Recursos e capacidades

Cada capacidade, explicada com o exemplo real de uso

Não é uma lista de bullets de marketing. Abaixo estão as capacidades técnicas da plataforma, como cada uma funciona por dentro, qual telemetria consome, o que ela gera de evidência — e um cenário real ponta a ponta.

Postura de nuvem (CSPM)

Saber, provar e corrigir como a nuvem está configurada

Avaliação de postura multi-cloud

Centenas de verificações por provedor, sem agente instalado

Varredura declarativa de contas inteiras de nuvem contra centenas de verificações de configuração — IAM, criptografia, rede, logging, backup, exposição pública — com resultado mapeado ao framework que o auditor pede.

Como funciona

  • Conexão por role/credencial de leitura — nada é instalado no ambiente do cliente
  • Cada check é código auditável: severidade, recurso, região, evidência e passo de remediação
  • Execução agendada (contínua) ou sob demanda por conta, assinatura, projeto ou cluster
  • Diff entre execuções: o que quebrou desde ontem, o que foi corrigido, o que reapareceu
Evidência JSON por recursoSeveridade e CVSS quando aplicávelOwner, conta, região, tags

Exemplo real

Bucket de armazenamento exposto por provisionamento automatizado

  1. 01A varredura contínua detecta política pública em um bucket recém-criado
  2. 02O achado nasce com severidade crítica, dono do recurso, conta e tag de ambiente
  3. 03Correlação com o SIEM mostra três acessos anônimos nos 40 minutos seguintes
  4. 04Ticket automático no ITSM com o comando exato de remediação e o check que reprovou
  5. 05Próxima varredura fecha o achado e o histórico fica na trilha de auditoria
Endpoint Compliance (CIS)Ampliar
Endpoint Compliance (CIS)Score por benchmark CIS, checks reprovados e trilha de remediação — auditoria contínua da frota.

Compliance contínuo mapeado a frameworks

CIS, NIST, PCI DSS, ISO 27001, SOC 2, HIPAA, LGPD e mais

Cada verificação técnica é mapeada a um ou mais controles regulatórios. O score de conformidade deixa de ser uma planilha trimestral e vira um número vivo, por conta e por unidade de negócio.

Como funciona

  • Um achado alimenta vários frameworks ao mesmo tempo — sem retrabalho de evidência
  • Relatórios exportáveis por framework, com controle, status, evidência e responsável
  • Benchmarks de hardening de sistema operacional avaliados no próprio endpoint
  • Exceções formais com prazo, justificativa e reavaliação automática no vencimento
Score por frameworkTrilha de evidência versionadaExceções com expiração

Exemplo real

Auditoria PCI DSS sem parar o time

  1. 01Filtra o escopo pelo grupo de contas do ambiente de cartão
  2. 02Exporta o relatório de controles com evidência por recurso
  3. 03Os itens reprovados já vêm com dono, prazo e passo de correção
  4. 04O auditor recebe o mesmo painel em modo somente leitura
Endpoint Compliance (CIS)Ampliar
Endpoint Compliance (CIS)Score por benchmark CIS, checks reprovados e trilha de remediação — auditoria contínua da frota.

Superfície de ataque e caminhos exploráveis

Do ingresso público até os dados sensíveis, medido

Grafo de ativos e relações que conecta exposição de rede, identidade permissiva, vulnerabilidade explorável e criticidade de dados — priorizando o que realmente leva a um impacto.

Como funciona

  • Descoberta contínua do que a internet enxerga do ambiente, inclusive shadow IT
  • Relação host ↔ sub-rede ↔ security group ↔ identidade ↔ dado
  • Cadeias marcadas quando exposição + vulnerabilidade + privilégio coexistem
  • Priorização por caminho, não por contagem de achados
Grafo navegávelScore de explorabilidadeAtivo crítico no fim da cadeia

Exemplo real

295 mil achados viram 12 caminhos que importam

  1. 01Correlação reduz o ruído agrupando achados por cadeia de exploração
  2. 02Cada cadeia mostra o passo que, se quebrado, elimina o caminho inteiro
  3. 03O time corrige um security group e nove cadeias caem de uma vez
Caminhos de ataque medidosAmpliar
Caminhos de ataque medidosGrafo radial de provedores, contas e serviços mostrando o caminho real até o ativo crítico.

