Managed Security Services (SOC & MDR)
Quanto custa um ataque? E qual é o valor da sua informação? 

Prepare-se para possíveis ataques, antes que eles aconteçam, com o nosso time de SOC gerenciando seus serviços, monitorando e respondendo os incidentes em tempo real os seus ambientes.
SAIBA MAIS

Os ataques que visam as aplicações Web podem comprometer os dados da sua empresa e causar a interrupção da sua operação, provocando perdas financeiras imensuráveis.  

As soluções de Web Application Firewall (também conhecidas como WAF) visam proteger as suas aplicações contra ataques e invasões ativamente, impedindo inclusive ataques de negação de serviço - como o DDoS - e garantindo a ininterrupção da sua operação.

Para estar efetivamente seguro, é necessária a configuração correta das soluções de WAF e monitoramento constante dos alarmes. O time de SOC da Redbelt Security conta com a expertise necessária para realizar a configuração dessas soluções corretamente, além de monitorar 24x7x365 os alarmes recebidos para tuning das regras customizadas e bloqueios efetivos dos IPs atacantes, mitigando dessa forma os riscos para a sua empresa.

Quando falamos de ataques cibernéticos, o tempo é, de fato, dinheiro.

Para que a estratégia de Segurança de uma empresa possa tirar o melhor proveito de todo o investimento realizado, é necessário que ela seja baseada no tripé: ferramentas adequadas, processos definidos e profissionais capacitados.

O Monitoramento de Segurança da Redbelt Security é formado por esses três pilares. Identifica tentativas de invasão por meio de soluções e ferramentas de segurança e bloqueia ataques detectados pelo nosso time especializado de SOC. Tudo isso na escala 24x7x365.

A administração constante permite a detecção, prevenção e a mitigação de problemas, invasões e falhas no ambiente do cliente, através de aplicações de melhores práticas do mercado e com a criação de Playbooks para uma resposta a um incidente da forma mais rápida.

Além de oferecermos uma administração completa, também é possível administrar pequenas partes e partes separadas, como um Firewall ou Antivírus.

Com mudanças no cenário tecnológico, o setor industrial tem se tornado cada vez mais um alvo para ataques, tendo visto com frequência ataques que prejudicam ou paralisam produções e operações. Com isso em vista, se fez necessário desenvolver novas formas para proteger e tornar os ambientes de indústrias mais seguros.

O Monitoramento de Segurança em Tecnologia Operacional vem para cobrir essa lacuna de segurança que surgiu nos ambientes modernos das indústrias. Com práticas e tecnologias que visam proteger pessoas, ativos e informações envolvidas no monitoramento e controle seja de dispositivos físicos, processos ou eventos, particularmente na operação e produção dessas organizações.

A resiliência operacional se tornou umas das prioridades nos últimos anos, e a Redbelt Security pode ajudar a convergir as disciplinas de segurança e proteção para esse foco renovada, auxiliando na jornada de Tecnologia Operacional dentro de sua organização.

Alguns dos principais desafios para a modernização das indústrias tem sido como integrar a digitalização no setor e a flexibilidade que ela traz, mantendo o ambiente seguro a ataques. Com isso em mente, nossos serviços gerenciados vêm para responder essa questão, trazendo segurança e visibilidade para os ativos e processos dessas organizações, permitindo essa integração.

Após realizar diversos projetos de implantação de soluções Microsoft em nossos clientes, identificamos que grande parte dessas soluções acabavam caindo em desuso ou não havia uma adoção significativa. Isso se dá por dois principais fatores:

· O cliente não tem um time especializado com conhecimento nessas tecnologias
· O cliente não tem profissionais disponíveis para o gerenciamento e suporte dessas soluções

Para resolver essa questão, a Redbelt Security criou o MSS Soluções Microsoft: serviços de gerenciamento e operação de Segurança em soluções Microsoft, implementando e garantindo a conformidade do ambiente com as práticas de Segurança do mercado e segmento corporativo.

Assim como o serviço de Monitoramento de Segurança, o MSS Soluções Microsoft também é realizado pelo nosso time especializado de SOC, responsável pela coleta, correlacionamento e análise dos eventos de Segurança provindos das ferramentas Microsoft, para assim identificar possíveis atividades maliciosas e ataques e responder de forma imediata.

Velocidade para detectar as ameaças em sua rede é vital porque vai determinar o tamanho do impacto que um incidente irá causar na organização e nas operações. Com o serviço de Managed Detection Response, a empresa ganha velocidade na identificação e resposta. Enquanto a média de tempo de detecção de uma ameaça nas organizações é de 200 dias, com MDR esse tempo cai para poucas horas, mitigando as consequências de um possível incidente no negócio.

O MDR da Redbelt Security detecta e responde em tempo real, de acordo com o ambiente da empresa, a partir de configurações personalizadas. Somado ao SIEM, ganha capacidade de aprender com os incidentes para que eles não ocorram de novo. Aplica políticas personalizadas para amadurecer a postura de segurança dos controles já implementados.

Além dos benefícios do MDR + SIEM, aqui trazemos uma camada adicional para a combinação dos serviços, com automação e orquestração. O SOAR padroniza o gerenciamento de casos e automatiza o processo de resposta a incidentes, analisando e categorizando cada incidente específico. Aciona o time técnico somente se for necessário. Com essa automação, elimina a sobrecarga de alertas.

Também permite a automatização de ações para resposta a incidentes, seja para bloquear um usuário, alterar a senha, bloquear um IP no Firewall, desconectar uma máquina da rede ou qualquer outra ação de acordo com as necessidades do seu ambiente.

