Recursos e capacidades

Todo log vira evidência, correlação e detecção

SIEM e análise de log — Não é uma lista de bullets de marketing. Abaixo estão as capacidades técnicas da plataforma, como cada uma funciona por dentro, qual telemetria consome, o que ela gera de evidência — e um cenário real ponta a ponta.

Recursos
2
Domínios
01

Coleta e análise de log em escala

Logs de sistema operacional, aplicação, firewall, nuvem e SaaS são coletados, normalizados por decodificadores e avaliados contra a base de regras que detecta erro operacional, má configuração, violação de política e atividade maliciosa.

  • Normalização para um modelo de dados único: quem, o quê, onde, quando, de onde
  • Regras hierárquicas com correlação temporal e por frequência
  • Enriquecimento com geolocalização, reputação e inventário do ativo
  • Retenção quente para caça e retenção fria imutável para auditoria
Correlação de eventos em tempo realAmpliar
02

Threat hunting com MITRE ATT&CK

Consulta livre sobre a telemetria retida, com regras mapeadas a ATT&CK, para investigar o que passou pelos controles iniciais e transformar hipótese em detecção versionada.

  • Query interativa sobre eventos brutos e alertas, sem exportar dados
  • Cobertura por técnica exibida como mapa de calor — lacunas ficam visíveis
  • Integração com feeds de inteligência e IOC de terceiros
  • Toda caçada bem-sucedida vira regra permanente com teste de regressão
Cobertura MITRE ATT&CKAmpliar
Recursos e capacidades

Sinais e evidências

Coleta e análise de log em escala

Decodificadores e regras aplicados no momento da ingestão

Threat hunting com MITRE ATT&CK

Cada detecção nasce mapeada a tática e técnica

Conhecer a plataforma

Conheça a superfície de operação com o seu inventário

Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta e um grupo de endpoints e mostramos achados reais.