Plataforma

Seis disciplinas. Um plano de controle.

xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint e automação de resposta SOAR operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.

600+ checks de postura multicloud

CSPM & Compliance

Postura de nuvem auditada continuamente

Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.

600+
Checks nativos
5
Provedores suportados
20+
Frameworks de compliance
Modo de coleta
Sem agente, via API do provedor
Permissão exigida
Read-only / SecurityAudit
Escopo
Organização, conta, região, tag
Frequência mínima
Contínua (event-driven)

Multicloud nativo

AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com centenas de checks por provedor e suporte a organizações, subscriptions e projetos.

Frameworks prontos

CIS Benchmarks, ISO 27001, PCI-DSS 4.0, HIPAA, SOC 2, NIST 800-53 e CSF, GDPR, LGPD, ENS e FedRAMP.

Severidade e priorização

Classificação de crítico a informativo combinada com exposição à internet, sensibilidade de dados e caminho de ataque até o recurso.

Remediação guiada

Passo a passo por console, CLI, Terraform e CloudFormation para cada finding, com comando pronto para copiar.

Execução flexível

Sob demanda, agendada ou disparada por evento; execução em múltiplas contas via role assumida, sem instalar nada no ambiente.

Saídas abertas

JSON, CSV, HTML, OCSF e ASFF, com envio para Security Hub, SIEM, data lake ou ticketing.

Endpoint Compliance (CIS)Ampliar
Correlação e retenção em escala de bilhões de eventos

SIEM Corporativo

Todo log, correlacionado e pesquisável

Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, threat hunting e relatórios agendados por cliente ou unidade.

1.2M
EPS correlacionados
12+
Meses de retenção quente
150+
Relatórios prontos
Protocolos de ingestão
Syslog TCP/UDP/TLS, NetFlow, IPFIX, sFlow, HTTP
Formato de armazenamento
Colunar comprimido, índice invertido
Latência de busca
< 3s em janelas de 24h
Integridade
Hash encadeado por bloco de log

Coleta e normalização

Syslog, NetFlow/IPFIX, API, S3, Kafka e agentes normalizados em um modelo de dados único de eventos com parsers versionados.

Views analíticas

Painéis por origem, destino, aplicação, ameaça, usuário e política de firewall, com drill-down até o evento bruto.

Correlação de eventos

Regras de correlação, handlers de evento, agregação por janela, deduplicação e supressão de ruído.

Relatórios agendados

Biblioteca de templates, agendamento, envio automático por e-mail e personalização por unidade de negócio.

Retenção em camadas

Política quente/fria, arquivamento comprimido, verificação de integridade e restauração seletiva.

Threat hunting

Consultas ad hoc, pivot por indicador, enriquecimento de IOC, GeoIP e linha do tempo consolidada do incidente.

Correlação de eventos em tempo realAmpliar
Analisador universal de logs de firewall

FW Log Analyzer

Qualquer firewall, uma única linguagem de análise

Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.

10+
Fabricantes suportados
100K+
Sessões por segundo
< 1 min
Latência de análise
Formatos suportados
Syslog, CEF, LEEF, JSON, CSV, NetFlow, IPFIX
Modo de coleta
Agente leve, coletor syslog ou API do fabricante
Retenção
Quente configurável + arquivo frio imutável
Enriquecimento
GeoIP, reputação, GeoIP, ativo e identidade

Parsers por fabricante e firmware

Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall, WatchGuard, Hillstone, Forcepoint e decoders customizáveis por expressão regular ou JSON.

Sessões reconstruídas

Origem, destino, aplicação identificada, política, ação, bytes, duração e rótulo de segurança em uma única linha de sessão.

Análise de tráfego e política

Top talkers, destinos incomuns, portas raras, regras redundantes, shadow rules e mudanças de política com quem alterou.

Detecção de ameaça e exfiltração

Baseline por host, volume anômalo, destinos nunca vistos, C2 por DNS, scan de portas e transferências fora do horário comercial.

Relatórios operacionais

Uso de link, conformidade de política, resumo de ameaças bloqueadas e dashboards de capacidade agendados por unidade.

Correlação com SIEM e XDR

O mesmo evento de firewall cruza com alerta de endpoint, trilha de nuvem e ticket de incidente, sem replicação de dados.

Plano de controle único para a rede

Gestão Centralizada

Uma política, milhares de dispositivos

Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.

10k+
Dispositivos por instância
ADOMs isolados
1 clique
Rollback de política
Modelo de configuração
Declarativo, com diff e dry-run
Controle de acesso
RBAC por ADOM, SSO SAML, MFA
Auditoria
Quem, o quê, quando, de onde — imutável
Automação
API REST e política como código

Provisionamento em escala

Zero-touch, templates de dispositivo, variáveis por site e rollout em massa com janela de manutenção.

