VEESEC, Always-On Cybersecurity
VEESEC SIEMVisibilidade total

Correlação de eventos, detecção e evidência para conformidade

Os logs de toda a infraestrutura em um repositório único – correlacionados, analisados e retidos pelo tempo que a norma ou o contrato exigir.

Infraestrutura do cliente
Endpoints e servidores
Redes e firewalls
Nuvem e SaaS
Aplicações e bancos de dados
Agente VEESEC SIEM · Syslog · APIs
VEESEC SIEM
SIEM + XDR
Correlação e análise em tempo real
Regras de correlaçãoMITRE ATT&CKThreat intelligenceIntegridade de arquivos
Retenção indexada e busca sobre os eventos, para investigação e evidência de auditoria.
Operado pela VEESEC
Tuning das regras de correlação, triagem dos alertas e resposta com o contexto completo do evento.

Centralização de logs

Redes, firewalls, servidores, endpoints, nuvem, aplicações e bancos de dados em um repositório único e íntegro.

Correlação e threat intelligence

Múltiplos feeds de inteligência e regras avançadas de correlação cruzam eventos de origens distintas – e revelam o que cada ferramenta isolada não enxerga.

Alertas inteligentes

Comportamentos suspeitos e anômalos – acesso fora do padrão, escalonamento de privilégio, exfiltração – priorizados por criticidade.

Playbooks de resposta

Automação de contenção e escalonamento; o que exige decisão humana chega ao SOC já com o contexto completo do evento.

Relatórios de conformidade

Dezenas de relatórios prontos para auditorias internas, clientes e reguladores – quem acessou o quê, quando e a partir de onde.

Retenção de logs

Armazenamento pelo tempo necessário à conformidade regulatória ou contratual – guardando logs por anos, quando a norma assim exigir.

Fontes de
log
Firewalls e NGFWSwitches e roteadoresWindows e LinuxActive DirectoryEntra IDMicrosoft 365Google WorkspaceAzure · AWS · GCPVPN e acesso remotoWAFBancos de dadosEDR / XDRE-mail

Operado pela VEESEC – implantação dos conectores, tuning das regras de correlação, triagem dos alertas e relatórios periódicos; ativado conforme a contratação. Incluído no SOC Always-On; disponível como add-on no SOC Core.

Capacidades da plataforma

O VEESEC SIEM unifica SIEM e XDR em uma plataforma única, para detecção de ameaças, resposta a incidentes e gestão de conformidade.

SIEM + XDR unificados
Detecção e resposta em uma plataforma única, protegendo cargas locais, virtualizadas, em contêineres e em nuvem.
MITRE ATT&CK
Regras de detecção mapeadas ao framework de referência das táticas e técnicas usadas por atacantes.
Threat intelligence
Integração com feeds e plataformas de inteligência de ameaças, enriquecendo detecção e caça a ameaças.
Integridade de arquivos (FIM)
Alterações de conteúdo, permissões e atributos em arquivos críticos, com o usuário e a aplicação que fizeram a mudança.
Configuração e vulnerabilidades
Avaliação de configuração (SCA), detecção de vulnerabilidades e inventário dos sistemas monitorados.
Resposta ativa
Contramedidas automáticas, como bloquear o acesso da origem da ameaça, e comandos remotos para investigação forense.
Aderência
ISO/IEC 27001NIST CSF 2.0 · DetectarCIS Controls v8.1SOC 2TISAXPCI DSSNIS2DORASOXJSOXBCB · CVMSUSEP · Circ. 638/21ANBIMAProvimento CNJ 213/2026GDPRLGPD