VEESEC, Always-On Cybersecurity
Endpoint ProtectionTecnologia Acronis

Endpoint Protection – detecção e resposta gerenciadas (RMM · EDR · XDR · MDR)

O endpoint concentra o início dos ataques e o custo da parada. A VEESEC opera inventário, correção, detecção comportamental e resposta no mesmo agente.

RMM · descoberta, inventário e monitoramento

Antes de proteger, é preciso saber o que existe e o que está fora do padrão.

Console: painel de proteção do ambiente e lista de dispositivos com status e último backup bem-sucedido.
Console: painel de proteção do ambiente e lista de dispositivos com status e último backup bem-sucedido.
01

Descoberta e inventário do parque

  • Device Sense com varredura dupla: passiva contínua (lista sempre atualizada) e ativa sob demanda (dados em profundidade)
  • Descobre servidores, estações, notebooks, móveis e ativos de rede – roteadores, switches e impressoras
  • Inventário de hardware (CPU, memória, disco, fabricante, número de série) e de software, com varredura agendada ou manual, filtros e relatórios
  • Inclusão em escala: descoberta por rede ou Active Directory, importação de lista e instalação remota do agente em lote
  • Plano de proteção aplicado automaticamente ao novo ativo – nada fica descoberto por esquecimento
Dashboard: atualizações ausentes, status de proteção, alertas ativos, instalação de patches e máquinas vulneráveis.
Dashboard: atualizações ausentes, status de proteção, alertas ativos, instalação de patches e máquinas vulneráveis.
02

Monitoramento com IA e alertas acionáveis

  • Monitoramento por anomalia de sistema e hardware com machine learning, além dos limiares tradicionais
  • Saúde preditiva de discos: sinais precoces de falha antes de virar parada
  • Alertas em tempo real com auto-resposta – executar script, reiniciar serviço, notificar o plantão
  • Painel único com alertas ativos, atualizações ausentes, atividades e máquinas vulneráveis
  • Relatórios agendáveis e resumo executivo em XLS, PDF ou CSV – a base da reunião mensal
Tecnologia Acronis

RMM · correção, automação e postura

Fechar a lacuna entre saber e corrigir – com atualização segura, automação e desvios de configuração sob controle.

Console de patches: severidade, pontuação de estabilidade por IA e status de aprovação por atualização.
Console de patches: severidade, pontuação de estabilidade por IA e status de aprovação por atualização.
03

Patch management à prova de falhas

  • Base de vulnerabilidades e patches atualizada diariamente pela Acronis, com severidade por ativo
  • Pontuação de estabilidade assistida por IA e fluxo de aprovação: nenhuma atualização entra sem decisão
  • Janelas de manutenção, implantação em massa e acompanhamento por máquina
  • Backup em imagem antes de cada patch – se a atualização quebrar algo, o rollback é imediato
  • Cobertura além da Microsoft: Adobe, Oracle Java, navegadores, Zoom, Teams e VPNs
Postura do Microsoft 365: baselines aprovadas ou desviadas por categoria e riscos de contas de usuário.
Postura do Microsoft 365: baselines aprovadas ou desviadas por categoria e riscos de contas de usuário.
04

Automação, acesso remoto e postura

  • Cyber Scripting: PowerShell e Bash pré-aprovados – biblioteca verificada ou scripts próprios – sob demanda, agendados ou por condição
  • Workflow Automation: fluxos no-code sobre backup, DR, RMM e EDR/XDR, reduzindo ruído de alerta e erro humano
  • Desktop remoto e assistência: conexão segura mesmo atrás de firewall, sem VPN nem mudança de regra
  • Acesso remoto no mesmo agente, em Windows, macOS e Linux: protocolo NEAR da Acronis, com criptografia AES nas duas pontas, além de RDP, Apple Screen Sharing e cliente web
  • Atendimento a máquina sem agente pelo Quick Assist, com transferência de arquivos e captura de tela na sessão – e MFA obrigatório para quem conecta
  • Postura do Microsoft 365: baselines de boas práticas com desvios por categoria – e-mail, autenticação, compartilhamento, auditoria
  • Riscos de conta expostos: MFA ausente, contas e administradores dormentes, caixas administrativas e convidados
Diagnóstico de Confiança Digital

Avaliação gratuita da maturidade em segurança da informação, privacidade e governança digital, na plataforma Agendazul.

