SOC gerenciado em dois níveis – SOC Core (12×5) e SOC Always-On (24×7)
O VEESEC Security Center: operação de segurança cibernética como serviço (SOCaaS) da VEESEC, com gestão de patches, vulnerabilidades, credenciais, detecção, resposta, backup e evidência em uma única plataforma, operada por quem entrega resultado, não apenas ferramenta.
Três tempos de uma operação de segurança
Preventiva
Inventário, hardening, gestão contínua de vulnerabilidades e identidades, aplicação de patches fail-safe, gestão de postura de segurança e exposição.
Detectiva
EDR/XDR, SIEM e monitoramento correlacionado entre endpoint, e-mail, identidade, nuvem e rede, com triagem por IA e analista de plantão.
Corretiva
Resposta em um clique, rollback do ataque, safe recovery, failover de DR orquestrado e relatório do incidente com as lições aplicadas.
Os dois níveis de operação
SOC Core
12×5Operação essencial, com resposta humana incluída na janela comercial.
- Triagem, investigação e resposta por analistas na janela 12×5
- Monitoramento de endpoints com IA, EDR/XDR e antimalware gerenciados
- Patch fail-safe e avaliação contínua de vulnerabilidades nos endpoints
- Backup + Disaster Recovery (DR) gerenciados com testes de restauração e armazenamento imutável (WORM)
- Modo de resposta Colaborativo – ações críticas pré-aprovadas em contrato
SOC Always-On
24×7Operação contínua, com escopo avançado.
- Tudo do SOC Core, com analistas em 24×7 e plantão no escalonamento
- Integração entre XDR e VEESEC SIEM incluídos, com retenção de logs para conformidade
- Acronis MDR 24×7×365 disponível
- Scans de infraestrutura e nuvem e auditoria de conformidade CIS Controls incluídos
- Threat hunting proativo e reunião executiva periódica
- Modo de resposta Autorizado – resposta completa pré-autorizada
A detecção e resposta automatizada da plataforma opera 24×7 nos dois níveis. O nível de entrada responde, não apenas notifica.
Comparativo completo – SOC Core × SOC Always-On
O que cada nível inclui, por área da operação. Metas e prazos de atendimento são definidos em contrato.
Recurso | SOC Core (12×5) Operação essencial – resposta incluída na janela comercial | SOC Always-On (24×7) Operação contínua – escopo avançado |
|---|---|---|
| Monitoramento e detecção | ||
| Descoberta e inventário de ativos | ✓ Incluído | ✓ Incluído |
| Monitoramento de endpoints com IA e alertas | ✓ Incluído | ✓ Incluído |
| Antimalware e anti-ransomware gerenciados | ✓ Incluído | ✓ Incluído |
| EDR – detecção comportamental (MITRE ATT&CK) | ✓ Incluído | ✓ Incluído |
| XDR – e-mail, identidade, Microsoft 365 e rede | Add-on | ✓ Incluído |
| Análise comportamental (UEBA) | No endpoint, via EDR | Completa em usuários e entidades, via XDR/SIEM |
| Threat intelligence (feeds CPOC / Acronis TRU) | ✓ Incluído | ✓ Incluído |
| VEESEC SIEM – centralização e correlação de logs | Add-on | ✓ Incluído |
| Retenção de logs para conformidade | Add-on | ✓ Incluído (via VEESEC SIEM) |
| Monitoramento de credenciais vazadas (dark web) | Add-on | Add-on |
| Resposta | ||
| Resposta automatizada (isolar, encerrar processo, rollback) | 24×7 | 24×7 |
| Triagem, investigação e resposta por analistas | 12×5 | 24×7 |
| SOAR – playbooks e automação de resposta | ✓ Incluído | ✓ Incluído |
| Acronis MDR 24×7×365 | Add-on | Add-on |
| Backup forense para investigação | ✓ Incluído | ✓ Incluído |
| Threat hunting proativo | – | ✓ Incluído |
| Escalonamento interno | N1 → N2 | N1 → N2 → N3, com plantão |
| Vulnerabilidades e postura | ||
| Gestão de patches fail-safe (backup pré-patch) | ✓ Incluído | ✓ Incluído |
| Avaliação contínua de vulnerabilidades no endpoint | ✓ Incluído | ✓ Incluído |
| Scans independentes de infraestrutura e nuvem | Add-on | ✓ Incluído |
| Remediação de vulnerabilidades com responsável, prazo e evidência | ✓ Incluído | ✓ Incluído |
| Disponibilidade para aplicação manual de correções | 12×5 | 24×7 |
| Auditoria de conformidade CIS (policy compliance) | Add-on | ✓ Incluído |
| Postura Microsoft 365 (baselines e desvios) | ✓ Incluído | ✓ Incluído |
| Postura de nuvem Azure / AWS / GCP | Add-on | Add-on |
| Resiliência | ||
| Backup gerenciado com testes de restauração | ✓ Incluído | ✓ Incluído |
| Disponibilidade para testes de restauração e failover | 12×5 | 24×7 |
| Armazenamento imutável (WORM) | ✓ Incluído | ✓ Incluído |
| DRaaS – failover orquestrado e runbooks | Add-on | Add-on |
| Backup Microsoft 365 / Google Workspace | Add-on | Add-on |
| Experiência e governança | ||
| Portal de atendimento e acompanhamento | ✓ Incluído | ✓ Incluído |
| Dashboards e relatório mensal | ✓ Incluído | ✓ Incluído |
| Reunião executiva periódica | – | ✓ Incluída |
| Evidência para auditoria (CIS, NIST, ISO; STIX 2.1) | ✓ Incluída | ✓ Incluída, com retenção estendida |
| Bring Your Own License (BYOL) | Add-on | Add-on |
| Compromisso de atendimento | Metas declaradas, na janela 12×5 | SLA contratual por severidade, 24×7 |
| Canal de acionamento | Ticket, na janela comercial | Canal direto 24×7 |
Modos de resposta e escalonamento
Modo Colaborativo
Ações críticas pré-aprovadas em contrato; as demais ações são executadas mediante aprovação do cliente.
Modo Autorizado
Resposta completa pré-autorizada.