Cloud · Security · Operations

Segurança, inteligência de ameaças e infraestrutura operadas por um só parceiro.

A CEOS monitora, protege e sustenta o ambiente da sua empresa: do SOC ao cabeamento, da inteligência de ameaças à conformidade com os CIS Controls.

SOC / MSSCSIRTThreat IntelNOCCIS Controls v8.1Cloud

Serviços

Quatro frentes que se conversam

Um único parceiro para a camada de segurança e para a infraestrutura que ela protege. O incidente que o SOC detecta, o NOC isola; a vulnerabilidade que o scanner acha, a conformidade registra.

SOC / MSS e CSIRT

Monitoramento de segurança e resposta a incidentes com o SKLSIEM, nosso SIEM proprietário, e processos de CSIRT.

  • Monitoramento de eventos e comportamento
  • Resposta e tratamento de incidentes
  • Análise de vulnerabilidades e pentests
  • Indicadores de SOC: SLA, MTTD, MTTR

Threat Intelligence

Indicadores de ataque coletados, curados e entregues prontos para as suas ferramentas.

  • Feeds para firewall, SIEM, EDR e DNS
  • Monitoramento de marca, VIPs e apps
  • Vazamentos e dark web
  • Take down de sites e perfis falsos

NOC e infraestrutura

Operação e monitoramento da rede, do data center e da estrutura física.

  • Monitoramento de switches, firewalls e wireless
  • Inventário e gestão de ativos
  • Cabeamento Cat6 e fibra, CFTV, controle de acesso
  • Sustentação on-premise e Azure, backup e DR

Conformidade e vulnerabilidades

Programa de segurança medido, com evidência para auditoria e prioridade de correção.

  • Implantação dos CIS Controls v8.1
  • Evidências e acompanhamento por controle
  • Varredura de vulnerabilidades
  • Classificação de dados e DLP

Plataformas próprias

Tecnologia CEOS por trás dos serviços

Construídas sobre padrões abertos usados por CERTs e governos, operadas pela nossa equipe e entregues com portal para o cliente.

SKLISP

Disponível

threat intel feeds · MISP

Listas de indicadores de 107 fontes, curadas contra falso positivo e entregues em 18 formatos e via TAXII 2.1, com atualização automática.

SKLCTI

Disponível

plataforma de inteligência · OpenCTI

Contexto de ameaças: atores, campanhas, técnicas MITRE ATT&CK e relações entre indicadores, integrado ao SKLISP.

SKLPOT

Em implantação

honeypots · rede de sensores

Sensores que atraem e registram ataques reais, alimentando o SKLISP com indicadores observados pela própria CEOS.

CEOSCIS

Em implantação

gestão de CIS Controls

Acompanhamento da implantação dos CIS Controls v8.1 por salvaguarda, com evidências anexadas e relatório de maturidade.

Inventário de ativos

Disponível

gestão de ativos

Inventário de equipamentos e estações coletado automaticamente, base para os controles 1 e 2 do CIS.

SKLSIEM

Disponível

SIEM proprietário

Coleta e correlação de eventos de servidores, estações e rede, com painéis executivos e operacionais: ataques por origem, saúde da coleta e indicadores de SOC.

Threat Intel · SKLISP

Cobertura 360° de fontes, entregue pronta para as suas ferramentas

O atacante troca de endereço em horas. O SKLISP coleta dezenas de fontes o tempo todo, tira o que é legítimo e entrega no formato que o seu firewall, SIEM ou EDR já entende.

Malware e C2PhishingForça bruta e scannersRedes criminosasExploração de CVEsDomínios novosFontes brasileirasComunidade e OSINT

Entrega: .txtSIEMSuricataSTIX 2.1TAXII 2.1DefenderMikroTikRPZPostfixClamAV e outros

107feeds ativos de inteligência aberta, comunitária e institucional
18formatos de entrega, mais servidor TAXII 2.1
7 diasde piloto em modo só alerta antes de bloquear
~15 minpara ativar um cliente depois do cadastro

Fontes incluem abuse.ch, Spamhaus DROP e ASN-DROP, OpenPhish, PhishTank, CERT-PL, APNIC e SERPRO. Dados da Spamhaus usados com crédito.

Soluções por setor

Cada setor tem um atacante diferente

A base é a mesma: SOC, inteligência de ameaças do SKLISP, NOC e conformidade. O que muda é onde olhamos primeiro, o que bloqueamos e o que reportamos.

Finanças

Fraude digital, sites falsos da marca e roubo de credenciais de clientes, sob as exigências de segurança cibernética do Banco Central (Resolução CMN 4.893) e da LGPD.

Como operamos

  • Monitoramento de marca e domínios parecidos, com take down de sites e perfis falsos
  • Indicadores de phishing e de malware bancário do SKLISP aplicados no e-mail, no DNS e no firewall
  • SOC com alertas de acesso anômalo e de saída para infraestrutura criminosa
  • Monitoramento de vazamentos de credenciais de clientes e colaboradores

Benefícios

  • Golpe derrubado antes de atingir mais clientes
  • Evidências e relatórios para a política de segurança exigida pelo regulador
  • Menos perda com fraude e menos exposição de marca

Como trabalhamos

Do diagnóstico à operação contínua

Cada projeto começa medindo o ponto de partida e termina com indicadores que a diretoria acompanha.

01 · diagnóstico

Entender o ambiente

Levantamento de ativos, rede, ferramentas de segurança e maturidade frente aos CIS Controls.

02 · proposta

Plano priorizado

O que resolver primeiro, com escopo, prazos e indicadores de sucesso combinados.

03 · implantação

Piloto e entrada

Integração com as ferramentas existentes e piloto sem impacto na operação antes de ativar.

04 · operação

Acompanhamento

Monitoramento diário, tratamento de exceções e relatório mensal com os indicadores acordados.

Integração

Segurança e infraestrutura juntas

A mesma equipe enxerga o alerta do SKLSIEM e o switch onde a máquina está ligada. Menos repasse, resposta mais rápida.

Padrões abertos

Sem prisão a fornecedor

Integração por padrões abertos como STIX, TAXII e MISP. Os dados são seus e funcionam com as ferramentas que você já tem.

Proximidade

Equipe local, em português

Atendimento direto com quem opera o seu ambiente, e contrato em reais.

Contato

Vamos avaliar o seu ambiente

Conte o que você precisa proteger. Respondemos com uma proposta de diagnóstico ou um piloto do SKLISP de 7 dias.

  • comercial@ceoscloudsec.com
Usamos seus dados só para responder a este pedido.