Iniciar diagnóstico gratuito
Tecnologia Acronis

Detecção e resposta com EDR e XDR

Não trocamos o seu antivírus – eliminamos a lacuna entre detectar um ataque e voltar a operar.

EDR – Endpoint Detection & Response

  • Detecção comportamental com correlação automática e cadeia de ataque mapeada no MITRE ATT&CK
  • Priorização e triagem por IA: resumo do incidente, linha do tempo e remediação recomendada, em relatório exportável
  • Resposta em um clique com recuperação: isolar endpoint, encerrar processo, quarentena, rollback do ataque e restore de arquivo ou imagem
  • Complementa o Microsoft Defender Antivírus – o cliente mantém o investimento e ganha a camada que falta
  • URL filtering, prevenção de exploits, threat intelligence, allowlisting por perfilagem e busca por IoCs
  • Backup forense: imagem que preserva disco inteiro, dump de memória e processos em execução para a investigação
  • Recuperação segura: a imagem volta já varrida com as definições mais recentes – sem reinfecção – e a allowlist gerada dos backups reduz falso positivo

XDR – Extended Detection & Response

  • Estende a telemetria do endpoint para e-mail, identidade (Entra ID), aplicações M365 e rede
  • Resposta de alto impacto: apagar anexo malicioso de todas as caixas, bloquear remetente, encerrar sessões do usuário, forçar troca de senha e suspender conta
  • Playbooks de resposta automatizados e threat hunting
  • Exportação de incidentes em STIX 2.1 – atende obrigações de reporte e integra fluxos de threat intel
  • Mais de 200 integrações no ecossistema, incluindo SIEM, PSA e RMM de terceiros
  • Threat feed dos centros de operação da Acronis (CPOC): ações recomendadas e planos de proteção que se ajustam ao nível de ameaça

MDR 24×7×365 disponível como add-on – monitoramento, investigação e resposta gerenciados na mesma plataforma.

Testes independentes
AV-TEST Top Product · 6/6/6SE Labs · AAA em detecção EDRMITRE ATT&CK Evaluations · 100% de cobertura100% de detecção com zero falsos positivos
EDR e XDR · na práticaTecnologia Acronis

Um incidente real no console

A cadeia do ataque interpretada, o veredito da análise e a remediação completa – no mesmo lugar.

Console do VEESEC Security Center (Acronis EDR/XDR)
Console do VEESEC Security Center (Acronis EDR/XDR) – incidente de malware detectado, investigado e mitigado.
1

Cyber kill chain visual

A cadeia do ataque é reconstruída processo a processo e mapeada nas táticas e técnicas do MITRE ATT&CK. No caso ao lado: System → winlogon → Explorer → powershell → mimikatz.exe, com a criação e a leitura do artefato destacadas.

2

Análise com veredito

Veredito de ameaça maliciosa, severidade alta, nível de positividade 10/10, técnica e tática MITRE, workloads afetados, razão da detecção e reputação do arquivo – o alerta chega interpretado, não como lista de eventos.

3

Remediação do incidente inteiro

Em um clique, na aba de ações de resposta, parar processos, quarentenar, isolar o endpoint, reverter o ataque (rollback) e recuperar do backup – tudo dentro do mesmo incidente.

4

Investigação assistida por IA

O Copilot, acionado direto do incidente, resume o ocorrido, monta a linha do tempo e recomenda os passos de remediação – em relatório exportável para o cliente.

Quem analisa e trata o incidente é o SOC VEESEC – o cliente recebe o incidente tratado e o relatório, não uma fila de alertas.

XDR · SOC gerenciadoTecnologia Acronis

Do endpoint ao e-mail e à identidade – operado pelo SOC

O ataque raramente começa e termina no endpoint: correlacionar as superfícies é o que transforma alertas isolados em um incidente compreendido.

