Recursos e capacidades

O endpoint detecta, responde e preserva a prova

XDR de endpoint — Não é uma lista de bullets de marketing. Abaixo estão as capacidades técnicas da plataforma, como cada uma funciona por dentro, qual telemetria consome, o que ela gera de evidência — e um cenário real ponta a ponta.

Recursos
7
Domínios
01

Monitoramento de integridade de arquivos (FIM)

Vigilância contínua de arquivos e chaves de registro críticos, identificando nativamente o usuário e o processo responsáveis pela alteração.

  • Modo tempo real por inotify/ETW e varredura periódica de reconciliação
  • Diff do conteúdo em arquivos texto quando autorizado pela política
  • Alerta correlacionado com inteligência para achar comprometimento
  • Requisito direto de PCI DSS, NIST e outros — evidência pronta
Inventário vivo de endpointsAmpliar
02

Avaliação de configuração de segurança (SCA)

Varreduras periódicas no endpoint comparando a configuração real com guias de hardening e políticas internas, com recomendação de correção em cada item reprovado.

  • Políticas prontas por sistema operacional e serviço, e políticas próprias em YAML
  • Score por host, por grupo e por benchmark, com evolução no tempo
  • Cada item reprovado traz comando de correção e referência do controle
  • Reavaliação automática após a remediação
Endpoint Compliance (CIS)Ampliar
03

Detecção de malware e anomalias

Detecção de atividade maliciosa e indicadores de comprometimento combinando verificação de integridade, checagem de rootkit, análise comportamental e ruleset pronto para uso.

  • Rootcheck para processos ocultos, portas escondidas e binários alterados
  • Correlação de execução anômala, persistência e movimentação lateral
  • Consulta de hash e domínio em feeds de reputação
  • Quarentena e coleta de artefato para perícia
Inventário vivo de endpointsAmpliar
04

Detecção de vulnerabilidades

O agente coleta o inventário de software instalado e o servidor correlaciona com bases de CVE continuamente atualizadas, apontando o que é vulnerável antes da exploração.

  • Sem varredura invasiva de rede — os dados vêm do próprio endpoint
  • Priorização por explorabilidade conhecida, exposição e criticidade do ativo
  • Acompanhamento de remediação até o fechamento, com SLA por severidade
  • Cruzamento com CSPM: vulnerável + exposto à internet = topo da fila
Gestão de vulnerabilidadesAmpliar
Recursos e capacidades

Sinais e evidências

Monitoramento de integridade de arquivos (FIM)

Conteúdo, permissão, dono e atributo — com quem alterou

Avaliação de configuração de segurança (SCA)

Hardening do endpoint verificado, não presumido

Detecção de malware e anomalias

Comportamento, integridade e rootkit — além de assinatura

Detecção de vulnerabilidades

Inventário de software cruzado com base de CVE atualizada

Resposta ativa e contenção

Contramedida automática com critério e trilha

Segurança de contêineres e Kubernetes

Imagem, runtime e cluster no mesmo painel

Proteção de workload em nuvem e híbrido

Mesma telemetria em nuvem pública, on-premises e borda

Conhecer a plataforma

Conheça a superfície de operação com o seu inventário

Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta e um grupo de endpoints e mostramos achados reais.