Nove disciplinas de segurança. Uma
xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint, automação de resposta SOAR, CNAPP e AI Sec operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.
CSPM & Compliance
Postura de nuvem auditada continuamente
Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.
- 7.000+
- Checks nativos
- 5
- Provedores suportados
- 20+
- Frameworks de compliance
- Modo de coleta
- Sem agente, via API do provedor
- Permissão exigida
- Read-only / SecurityAudit
- Escopo
- Organização, conta, região, tag
- Frequência mínima
- Contínua (event-driven)
Multicloud nativo
AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com milhares de checks por provedor e suporte a organizações, subscriptions e projetos.
Frameworks prontos
CIS Benchmarks, ISO 27001, PCI-DSS 4.0, HIPAA, SOC 2, NIST 800-53 e CSF, GDPR, LGPD, ENS e FedRAMP.
Severidade e priorização
Classificação de crítico a informativo combinada com exposição à internet, sensibilidade de dados e caminho de ataque até o recurso.
Remediação guiada
Passo a passo por console, CLI, Terraform e CloudFormation para cada finding, com comando pronto para copiar.
Execução flexível
Sob demanda, agendada ou disparada por evento; execução em múltiplas contas via role assumida, sem instalar nada no ambiente.
Saídas abertas
JSON, CSV, HTML, OCSF e ASFF, com envio para Security Hub, SIEM, data lake ou ticketing.
SIEM Corporativo
Todo log, correlacionado e pesquisável
Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, investigação técnica e relatórios agendados por cliente ou unidade.
- 1.2M
- EPS correlacionados
- 12+
- Meses de retenção quente
- 150+
- Relatórios prontos
- Protocolos de ingestão
- Syslog TCP/UDP/TLS, NetFlow, IPFIX, sFlow, HTTP
- Formato de armazenamento
- Colunar comprimido, índice invertido
- Latência de busca
- < 3s em janelas de 24h
- Integridade
- Hash encadeado por bloco de log
Coleta e normalização
Syslog, NetFlow/IPFIX, API, S3, Kafka e agentes normalizados em um modelo de dados único de eventos com parsers versionados.
Views analíticas
Painéis por origem, destino, aplicação, ameaça, usuário e política de firewall, com drill-down até o evento bruto.
Correlação de eventos
Regras de correlação, handlers de evento, agregação por janela, deduplicação e supressão de ruído.
Relatórios agendados
Biblioteca de templates, agendamento, envio automático por e-mail e personalização por unidade de negócio.
Retenção em camadas
Política quente/fria, arquivamento comprimido, verificação de integridade e restauração seletiva.
Investigação técnica
Consultas ad hoc, pivot por indicador, enriquecimento de IOC, GeoIP e linha do tempo consolidada do evento.
FW Log Analyzer
Qualquer firewall, uma única linguagem de análise
Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.
- 10+
- Fabricantes suportados
- 100K+
- Sessões por segundo
- < 1 min
- Latência de análise
- Formatos suportados
- Syslog, CEF, LEEF, JSON, CSV, NetFlow, IPFIX
- Modo de coleta
- Agente leve, coletor syslog ou API do fabricante
- Retenção
- Quente configurável + arquivo frio imutável
- Enriquecimento
- GeoIP, reputação, GeoIP, ativo e identidade
Parsers por fabricante e firmware
Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall, WatchGuard, Hillstone, Forcepoint e decoders customizáveis por expressão regular ou JSON.
Sessões reconstruídas
Origem, destino, aplicação identificada, política, ação, bytes, duração e rótulo de segurança em uma única linha de sessão.
Análise de tráfego e política
Top talkers, destinos incomuns, portas raras, regras redundantes, shadow rules e mudanças de política com quem alterou.
Detecção de ameaça e exfiltração
Baseline por host, volume anômalo, destinos nunca vistos, C2 por DNS, scan de portas e transferências fora do horário comercial.