Pacotes de política

Policy packages, objetos globais, herança por grupo de dispositivos e detecção de regra redundante ou sombreada.

ADOMs e segmentação

Domínios administrativos isolados por unidade de negócio, site ou ambiente, com RBAC próprio em cada um.

Workflow de aprovação

Revisão, aprovação em duas etapas e trilha de auditoria antes de qualquer instalação de política.

Versionamento e rollback

Histórico completo de revisões, diff linha a linha entre versões e reversão em um clique.

Firmware e assinaturas

Distribuição controlada de firmware, pacotes de IPS/AV e verificação de conformidade de versão.

Relatórios e conformidadeAmpliar
Detecção e resposta em cada host

XDR & HIDS de Endpoint

Detecção e resposta em cada host

Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.

6
Sistemas operacionais
3.5k+
Regras de detecção
< 2%
Consumo de CPU do agente
Footprint do agente
~35 MB RAM, < 2% CPU em média
Canal de comunicação
TLS 1.3 mútuo, porta única de saída
Modo offline
Buffer local e reenvio ao reconectar
Atualização
Remota, escalonada, com rollback

Agente multiplataforma

Linux, Windows, macOS, AIX, Solaris, containers e nós Kubernetes, com consumo previsível de CPU e memória.

File Integrity Monitoring

Monitoramento em tempo real de arquivos, registro do Windows e chaves críticas, com who-data (quem alterou, com qual processo).

Detecção de intrusão

Regras e decoders, rootcheck, detecção de rootkit, processo oculto e anomalia de comportamento.

Vulnerabilidades e SCA

Inventário de pacotes, correlação com feeds de CVE e Security Configuration Assessment contra benchmarks CIS.

Resposta ativa

Bloqueio de IP, isolamento de host, encerramento de processo, quarentena de arquivo e playbooks customizados.

MITRE ATT&CK

Mapeamento automático de técnicas, cobertura por tática e caça orientada a TTP.

Inventário vivo de endpointsAmpliar
Orquestração, automação e resposta a incidentes

SOAR & Automação

Do alerta à contenção sem esperar por um humano

Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.

90%
Alertas triados sem humano
< 5 min
Tempo médio de contenção
200+
Ações automatizadas prontas
Motor de execução
Fluxo determinístico com retry e idempotência
Gatilhos
Alerta, correlação, agenda, webhook e API
Controle de acesso
RBAC por playbook, aprovação em duas etapas
Auditoria
Cada ação registrada com autor, entrada e saída

Playbooks como código

Fluxos versionados em Git, com revisão, teste em modo dry-run, variáveis por cliente e rollback de versão.

Triagem automatizada

Deduplicação, agrupamento por entidade, enriquecimento de IOC, pontuação de risco e supressão de ruído antes de abrir caso.

Ações de contenção

Isolar host, bloquear IP ou hash, desativar credencial, revogar sessão, aplicar regra de firewall e colocar arquivo em quarentena.

Gestão de casos

Caso único com linha do tempo, evidência anexada, responsável, SLA por severidade e handoff entre turnos do SOC.

Integrações bidirecionais

ServiceNow, Jira, Zendesk, Slack, Teams, PagerDuty, e-mail e webhooks — o caso e o ticket permanecem sincronizados.

Aprovação humana no loop

Ações de alto impacto exigem aprovação com autenticação forte, janela de execução e registro de quem autorizou.

Tour pelo produto

Onde telemetria, decisão e resposta convergem em uma única superfície de operação.

Executive OverviewAmpliar

Executive Overview

Postura global, exposições críticas, detecções ativas e risco por provedor em tempo real.

Contato

Avalie a plataforma no seu próprio ambiente

Cobertura de telemetria

Nuvem, carga de trabalho, identidade e rede no mesmo plano de controle

Ingestão nativa por API, agente e syslog. Cada fonte é normalizada em um modelo de dados comum, resolvida contra identidade e ativo, e avaliada continuamente, com ingestão incluída no licenciamento da plataforma.

60+

Fontes suportadas

4

Domínios de coleta

Planos de nuvem e IaC

Postura, identidade e configuração avaliadas por API nativa

AWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB AtlasAWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB Atlas

Cargas de trabalho e cadeia de software

Containers, orquestração e pipelines instrumentados na origem

KubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMSKubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMS

Identidade e superfície SaaS

Sessões, privilégio e exfiltração correlacionados por identidade

Entra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIMEntra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIM

Endpoint, rede e telemetria on-prem

Agentes, syslog e sensores de rede em um único pipeline

Windows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflowWindows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflow

Marcas e logotipos citados pertencem aos respectivos titulares e são referenciados apenas para indicar compatibilidade técnica de ingestão.