Plataforma unificada

xFabric Security Platform

Segurança orientada por IA para a empresa em transformação.

Unifique a visibilidade, fortaleça as defesas e responda mais rápido em todo o seu ecossistema de nuvem — CSPM, SIEM, EDR, CNAPP e IA em uma única plataforma.

SOC 24x7x365

Operação follow-the-sun em três fusos horários

Cobertura global

Presença internacional com residência de dados por jurisdição

Auditado

ISO/IEC 27001, SOC 2 Type II, PCI-DSS

MITRE ATT&CK

Detecções mapeadas por tática e técnica

Por que a plataforma

Seis disciplinas de segurança convergidas em um único plano de controle

Um data lake, um modelo de identidade e um motor de correlação. Integração nativa no lugar da justaposição de consoles, com a mesma política aplicada em todos os ambientes — operada pelo nosso SOC ou pela sua equipe.

< 60s

Do evento à detecção

Ingestão em streaming com correlação em memória e enriquecimento de inteligência de ameaças antes da emissão do alerta.

90%

Alertas triados por automação

Deduplicação, supressão de ruído e playbooks de resposta ativa executados com automação de alta fidelidade.

1 contrato

CSPM + SIEM + FW Log + XDR + SOAR + gestão

Licenciamento consolidado por ativo monitorado, sem módulos adicionais e sem cobrança por consulta.

Equipe de operações de segurança em um SOC moderno
Operações 24x7

SOC gerenciado por quem entende do risco

Nossos analistas monitoram, investigam e respondem a incidentes em tempo real. A plataforma alimenta o time humano; o time humano valida, contém e comunica cada ameaça.

  • Detecção 24x7 com SLA de resposta
  • Investigação guiada por threat intelligence
  • Comunicação executiva e forense pronta

600+

Checks de compliance automatizados

1.2M

Eventos correlacionados por minuto

99,99%

Disponibilidade contratual

< 5 min

Do agente ao primeiro alerta

Dentro da plataforma

Um único console para toda a operação de segurança

Executive OverviewAmpliar

Executive Overview

Postura global, exposições críticas, detecções ativas e risco por provedor em tempo real.

Seis soluções, um plano de controle

Tudo o que a sua operação usa hoje, unificado e correlacionado

xFabric Security Platform — CSPM multicloud, SIEM corporativo, FW Log Analyzer universal, gestão centralizada de dispositivos de rede, XDR/HIDS de endpoint e automação de resposta SOAR operando sobre o mesmo repositório de dados, o mesmo modelo de identidade e o mesmo motor de correlação.

600+ checks de postura multicloud

CSPM & Compliance

Postura de nuvem auditada continuamente

Varredura sem agente de AWS, Azure, Google Cloud, Kubernetes e Microsoft 365, com detecção de configuração insegura, exposição pública, credenciais vazadas e desvio de baseline — sempre com evidência e passo de remediação.

  • Multicloud nativo
  • Frameworks prontos
  • Severidade e priorização
  • Remediação guiada
600+
Checks nativos
5
Provedores suportados
20+
Frameworks de compliance
Ver capacidades completas
Correlação e retenção em escala de bilhões de eventos

SIEM Corporativo

Todo log, correlacionado e pesquisável

Coleta, normalização, correlação, retenção e relatório de logs de rede, nuvem, aplicação e endpoint, com pesquisa interativa, threat hunting e relatórios agendados por cliente ou unidade.

  • Coleta e normalização
  • Views analíticas
  • Correlação de eventos
  • Relatórios agendados
1.2M
EPS correlacionados
12+
Meses de retenção quente
150+
Relatórios prontos
Ver capacidades completas
Analisador universal de logs de firewall

FW Log Analyzer

Qualquer firewall, uma única linguagem de análise

Analisador universal de logs de firewall que suporta Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e qualquer outro dispositivo de perímetro. Sessões, políticas, ameaças bloqueadas, top talkers e anomalias de tráfego em um único painel correlacionado com o SIEM.