Relatórios operacionais
Uso de link, conformidade de política, resumo de ameaças bloqueadas e dashboards de capacidade agendados por unidade.
Correlação com SIEM e XDR
O mesmo evento de firewall cruza com alerta de endpoint, trilha de nuvem e ticket de incidente, sem replicação de dados.
Gestão Centralizada
Uma política, milhares de dispositivos
Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.
- 10k+
- Dispositivos por instância
- ∞
- ADOMs isolados
- 1 clique
- Rollback de política
- Modelo de configuração
- Declarativo, com diff e dry-run
- Controle de acesso
- RBAC por ADOM, SSO SAML, MFA
- Auditoria
- Quem, o quê, quando, de onde — imutável
- Automação
- API REST e política como código
Provisionamento em escala
Zero-touch, templates de dispositivo, variáveis por site e rollout em massa com janela de manutenção.
Pacotes de política
Policy packages, objetos globais, herança por grupo de dispositivos e detecção de regra redundante ou sombreada.
ADOMs e segmentação
Domínios administrativos isolados por unidade de negócio, site ou ambiente, com RBAC próprio em cada um.
Workflow de aprovação
Revisão, aprovação em duas etapas e trilha de auditoria antes de qualquer instalação de política.
Versionamento e rollback
Histórico completo de revisões, diff linha a linha entre versões e reversão em um clique.
Firmware e assinaturas
Distribuição controlada de firmware, pacotes de IPS/AV e verificação de conformidade de versão.
XDR & HIDS de Endpoint
Detecção e resposta em cada host
Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.
- 6
- Sistemas operacionais
- 3.5k+
- Regras de detecção
- < 2%
- Consumo de CPU do agente
- Footprint do agente
- ~35 MB RAM, < 2% CPU em média
- Canal de comunicação
- TLS 1.3 mútuo, porta única de saída
- Modo offline
- Buffer local e reenvio ao reconectar
- Atualização
- Remota, escalonada, com rollback
Agente multiplataforma
Linux, Windows, macOS, AIX, Solaris, containers e nós Kubernetes, com consumo previsível de CPU e memória.
File Integrity Monitoring
Monitoramento em tempo real de arquivos, registro do Windows e chaves críticas, com who-data (quem alterou, com qual processo).
Detecção de intrusão
Regras e decoders, rootcheck, detecção de rootkit, processo oculto e anomalia de comportamento.
Vulnerabilidades e SCA
Inventário de pacotes, correlação com feeds de CVE e Security Configuration Assessment contra benchmarks CIS.
Resposta ativa
Bloqueio de IP, isolamento de host, encerramento de processo, quarentena de arquivo e playbooks customizados.
MITRE ATT&CK
Mapeamento automático de técnicas, cobertura por tática e caça orientada a TTP.
SOAR & Automação
Do alerta à contenção sem esperar por um humano
Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.
- 90%
- Alertas triados sem humano
- < 5 min
- Tempo médio de contenção
- 200+
- Ações automatizadas prontas
- Motor de execução
- Fluxo determinístico com retry e idempotência
- Gatilhos
- Alerta, correlação, agenda, webhook e API
- Controle de acesso
- RBAC por playbook, aprovação em duas etapas
- Auditoria
- Cada ação registrada com autor, entrada e saída
Playbooks como código
Fluxos versionados em Git, com revisão, teste em modo dry-run, variáveis por cliente e rollback de versão.
Triagem automatizada
Deduplicação, agrupamento por entidade, enriquecimento de IOC, pontuação de risco e supressão de ruído antes de abrir caso.
Ações de contenção
Isolar host, bloquear IP ou hash, desativar credencial, revogar sessão, aplicar regra de firewall e colocar arquivo em quarentena.
Gestão de casos
Caso único com linha do tempo, evidência anexada, responsável, SLA por severidade e handoff entre equipes responsáveis.
Integrações bidirecionais
ServiceNow, Jira, Zendesk, Slack, Teams, PagerDuty, e-mail e webhooks — o caso e o ticket permanecem sincronizados.
