Seis disciplinas. Um
xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint e automação de resposta SOAR operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.
CSPM & Compliance
Postura de nuvem auditada continuamente
Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.
- 600+
- Checks nativos
- 5
- Provedores suportados
- 20+
- Frameworks de compliance
- Modo de coleta
- Sem agente, via API do provedor
- Permissão exigida
- Read-only / SecurityAudit
- Escopo
- Organização, conta, região, tag
- Frequência mínima
- Contínua (event-driven)
Multicloud nativo
AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com centenas de checks por provedor e suporte a organizações, subscriptions e projetos.
Frameworks prontos
CIS Benchmarks, ISO 27001, PCI-DSS 4.0, HIPAA, SOC 2, NIST 800-53 e CSF, GDPR, LGPD, ENS e FedRAMP.
Severidade e priorização
Classificação de crítico a informativo combinada com exposição à internet, sensibilidade de dados e caminho de ataque até o recurso.
Remediação guiada
Passo a passo por console, CLI, Terraform e CloudFormation para cada finding, com comando pronto para copiar.
Execução flexível
Sob demanda, agendada ou disparada por evento; execução em múltiplas contas via role assumida, sem instalar nada no ambiente.
Saídas abertas
JSON, CSV, HTML, OCSF e ASFF, com envio para Security Hub, SIEM, data lake ou ticketing.
SIEM Corporativo
Todo log, correlacionado e pesquisável
Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, threat hunting e relatórios agendados por cliente ou unidade.
- 1.2M
- EPS correlacionados
- 12+
- Meses de retenção quente
- 150+
- Relatórios prontos
- Protocolos de ingestão
- Syslog TCP/UDP/TLS, NetFlow, IPFIX, sFlow, HTTP
- Formato de armazenamento
- Colunar comprimido, índice invertido
- Latência de busca
- < 3s em janelas de 24h
- Integridade
- Hash encadeado por bloco de log
Coleta e normalização
Syslog, NetFlow/IPFIX, API, S3, Kafka e agentes normalizados em um modelo de dados único de eventos com parsers versionados.
Views analíticas
Painéis por origem, destino, aplicação, ameaça, usuário e política de firewall, com drill-down até o evento bruto.
Correlação de eventos
Regras de correlação, handlers de evento, agregação por janela, deduplicação e supressão de ruído.
Relatórios agendados
Biblioteca de templates, agendamento, envio automático por e-mail e personalização por unidade de negócio.
Retenção em camadas
Política quente/fria, arquivamento comprimido, verificação de integridade e restauração seletiva.
Threat hunting
Consultas ad hoc, pivot por indicador, enriquecimento de IOC, GeoIP e linha do tempo consolidada do incidente.
FW Log Analyzer
Qualquer firewall, uma única linguagem de análise
Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.
- 10+
- Fabricantes suportados
- 100K+
- Sessões por segundo
- < 1 min
- Latência de análise
- Formatos suportados
- Syslog, CEF, LEEF, JSON, CSV, NetFlow, IPFIX
- Modo de coleta
- Agente leve, coletor syslog ou API do fabricante
- Retenção
- Quente configurável + arquivo frio imutável
- Enriquecimento
- GeoIP, reputação, GeoIP, ativo e identidade
Parsers por fabricante e firmware
Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall, WatchGuard, Hillstone, Forcepoint e decoders customizáveis por expressão regular ou JSON.
Sessões reconstruídas
Origem, destino, aplicação identificada, política, ação, bytes, duração e rótulo de segurança em uma única linha de sessão.
Análise de tráfego e política
Top talkers, destinos incomuns, portas raras, regras redundantes, shadow rules e mudanças de política com quem alterou.
Detecção de ameaça e exfiltração
Baseline por host, volume anômalo, destinos nunca vistos, C2 por DNS, scan de portas e transferências fora do horário comercial.
Relatórios operacionais
Uso de link, conformidade de política, resumo de ameaças bloqueadas e dashboards de capacidade agendados por unidade.
Correlação com SIEM e XDR
O mesmo evento de firewall cruza com alerta de endpoint, trilha de nuvem e ticket de incidente, sem replicação de dados.
Gestão Centralizada
Uma política, milhares de dispositivos
Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.
- 10k+
- Dispositivos por instância
- ∞
- ADOMs isolados
- 1 clique
- Rollback de política
- Modelo de configuração
- Declarativo, com diff e dry-run
- Controle de acesso
- RBAC por ADOM, SSO SAML, MFA
- Auditoria
- Quem, o quê, quando, de onde — imutável
- Automação
- API REST e política como código
Provisionamento em escala
Zero-touch, templates de dispositivo, variáveis por site e rollout em massa com janela de manutenção.
