VEESEC, Always-On Cybersecurity
Microsoft SecurityOperação unificada

Defender XDR e Microsoft Sentinel no mesmo portal

Para quem já investe no ecossistema Microsoft: XDR e SIEM na mesma fila de incidentes, gerenciados e monitorados pelo VEESEC Security Center.

Sinais do ambiente
Endpoints
Identidades
E-mail e colaboração
Apps em nuvem
Dados
Multicloud
Portal Microsoft Defender
Fila única de incidentes
Defender XDR
Detecção e resposta
Microsoft Sentinel
SIEM e automação
Correlação enriquecida pela threat intelligence da Microsoft, com interrupção automática de ataques em andamento.
VEESEC Security Center
Triagem, investigação, remediação e relatório de cada incidente.
A escala por trás da plataforma
Fonte: Microsoft Digital Defense Report 2025
100 tri
sinais de segurança processados por dia
4,5 mi
novos arquivos de malware bloqueados por dia
5 bi
e-mails analisados por dia contra phishing e malware
+99%
dos ataques de identidade bloqueados com MFA

Microsoft Defender XDR

Prevenção, detecção e resposta unificadas em endpoints, identidades, e-mail e colaboração, aplicações em nuvem e dados – incidentes correlacionados em uma única fila.

Microsoft Sentinel

SIEM e SOAR cloud-native: conectores para origens Microsoft e de terceiros, consultas KQL, UEBA, threat intelligence e data lake para retenção econômica.

Microsoft Entra ID

Identidade como perímetro: MFA, acesso condicional, proteção de risco de entrada e revisão de privilégios – a porta de entrada nº 1 dos ataques.

Microsoft Defender for Cloud

Postura e proteção de cargas de trabalho em Azure, AWS e Google Cloud, com recomendações priorizadas por risco real.

Portal Defender – visão do SOC: otimizações, automação e conectores do Sentinel, saúde de identidades e Secure Score na mesma tela.
Portal Defender – visão do SOC: otimizações, automação e conectores do Sentinel, saúde de identidades e Secure Score na mesma tela.

Uma fila única de incidentes – desde julho de 2025 os novos workspaces do Sentinel já nascem no portal Defender, e o portal do Azure será aposentado em março de 2027: XDR e SIEM passam a ser operados no mesmo lugar, com permissões e correlação unificadas.

Implantação e gestão pela Forward, parceira Microsoft do Grupo – recursos disponibilizados conforme a contratação e o licenciamento Microsoft de cada cliente.

Detecção e resposta

Interrupção automática de ataques e automação do SOC

A plataforma age sozinha nos primeiros minutos – e entrega ao analista o ataque já contido, com a história completa do incidente.

Incidente de phishing AiTM contido automaticamente
Incidente de phishing AiTM contido automaticamente: alertas correlacionados, grafo do ataque, playbooks recomendados e resposta guiada pelo Copilot.

Interrupção automática de ataques

Diante de sinais de alta confiança – AiTM, ransomware em ação, BEC – a plataforma desabilita a conta comprometida e isola o dispositivo em minutos, antes da triagem humana.

Security Copilot no incidente

Resumo do que aconteceu, recomendações passo a passo e geração do relatório – o analista revisa e decide, com o contexto pronto.

Playbooks e automação

Regras de automação e playbooks em Logic Apps notificam times, abrem chamados e executam contenção sem intervenção manual.

Playbook do Sentinel em Logic Apps
Playbook do Sentinel em Logic Apps: notificação automática ao time de governança.
Ciclo do
incidente
1Triagem
2Contenção
3Remediação
4Erradicação
5Pós-incidente

O SOC da VEESEC assume a partir do alerta – valida a contenção automática, conduz a investigação com caça avançada em KQL, executa a remediação e devolve o relatório do incidente com as lições aplicadas ao ambiente.

Diagnóstico de Confiança Digital

Avaliação gratuita da maturidade em segurança da informação, privacidade e governança digital, na plataforma Agendazul.

Iniciar diagnóstico gratuito
Postura e exposição

Reduzir a superfície de ataque antes do incidente

Antes de detectar e responder, é preciso saber o que está exposto – e por onde um invasor chegaria aos ativos que realmente importam.

Exposure Management: iniciativas medidas, principais métricas de exposição, mapa da superfície de ataque e resumo dos ativos críticos.
Exposure Management: iniciativas medidas, principais métricas de exposição, mapa da superfície de ataque e resumo dos ativos críticos.

Iniciativas medidas

Proteção contra ransomware, segurança de endpoints, fraude por BEC e segurança em nuvem acompanhadas em percentual, com evolução no tempo.

Caminhos de ataque

O grafo mostra como um invasor chegaria dos pontos expostos até os ativos críticos – e qual correção quebra o caminho mais curto.

Secure Score e recomendações

Postura medida em pontos, com recomendações priorizadas: EDR em modo de bloqueio, políticas de risco de usuário, correções de configuração.

Postura de M365 e nuvem

Baselines do tenant, desvios detectados e proteção de cargas em Azure, AWS e Google Cloud – com remediação acompanhada pela VEESEC.

Pilares
Zero Trust
IdentidadeEndpointsDadosAplicaçõesInfraestruturaRede
Visibilidade · Automação · Orquestração

Referência de arquitetura – o desenho segue as Microsoft Cybersecurity Reference Architectures (MCRA) e os princípios Zero Trust: verificar explicitamente, usar o menor privilégio e assumir a violação.

Aderência
NIST CSF 2.0ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018CIS Controls v8.1SOC 2TISAXPCI DSSNIS2DORABCB · CVMSUSEP · Circ. 638/21ANBIMAProvimento CNJ 213/2026GDPRLGPD