Solicitar diagnóstico
Serviço · VIPER Cyber Defense

Reduza a superfície de ataque da sua empresa.

Proteção contínua, visibilidade dos riscos e resposta coordenada. Você contrata uma operação de segurança com escopo, níveis e indicadores, não uma licença de antivírus.

  • 5 frentesde proteção
  • 3 níveisde serviço
  • 12 mesescontrato mínimo
Problema e risco

Ter ferramentas de segurança não é o mesmo que ter segurança.

Se você se reconhece em pelo menos dois pontos abaixo, o risco não está na falta de produto, está na falta de operação.

Antivírus instalado, risco desconhecido

A ferramenta existe, mas ninguém sabe se está ativa, atualizada e configurada em todos os equipamentos.

Vulnerabilidades sem dono

Falhas conhecidas ficam meses sem correção porque ninguém prioriza o que realmente importa.

Alertas que ninguém investiga

Os eventos são gerados, mas não há quem analise, correlacione e decida o que fazer.

Contas e e-mail como porta de entrada

Sem MFA e sem revisão de configuração, o Microsoft 365 vira o caminho mais curto para o atacante.

Ninguém consegue mostrar o estado real

Diretoria, auditoria e seguradora perguntam a postura de segurança e a resposta é uma opinião.

Incidente sem plano

Quando algo acontece, decide-se na hora quem faz o quê, e cada minuto custa dinheiro.

Para quem

Feita para quem precisa operar e provar a segurança.

  • Empresas que já têm antivírus, firewall e backup, mas não têm ninguém operando e medindo a segurança.
  • Empresas que precisam responder a auditoria, cliente, seguradora ou exigência regulatória com evidência.
  • Gestor de TI que não consegue dedicar tempo à segurança em meio à rotina de suporte.
  • Empresas que sofreram um incidente ou um quase-incidente e querem sair do modo reativo.
O que operamos

Cinco frentes, uma operação de segurança.

Cada frente tem responsável, rotina e indicador. O que a Viper executa e mede está descrito aqui, sem promessa vaga.

Proteção de endpoints

EDR/XDR, antivírus e políticas de segurança nas estações e servidores, com verificação contínua de cobertura e resposta a detecções.

Gestão de vulnerabilidades

Descoberta, priorização por risco real, acompanhamento da correção e evidência de fechamento.

Monitoramento de segurança

Coleta e correlação de eventos, geração de alertas, triagem e investigação de ocorrências relevantes.

Identidade e Microsoft 365

MFA, revisão de acessos, postura de segurança do tenant, proteção de e-mail e correção de configurações de risco.

Governança de segurança

Indicadores, registro de riscos, plano de ação priorizado e relatório executivo para a gestão.

Níveis de serviço

Três níveis. Você sobe conforme o risco exige.

O escopo e o SLA crescem de um nível para o outro. A troca de nível pode ser feita a qualquer momento.

Higiene e cobertura

Essencial

Para garantir que a base de proteção esteja ativa, atualizada e sob gestão.

  • Proteção de endpoints gerenciada
  • Gestão de vulnerabilidades com varredura mensal
  • Revisão básica de postura do Microsoft 365
  • Tratamento de detecções em horário comercial
  • Relatório executivo trimestral
Resposta coordenada

Avançado

Para ambientes de maior exposição, com resposta a incidentes e governança ativa.

  • Tudo do nível Gerenciado
  • Plantão para incidentes críticos
  • Plano de resposta a incidentes documentado e testado
  • Caça a ameaças periódica
  • Governança de segurança com reunião mensal
  • Simulações e exercícios de mesa
Comparativo dos níveis Essencial, Gerenciado e Avançado
EscopoEssencialGerenciadoAvançado
Proteção de endpointsGerenciadaGerenciada + resposta
VulnerabilidadesVarredura mensalContínua + priorização
Monitoramento de segurançaTriagem + plantão para críticos
Identidade e Microsoft 365Revisão de posturaMFA, acessos e correção
Alerta crítico fora do horárioPlantão da Viper
Resposta a incidentesPlano documentado + plantão
Caça a ameaças e exercíciosSim
Relatório executivoTrimestralMensal + governança

A proteção e a coleta de eventos são contínuas nos três níveis. O tratamento pela equipe da Viper segue o horário de cada nível, conforme contrato.