  • Parsers por fabricante e firmware
  • Sessões reconstruídas
  • Análise de tráfego e política
  • Detecção de ameaça e exfiltração
10+
Fabricantes suportados
100K+
Sessões por segundo
< 1 min
Latência de análise
Ver capacidades completas
Plano de controle único para a rede

Gestão Centralizada

Uma política, milhares de dispositivos

Provisionamento, pacotes de política, objetos globais, domínios administrativos, workflow de aprovação e versionamento de toda a base de firewalls e dispositivos de rede.

  • Provisionamento em escala
  • Pacotes de política
  • ADOMs e segmentação
  • Workflow de aprovação
10k+
Dispositivos por instância
ADOMs isolados
1 clique
Rollback de política
Ver capacidades completas
Detecção e resposta em cada host

XDR & HIDS de Endpoint

Detecção e resposta em cada host

Agente leve com integridade de arquivos, detecção de intrusão baseada em host, inventário de software, correlação de CVEs, avaliação de configuração segura e resposta ativa.

  • Agente multiplataforma
  • File Integrity Monitoring
  • Detecção de intrusão
  • Vulnerabilidades e SCA
6
Sistemas operacionais
3.5k+
Regras de detecção
< 2%
Consumo de CPU do agente
Ver capacidades completas
Orquestração, automação e resposta a incidentes

SOAR & Automação

Do alerta à contenção sem esperar por um humano

Orquestração de casos, playbooks versionados, automação de triagem e resposta ativa integrada ao ITSM. Cada alerta entra em um fluxo determinístico: enriquecimento, decisão, ação e evidência — com SLA medido e trilha de auditoria completa.

  • Playbooks como código
  • Triagem automatizada
  • Ações de contenção
  • Gestão de casos
90%
Alertas triados sem humano
< 5 min
Tempo médio de contenção
200+
Ações automatizadas prontas
Ver capacidades completas
Arquitetura

Como os dados percorrem a plataforma

Coleta sem agente na nuvem, agentes leves nos hosts e ingestão de syslog/netflow na rede. Tudo converge para um data fabric único, correlacionado por regras e enriquecido com inteligência de ameaças antes de virar alerta, evidência ou ação de resposta.

  1. 01

    Coleta

    APIs de nuvem sem agente, agentes de host, syslog, NetFlow e webhooks.

  2. 02

    Normalização

    Parsers e decoders versionados convertem tudo em um modelo de dados único de evento.

  3. 03

    Correlação

    Regras, janelas temporais, enriquecimento de IOC e mapeamento ATT&CK.

  4. 04

    Detecção

    Alertas priorizados por severidade, exposição e criticidade do ativo.

  5. 05

    Resposta

    Playbooks, resposta ativa no host, bloqueio na rede e ticket automático.

  6. 06

    Evidência

    Retenção íntegra, relatório agendado e trilha pronta para auditoria.

Cobertura

Uma superfície de defesa contínua, da conta de nuvem ao processo em execução

Postura multicloud
Log management
Detecção de ameaças
Resposta automatizada
Compliance contínuo
Gestão de dispositivos
Hardening e SCA
Visibilidade multi-ambiente
Fontes de dados e integrações

Integração nativa com o parque tecnológico existente

Nuvem

  • AWS Organizations
  • Azure / Entra ID
  • Google Cloud
  • Microsoft 365
  • Oracle Cloud

Rede e perímetro

  • Firewalls NGFW
  • Switches e roteadores
  • VPN e SD-WAN
  • Proxy e WAF
  • NetFlow / IPFIX

Containers e workloads

  • Kubernetes / EKS / AKS / GKE
  • Docker runtime
  • Registries de imagem
  • Terraform e IaC
  • Pipelines CI/CD

Endpoints e servidores

  • Linux (RHEL, Debian, SUSE)
  • Windows Server e Client
  • macOS
  • AIX e Solaris
  • Nós Kubernetes

Identidade

  • SAML 2.0 e OIDC
  • Active Directory / LDAP
  • MFA e SSO corporativo
  • SCIM para provisionamento
  • RBAC granular

Saídas e automação

  • Security Hub (ASFF)
  • OCSF e data lake
  • SIEM de terceiros
  • Ticketing e ITSM
  • Webhooks, e-mail e chat
Compliance

Evidência contínua para os frameworks exigidos pela sua auditoria

Cada controle é mapeado para checks executáveis, com histórico de conformidade, exceções documentadas e exportação pronta para auditoria. A trilha é escriturada em ledger blockchain, com hash encadeado e carimbo de tempo, assegurando a cadeia de custódia da evidência, do tratamento e de todo o ciclo de gestão de postura.