Segurança de IaC e pipeline

O erro é barrado antes de virar recurso em produção

Análise de Terraform, CloudFormation, Helm e manifests de Kubernetes com as mesmas políticas usadas em runtime, integrada ao pull request.

Como funciona

  • Mesma biblioteca de políticas em código e em nuvem — zero divergência de critério
  • Comentário no PR com o arquivo, a linha e a correção sugerida
  • Gate configurável: bloqueia merge apenas para severidade alta e crítica
  • Detecção de segredo em repositório, histórico de commits e imagem de contêiner
Achado por arquivo e linhaPolítica compartilhada com runtimeBloqueio por severidade

Exemplo real

Security group 0.0.0.0/0 barrado no PR

  1. 01O desenvolvedor abre o PR com a regra aberta
  2. 02O bot comenta na linha exata com a política violada
  3. 03O merge fica bloqueado até a correção — o achado nunca chega à nuvem
SIEM e análise de log

Todo log vira evidência, correlação e detecção

Coleta e análise de log em escala

Decodificadores e regras aplicados no momento da ingestão

Logs de sistema operacional, aplicação, firewall, nuvem e SaaS são coletados, normalizados por decodificadores e avaliados contra a base de regras que detecta erro operacional, má configuração, violação de política e atividade maliciosa.

Como funciona

  • Normalização para um modelo de dados único: quem, o quê, onde, quando, de onde
  • Regras hierárquicas com correlação temporal e por frequência
  • Enriquecimento com geolocalização, reputação e inventário do ativo
  • Retenção quente para caça e retenção fria imutável para auditoria
Evento bruto preservadoRegra e nível que dispararamCadeia de correlação

Exemplo real

Força bruta distribuída em VPN

  1. 01Falhas de autenticação de 40 IPs distintos disparam a regra de frequência
  2. 02A correlação identifica uma conta válida entre as tentativas
  3. 03O alerta sobe a severidade e aciona bloqueio de origem no firewall
Correlação de eventos em tempo realAmpliar
Correlação de eventos em tempo realEventos, alertas e conectores vivos — ingestão de logs de firewall, nuvem e endpoint em um só lugar.

Threat hunting com MITRE ATT&CK

Cada detecção nasce mapeada a tática e técnica

Consulta livre sobre a telemetria retida, com regras mapeadas a ATT&CK, para investigar o que passou pelos controles iniciais e transformar hipótese em detecção versionada.

Como funciona

  • Query interativa sobre eventos brutos e alertas, sem exportar dados
  • Cobertura por técnica exibida como mapa de calor — lacunas ficam visíveis
  • Integração com feeds de inteligência e IOC de terceiros
  • Toda caçada bem-sucedida vira regra permanente com teste de regressão
Tática e técnica ATT&CKQuery reproduzívelCobertura antes/depois

Exemplo real

Caçada por persistência via tarefa agendada

  1. 01Hipótese: T1053 em servidores de aplicação
  2. 02A query encontra criação de tarefa fora da janela de mudança
  3. 03O evento cruza com escrita de binário em diretório temporário
  4. 04Vira regra nova e a cobertura ATT&CK sobe no mapa
Cobertura MITRE ATT&CKAmpliar
Cobertura MITRE ATT&CKMatriz de táticas e técnicas cobertas pelas regras de detecção ativas na sua operação.
FW Log Analyzer

Qualquer firewall vira análise de tráfego e ameaça

FW Log Analyzer

O log de firewall vira análise de tráfego, não arquivo morto

Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.

Como funciona

  • Parsers dedicados por fabricante e por versão de firmware
  • Sessões reconstruídas com origem, destino, aplicação, política e ação
  • Detecção de exfiltração por volume, destino incomum e horário atípico
  • Relatórios agendados por unidade, link ou política
Sessão completaPolítica e ação do firewallBaseline por host

Exemplo real

Exfiltração de 14 GB às 2h para destino novo

  1. 01O baseline de volume por host é rompido em 11x
  2. 02O destino nunca apareceu em 90 dias de histórico
  3. 03A regra correlaciona com um alerta de EDR no mesmo host
  4. 04Resposta ativa isola o host e bloqueia o destino na borda
Correlação de eventos em tempo realAmpliar
Correlação de eventos em tempo realEventos, alertas e conectores vivos — ingestão de logs de firewall, nuvem e endpoint em um só lugar.
XDR de endpoint

O endpoint detecta, responde e preserva a prova

Monitoramento de integridade de arquivos (FIM)

Conteúdo, permissão, dono e atributo — com quem alterou

Vigilância contínua de arquivos e chaves de registro críticos, identificando nativamente o usuário e o processo responsáveis pela alteração.