Como começamos

Onboarding de 30 a 60 dias antes de o SLA valer.

Ninguém opera segurança sobre um ambiente que não conhece. Primeiro medimos o estado real, depois assumimos a operação com um plano de ação priorizado.

  1. 01

    Assessment de segurança

    Levantamos ativos, exposição, cobertura de proteção, vulnerabilidades e postura do Microsoft 365.

  2. 02

    Implantação e políticas

    Instalamos e ajustamos a proteção de endpoints e definimos políticas por perfil de máquina e usuário.

  3. 03

    Integração de eventos

    Conectamos as fontes de log relevantes ao monitoramento de segurança e ajustamos os alertas ao seu ambiente.

  4. 04

    Baseline e plano de ação

    Consolidamos o ponto de partida e priorizamos os riscos por impacto e esforço de correção.

  5. 05

    Início da operação

    O monitoramento e o SLA passam a valer, e o primeiro relatório executivo registra o estado inicial.

O que você recebe

Entregáveis concretos, todo mês.

  • Proteção de endpoints implantada, com painel de cobertura e estado.
  • Inventário de vulnerabilidades priorizado por risco, com acompanhamento da correção.
  • Monitoramento de segurança com triagem e registro das ocorrências investigadas.
  • Revisão de postura do Microsoft 365 e correções aplicadas.
  • Registro de riscos e plano de ação priorizado.
  • Relatório executivo com indicadores, riscos e recomendações.
  • Acompanhamento de alertas, vulnerabilidades e postura no portal VIPER One.

O acompanhamento acontece no VIPER One, que consolida alertas, vulnerabilidades e postura de segurança.

Como demonstramos resultado

Indicadores no relatório executivo.

Cobertura de proteção
Percentual de endpoints com proteção ativa e atualizada.
Vulnerabilidades críticas
Quantidade em aberto e tempo médio de correção.
Alertas tratados
Volume investigado e tempo de resposta por severidade.
Adoção de MFA
Percentual de contas com autenticação multifator.
Postura do Microsoft 365
Evolução da pontuação de segurança do tenant.
Incidentes
Ocorrências registradas, tempo de contenção e causa raiz.
Riscos abertos
Backlog de riscos identificados versus tratados.

Metas e prazos de SLA são definidos em contrato, por severidade e por nível.

Modelo de contratação

Onboarding como projeto. Operação como mensalidade.

O onboarding tem valor fechado. A operação é uma mensalidade calculada por endpoints, usuários e fontes monitoradas, conforme o nível. Contrato mínimo de 12 meses, e o nível pode subir a qualquer momento.

As tecnologias entram como meio e variam conforme o ambiente. Operamos, entre outras: Bitdefender, SentinelOne, Microsoft, ManageEngine, WatchGuard.

O que não está incluído
  • Teste de intrusão (pentest) e validação ofensiva, contratados como serviço próprio.
  • Perícia forense e resposta a incidentes de grande porte além do escopo do nível.
  • Gestão de firewall e perímetro, contratada à parte ou na Operação Gerenciada de TI.
  • Licenças de software de segurança e consumo de nuvem, conforme o modelo de cada ambiente.
  • Projetos de correção em larga escala, tratados como projeto com escopo próprio.
  • Adequação formal a certificações e normas (ISO 27001, LGPD). Fornecemos as evidências, e a adequação é um projeto à parte.

Esses itens são cotados à parte, sempre com aprovação prévia.

Perguntas frequentes

Dúvidas comuns sobre a cibersegurança gerenciada.

Comece pelo assessment de segurança.

Um levantamento de 5 a 10 dias úteis com o estado real da sua proteção, um plano de ação priorizado e a proposta no nível certo para o seu cenário.

Contato

Vamos falar sobre
a sua operação de TI?

Solicite um diagnóstico executivo para identificar riscos, oportunidades de melhoria e caminhos para evoluir sua operação de TI.

  • Segurança e riscos
  • Continuidade operacional
  • Gestão e processos de TI
  • Infraestrutura e cloud
Prefere iniciar uma conversa?WhatsApp corporativo+55 11 91649-3145

Canal para novos projetos, diagnósticos e oportunidades de melhoria.

Suas informações serão usadas apenas para contato relacionado à solicitação.

Tecnologia sob controle. Sempre.