FAQ

Perguntas frequentes

Tudo o que precisa de saber sobre a SDefender: a plataforma, os produtos, a implementação e a segurança. Ainda tem alguma questão?

O que é a SDefender?

A SDefender é uma plataforma de defesa autónoma pré-violação. Unifica SIEM e SOAR num único SOC automatizado, recolhe eventos de toda a sua rede, deteta ameaças no primeiro movimento do ataque — a fase de reconhecimento — e responde automaticamente, antes de os atacantes poderem violar o seu ambiente.

A SDefender é um Agentic SOC?

Sim. A SDefender funciona como um Agentic SOC: agentes de IA analisam o fluxo de eventos em direto e propõem ações de resposta e novas regras de deteção assentes em boas práticas de segurança; depois de aprovadas por um engenheiro responsável, as regras entram em vigor imediatamente. A SDefender inclui o seu próprio servidor MCP (Model Context Protocol), pelo que pode ligar-se a modelos de IA comerciais ou autoalojados. Quando é usado um modelo público, identificadores sensíveis como endereços IP, nomes de host e nomes de utilizador são ofuscados antes de sair e restaurados apenas dentro do seu ambiente.

Em que é que a SDefender se distingue de um SIEM / SOAR / SOC tradicional?

As ferramentas legacy correlacionam eventos e geram alertas, mas depois esperam que um analista execute um playbook, pelo que a resposta se mede em horas ou dias. A SDefender vai mais longe: a Smart Automatic AI pontua atividade em tempo real e desencadeia defesa automatizada de alta velocidade em cerca de 0,12 s para ações cobertas, com muito menos triagem manual e menos playbooks para manter. Deteta ataques antes da violação, mantém falsos positivos tipicamente abaixo de três por mês e reduz a necessidade de uma equipa de triagem 24/7.

Que produtos compõem a gama SDefender?

Disponíveis agora: Agentic SOC, Exposure Management e Security Posture Management para configurações de firewall. Cloud Security Posture Management (avaliação de contas AWS com acesso só de leitura), Endpoint Security (EDR) e SDefender Desk estarão disponíveis em breve; Security Awareness Training está planeado.

Com que produto SDefender devemos começar?

Para os produtos atualmente disponíveis, comece com Agentic SOC se o principal problema for triagem de alertas, resposta lenta ou falta de capacidade SOC 24/7. Comece com Exposure Management se precisar primeiro de descobrir ativos expostos e priorizar vulnerabilidades. Comece com Security Posture Management se o risco imediato estiver na configuração de firewall ou cloud, conformidade ou desvio de políticas.

Os produtos funcionam de forma independente ou apenas como plataforma?

Cada produto atualmente disponível pode ser implementado de forma independente, mas foram concebidos para se reforçarem mutuamente. Exposure Management encontra fraquezas exploráveis, Security Posture Management remove configurações de risco, e Agentic SOC usa esse contexto para detetar e responder mais cedo. Produtos assinalados como disponíveis em breve ou planeados devem ser tratados como módulos de roadmap.

Como é que Exposure Management melhora o Agentic SOC?

Exposure Management fornece ao SOC contexto de ativos e vulnerabilidades: serviços expostos, identidades fracas, sistemas de alto risco, inteligência KEV e sinais OSINT. Isso ajuda o Agentic SOC a distinguir ruído operacional de atividade junto de ativos que seriam críticos num ataque real.

Como é que Security Posture Management reduz o risco de ataque?

Security Posture Management audita configurações de firewall e cloud face a benchmarks CIS, inteligência CVE em direto e frameworks de conformidade. Ajuda a remover regras demasiado permissivas, serviços de risco, lacunas de política e configurações incorretas antes de se tornarem caminhos de incidente.

Podemos pilotar um produto antes de comprar a plataforma completa?

Sim. Um piloto pode focar-se num resultado claramente delimitado: resposta SOC mais rápida, redução da superfície de ataque, limpeza da postura de firewall ou evidência de conformidade. O piloto deve produzir conclusões mensuráveis antes de expandir a plataforma.

O que está disponível agora e o que está planeado?

Disponíveis agora: Agentic SOC, Exposure Management, Security Posture Management e Cloud Security Posture Management. Disponível em breve: Endpoint Security (EDR) e SDefender Desk. Planeado: Security Awareness Training. O CSPM suporta AWS agora; Azure, GCP, Microsoft 365, OCI e Zadara permanecem no roadmap.