Como funciona

  • Modo tempo real por inotify/ETW e varredura periódica de reconciliação
  • Diff do conteúdo em arquivos texto quando autorizado pela política
  • Alerta correlacionado com inteligência para achar comprometimento
  • Requisito direto de PCI DSS, NIST e outros — evidência pronta
Hash antes/depoisUsuário e processoTimestamp e diff

Exemplo real

Web shell escrito em diretório público

  1. 01Novo arquivo .php aparece no docroot fora de janela de deploy
  2. 02O FIM registra hash, usuário e processo pai
  3. 03A reputação do hash retorna malicioso na consulta de inteligência
  4. 04Resposta ativa remove o arquivo e isola o host
Inventário vivo de endpointsAmpliar
Inventário vivo de endpointsPacotes, portas, processos, serviços, hotfixes, usuários e grupos reportados pelos agentes EDR.

Avaliação de configuração de segurança (SCA)

Hardening do endpoint verificado, não presumido

Varreduras periódicas no endpoint comparando a configuração real com guias de hardening e políticas internas, com recomendação de correção em cada item reprovado.

Como funciona

  • Políticas prontas por sistema operacional e serviço, e políticas próprias em YAML
  • Score por host, por grupo e por benchmark, com evolução no tempo
  • Cada item reprovado traz comando de correção e referência do controle
  • Reavaliação automática após a remediação
Score por benchmarkItem, comando e referênciaHistórico por host

Exemplo real

Frota Windows fora do baseline após atualização

  1. 01O score do grupo cai 18 pontos em uma janela de patch
  2. 02A política aponta 4 itens reprovados em 230 hosts
  3. 03A correção é distribuída e a próxima varredura confirma o retorno ao baseline
Endpoint Compliance (CIS)Ampliar
Endpoint Compliance (CIS)Score por benchmark CIS, checks reprovados e trilha de remediação — auditoria contínua da frota.

Detecção de malware e anomalias

Comportamento, integridade e rootkit — além de assinatura

Detecção de atividade maliciosa e indicadores de comprometimento combinando verificação de integridade, checagem de rootkit, análise comportamental e ruleset pronto para uso.

Como funciona

  • Rootcheck para processos ocultos, portas escondidas e binários alterados
  • Correlação de execução anômala, persistência e movimentação lateral
  • Consulta de hash e domínio em feeds de reputação
  • Quarentena e coleta de artefato para perícia
IOC observadoProcesso e árvore de execuçãoArtefato preservado

Exemplo real

Ransomware iniciando criptografia em massa

  1. 01O FIM detecta renomeação em massa com extensão desconhecida
  2. 02A regra de frequência dispara em segundos
  3. 03Resposta ativa mata o processo, isola o host e preserva o artefato
  4. 04O SOC recebe a linha do tempo pronta para o relatório de incidente
Inventário vivo de endpointsAmpliar
Inventário vivo de endpointsPacotes, portas, processos, serviços, hotfixes, usuários e grupos reportados pelos agentes EDR.

Detecção de vulnerabilidades

Inventário de software cruzado com base de CVE atualizada

O agente coleta o inventário de software instalado e o servidor correlaciona com bases de CVE continuamente atualizadas, apontando o que é vulnerável antes da exploração.

Como funciona

  • Sem varredura invasiva de rede — os dados vêm do próprio endpoint
  • Priorização por explorabilidade conhecida, exposição e criticidade do ativo
  • Acompanhamento de remediação até o fechamento, com SLA por severidade
  • Cruzamento com CSPM: vulnerável + exposto à internet = topo da fila
CVE, CVSS e pacoteExposição correlacionadaSLA e status

Exemplo real

CVE crítica em serviço publicado

  1. 01O inventário revela a versão vulnerável em 12 hosts
  2. 02Três deles estão atrás de um ingresso público
  3. 03Esses três sobem para o topo da fila com prazo de 24h
  4. 04O fechamento é confirmado pela varredura seguinte
Gestão de vulnerabilidadesAmpliar
Gestão de vulnerabilidadesCVEs por severidade, ativo afetado e caminho de correção com CVSS e evidência técnica.

