Correlação de eventos, detecção e evidência para conformidade
Os logs de toda a infraestrutura em um repositório único – correlacionados, analisados e retidos pelo tempo que a norma ou o contrato exigir.
Centralização de logs
Redes, firewalls, servidores, endpoints, nuvem, aplicações e bancos de dados em um repositório único e íntegro.
Correlação e threat intelligence
Múltiplos feeds de inteligência e regras avançadas de correlação cruzam eventos de origens distintas – e revelam o que cada ferramenta isolada não enxerga.
Alertas inteligentes
Comportamentos suspeitos e anômalos – acesso fora do padrão, escalonamento de privilégio, exfiltração – priorizados por criticidade.
Playbooks de resposta
Automação de contenção e escalonamento; o que exige decisão humana chega ao SOC já com o contexto completo do evento.
Relatórios de conformidade
Dezenas de relatórios prontos para auditorias internas, clientes e reguladores – quem acessou o quê, quando e a partir de onde.
Retenção de logs
Armazenamento pelo tempo necessário à conformidade regulatória ou contratual – guardando logs por anos, quando a norma assim exigir.
log
Operado pela VEESEC – implantação dos conectores, tuning das regras de correlação, triagem dos alertas e relatórios periódicos; ativado conforme a contratação. Incluído no SOC Always-On; disponível como add-on no SOC Core.
O VEESEC SIEM unifica SIEM e XDR em uma plataforma única, para detecção de ameaças, resposta a incidentes e gestão de conformidade.