O que significa, na prática, a deteção "pré-violação"?

A SDefender atua na fase observável mais precoce da cyber kill chain, o reconhecimento: deteta varrimentos, enumeração e sondagens ao seu perímetro antes da entrega de qualquer payload ou de qualquer comprometimento.

Com que rapidez responde a SDefender a uma ameaça?

O motor de automação executa contramedidas em cerca de 0,12 s assim que a decisão é tomada. Ponta a ponta, do primeiro sinal à ação concluída, as respostas automatizadas cobertas demoram em média cerca de 0,56 s, face a horas ou dias num SOC operado por analistas.

A SDefender vai inundar a minha equipa de alertas?

Não. Ao pontuar o comportamento em tempo real e agir automaticamente, a SDefender reduz drasticamente o ruído: em implementações de produção, chegam tipicamente ao SOC menos de três falsos positivos por mês.

A SDefender funciona on-premises ou na cloud?

Ambos. A SDefender foi concebida para ambientes on-premises e cloud, e os seus dados de registo e de eventos permanecem dentro do seu próprio ambiente.

Que fontes de registo e integrações suporta?

A SDefender ingere eventos pelo protocolo padrão syslog e por agentes como NXLog, Filebeat e Fluentd, além de fontes diretas. A coleta universal de logs é baseada no Vector Remap Language (VRL), de código aberto, permitindo normalizar muitos formatos padrão e específicos do cliente durante o onboarding. Os alertas administrativos são enviados por e-mail, Microsoft Teams e Telegram.

Como funciona o bloqueio automatizado?

A SDefender atribui um Penalty Score dinâmico a fontes suspeitas. À medida que acionamentos repetidos elevam a pontuação acima de um limiar configurado, a plataforma bloqueia, isola ou limita automaticamente a fonte. Ações expostas por ligação remota ou API podem normalmente ser automatizadas, enquanto RBAC e um registo de auditoria completo mantêm a governação operacional.

O que é o SmokeScreen?

O SmokeScreen é a tecnologia de dissimulação proprietária da SDefender. Cria ambientes-isco que afastam os atacantes dos ativos críticos e recolhem informação sobre as suas táticas, expondo intrusões precocemente — sem depender de assinaturas.

O que faz Exposure Management?

É uma ferramenta de avaliação de vulnerabilidades que descobre os seus ativos e executa varrimentos externos, de Active Directory, Linux, cloud e identidade, enriquece as descobertas com OSINT e threat intelligence de exploração conhecida (KEV) e hierarquiza tudo por risco, do mais grave para o menos grave. As mesmas avaliações podem suportar necessidades de testes de intrusão e de auditoria.

O que faz Security Posture Management?

Audita configurações de firewall e cloud face a benchmarks dedicados de tipo CIS e a um feed CVE em tempo real em 15 plataformas (detetadas automaticamente na importação) e mapeia cada descoberta para 8 referenciais de conformidade (PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC e NCSC), com remediação gerada por IA.

A SDefender é certificada?

Sim. A SDefender é certificada segundo a ISO 27001 (gestão da segurança da informação) e a ISO 27701 (gestão da informação de privacidade).

Quanto tempo demora a implementação?

A implementação completa pode demorar algumas semanas, mas verá resultados muito antes disso. Assim que a sua firewall estiver ligada, a implementação e a configuração das primeiras regras demoram 1–2 horas, e os primeiros resultados da análise de tráfego surgem em 15–30 minutos. A partir daí, uma equipa dedicada afina o Smart Automatic AI ao seu ambiente ao longo das semanas seguintes, após o que a plataforma funciona de forma autónoma. Até hoje, não houve uma única implementação ou piloto em que os próprios administradores e equipas de segurança do cliente não tenham ficado surpreendidos com o que a SDefender revelou no seu tráfego.

Como é definido o preço da SDefender?

O preço é ajustado ao seu ambiente e escala. Marque uma demonstração ou um piloto e prepararemos uma proposta — o onboarding demora cerca de um dia e a operação autónoma completa é tipicamente atingida em 2–4 semanas, com acesso total às funcionalidades e um especialista de segurança dedicado durante todo o processo.

Veja a SDefender travar um ataque em tempo real

Marque um piloto e meça MTTR, ruído de alertas e percursos de automação seguros no seu próprio ambiente.