Antivírus instalado, risco desconhecido
A ferramenta existe, mas ninguém sabe se está ativa, atualizada e configurada em todos os equipamentos.
Proteção contínua, visibilidade dos riscos e resposta coordenada. Você contrata uma operação de segurança com escopo, níveis e indicadores, não uma licença de antivírus.
Se você se reconhece em pelo menos dois pontos abaixo, o risco não está na falta de produto, está na falta de operação.
A ferramenta existe, mas ninguém sabe se está ativa, atualizada e configurada em todos os equipamentos.
Falhas conhecidas ficam meses sem correção porque ninguém prioriza o que realmente importa.
Os eventos são gerados, mas não há quem analise, correlacione e decida o que fazer.
Sem MFA e sem revisão de configuração, o Microsoft 365 vira o caminho mais curto para o atacante.
Diretoria, auditoria e seguradora perguntam a postura de segurança e a resposta é uma opinião.
Quando algo acontece, decide-se na hora quem faz o quê, e cada minuto custa dinheiro.
Cada frente tem responsável, rotina e indicador. O que a Viper executa e mede está descrito aqui, sem promessa vaga.
EDR/XDR, antivírus e políticas de segurança nas estações e servidores, com verificação contínua de cobertura e resposta a detecções.
Descoberta, priorização por risco real, acompanhamento da correção e evidência de fechamento.
Coleta e correlação de eventos, geração de alertas, triagem e investigação de ocorrências relevantes.
MFA, revisão de acessos, postura de segurança do tenant, proteção de e-mail e correção de configurações de risco.
Indicadores, registro de riscos, plano de ação priorizado e relatório executivo para a gestão.
O escopo e o SLA crescem de um nível para o outro. A troca de nível pode ser feita a qualquer momento.
Para garantir que a base de proteção esteja ativa, atualizada e sob gestão.
Segurança operada de forma contínua, com monitoramento, priorização e acompanhamento.
Para ambientes de maior exposição, com resposta a incidentes e governança ativa.
| Escopo | Essencial | Gerenciado | Avançado |
|---|---|---|---|
| Proteção de endpoints | Gerenciada | Gerenciada + resposta | Gerenciada + resposta |
| Vulnerabilidades | Varredura mensal | Contínua + priorização | Contínua + priorização |
| Monitoramento de segurança | — | Triagem em horário comercial | Triagem + plantão para críticos |
| Identidade e Microsoft 365 | Revisão de postura | MFA, acessos e correção | MFA, acessos e correção |
| Alerta crítico fora do horário | — | Aviso ao cliente | Plantão da Viper |
| Resposta a incidentes | — | Orientação e apoio | Plano documentado + plantão |
| Caça a ameaças e exercícios | — | — | Sim |
| Relatório executivo | Trimestral | Mensal | Mensal + governança |
A proteção e a coleta de eventos são contínuas nos três níveis. O tratamento pela equipe da Viper segue o horário de cada nível, conforme contrato.
Ninguém opera segurança sobre um ambiente que não conhece. Primeiro medimos o estado real, depois assumimos a operação com um plano de ação priorizado.
Levantamos ativos, exposição, cobertura de proteção, vulnerabilidades e postura do Microsoft 365.
Instalamos e ajustamos a proteção de endpoints e definimos políticas por perfil de máquina e usuário.
Conectamos as fontes de log relevantes ao monitoramento de segurança e ajustamos os alertas ao seu ambiente.
Consolidamos o ponto de partida e priorizamos os riscos por impacto e esforço de correção.
O monitoramento e o SLA passam a valer, e o primeiro relatório executivo registra o estado inicial.
O acompanhamento acontece no VIPER One, que consolida alertas, vulnerabilidades e postura de segurança.
Metas e prazos de SLA são definidos em contrato, por severidade e por nível.
O onboarding tem valor fechado. A operação é uma mensalidade calculada por endpoints, usuários e fontes monitoradas, conforme o nível. Contrato mínimo de 12 meses, e o nível pode subir a qualquer momento.
As tecnologias entram como meio e variam conforme o ambiente. Operamos, entre outras: Bitdefender, SentinelOne, Microsoft, ManageEngine, WatchGuard.
Esses itens são cotados à parte, sempre com aprovação prévia.
Solicite um diagnóstico executivo para identificar riscos, oportunidades de melhoria e caminhos para evoluir sua operação de TI.
Canal para novos projetos, diagnósticos e oportunidades de melhoria.