Plataforma

Nove disciplinas de segurança. Uma plataforma. Um plano de controle.

xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint, automação de resposta SOAR, CNAPP e AI Sec operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.

7.000+ checks de postura multicloud

CSPM & Compliance

Postura de nuvem auditada continuamente

Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.

7.000+
Checks nativos
5
Provedores suportados
20+
Frameworks de compliance
Modo de coleta
Sem agente, via API do provedor
Permissão exigida
Read-only / SecurityAudit
Escopo
Organização, conta, região, tag
Frequência mínima
Contínua (event-driven)

Multicloud nativo

AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com milhares de checks por provedor e suporte a organizações, subscriptions e projetos.

Frameworks prontos

CIS Benchmarks, ISO 27001, PCI-DSS 4.0, HIPAA, SOC 2, NIST 800-53 e CSF, GDPR, LGPD, ENS e FedRAMP.

Severidade e priorização

Classificação de crítico a informativo combinada com exposição à internet, sensibilidade de dados e caminho de ataque até o recurso.

Remediação guiada

Passo a passo por console, CLI, Terraform e CloudFormation para cada finding, com comando pronto para copiar.

Execução flexível

Sob demanda, agendada ou disparada por evento; execução em múltiplas contas via role assumida, sem instalar nada no ambiente.

Saídas abertas

JSON, CSV, HTML, OCSF e ASFF, com envio para Security Hub, SIEM, data lake ou ticketing.

Posture ManagerAmpliar
Correlação e retenção em escala de bilhões de eventos

SIEM Corporativo

Todo log, correlacionado e pesquisável

Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, investigação técnica e relatórios agendados por cliente ou unidade.

1.2M
EPS correlacionados
12+
Meses de retenção quente
150+
Relatórios prontos
Protocolos de ingestão
Syslog TCP/UDP/TLS, NetFlow, IPFIX, sFlow, HTTP
Formato de armazenamento
Colunar comprimido, índice invertido
Latência de busca
< 3s em janelas de 24h
Integridade
Hash encadeado por bloco de log

Coleta e normalização

Syslog, NetFlow/IPFIX, API, S3, Kafka e agentes normalizados em um modelo de dados único de eventos com parsers versionados.

Views analíticas

Painéis por origem, destino, aplicação, ameaça, usuário e política de firewall, com drill-down até o evento bruto.

Correlação de eventos

Regras de correlação, handlers de evento, agregação por janela, deduplicação e supressão de ruído.

Relatórios agendados

Biblioteca de templates, agendamento, envio automático por e-mail e personalização por unidade de negócio.

Retenção em camadas

Política quente/fria, arquivamento comprimido, verificação de integridade e restauração seletiva.

Investigação técnica

Consultas ad hoc, pivot por indicador, enriquecimento de IOC, GeoIP e linha do tempo consolidada do evento.

SIEM DetectionsAmpliar
Analisador universal de logs de firewall

FW Log Analyzer

Qualquer firewall, uma única linguagem de análise

Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.

10+
Fabricantes suportados
100K+
Sessões por segundo
< 1 min
Latência de análise
Formatos suportados
Syslog, CEF, LEEF, JSON, CSV, NetFlow, IPFIX
Modo de coleta
Agente leve, coletor syslog ou API do fabricante
Retenção
Quente configurável + arquivo frio imutável
Enriquecimento
GeoIP, reputação, GeoIP, ativo e identidade

Parsers por fabricante e firmware

Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall, WatchGuard, Hillstone, Forcepoint e decoders customizáveis por expressão regular ou JSON.

Sessões reconstruídas

Origem, destino, aplicação identificada, política, ação, bytes, duração e rótulo de segurança em uma única linha de sessão.

Análise de tráfego e política

Top talkers, destinos incomuns, portas raras, regras redundantes, shadow rules e mudanças de política com quem alterou.

Detecção de ameaça e exfiltração

Baseline por host, volume anômalo, destinos nunca vistos, C2 por DNS, scan de portas e transferências fora do horário comercial.

Relatórios operacionais

Uso de link, conformidade de política, resumo de ameaças bloqueadas e dashboards de capacidade agendados por unidade.