Console XDR: incidente correlacionado entre endpoint, usuários, e-mail e SharePoint, com tática MITRE por nó.
Console XDR: incidente correlacionado entre endpoint, usuários, e-mail e SharePoint, com tática MITRE por nó.
05

Correlação entre superfícies de ataque

  • Telemetria de endpoint, e-mail, identidade (Entra ID), aplicações do Microsoft 365 e rede reunida em um único incidente
  • Grafo do incidente: máquina, usuário, URL, anexo e caixas afetadas ligados pela mesma cadeia de ataque
  • Cada nó traz tática e técnica MITRE ATT&CK, primeira detecção e a razão do veredito
  • Resposta de alto impacto: apagar o anexo de todas as caixas, bloquear remetente, encerrar sessões, forçar troca de senha e suspender a conta
  • Remediação do incidente inteiro em uma ação – não alerta por alerta
Painel de MDR: incidentes por estado, técnicas MITRE mais frequentes e portal de acompanhamento.
Painel de MDR: incidentes por estado, técnicas MITRE mais frequentes e portal de acompanhamento.
06

Operação gerenciada e evidência

  • SOC VEESEC no nível contratado – SOC Core (12×5) ou SOC Always-On (24×7): monitoramento, investigação e resposta gerenciados – o cliente recebe o incidente tratado, não a fila de alertas
  • Fila por estado – não iniciado, investigando, triado, encerrado e falso positivo – com trilha de auditoria e comentários
  • Técnicas MITRE ATT&CK mais detectadas no período orientam o plano de melhoria contínua
  • Threat feed dos centros de operação da Acronis (CPOC) com ações recomendadas para ameaças emergentes
  • Relatório mensal e exportação em STIX 2.1 para reporte regulatório e integração com SIEM

Comparação: AV vs. EDR vs. XDR

Recursos do antimalware tradicional frente a soluções mais avançadas – o porquê de operar com EDR e XDR.

Recurso
Antimalware / Antivírus
Risco
EDR – Endpoint Detection & Response
Aceitável
XDR – Extended Detection & Response
Ideal
ObjetivoBloquear malware conhecido e ameaças básicasMonitorar, detectar e responder a ameaças avançadas em endpointsDetecção e resposta integrada em múltiplas camadas (endpoint, rede, e-mail, identidade, cloud)
Escopo de proteçãoApenas dispositivos locais (endpoints)Focado em endpoints (desktops, laptops, servidores)Endpoints, rede, e-mail, identidades e nuvem
Detecção de ameaçasBaseada em assinaturas e heurísticaAnálise comportamental e resposta a ataques avançadosCorrelação automática de eventos em diversas fontes
Resposta a incidentesQuarentena e remoção do malware detectadoAutomatizada em endpoints (isolamento de máquinas, rollback de ataques)Coordenada entre múltiplos vetores (endpoint, e-mail, rede, cloud)
Capacidade de prevençãoDetecta malware conhecido por bancos de dadosPrevine ataques por comportamento e análise forensePrevine com inteligência de ameaças e correlação de dados
Correlação de eventosNão correlaciona eventosLimitada aos eventos do endpointGlobal entre endpoints, e-mail, identidade e rede
Análise de comportamento (UEBA)Não disponívelApenas em endpointsUEBA completa em usuários e entidades
Monitoramento contínuoApenas escaneamento sob demandaSim, nos endpointsSim, em todos os vetores de ataque
Resposta automatizada (SOAR)NenhumaAutomatizada apenas para endpointsMultivetorial: isolamento, bloqueio de usuários e detecção de padrões
Completo Limitado Ausente

Operado pela VEESEC – monitoramento, triagem por IA com analista de plantão, resposta e relatório do incidente, no SOC Core (12×5) ou no SOC Always-On (24×7).

Aderência
NIST CSF 2.0 · Detectar · ResponderISO/IEC 27001CIS Controls v8.1SOC 2TISAXPCI DSSNIS2DORABCB · CVMSUSEP · Circ. 638/21ANBIMAProvimento CNJ 213/2026GDPRLGPD