Aprovação humana no loop
Ações de alto impacto exigem aprovação com autenticação forte, janela de execução e registro de quem autorizou.
CNAPP
Proteção de aplicações nativas de nuvem, do commit ao runtime
Plataforma de proteção de aplicações nativas de nuvem que consolida CSPM, CIEM, CWPP, KSPM, IaC e varredura de imagens em um modelo de dados único. Cada workload em container, função serverless ou máquina virtual recebe postura, vulnerabilidade, identidade e comportamento de execução correlacionados no mesmo caminho de ataque.
- 4
- Camadas: código, IaC, imagem, runtime
- 100%
- Workloads inventariados por conta
- 1
- Modelo de dados único
- Cobertura de workload
- Container, Kubernetes, serverless, VM
- Modo de coleta
- Sem agente por API e sensor de runtime opcional
- Integração de pipeline
- GitHub Actions, GitLab CI, Azure DevOps, Jenkins
- Padrões de saída
- SBOM (CycloneDX/SPDX), OCSF, ASFF
Segurança de código a nuvem
Varredura de IaC (Terraform, CloudFormation, Helm, Kubernetes manifests), segredos em repositório e dependências, com bloqueio de pipeline por política antes do deploy.
Registro e imagens
Inventário de imagens em ECR, ACR, GAR, Harbor e Docker Hub, com SBOM, CVEs priorizados por explorabilidade e vinculação da imagem ao workload em execução.
Proteção de workload (CWPP)
Runtime para containers, Kubernetes, serverless e VMs: desvio de comportamento, escalonamento de privilégio, execução não autorizada e egress anômalo.
Postura de Kubernetes (KSPM)
Avaliação de clusters EKS, AKS, GKE e on-premises contra CIS Kubernetes Benchmark, RBAC excessivo, admission control e isolamento de namespace.
Direitos de identidade (CIEM)
Permissões efetivas por identidade humana e de máquina, privilégio não utilizado, escalonamento possível e redução para o mínimo necessário.
Priorização por caminho de ataque
Vulnerabilidade, exposição pública, privilégio e sensibilidade de dados combinados em um grafo que aponta o corte de menor esforço e maior redução de risco.
AI Sec
Segurança e governança de IA no mesmo plano de controle
AI Sec cobre os dois lados da IA corporativa. De um lado, governança: inventário de modelos, agentes, casos de uso e fornecedores, com risco e controle mapeados para EU AI Act, ISO/IEC 42001, NIST AI RMF e ISO 27001, evidência arquivada e workflow de aprovação. Do outro, segurança operacional: LLM evals, detecção de shadow AI e triagem assistida sobre o mesmo modelo de dados que sustenta CSPM, SIEM, EDR e CNAPP.
- 20+
- Frameworks e regulações de IA cobertos
- 100%
- Decisões com evidência rastreável
- 0
- Dado sensível enviado sem política
- Frameworks de governança
- EU AI Act, ISO/IEC 42001, NIST AI RMF, ISO 27001 e 20+
- Modo de operação
- Assistivo, com decisão de alto impacto sob aprovação humana
- Auditoria
- Prompt, resposta, versão de modelo, autor e event log registrados
- Cobertura de IA
- Modelos gerenciados, endpoints próprios, agentes e fornecedores
- Implantação
- SaaS, nuvem privada ou on-premises em Docker e Kubernetes
- Acesso
- RBAC, SSO corporativo (OAuth2 e Entra ID) e aprovação segregada
Inventário de modelos, agentes e casos de uso
Modelo, versão, provedor, endpoint de inferência, agente e chave de API registrados como ativo, com dono técnico, finalidade de negócio e risco associado a cada caso de uso.
Risco e controle mapeados por framework
Mapeamento de risco e controle para EU AI Act, ISO/IEC 42001, NIST AI RMF e ISO 27001, mais 20+ regulações e frameworks, com classificação de sistema de IA, registro de marcação CE e registro de datasets.
