA Security RuleGDPRGDPRLGPDLGPDFedRAMPFedRAMPCentro Criptológico Nacional — ENSENS (RD 311/2022)MITRE ATT&CKMITRE ATT&CK
MITRE ATT&CK

Detecções mapeadas por tática, do acesso inicial ao impacto

Acesso inicial
Phishing, exploração de serviço exposto, credencial válida
Execução
Interpretador de comando, tarefa agendada, serviço malicioso
Persistência
Conta criada, chave de registro, cron e unidade systemd
Escalada de privilégio
SUID, token, política IAM excessivamente permissiva
Evasão de defesa
Limpeza de log, rootkit, desativação de agente
Acesso a credenciais
Dump de memória, chave em texto claro, brute force
Descoberta
Enumeração de conta, varredura de rede, metadata da nuvem
Movimento lateral
Sessão remota, SMB, uso indevido de chave SSH
Exfiltração
Transferência anômala, bucket público, canal C2
Impacto
Ransomware, destruição de dados, alteração de política
Mercados

Requisitos regulatórios traduzidos em controles operacionais

Serviços financeiros

Serviços financeiros

PCI-DSS 4.0, Resolução BACEN 4.893 e SOX, com trilha de acesso a dados de cartão e correlação de fraude.

Saúde

Saúde

HIPAA e LGPD com FIM em sistemas de prontuário, controle de acesso a dados sensíveis e retenção auditável.

Governo e setor público

Governo e setor público

Operação air-gapped, soberania de dados, alinhamento a ENS/NIST e segregação por órgão.

Energia e utilities

Energia e utilities

Monitoramento de OT/SCADA, segmentação IEC 62443 e gestão centralizada de política nas subestações.

Tecnologia e SaaS

Tecnologia e SaaS

Postura multicloud contínua, segurança de containers e evidência automatizada para SOC 2 Type II.

Varejo e e-commerce

Varejo e e-commerce

Proteção do ambiente de cartão, análise de log de aplicação e resposta rápida em pico sazonal.

Indústria e logística

Indústria e logística

Visibilidade de chão de fábrica, inventário de ativos legados e continuidade operacional.

Mineração

Mineração

Visibilidade unificada de IT e OT em mina, usina e porto, com detecção de anomalia em SCADA e continuidade produtiva.

Óleo e gás

Óleo e gás

Monitoramento contínuo de redes de controle industrial e corporativa em plataformas, refinarias e pipelines.

Aeroespacial

Aeroespacial

Gestão de risco da cadeia de suprimentos, proteção de propriedade intelectual e conformidade com padrões aeroespaciais.

PME

PME

Segurança acessível para médias empresas: visibilidade unificada, automação e evidência de controles sem ampliar a pilha de ferramentas.

Marítimo

Marítimo

Visibilidade de redes de navegação e portos, detecção de intrusão em ambientes embarcados e alinhamento a códigos internacionais.

Agricultura

Agricultura

Inventário de dispositivos IoT e sensores agrícolas, proteção de dados de produtividade e continuidade nas safras.

Telecom

Telecom

Segurança de redes 5G, infraestrutura de fibra e operadoras, com visibilidade de BSS/OSS e proteção de dados de assinantes.

Seguros

Seguros

Proteção de dados de apólices e sinistros, prevenção de fraude digital e resiliência de plataformas de distribuição e atendimento.

Hotelaria e turismo

Hotelaria e turismo

Proteção de dados de hóspedes e meios de pagamento, PMS e fechaduras conectadas, com continuidade de operação em alta temporada.

Farmacêutico

Farmacêutico

Integridade de dados de ensaio clínico e produção GxP, rastreabilidade de acesso e proteção de propriedade intelectual.

Educação e pesquisa

Educação e pesquisa

Redes abertas de campus, identidade em escala para alunos e docentes e proteção de produção acadêmica.

Militar e defesa

Militar e defesa

Monitoramento de APTs, segmentação de redes classificadas, cadeia de custódia de evidências e conformidade com frameworks de segurança nacional.