Resposta ativa e contenção

Contramedida automática com critério e trilha

Ações prontas disparadas quando o critério é atendido: bloqueio de origem, isolamento de host, encerramento de processo, remoção de arquivo e execução remota de comando ou consulta.

Como funciona

  • Playbooks com escopo, condição e janela — nada dispara fora do combinado
  • Modo aprovação humana para ações de alto impacto
  • Execução remota para coleta de IOC e triagem forense
  • Toda ação gera registro imutável de quem, quando e por quê
Ação, alvo e resultadoAprovação registradaReversão em um clique

Exemplo real

Credencial válida usada de país incomum

  1. 01A regra correlaciona login bem-sucedido com viagem impossível
  2. 02O playbook revoga a sessão e força reautenticação
  3. 03O host de origem é bloqueado na borda por 24h
  4. 04O analista recebe o caso já contido para investigar
SOC — detecção e respostaAmpliar
SOC — detecção e respostaCasos correlacionados, linha do tempo e ações de resposta com SLA acompanhado.

Segurança de contêineres e Kubernetes

Imagem, runtime e cluster no mesmo painel

Visibilidade sobre hosts Docker e contêineres em execução: imagens, volumes, rede e comportamento, além de avaliação de configuração do cluster Kubernetes.

Como funciona

  • Integração nativa com o engine para eventos de runtime
  • Alerta para contêiner privilegiado, shell dentro do contêiner e mudança em volume
  • Checks de cluster: RBAC, políticas de admissão, segredos e workloads expostos
  • Vulnerabilidade de imagem correlacionada ao que está de fato em execução
Pod, namespace, imagemEvento de runtimeCheck de cluster reprovado

Exemplo real

Shell interativo dentro de contêiner de produção

  1. 01O evento de exec é capturado em tempo real
  2. 02A imagem não permite shell segundo a política do ambiente
  3. 03O alerta sobe com o pod, o namespace e o usuário do cluster
Saúde da frota de agentesAmpliar
Saúde da frota de agentesCobertura por plataforma, versão e conectividade — quem parou de reportar aparece na hora.

Proteção de workload em nuvem e híbrido

Mesma telemetria em nuvem pública, on-premises e borda

Monitoramento de máquinas virtuais, serviços gerenciados e atividades de plataformas de nuvem e SaaS, com log centralizado que atende requisito regulatório.

Como funciona

  • Conectores para trilha de auditoria das nuvens e de plataformas SaaS
  • Agente único para servidor físico, VM e instância efêmera
  • Autoescala: instância nova entra no inventário e no monitoramento sozinha
  • Residência de dados por região, definida por contrato
Chamada de API e identidadeRegião e serviçoEscopo de acesso

Exemplo real

Chave de acesso vazada usada em outra região

  1. 01A trilha da nuvem registra chamada de API de região nunca usada
  2. 02A correlação identifica enumeração de recursos em sequência
  3. 03A chave é desativada e o incidente abre com escopo completo
Executive OverviewAmpliar
Executive OverviewPostura global, exposições críticas, detecções ativas e risco por provedor em tempo real.
Gestão e operação

Operar milhares de nós sem perder o controle

Inventário e higiene de TI

O que existe, o que roda, o que escuta

Inventário vivo de cada endpoint monitorado: aplicações instaladas, processos em execução, portas abertas, hardware, sistema operacional, usuários e serviços.

Como funciona

  • Atualização contínua sem varredura de rede intrusiva
  • Detecção de software não autorizado e de agente ausente
  • Base para vulnerabilidade, SCA e resposta — um só inventário
  • Consulta livre sobre o inventário para sustentar auditoria
Inventário por hostCobertura de agenteDelta diário

Exemplo real

Quantos hosts ainda têm aquele software?

