VEESEC, Always-On Cybersecurity
VEESEC Security CenterSOC CORE · SOC ALWAYS-ON

SOC gerenciado em dois níveis – SOC Core (12×5) e SOC Always-On (24×7)

O VEESEC Security Center: operação de segurança cibernética como serviço (SOCaaS) da VEESEC, com gestão de patches, vulnerabilidades, credenciais, detecção, resposta, backup e evidência em uma única plataforma, operada por quem entrega resultado, não apenas ferramenta.

Três tempos de uma operação de segurança

01

Preventiva

Inventário, hardening, gestão contínua de vulnerabilidades e identidades, aplicação de patches fail-safe, gestão de postura de segurança e exposição.

02

Detectiva

EDR/XDR, SIEM e monitoramento correlacionado entre endpoint, e-mail, identidade, nuvem e rede, com triagem por IA e analista de plantão.

03

Corretiva

Resposta em um clique, rollback do ataque, safe recovery, failover de DR orquestrado e relatório do incidente com as lições aplicadas.

Os dois níveis de operação

SOC Core

12×5

Operação essencial, com resposta humana incluída na janela comercial.

  • Triagem, investigação e resposta por analistas na janela 12×5
  • Monitoramento de endpoints com IA, EDR/XDR e antimalware gerenciados
  • Patch fail-safe e avaliação contínua de vulnerabilidades nos endpoints
  • Backup + Disaster Recovery (DR) gerenciados com testes de restauração e armazenamento imutável (WORM)
  • Modo de resposta Colaborativo – ações críticas pré-aprovadas em contrato

SOC Always-On

24×7

Operação contínua, com escopo avançado.

  • Tudo do SOC Core, com analistas em 24×7 e plantão no escalonamento
  • Integração entre XDR e VEESEC SIEM incluídos, com retenção de logs para conformidade
  • Acronis MDR 24×7×365 disponível
  • Scans de infraestrutura e nuvem e auditoria de conformidade CIS Controls incluídos
  • Threat hunting proativo e reunião executiva periódica
  • Modo de resposta Autorizado – resposta completa pré-autorizada

A detecção e resposta automatizada da plataforma opera 24×7 nos dois níveis. O nível de entrada responde, não apenas notifica.

Comparativo completo – SOC Core × SOC Always-On

O que cada nível inclui, por área da operação. Metas e prazos de atendimento são definidos em contrato.

Recurso
SOC Core (12×5)
Operação essencial – resposta incluída na janela comercial
SOC Always-On (24×7)
Operação contínua – escopo avançado
Monitoramento e detecção
Descoberta e inventário de ativos Incluído Incluído
Monitoramento de endpoints com IA e alertas Incluído Incluído
Antimalware e anti-ransomware gerenciados Incluído Incluído
EDR – detecção comportamental (MITRE ATT&CK) Incluído Incluído
XDR – e-mail, identidade, Microsoft 365 e redeAdd-on Incluído
Análise comportamental (UEBA)No endpoint, via EDRCompleta em usuários e entidades, via XDR/SIEM
Threat intelligence (feeds CPOC / Acronis TRU) Incluído Incluído
VEESEC SIEM – centralização e correlação de logsAdd-on Incluído
Retenção de logs para conformidadeAdd-on Incluído (via VEESEC SIEM)
Monitoramento de credenciais vazadas (dark web)Add-onAdd-on
Resposta
Resposta automatizada (isolar, encerrar processo, rollback)24×724×7
Triagem, investigação e resposta por analistas12×524×7
SOAR – playbooks e automação de resposta Incluído Incluído
Acronis MDR 24×7×365Add-onAdd-on
Backup forense para investigação Incluído Incluído
Threat hunting proativo Incluído
Escalonamento internoN1 → N2N1 → N2 → N3, com plantão
Vulnerabilidades e postura
Gestão de patches fail-safe (backup pré-patch) Incluído Incluído
Avaliação contínua de vulnerabilidades no endpoint Incluído Incluído
Scans independentes de infraestrutura e nuvemAdd-on Incluído
Remediação de vulnerabilidades com responsável, prazo e evidência Incluído Incluído
Disponibilidade para aplicação manual de correções12×524×7
Auditoria de conformidade CIS (policy compliance)Add-on Incluído
Postura Microsoft 365 (baselines e desvios) Incluído Incluído
Postura de nuvem Azure / AWS / GCPAdd-onAdd-on
Resiliência
Backup gerenciado com testes de restauração Incluído Incluído
Disponibilidade para testes de restauração e failover12×524×7
Armazenamento imutável (WORM) Incluído Incluído
DRaaS – failover orquestrado e runbooksAdd-onAdd-on
Backup Microsoft 365 / Google WorkspaceAdd-onAdd-on
Experiência e governança
Portal de atendimento e acompanhamento Incluído Incluído
Dashboards e relatório mensal Incluído Incluído
Reunião executiva periódica Incluída
Evidência para auditoria (CIS, NIST, ISO; STIX 2.1) Incluída Incluída, com retenção estendida
Bring Your Own License (BYOL)Add-onAdd-on
Compromisso de atendimentoMetas declaradas, na janela 12×5SLA contratual por severidade, 24×7
Canal de acionamentoTicket, na janela comercialCanal direto 24×7
Incluído no nívelAdd-on – disponível como contratação adicional– Não disponível no nível

Modos de resposta e escalonamento

SOC Core

Modo Colaborativo

Ações críticas pré-aprovadas em contrato; as demais ações são executadas mediante aprovação do cliente.

SOC Always-On

Modo Autorizado

Resposta completa pré-autorizada.

Escalonamento interno N1 → N2 → N3
N1

Tarefas preventivas e triagem

N2

Investigação e resposta

N3

Especialista e threat hunting

Cobertura por função de segurança

Seis funções, uma operação: do governar ao recuperar

Governar
Plataforma e agente únicos · políticas centralizadas · RBAC · conformidade auditável com CIS, NIST e ISO
Identificar
Descoberta de ativos · inventário de hardware e software · avaliação contínua de vulnerabilidades · scans de infraestrutura
Proteger
Baselines · hardening · patches fail-safe · DLP · antimalware / anti-ransomware · gestão de credenciais e PAM
Detectar
Detecção comportamental com IA · EDR/XDR · e-mail e URL · vazamentos na dark web
Responder
Priorização por IA · isolamento e remediação · backups forenses · SOC Core ou SOC Always-On · playbooks automatizados
Recuperar
Rollback do ataque · recuperação em massa · DR com runbooks · test failover · safe recovery · RTO <2 min · RPO <15 min