Center for Internet SecurityCIS BenchmarksISO / IECISO/IEC 27001PCI Security Standards CouncilPCI-DSS 4.0SOC 2SOC 2NISTNIST SP 800-53 Rev. 5NISTNIST CSF 2.0U.S. Department of Health and Human ServicesHIPAA Security RuleGDPRGDPRLGPDLGPDFedRAMPFedRAMPCentro Criptológico Nacional — ENSENS (RD 311/2022)MITRE ATT&CKMITRE ATT&CK
MITRE ATT&CK

Detecções mapeadas por tática, do acesso inicial ao impacto

Acesso inicial
Phishing, exploração de serviço exposto, credencial válida
Execução
Interpretador de comando, tarefa agendada, serviço malicioso
Persistência
Conta criada, chave de registro, cron e unidade systemd
Escalada de privilégio
SUID, token, política IAM excessivamente permissiva
Evasão de defesa
Limpeza de log, rootkit, desativação de agente
Acesso a credenciais
Dump de memória, chave em texto claro, brute force
Descoberta
Enumeração de conta, varredura de rede, metadata da nuvem
Movimento lateral
Sessão remota, SMB, uso indevido de chave SSH
Exfiltração
Transferência anômala, bucket público, canal C2
Impacto
Ransomware, destruição de dados, alteração de política
Mercados

Requisitos regulatórios traduzidos em controles operacionais

Serviços financeiros

Serviços financeiros

PCI-DSS 4.0, Resolução BACEN 4.893 e SOX, com trilha de acesso a dados de cartão e correlação de fraude.

Saúde

Saúde

HIPAA e LGPD com FIM em sistemas de prontuário, controle de acesso a dados sensíveis e retenção auditável.

Governo e setor público

Governo e setor público

Operação air-gapped, soberania de dados, alinhamento a ENS/NIST e segregação por órgão.

Energia e utilities

Energia e utilities

Monitoramento de OT/SCADA, segmentação IEC 62443 e gestão centralizada de política nas subestações.

Tecnologia e SaaS

Tecnologia e SaaS

Postura multicloud contínua, segurança de containers e evidência automatizada para SOC 2 Type II.

Varejo e e-commerce

Varejo e e-commerce

Proteção do ambiente de cartão, análise de log de aplicação e resposta rápida em pico sazonal.

Indústria e logística

Indústria e logística

Visibilidade de chão de fábrica, inventário de ativos legados e continuidade operacional.

Mineração

Mineração

Visibilidade unificada de IT e OT em mina, usina e porto, com detecção de anomalia em SCADA e continuidade produtiva.

Óleo e gás

Óleo e gás

Monitoramento contínuo de redes de controle industrial e corporativa em plataformas, refinarias e pipelines.

Aeroespacial

Aeroespacial

Gestão de risco da cadeia de suprimentos, proteção de propriedade intelectual e conformidade com padrões aeroespaciais.

PME

PME

Segurança acessível para médias empresas: visibilidade unificada, SOC gerenciado e evidência de controles sem equipe grande.

Marítimo

Marítimo

Visibilidade de redes de navegação e portos, detecção de intrusão em ambientes embarcados e alinhamento a códigos internacionais.

Agricultura

Agricultura

Inventário de dispositivos IoT e sensores agrícolas, proteção de dados de produtividade e continuidade nas safras.

Telecom

Telecom

Segurança de redes 5G, infraestrutura de fibra e operadoras, com visibilidade de BSS/OSS e proteção de dados de assinantes.

Seguros

Seguros

Proteção de dados de apólices e sinistros, prevenção de fraude digital e resiliência de plataformas de distribuição e atendimento.

Hotelaria e turismo

Hotelaria e turismo

Proteção de dados de hóspedes e meios de pagamento, PMS e fechaduras conectadas, com continuidade de operação em alta temporada.

Farmacêutico

Farmacêutico

Integridade de dados de ensaio clínico e produção GxP, rastreabilidade de acesso e proteção de propriedade intelectual.