  1. 01Uma consulta no inventário responde em segundos
  2. 02O resultado já vem com dono, criticidade e exposição
  3. 03A campanha de remoção é acompanhada até zerar
Relatórios e conformidadeAmpliar
Relatórios e conformidadeRelatórios executivos, técnicos e de compliance gerados a partir dos dados medidos.

Gestão centralizada de política e frota

Um plano de controle para milhares de nós

Administração central de agentes, dispositivos e políticas: configuração remota, versionamento, distribuição em fases, agendamento e conformidade de configuração da frota.

Como funciona

  • Grupos e perfis herdáveis, com exceção controlada por host
  • Alteração versionada, com pré-visualização de diff e rollback
  • Janela de mudança agendada e distribuição gradual
  • Relatório de desvio: quem está fora da política e desde quando
Versão da políticaStatus por hostTrilha de mudança

Exemplo real

Nova política em 4.000 endpoints sem parar ninguém

  1. 01O diff é validado em um grupo canário de 50 hosts
  2. 02A distribuição segue em fases com verificação de saúde
  3. 03Qualquer host fora da política aparece no relatório de desvio
Agendamentos e coletasAmpliar
Agendamentos e coletasScans e coletas por provedor, com janela, último resultado e próxima execução.

Integrações e automação

A plataforma se encaixa no processo que já existe

API completa, webhooks e conectores para ITSM, colaboração, SOAR e data lake — o achado vira tarefa no fluxo de quem corrige.

Como funciona

  • API REST documentada para tudo o que a interface faz
  • Webhook por severidade, domínio ou etiqueta
  • Sincronia bidirecional de status com o ITSM
  • Exportação contínua para o data lake do cliente
Payload versionadoRastreabilidade bidirecionalRetentativa com backoff

Exemplo real

Achado crítico vira tarefa com dono em 30 segundos

  1. 01O webhook dispara na criação do achado
  2. 02O ITSM abre a tarefa com dono, prazo e evidência
  3. 03O fechamento no ITSM atualiza a plataforma e vice-versa
Relatórios e conformidadeAmpliar
Relatórios e conformidadeRelatórios executivos, técnicos e de compliance gerados a partir dos dados medidos.

Investigação assistida por IA

Resumo, hipótese e próxima pergunta — com fonte

Camada de assistência que resume o incidente, propõe hipóteses de investigação e traduz linguagem natural em consulta sobre a telemetria, sempre citando o evento de origem.

Como funciona

  • Resumo executivo do caso com linha do tempo e impacto
  • Sugestão de próxima consulta e de ação de contenção
  • Redução de falso positivo por aprendizado do que o time descarta
  • Nenhuma decisão automática sem regra explícita
Citação do eventoConfiança declaradaAção sempre auditável

Exemplo real

Caso com 1.200 eventos resumido em um parágrafo

  1. 01O analista abre o incidente e lê o resumo com as fontes
  2. 02Aceita a hipótese sugerida e roda a consulta proposta
  3. 03Confirma o escopo e escala com o relatório já pronto
Investigação assistida por IAAmpliar
Investigação assistida por IAHipóteses, evidências correlacionadas e próximos passos sugeridos para cada caso.
Domínios

Cobertura de provedores e plataformas

A mesma política, o mesmo modelo de achado e o mesmo relatório em todos os alvos. Sem agente para postura, com agente para runtime.

AWS
500+ checks
Azure
180+ checks
Google Cloud
150+ checks
Kubernetes
80+ checks
Microsoft 365
60+ checks
GitHub / repositórios
40+ checks

AWS

  • · IAM e chaves
  • · S3, RDS, EKS
  • · CloudTrail e GuardDuty
  • · Organizations multi-conta

Azure

  • · Entra ID
  • · Storage e Key Vault
  • · Defender e Activity Log
  • · Multi-assinatura

Google Cloud

  • · IAM e service accounts
  • · GCS e BigQuery
  • · Cloud Audit Logs
  • · Multi-projeto

Kubernetes

  • · RBAC e admission
  • · Segredos e etcd
  • · Pods privilegiados
  • · EKS, AKS, GKE e on-prem

Microsoft 365

  • · MFA e acesso condicional
  • · Compartilhamento externo
  • · Regras de encaminhamento
  • · Audit log

GitHub / repositórios

  • · Proteção de branch
  • · Segredo em código
  • · Permissão de Actions
  • · Dependências
Arquitetura de referência

Arquitetura de referência

Coleta distribuída, análise central, resposta na ponta. Componentes escalam de forma independente e os dados permanecem na região contratada.

