Confiança e Segurança

Segurança que pode comprovar

A SDefender foi construída para quem responde perante auditores, reguladores e conselhos de administração. Eis como tratamos a segurança, a privacidade e os seus dados.

ISO 27001 certified ISO 27701 certified

Certificada ISO 27001 e ISO 27701

A SDefender LTD é certificada segundo a ISO/IEC 27001:2022 (gestão da segurança da informação) e a ISO/IEC 27701:2019 (gestão da informação de privacidade). Ambos os certificados foram emitidos em abril de 2025, são válidos até abril de 2028, com auditorias de acompanhamento anuais, e abrangem os nossos serviços de desenvolvimento de software e de monitorização de segurança. Os certificados estão disponíveis mediante pedido.

Os seus dados permanecem no seu ambiente

A SDefender é implementada on-premises e na sua própria cloud. Os registos e os eventos são recolhidos, analisados e armazenados dentro da sua infraestrutura; não existe qualquer exigência de enviar a sua telemetria de segurança para uma cloud de terceiros.

Privacidade desde a conceção (alinhada com o GDPR)

Recolhemos apenas o necessário para operar e proteger o serviço e tratamos quaisquer dados pessoais em conformidade com o GDPR. Consulte a nossa Política de Privacidade e a Política de Cookies para todos os detalhes.

Acesso baseado em funções e registo de auditoria completo

As operações são governadas por Role-Based Access Control (RBAC), e cada ação é registada num registo de auditoria completo, para que saiba sempre quem fez o quê, e quando.

Deteção autónoma e independente de assinaturas

A deteção assenta em análise de entropia, modelos comportamentais e na dissimulação do SmokeScreen, em vez de assinaturas, captando atividade de dia-zero e de reconhecimento que as ferramentas baseadas em assinaturas não detetam, com resposta automatizada governada por limiares configuráveis.

Independente de fornecedores e resiliente

A SDefender ingere qualquer formato de registo através de syslog e de agentes abertos (NXLog, Filebeat, Fluentd) via Vector Remap Language, pelo que funciona em parques heterogéneos e não fica dependente da stack de um único fornecedor.

Questões da sua equipa de segurança ou de conformidade?

Marque uma chamada e analisaremos em detalhe a arquitetura, o tratamento de dados e as certificações.