Educação e pesquisa

Educação e pesquisa

Redes abertas de campus, identidade em escala para alunos e docentes e proteção de produção acadêmica.

Militar e defesa

Militar e defesa

Monitoramento de APTs, segmentação de redes classificadas, cadeia de custódia de evidências e conformidade com frameworks de segurança nacional.

Grandes empresas

Grandes empresas

Visibilidade unificada de multicloud, endpoints e identidade, com evidência de controles e resposta coordenada em escala corporativa.

Segurança pública

Segurança pública

Disponibilidade contínua de sistemas de missão crítica, cadeia de custódia digital e proteção de dados de cidadãos e vítimas.

Transportes

Transportes

Segurança de frotas conectadas, sinalização, bilhetagem digital e logística urbana com continuidade de mobilidade.

Modelos de implantação

SaaS, dedicado, on-premise ou air-gapped

SaaS multi-tenant

Onboarding no mesmo dia, atualizações contínuas e região de dados no Brasil ou exterior.

Instância dedicada

Tenant isolado com janela de manutenção própria e chaves de criptografia dedicadas.

On-premise

Deploy no seu datacenter ou nuvem privada, com os dados nunca saindo do perímetro.

Air-gapped

Operação sem conectividade externa, com atualização de assinaturas por mídia controlada.

Presença global

Uma operação de segurança alinhada à sua presença internacional

Coleta local, retenção na jurisdição exigida pelo seu regulador e analistas em turno no fuso da sua operação, com console, política e SLA idênticos em cada país.

Residência de dados
Definida por tenant ou unidade de negócio. Logs, evidências e backups permanecem na região escolhida.
SLA contratual
Triagem de severidade crítica em 15 minutos, contenção em 1 hora e relatório de incidente em 24 horas.

Centros de operação

  • São Paulo, BR
  • Lisboa, PT
  • Austin, US

Idiomas de atendimento

  • Português
  • English
  • Español

Regiões de dados — presença global

Américas

  • N. Virginiaus-east-1
  • Ohious-east-2
  • N. Californiaus-west-1
  • Oregonus-west-2
  • Canada Centralca-central-1
  • Calgaryca-west-1
  • São Paulosa-east-1
  • Mexico Centralmx-central-1

EMEA

  • Irelandeu-west-1
  • Londoneu-west-2
  • Pariseu-west-3
  • Frankfurteu-central-1
  • Zuricheu-central-2
  • Stockholmeu-north-1
  • Milaneu-south-1
  • Spaineu-south-2
  • Tel Avivil-central-1
  • Bahrainme-south-1
  • UAEme-central-1
  • Cape Townaf-south-1

Ásia-Pacífico

  • Mumbaiap-south-1
  • Hyderabadap-south-2
  • Tokyoap-northeast-1
  • Seoulap-northeast-2
  • Osakaap-northeast-3
  • Singaporeap-southeast-1
  • Sydneyap-southeast-2
  • Jakartaap-southeast-3
  • Melbourneap-southeast-4
  • Malaysiaap-southeast-5
  • Thailandap-southeast-7
  • Hong Kongap-east-1

China

  • Beijingcn-north-1
  • Ningxiacn-northwest-1

Certificações e conformidade

ISO/IEC 27001ISO/IEC 27017SOC 2 Type IIPCI-DSS Level 1GDPRLGPDCSA STARNIST CSF 2.0
Inteligência e conteúdo

Inteligência de ameaças produzida pela nossa operação

Relatório global de ameaças

Panorama anual de ataques a nuvem e identidade

Técnicas mais observadas, tempo médio de breakout e a evolução das campanhas contra ambientes multicloud.

Solicitar acesso

Guia técnico

De CSPM a XDR: arquitetura de referência

Como estruturar coleta, retenção e resposta em ambientes multirregião sem duplicação de telemetria.

Solicitar acesso

Sessão executiva

Simulação de incidente para o conselho

Exercício de mesa de 90 minutos com cenário setorial real e métricas de prontidão organizacional.

Solicitar acesso

Avalie a xFabric no seu próprio ambiente

Prova de conceito de 30 dias com escopo definido em conjunto, onboarding das suas contas de nuvem e acompanhamento de engenharia dedicada, com resultados medidos em cobertura, tempo de detecção e redução de exposição.