O endpoint detecta, responde
XDR de endpoint — Não é uma lista de bullets de marketing. Abaixo estão as capacidades técnicas da plataforma, como cada uma funciona por dentro, qual telemetria consome, o que ela gera de evidência — e um cenário real ponta a ponta.
- 7
- Domínios
Monitoramento de integridade de arquivos (FIM)
Vigilância contínua de arquivos e chaves de registro críticos, identificando nativamente o usuário e o processo responsáveis pela alteração.
- Modo tempo real por inotify/ETW e varredura periódica de reconciliação
- Diff do conteúdo em arquivos texto quando autorizado pela política
- Alerta correlacionado com inteligência para achar comprometimento
- Requisito direto de PCI DSS, NIST e outros — evidência pronta
Avaliação de configuração de segurança (SCA)
Varreduras periódicas no endpoint comparando a configuração real com guias de hardening e políticas internas, com recomendação de correção em cada item reprovado.
- Políticas prontas por sistema operacional e serviço, e políticas próprias em YAML
- Score por host, por grupo e por benchmark, com evolução no tempo
- Cada item reprovado traz comando de correção e referência do controle
- Reavaliação automática após a remediação
Detecção de malware e anomalias
Detecção de atividade maliciosa e indicadores de comprometimento combinando verificação de integridade, checagem de rootkit, análise comportamental e ruleset pronto para uso.
- Rootcheck para processos ocultos, portas escondidas e binários alterados
- Correlação de execução anômala, persistência e movimentação lateral
- Consulta de hash e domínio em feeds de reputação
- Quarentena e coleta de artefato para perícia
Detecção de vulnerabilidades
O agente coleta o inventário de software instalado e o servidor correlaciona com bases de CVE continuamente atualizadas, apontando o que é vulnerável antes da exploração.
- Sem varredura invasiva de rede — os dados vêm do próprio endpoint
- Priorização por explorabilidade conhecida, exposição e criticidade do ativo
- Acompanhamento de remediação até o fechamento, com SLA por severidade
- Cruzamento com CSPM: vulnerável + exposto à internet = topo da fila
Sinais e evidências
Monitoramento de integridade de arquivos (FIM)
Conteúdo, permissão, dono e atributo — com quem alterou
Avaliação de configuração de segurança (SCA)
Hardening do endpoint verificado, não presumido
Detecção de malware e anomalias
Comportamento, integridade e rootkit — além de assinatura
Detecção de vulnerabilidades
Inventário de software cruzado com base de CVE atualizada
Resposta ativa e contenção
Contramedida automática com critério e trilha
Segurança de contêineres e Kubernetes
Imagem, runtime e cluster no mesmo painel
Proteção de workload em nuvem e híbrido
Mesma telemetria em nuvem pública, on-premises e borda
Conheça a superfície de operação com o seu inventário
Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta e um grupo de endpoints e mostramos achados reais.
