Interoperabilidade

Os nossos produtos, ou os seus. Sem dependências.

Fornecemos uma linha de segurança completa e integrada, mas sem lock-in. Cada produto assenta em normas abertas e trabalha com as ferramentas que já utiliza, de qualquer fornecedor. Quando uma integração exige trabalho específico para o cliente, construímo-la como um projeto à medida.

Como nos mantemos abertos

Abertos por norma

Ingestão por syslog standard e agentes abertos (NXLog, Filebeat, Fluentd), normalizada pela Vector Remap Language (VRL), de código aberto. Exportação por CSV/JSON e tokens de API REST. Fontes baseadas em normas são simples de ligar; formatos invulgares podem ser mapeados durante o onboarding.

A sua IA, não apenas a nossa

A SDefender pode ligar-se a modelos de linguagem comerciais ou autoalojados através do seu próprio servidor MCP (Model Context Protocol). Identificadores como endereços IP, nomes de host e nomes de utilizador são ofuscados antes de saírem do seu perímetro e restaurados apenas dentro do seu ambiente.

Sem ficar preso a uma única stack

A SDefender funciona em parques heterogéneos e não fica presa ao ecossistema de um único fornecedor. Localmente ou na cloud, os seus dados permanecem no seu ambiente. Com certificação ISO 27001 e ISO 27701 e alinhamento com o GDPR.

Adaptada à sua stack, como um projeto à medida

Não vê a integração de que precisa? Diga-nos. Ações expostas por ligação remota ou API podem normalmente ser automatizadas, e construímos conectores específicos de cliente como projetos à medida.

Plataformas que já falamos

As firewalls e a cloud são detetadas automaticamente de forma nativa; as plataformas de SIEM, EDR e Service Desk integram-se nos dois sentidos através das normas que já utilizam — syslog, CEF/LEEF, Splunk HEC, APIs REST e webhooks. Os nomes aqui indicados são exemplos, não limites — não vê o seu? Nós construímo-lo como um projeto à medida.

Firewalls e cloud

FortiGate Palo Alto PAN-OS Cisco ASA Cisco IOS / IOS-XE Check Point Juniper SRX Sophos Firewall SonicWall WatchGuard MikroTik RouterOS pfSense OPNsense AWS Security Groups Azure NSG GCP VPC Firewall

SIEM e plataformas de registo

Splunk Microsoft Sentinel IBM QRadar Elastic Security Wazuh Graylog LogRhythm Sumo Logic Rapid7 InsightIDR ArcSight FortiSIEM Google Security Operations

EDR e endpoint

CrowdStrike Falcon Microsoft Defender for Endpoint SentinelOne Cynet Palo Alto Cortex XDR Sophos Intercept X Trend Micro Vision One Trellix Bitdefender GravityZone

Service Desk e ITSM

ServiceNow Jira Jira Service Management Freshservice ManageEngine ServiceDesk Plus Zendesk SDefender Desk

Todos os nomes de produtos e logótipos são marcas registadas dos respetivos titulares e são apresentados apenas para fins de identificação; não se subentende qualquer afiliação, aprovação ou parceria. Aviso de marcas registadas →

Ligue a sua stack existente

Se uma ferramenta de que depende não constar aqui, é quase certo que na mesma se encaixa. E, se não se encaixar, acrescentamo-la.

SIEM e fontes de registo

Ingestão a partir de SIEMs e fontes de logs via syslog ou agentes abertos (NXLog, Filebeat, Fluentd), e envio das detecções da SDefender de volta para o seu SIEM: Splunk via HEC, QRadar via LEEF, Microsoft Sentinel, Elastic e outros via syslog ou CEF. O VRL normaliza muitos formatos padrão e específicos do cliente sem exigir agente proprietário.

Firewalls e cloud

15 plataformas de firewall e de firewall na cloud detetadas automaticamente: FortiGate, Palo Alto, Cisco, Check Point e outras, além de AWS, Azure e GCP.

Saber mais →

Service Desk e ITSM

Abra incidentes no seu sistema de tickets existente — como o Freshservice, o Jira, o Jira Service Management, o ServiceDesk Plus, o ServiceNow e o Zendesk — ou, quando for lançado, no próprio Service Desk partilhado da SDefender (disponível em breve).

Modelos de IA

Modelos de linguagem de grande dimensão, comerciais ou autoalojados, através do servidor MCP da SDefender, com ofuscação de dados no perímetro.

Alertas e notificações

Alertas operacionais por e-mail, Microsoft Teams e Telegram, a par da cronologia na consola.

Automação e exportação

Tokens de API REST, exportação CSV/JSON, RBAC e registo de auditoria completo. Ações expostas por ligação remota ou API podem normalmente ser automatizadas.

Diga-nos o que utiliza

Traga as suas firewalls, o seu SIEM, o seu sistema de tickets e a sua IA. Mostramos-lhe como a SDefender se encaixa a par deles e construímos tudo o que faltar.