Correlação com SIEM e XDR

O mesmo evento de firewall cruza com alerta de endpoint, trilha de nuvem e ticket de incidente, sem replicação de dados.

SIEM DetectionsAmpliar
Plano de controle único para a rede

Gestão Centralizada

Uma política, milhares de dispositivos

Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.

10k+
Dispositivos por instância
∞
ADOMs isolados
1 clique
Rollback de política
Modelo de configuração
Declarativo, com diff e dry-run
Controle de acesso
RBAC por ADOM, SSO SAML, MFA
Auditoria
Quem, o quê, quando, de onde — imutável
Automação
API REST e política como código

Provisionamento em escala

Zero-touch, templates de dispositivo, variáveis por site e rollout em massa com janela de manutenção.

Pacotes de política

Policy packages, objetos globais, herança por grupo de dispositivos e detecção de regra redundante ou sombreada.

ADOMs e segmentação

Domínios administrativos isolados por unidade de negócio, site ou ambiente, com RBAC próprio em cada um.

Workflow de aprovação

Revisão, aprovação em duas etapas e trilha de auditoria antes de qualquer instalação de política.

Versionamento e rollback

Histórico completo de revisões, diff linha a linha entre versões e reversão em um clique.

Firmware e assinaturas

Distribuição controlada de firmware, pacotes de IPS/AV e verificação de conformidade de versão.

SettingsAmpliar
Detecção e resposta em cada host

XDR & HIDS de Endpoint

Detecção e resposta em cada host

Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.

6
Sistemas operacionais
3.5k+
Regras de detecção
< 2%
Consumo de CPU do agente
Footprint do agente
~35 MB RAM, < 2% CPU em média
Canal de comunicação
TLS 1.3 mútuo, porta única de saída
Modo offline
Buffer local e reenvio ao reconectar
Atualização
Remota, escalonada, com rollback

Agente multiplataforma

Linux, Windows, macOS, AIX, Solaris, containers e nós Kubernetes, com consumo previsível de CPU e memória.

File Integrity Monitoring

Monitoramento em tempo real de arquivos, registro do Windows e chaves críticas, com who-data (quem alterou, com qual processo).

Detecção de intrusão

Regras e decoders, rootcheck, detecção de rootkit, processo oculto e anomalia de comportamento.

Vulnerabilidades e SCA

Inventário de pacotes, correlação com feeds de CVE e Security Configuration Assessment contra benchmarks CIS.

Resposta ativa

Bloqueio de IP, isolamento de host, encerramento de processo, quarentena de arquivo e playbooks customizados.

MITRE ATT&CK

Mapeamento automático de técnicas, cobertura por tática e caça orientada a TTP.

XDR EDR AgentsAmpliar
Orquestração, automação e resposta a incidentes

SOAR & Automação

Do alerta à contenção sem esperar por um humano

Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.

90%
Alertas triados sem humano
< 5 min
Tempo médio de contenção
200+
Ações automatizadas prontas
Motor de execução
Fluxo determinístico com retry e idempotência
Gatilhos
Alerta, correlação, agenda, webhook e API
Controle de acesso
RBAC por playbook, aprovação em duas etapas
Auditoria
Cada ação registrada com autor, entrada e saída

Playbooks como código

Fluxos versionados em Git, com revisão, teste em modo dry-run, variáveis por cliente e rollback de versão.

Triagem automatizada

Deduplicação, agrupamento por entidade, enriquecimento de IOC, pontuação de risco e supressão de ruído antes de abrir caso.

Ações de contenção

Isolar host, bloquear IP ou hash, desativar credencial, revogar sessão, aplicar regra de firewall e colocar arquivo em quarentena.

Gestão de casos

Caso único com linha do tempo, evidência anexada, responsável, SLA por severidade e handoff entre equipes responsáveis.

Integrações bidirecionais

ServiceNow, Jira, Zendesk, Slack, Teams, PagerDuty, e-mail e webhooks — o caso e o ticket permanecem sincronizados.