LLM evals e arena de comparação
Bateria de avaliação sobre resposta do modelo — robustez a injeção de prompt, viés, toxicidade, alucinação e vazamento de contexto — com comparação lado a lado entre modelos e versões antes da promoção a produção.
Shadow AI e descoberta de agentes
Uso não autorizado de IA descoberto no endpoint, no repositório e no tráfego de saída: cliente de IA instalado, agente ativo, chave exposta e conteúdo gerado por IA identificado no código.
Policy manager e workflow de aprovação
Política interna de IA versionada, requisição de aprovação por caso de uso, tarefa com prazo e responsável, histórico de atividade por entidade e log de auditoria por organização.
AI Trust Center e evidência auditável
Central de evidências com estrutura de pastas, relatório exportável em PDF e DOCX, registro de treinamento de literacia em IA e página pública de trust center para cliente, auditor e regulador.
Postura de IA (AI-SPM)
Exposição pública de endpoint de inferência, permissão excessiva de identidade de máquina e dado sensível trafegado tratados como achado priorizado no mesmo grafo de caminho de ataque.
Triagem e investigação assistida
Agrupamento por entidade, supressão de falso positivo recorrente, linha do tempo do incidente e hipótese de causa — cada afirmação ligada ao log, ao ativo e à regra que a originou.
Gestão de incidente de IA e risco de terceiro
Incidente envolvendo modelo, agente ou fornecedor de IA aberto com severidade, mitigação e evidência; risco de fornecedor avaliado com apoio de repositórios públicos de risco de IA.
CISO Desk
Do controle técnico ao impacto no negócio
Camada executiva da plataforma que consolida risco corporativo, exposição financeira, serviços críticos, tolerância, decisões e evidências em uma visão preparada para CISO, comitê e conselho.
- 1
- Visão executiva consolidada
- 100%
- Decisões com rastreabilidade
- 24x7
- Atualização do contexto de risco
- Público
- CISO, comitê de risco, conselho e auditoria
- Fontes
- Telemetria, controles, ativos, identidades e serviços
- Saídas
- Board views, relatórios e trilha de decisão
- Modelo
- Risco técnico ligado a impacto financeiro e operacional
Executive Summary
Síntese do risco corporativo, serviços fora da tolerância, exposição financeira, decisões pendentes e confiança dos dados.
Business Risks
Riscos técnicos agrupados por serviço de negócio, criticidade, tendência e impacto potencial.
Financial Exposure
Quantificação de perda potencial, faixa de exposição e efeito das decisões de mitigação.
Risk Tolerance
Apetite, limites e exceções formalizados por domínio, serviço e unidade de negócio.
Board Views
Visões executivas de risco, resiliência, terceiros, controles e operações de segurança.
Decision Trail
Decisões, responsáveis, prazos e evidências preservados em uma trilha auditável.
Onde telemetria, decisão e resposta convergem em uma única superfície de operação.
Overview
Postura global, ativos, achados e telemetria em uma visão operacional.
Avalie a plataforma no seu próprio ambiente
Nuvem, carga de trabalho, identidade e rede
Ingestão nativa por API, agente e syslog. Cada fonte é normalizada em um modelo de dados comum, resolvida contra identidade e ativo, e avaliada continuamente, com ingestão incluída no licenciamento da plataforma.
60+
Fontes suportadas
4
Domínios de coleta
Planos de nuvem e IaC
Postura, identidade e configuração avaliadas por API nativa
Cargas de trabalho e cadeia de software
Containers, orquestração e pipelines instrumentados na origem
Identidade e superfície SaaS
Sessões, privilégio e exfiltração correlacionados por identidade
Endpoint, rede e telemetria on-prem
Agentes, syslog e sensores de rede em um único pipeline
Marcas e logotipos citados pertencem aos respectivos titulares e são referenciados apenas para indicar compatibilidade técnica de ingestão.