ColetaAgente de endpointConectores de nuvemSyslog / firewall1coletaAnáliseDecodificadoresRuleset + correlaçãoMITRE ATT&CK2análiseRetençãoÍndice full-textRetenção quenteTrilha imutável3retençãoRespostaPlaybooksResposta ativaITSM / SOAR4respostaCamada de governançaResidência de dados por regiãoRBAC e multi-tenantEvidência e complianceAPI e webhooks

Agente de endpoint

Coleta e resposta

Windows, Linux, macOS, Solaris, AIX e HP-UX. Prevenção, detecção e contenção local.

Conectores sem agente

Nuvem e SaaS

Leitura de configuração e trilha de auditoria de nuvem, SaaS, firewall e rede.

Motor de análise

Decodificação, regra e correlação

Normaliza, aplica ruleset, correlaciona por tempo e frequência e consulta inteligência.

Indexador

Busca e retenção

Índice full-text escalável em nó único ou cluster, com retenção quente e fria.

Console unificado

Análise e gestão

Painéis, caça, compliance, gestão de frota e política — a mesma tela do SOC e do cliente.

Camada de resposta

Contenção e automação

Playbooks, resposta ativa, integração com ITSM/SOAR e execução remota auditada.

Ciclocontínuo01Coletar02Normalizar03Detectar04Priorizar05Responder06Comprovar
Do evento ao fechamento

Do evento ao fechamento

  1. 01

    Coletar

    Agente, conector e syslog em um modelo de dados único

  2. 02

    Normalizar

    Decodificadores por fonte, campo a campo

  3. 03

    Detectar

    Ruleset, correlação e mapeamento ATT&CK

  4. 04

    Priorizar

    Exposição, explorabilidade e criticidade

  5. 05

    Responder

    Playbook, contenção e ticket com dono

  6. 06

    Comprovar

    Evidência, compliance e trilha imutável

Formas de implantação

  • SaaS multi-tenant na região contratada
  • Instância dedicada single-tenant
  • On-premises e ambiente isolado (air-gapped)
  • Kubernetes, Docker, Ansible e Puppet

Meça a plataforma pelos seus próprios indicadores

Prova de valor em ambiente real: conectamos uma conta de nuvem e um grupo de endpoints e mostramos achados verdadeiros em poucos dias.

Cobertura de telemetria

Nuvem, carga de trabalho, identidade e rede no mesmo plano de controle

Ingestão nativa por API, agente e syslog. Cada fonte é normalizada em um modelo de dados comum, resolvida contra identidade e ativo, e avaliada continuamente, com ingestão incluída no licenciamento da plataforma.

60+

Fontes suportadas

4

Domínios de coleta

Planos de nuvem e IaC

Postura, identidade e configuração avaliadas por API nativa

AWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB AtlasAWSAzureGoogle CloudOracle OCIAlibaba CloudIBM CloudCloudflareOpenStackTerraformHashiCorp VaultHelmMongoDB Atlas

Cargas de trabalho e cadeia de software

Containers, orquestração e pipelines instrumentados na origem

KubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMSKubernetesDockerVMwareProxmoxGitHubGitLabJenkinsElasticOpenSearchGrafanaDatadogSegredos e KMS

Identidade e superfície SaaS

Sessões, privilégio e exfiltração correlacionados por identidade

Entra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIMEntra IDMicrosoft 365Google WorkspaceOktaAuth0KeycloakSalesforceJira / AtlassianZoomDropboxSlackProvedores SAML/SCIM

Endpoint, rede e telemetria on-prem

Agentes, syslog e sensores de rede em um único pipeline

Windows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflowWindows / SysmonLinux / auditdmacOSRed HatUbuntuDebianSUSECentOSFedoraAlpineFreeBSDCiscoFortinetPalo AltoSonicWallpfSenseOPNsenseSnort / IDSNGINXApachePostgreSQLMySQLOpenSSL / PKISyslog / netflow

Marcas e logotipos citados pertencem aos respectivos titulares e são referenciados apenas para indicar compatibilidade técnica de ingestão.