Aprovação humana no loop

Ações de alto impacto exigem aprovação com autenticação forte, janela de execução e registro de quem autorizou.

SOAR PlaybooksAmpliar
Do código ao runtime em um único plano de controle

CNAPP

Proteção de aplicações nativas de nuvem, do commit ao runtime

Plataforma de proteção de aplicações nativas de nuvem que consolida CSPM, CIEM, CWPP, KSPM, IaC e varredura de imagens em um modelo de dados único. Cada workload em container, função serverless ou máquina virtual recebe postura, vulnerabilidade, identidade e comportamento de execução correlacionados no mesmo caminho de ataque.

4
Camadas: código, IaC, imagem, runtime
100%
Workloads inventariados por conta
1
Modelo de dados único
Cobertura de workload
Container, Kubernetes, serverless, VM
Modo de coleta
Sem agente por API e sensor de runtime opcional
Integração de pipeline
GitHub Actions, GitLab CI, Azure DevOps, Jenkins
Padrões de saída
SBOM (CycloneDX/SPDX), OCSF, ASFF

Segurança de código a nuvem

Varredura de IaC (Terraform, CloudFormation, Helm, Kubernetes manifests), segredos em repositório e dependências, com bloqueio de pipeline por política antes do deploy.

Registro e imagens

Inventário de imagens em ECR, ACR, GAR, Harbor e Docker Hub, com SBOM, CVEs priorizados por explorabilidade e vinculação da imagem ao workload em execução.

Proteção de workload (CWPP)

Runtime para containers, Kubernetes, serverless e VMs: desvio de comportamento, escalonamento de privilégio, execução não autorizada e egress anômalo.

Postura de Kubernetes (KSPM)

Avaliação de clusters EKS, AKS, GKE e on-premises contra CIS Kubernetes Benchmark, RBAC excessivo, admission control e isolamento de namespace.

Direitos de identidade (CIEM)

Permissões efetivas por identidade humana e de máquina, privilégio não utilizado, escalonamento possível e redução para o mínimo necessário.

Priorização por caminho de ataque

Vulnerabilidade, exposição pública, privilégio e sensibilidade de dados combinados em um grafo que aponta o corte de menor esforço e maior redução de risco.

CNAPP Kubernetes — ExposureAmpliar
Governança de IA, LLM evals e detecção assistida

AI Sec

Segurança e governança de IA no mesmo plano de controle

AI Sec cobre os dois lados da IA corporativa. De um lado, governança: inventário de modelos, agentes, casos de uso e fornecedores, com risco e controle mapeados para EU AI Act, ISO/IEC 42001, NIST AI RMF e ISO 27001, evidência arquivada e workflow de aprovação. Do outro, segurança operacional: LLM evals, detecção de shadow AI e triagem assistida sobre o mesmo modelo de dados que sustenta CSPM, SIEM, EDR e CNAPP.

20+
Frameworks e regulações de IA cobertos
100%
Decisões com evidência rastreável
0
Dado sensível enviado sem política
Frameworks de governança
EU AI Act, ISO/IEC 42001, NIST AI RMF, ISO 27001 e 20+
Modo de operação
Assistivo, com decisão de alto impacto sob aprovação humana
Auditoria
Prompt, resposta, versão de modelo, autor e event log registrados
Cobertura de IA
Modelos gerenciados, endpoints próprios, agentes e fornecedores
Implantação
SaaS, nuvem privada ou on-premises em Docker e Kubernetes
Acesso
RBAC, SSO corporativo (OAuth2 e Entra ID) e aprovação segregada

Inventário de modelos, agentes e casos de uso

Modelo, versão, provedor, endpoint de inferência, agente e chave de API registrados como ativo, com dono técnico, finalidade de negócio e risco associado a cada caso de uso.

Risco e controle mapeados por framework

Mapeamento de risco e controle para EU AI Act, ISO/IEC 42001, NIST AI RMF e ISO 27001, mais 20+ regulações e frameworks, com classificação de sistema de IA, registro de marcação CE e registro de datasets.

