Defender XDR e Microsoft Sentinel no mesmo portal
Para quem já investe no ecossistema Microsoft: XDR e SIEM na mesma fila de incidentes, gerenciados e monitorados pelo VEESEC Security Center.
Microsoft Defender XDR
Prevenção, detecção e resposta unificadas em endpoints, identidades, e-mail e colaboração, aplicações em nuvem e dados – incidentes correlacionados em uma única fila.
Microsoft Sentinel
SIEM e SOAR cloud-native: conectores para origens Microsoft e de terceiros, consultas KQL, UEBA, threat intelligence e data lake para retenção econômica.
Microsoft Entra ID
Identidade como perímetro: MFA, acesso condicional, proteção de risco de entrada e revisão de privilégios – a porta de entrada nº 1 dos ataques.
Microsoft Defender for Cloud
Postura e proteção de cargas de trabalho em Azure, AWS e Google Cloud, com recomendações priorizadas por risco real.

Uma fila única de incidentes – desde julho de 2025 os novos workspaces do Sentinel já nascem no portal Defender, e o portal do Azure será aposentado em março de 2027: XDR e SIEM passam a ser operados no mesmo lugar, com permissões e correlação unificadas.
Implantação e gestão pela Forward, parceira Microsoft do Grupo – recursos disponibilizados conforme a contratação e o licenciamento Microsoft de cada cliente.
Interrupção automática de ataques e automação do SOC
A plataforma age sozinha nos primeiros minutos – e entrega ao analista o ataque já contido, com a história completa do incidente.

Interrupção automática de ataques
Diante de sinais de alta confiança – AiTM, ransomware em ação, BEC – a plataforma desabilita a conta comprometida e isola o dispositivo em minutos, antes da triagem humana.
Security Copilot no incidente
Resumo do que aconteceu, recomendações passo a passo e geração do relatório – o analista revisa e decide, com o contexto pronto.
Playbooks e automação
Regras de automação e playbooks em Logic Apps notificam times, abrem chamados e executam contenção sem intervenção manual.

incidente
O SOC da VEESEC assume a partir do alerta – valida a contenção automática, conduz a investigação com caça avançada em KQL, executa a remediação e devolve o relatório do incidente com as lições aplicadas ao ambiente.
Avaliação gratuita da maturidade em segurança da informação, privacidade e governança digital, na plataforma Agendazul.
Reduzir a superfície de ataque antes do incidente
Antes de detectar e responder, é preciso saber o que está exposto – e por onde um invasor chegaria aos ativos que realmente importam.

Iniciativas medidas
Proteção contra ransomware, segurança de endpoints, fraude por BEC e segurança em nuvem acompanhadas em percentual, com evolução no tempo.
Caminhos de ataque
O grafo mostra como um invasor chegaria dos pontos expostos até os ativos críticos – e qual correção quebra o caminho mais curto.
Secure Score e recomendações
Postura medida em pontos, com recomendações priorizadas: EDR em modo de bloqueio, políticas de risco de usuário, correções de configuração.
Postura de M365 e nuvem
Baselines do tenant, desvios detectados e proteção de cargas em Azure, AWS e Google Cloud – com remediação acompanhada pela VEESEC.
Zero Trust
Referência de arquitetura – o desenho segue as Microsoft Cybersecurity Reference Architectures (MCRA) e os princípios Zero Trust: verificar explicitamente, usar o menor privilégio e assumir a violação.