Benefícios do nosso MSS WAF

Módulo de WAF do RIS integrado a solução WAF (Imperva), garantindo um menor tempo de resposta a incidentes
Redução de superfície de ataque, protegendo suas aplicações e APIs
Bloqueio dos principais ataques da OWASP TOP 10
Funcionalidade de capturar novos ataques de redes globais de inteligência de ameaças e realizar o bloqueio através de blacklists (IoC’s), se antecipando antes que eles ocorram.
Mapeamento de fontes de maiores ataques
Aplicação de desafios de captcha ou bloqueio automático caso um ou mais visitantes tentem explorar tentativas de acerto e erro com logins e senhas, sem precisar customizar sua aplicação.
Redução no gasto de banda do seu datacenter (nuvem ou local) já que a solução de WAF trabalha com CDNs, gerando cache de conteúdos estáticos ou dinâmicos e aumento de performance
Bloqueios de IPs e países infratores
Relatórios de acompanhamento
Monitoria de vencimento de certificados seguros (SSL)
Regras customizadas para bloqueios de parâmetros específicos

Benefícios do nosso Monitoramento de Segurança

Monitoramento, classificação e qualificação através do SOC N1 (Nível 1) e contenção, aprendizado e melhorias (resposta e mitigação a incidentes) através do atendimento N2 e N3 (Nível 2 e 3)
ASM SIEM serviço de administração, sustentação e melhorias da solução de SIEM implementada como SaaS ou existente no ambiente
Módulo de Incidentes do RIS integrado ao nosso serviço de MSS SOC, garantindo um menor tempo de resposta a incidentes
Criação de novas regras e atendimento de solicitações sobre demanda, de acordo com a necessidade do cliente
Visibilidade de postura de Segurança em tempo real
Criação de Playbooks para resposta a incidentes e comunicação com o time do cliente
Análise de comportamento de usuários (UBA)
Integração de soluções de Threat Intel (inteligência de ameaças) para rápida identificação de ofensores reais
Assessment do ambiente e seus ativos para identificação dos principais ativos e "jóias da coroa"
Security Intelligence Center (SIC), ataque, emulação e aprendizado com a utilização do Red Team gerando insumos através de cadernos de testes dos mais recentes ataques e ameaças para o Blue Team criar regras e novas indicadores para detecção desses ataques, baseando-se no framework do Baseando em framework do MITRE ATT&ck.
Aplicação de boas práticas no ambiente de Segurança e infraestrutura de acordo com os resultados do (SIC)

Benefícios do nosso Monitoramento de Segurança em OT e IoT

Monitoramento de redes OT e IoT, classificação e qualificação através do SOC N1 (Nível 1) e contenção, aprendizado e melhorias (resposta e mitigação a incidentes) através do atendimento N2 e N3 (Nível 2 e 3)
Implantação, administração, sustentação e melhorias da solução da Nozomi Network para captura e coleta de dados em redes de OT e IoT
Integração com serviço de SIEM SaaS da Redbelt Security ou existente no ambiente do cliente, centralizando e correlacionando incidentes e ataques de OT e IT se necessário
Módulo de Incidentes do RIS integrado ao nosso serviço de MSS SOC, garantindo um menor tempo de resposta a incidentes
Visibilidade de postura de Segurança na rede OT e IoT em tempo real
Criação de Playbooks para resposta a incidentes e comunicação com o time do cliente
Integração de soluções de Threat Intel (inteligência de ameaças) para rápida identificação de ofensores reais
Identificação dos ativos existentes em redes de OT e IoT o que entendemos como sendo uma das principais dores do mercado hoje, entender o que existe dentro do ambiente e as comunicações que são realizadas
Aplicação de boas práticas no ambiente de Segurança e infraestrutura de acordo com os resultados do (SIC)

Benefícios do nosso MSS Soluções Microsoft

Assessment de segurança em todo ambiente Microsoft 365
Planejamento de melhorias e aplicação de acordo com cronograma de atividades e acompanhamento no formato de projetos pontuais, de acordo com a prioridade do cliente, com time especializado e certificado
Integração do ambiente Microsoft 365 com serviço de SIEM SaaS da Redbelt Security ou existente no ambiente do cliente, centralizando e correlacionando incidentes e ataques de TI- Módulo do Microsoft 365 integrado ao ambiente Microsoft do nosso cliente
Módulo de Incidentes do RIS integrado ao nosso serviço de MSS SOC, garantindo um menor tempo de resposta a incidentes
Criação de Playbooks para resposta a incidentes e comunicação com o time do cliente
Análise de comportamento de usuários (UBA)
Integração de soluções de Threat Intel (inteligência de ameaças) para rápida identificação de ofensores reais
Security Intelligence Center (SIC), ataque, emulação e aprendizado com a utilização do Red Team gerando insumos através de cadernos de testes dos mais recentes ataques e ameaças para o Blue Team criar regras e novas indicadores para detecção desses ataques, baseando-se no framework do Baseando em framework do MITRE ATT&ck.
Aplicação de boas práticas no ambiente de Segurança e infraestrutura de acordo com os resultados do (SIC)

Benefícios do nosso MDR + SIEM

Bloqueio de ameaças e tentativas de invasão na rede de forma automática
Bloqueio de tentativas de invasão em aplicações Web de forma automática
Bloqueio de malwares comuns e avançados de forma automática, com análise em processos e comportamentos estranhos

Benefícios do nosso MDR + SIEM + SOAR

Bloqueio de ameaças e tentativas de invasão na rede de forma automática
Bloqueio de tentativas de invasão em aplicações Web de forma automática
Bloqueio de malwares comuns e avançados de forma automática, com análise em processos e comportamentos estranhos
Gestão de vulnerabilidades, com a identificação e gestão das vulnerabilidades existentes no ambiente, tanto em hosts, servidores e dispositivos de rede.

Ficou interessado?

Clique no botão abaixo para entrar em contato com o nosso time de especialistas e saiba mais.