Grandes empresas

Grandes empresas

Visibilidade unificada de multicloud, endpoints e identidade, com evidência de controles e resposta coordenada em escala corporativa.

Segurança pública

Segurança pública

Disponibilidade contínua de sistemas de missão crítica, cadeia de custódia digital e proteção de dados de cidadãos e vítimas.

Transportes

Transportes

Segurança de frotas conectadas, sinalização, bilhetagem digital e logística urbana com continuidade de mobilidade.

Modelos de implantação

SaaS, dedicado, on-premise ou air-gapped

SaaS multi-tenant

Onboarding no mesmo dia, atualizações contínuas e região de dados no Brasil ou exterior.

Instância dedicada

Tenant isolado com janela de manutenção própria e chaves de criptografia dedicadas.

On-premise

Deploy no seu datacenter ou nuvem privada, com os dados nunca saindo do perímetro.

Air-gapped

Operação sem conectividade externa, com atualização de assinaturas por mídia controlada.

Presença global

Infraestrutura Global da xFabric

A Nuvem xFabric abrange 123 Zonas de Disponibilidade em 39 Regiões Geográficas, com planos anunciados para mais 32 Zonas de Disponibilidade. Coleta local, retenção na jurisdição exigida pelo regulador e o mesmo plano de controle disponível para clientes e parceiros em cada país.

Residência de dados
Definida por tenant ou unidade de negócio. Logs, evidências e backups permanecem na região escolhida.
SLA contratual
SLA de produto por severidade, com escalonamento técnico e registro auditável de cada caso.

Pontos de engenharia

  • São Paulo, BR
  • Florianópolis, BR
  • Austin, US

Idiomas de atendimento

  • Português
  • English
  • Español

39 regiões geográficas · 123 zonas de disponibilidade

Américas

  • N. Virginiaus-east-1
  • Ohious-east-2
  • N. Californiaus-west-1
  • Oregonus-west-2
  • Canada Centralca-central-1
  • Calgaryca-west-1
  • São Paulosa-east-1
  • Mexico Centralmx-central-1

EMEA

  • Irelandeu-west-1
  • Londoneu-west-2
  • Pariseu-west-3
  • Frankfurteu-central-1
  • Zuricheu-central-2
  • Stockholmeu-north-1
  • Milaneu-south-1
  • Spaineu-south-2
  • Tel Avivil-central-1
  • Bahrainme-south-1
  • UAEme-central-1
  • Cape Townaf-south-1

Ásia-Pacífico

  • Mumbaiap-south-1
  • Hyderabadap-south-2
  • Tokyoap-northeast-1
  • Seoulap-northeast-2
  • Osakaap-northeast-3
  • Singaporeap-southeast-1
  • Sydneyap-southeast-2
  • Jakartaap-southeast-3
  • Melbourneap-southeast-4
  • Malaysiaap-southeast-5
  • Thailandap-southeast-7
  • Hong Kongap-east-1

China

  • Beijingcn-north-1
  • Ningxiacn-northwest-1

Certificações e conformidade

ISO/IEC 27001ISO/IEC 27017SOC 2 Type IIPCI-DSS Level 1GDPRLGPDCSA STARNIST CSF 2.0
Inteligência e conteúdo

Pesquisa técnica aplicada ao produto

Relatório global de ameaças

Panorama anual de ataques a nuvem e identidade

Técnicas mais observadas, tempo médio de breakout e a evolução das campanhas contra ambientes multicloud.

Solicitar acesso

Guia técnico

De CSPM a XDR: arquitetura de referência

Como estruturar coleta, retenção e resposta em ambientes multirregião sem duplicação de telemetria.

Solicitar acesso

Sessão executiva

Exercício executivo de decisão técnica

Sessão executiva de 90 minutos para mapear risco, controle e evidência no plano de controle.

Solicitar acesso

Avalie a xFabric no seu próprio ambiente

Prova de conceito de 14 dias com escopo definido em conjunto, onboarding das suas contas de nuvem e acompanhamento de engenharia dedicada, com resultados medidos em cobertura, tempo de detecção e redução de exposição.