Pacotes de política
Policy packages, objetos globais, herança por grupo de dispositivos e detecção de regra redundante ou sombreada.
ADOMs e segmentação
Domínios administrativos isolados por unidade de negócio, site ou ambiente, com RBAC próprio em cada um.
Workflow de aprovação
Revisão, aprovação em duas etapas e trilha de auditoria antes de qualquer instalação de política.
Versionamento e rollback
Histórico completo de revisões, diff linha a linha entre versões e reversão em um clique.
Firmware e assinaturas
Distribuição controlada de firmware, pacotes de IPS/AV e verificação de conformidade de versão.
XDR & HIDS de Endpoint
Detecção e resposta em cada host
Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.
- 6
- Sistemas operacionais
- 3.5k+
- Regras de detecção
- < 2%
- Consumo de CPU do agente
- Footprint do agente
- ~35 MB RAM, < 2% CPU em média
- Canal de comunicação
- TLS 1.3 mútuo, porta única de saída
- Modo offline
- Buffer local e reenvio ao reconectar
- Atualização
- Remota, escalonada, com rollback
Agente multiplataforma
Linux, Windows, macOS, AIX, Solaris, containers e nós Kubernetes, com consumo previsível de CPU e memória.
File Integrity Monitoring
Monitoramento em tempo real de arquivos, registro do Windows e chaves críticas, com who-data (quem alterou, com qual processo).
Detecção de intrusão
Regras e decoders, rootcheck, detecção de rootkit, processo oculto e anomalia de comportamento.
Vulnerabilidades e SCA
Inventário de pacotes, correlação com feeds de CVE e Security Configuration Assessment contra benchmarks CIS.
Resposta ativa
Bloqueio de IP, isolamento de host, encerramento de processo, quarentena de arquivo e playbooks customizados.
MITRE ATT&CK
Mapeamento automático de técnicas, cobertura por tática e caça orientada a TTP.
SOAR & Automação
Do alerta à contenção sem esperar por um humano
Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.
- 90%
- Alertas triados sem humano
- < 5 min
- Tempo médio de contenção
- 200+
- Ações automatizadas prontas
- Motor de execução
- Fluxo determinístico com retry e idempotência
- Gatilhos
- Alerta, correlação, agenda, webhook e API
- Controle de acesso
- RBAC por playbook, aprovação em duas etapas
- Auditoria
- Cada ação registrada com autor, entrada e saída
Playbooks como código
Fluxos versionados em Git, com revisão, teste em modo dry-run, variáveis por cliente e rollback de versão.
Triagem automatizada
Deduplicação, agrupamento por entidade, enriquecimento de IOC, pontuação de risco e supressão de ruído antes de abrir caso.
Ações de contenção
Isolar host, bloquear IP ou hash, desativar credencial, revogar sessão, aplicar regra de firewall e colocar arquivo em quarentena.
Gestão de casos
Caso único com linha do tempo, evidência anexada, responsável, SLA por severidade e handoff entre turnos do SOC.
Integrações bidirecionais
ServiceNow, Jira, Zendesk, Slack, Teams, PagerDuty, e-mail e webhooks — o caso e o ticket permanecem sincronizados.
Aprovação humana no loop
Ações de alto impacto exigem aprovação com autenticação forte, janela de execução e registro de quem autorizou.
Onde telemetria, decisão e resposta convergem em uma única superfície de operação.
Executive Overview
Postura global, exposições críticas, detecções ativas e risco por provedor em tempo real.
Avalie a plataforma no seu próprio ambiente
Nuvem, carga de trabalho, identidade e rede
Ingestão nativa por API, agente e syslog. Cada fonte é normalizada em um modelo de dados comum, resolvida contra identidade e ativo, e avaliada continuamente, com ingestão incluída no licenciamento da plataforma.
60+
Fontes suportadas
4
Domínios de coleta
Planos de nuvem e IaC
Postura, identidade e configuração avaliadas por API nativa
Cargas de trabalho e cadeia de software
Containers, orquestração e pipelines instrumentados na origem
Identidade e superfície SaaS
Sessões, privilégio e exfiltração correlacionados por identidade
Endpoint, rede e telemetria on-prem
Agentes, syslog e sensores de rede em um único pipeline
Marcas e logotipos citados pertencem aos respectivos titulares e são referenciados apenas para indicar compatibilidade técnica de ingestão.