LLM evals e arena de comparação

Bateria de avaliação sobre resposta do modelo — robustez a injeção de prompt, viés, toxicidade, alucinação e vazamento de contexto — com comparação lado a lado entre modelos e versões antes da promoção a produção.

Shadow AI e descoberta de agentes

Uso não autorizado de IA descoberto no endpoint, no repositório e no tráfego de saída: cliente de IA instalado, agente ativo, chave exposta e conteúdo gerado por IA identificado no código.

Policy manager e workflow de aprovação

Política interna de IA versionada, requisição de aprovação por caso de uso, tarefa com prazo e responsável, histórico de atividade por entidade e log de auditoria por organização.

AI Trust Center e evidência auditável

Central de evidências com estrutura de pastas, relatório exportável em PDF e DOCX, registro de treinamento de literacia em IA e página pública de trust center para cliente, auditor e regulador.

Postura de IA (AI-SPM)

Exposição pública de endpoint de inferência, permissão excessiva de identidade de máquina e dado sensível trafegado tratados como achado priorizado no mesmo grafo de caminho de ataque.

Triagem e investigação assistida

Agrupamento por entidade, supressão de falso positivo recorrente, linha do tempo do incidente e hipótese de causa — cada afirmação ligada ao log, ao ativo e à regra que a originou.

Gestão de incidente de IA e risco de terceiro

Incidente envolvendo modelo, agente ou fornecedor de IA aberto com severidade, mitigação e evidência; risco de fornecedor avaliado com apoio de repositórios públicos de risco de IA.

AI Security EngineAmpliar
Risco cibernético traduzido para decisão executiva

CISO Desk

Do controle técnico ao impacto no negócio

Camada executiva da plataforma que consolida risco corporativo, exposição financeira, serviços críticos, tolerância, decisões e evidências em uma visão preparada para CISO, comitê e conselho.

1
Visão executiva consolidada
100%
Decisões com rastreabilidade
24x7
Atualização do contexto de risco
Público
CISO, comitê de risco, conselho e auditoria
Fontes
Telemetria, controles, ativos, identidades e serviços
Saídas
Board views, relatórios e trilha de decisão
Modelo
Risco técnico ligado a impacto financeiro e operacional

Executive Summary

Síntese do risco corporativo, serviços fora da tolerância, exposição financeira, decisões pendentes e confiança dos dados.

Business Risks

Riscos técnicos agrupados por serviço de negócio, criticidade, tendência e impacto potencial.

Financial Exposure

Quantificação de perda potencial, faixa de exposição e efeito das decisões de mitigação.

Risk Tolerance

Apetite, limites e exceções formalizados por domínio, serviço e unidade de negócio.

Board Views

Visões executivas de risco, resiliência, terceiros, controles e operações de segurança.

Decision Trail

Decisões, responsáveis, prazos e evidências preservados em uma trilha auditável.

Executive SummaryAmpliar
Tour pelo produto

Onde telemetria, decisão e resposta convergem em uma única superfície de operação.

OverviewAmpliar

Overview

Postura global, ativos, achados e telemetria em uma visão operacional.

Contato

Avalie a plataforma no seu próprio ambiente

Cobertura de telemetria

Nuvem, carga de trabalho, identidade e rede no mesmo plano de controle

Ingestão nativa por API, agente e syslog. Cada fonte é normalizada em um modelo de dados comum, resolvida contra identidade e ativo, e avaliada continuamente, com ingestão incluída no licenciamento da plataforma.

60+

Fontes suportadas

4

Domínios de coleta

Planos de nuvem e IaC

Postura, identidade e configuração avaliadas por API nativa

AWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB AtlasAWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB Atlas

Cargas de trabalho e cadeia de software

Containers, orquestração e pipelines instrumentados na origem

KubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMSKubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMS

Identidade e superfície SaaS

Sessões, privilégio e exfiltração correlacionados por identidade

Entra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIMEntra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIM

Endpoint, rede e telemetria on-prem

Agentes, syslog e sensores de rede em um único pipeline

Windows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflowWindows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflow

Marcas e logotipos citados pertencem aos respectivos titulares e são referenciados apenas para indicar compatibilidade técnica de ingestão.