Saltar para o conteúdo
Noções básicas de segurança

O que é um sistema operativo da cibersegurança?

Um sistema operativo da cibersegurança liga as ferramentas de segurança que já paga num único registo auditável, com painéis por equipa e investigação agêntica.
Por VigilbasePublicado em

Um sistema operativo da cibersegurança é a camada que funciona sobre as ferramentas de segurança que uma organização já paga. Liga-as, mantém os respetivos registos e eventos auditáveis e pesquisáveis num único lugar, dá a cada equipa painéis sobre esse registo e põe agentes de IA a investigar o que importa dentro da autoridade definida pelas pessoas. Não substitui a sua firewall, o seu fornecedor de identidade nem a sua proteção de endpoints. Faz com que funcionem como um único sistema. A Plataforma Vigilbase é um sistema operativo da cibersegurança.

Em que difere de um SIEM, SOAR ou MDR?

Cada um cobre parte do trabalho. Um sistema operativo da cibersegurança reúne recolha, um registo partilhado, painéis, investigação e resposta autorizada com verificação sobre as ferramentas que já utiliza. As capacidades variam consoante o produto, por isso compare o âmbito concreto e não o nome da categoria.
1.SIEM: recolhe e correlaciona eventos; criar deteções e tratar alertas costuma ser tarefa da sua equipa.
2.SOAR: automatiza a resposta através de playbooks que alguém tem de escrever e manter.
3.MDR: um serviço gerido em que os analistas de um fornecedor detetam e respondem, muitas vezes com ferramentas próprias.
4.Ferramentas pontuais: cada uma protege uma superfície a partir da sua própria consola.
5.Sistema operativo da cibersegurança: liga essas ferramentas, mantém um único registo e investiga e age dentro da autoridade que define.

O que inclui um sistema operativo da cibersegurança?

Cinco componentes fazem o trabalho. Cada um deve ser visível e testável antes de confiar nele.
1.Conectores para as ferramentas de segurança que já paga, em edge, identidade, endpoints, rede, cloud e email.
2.Um único registo auditável e pesquisável de registos e eventos, com retenção definida por conjunto de dados.
3.Painéis para cada equipa sobre esse mesmo registo, em vez de uma consola por ferramenta.
4.Investigação e resposta agênticas: os agentes de IA reúnem evidências, investigam e agem apenas dentro da autoridade que define.
5.Um registo de verificação que mostra a investigação, as ações executadas e se o resultado se manteve.

O que um sistema operativo da cibersegurança não é

Não é mais uma ferramenta pontual ao lado das que já utiliza, nem assume os controlos da sua firewall, do seu fornecedor de identidade ou da sua proteção de endpoints. Não significa que todos os produtos ligados possam ser alterados automaticamente: a recolha de registos, a análise e as ações de resposta variam consoante o fornecedor e as permissões concedidas. Também não é uma caixa negra. As pessoas decidem o que os agentes podem fazer, aprovam alterações quando necessário e mantêm as decisões de negócio, jurídicas e de política.

Como avaliar um sistema operativo da cibersegurança

Comece pelas ferramentas que já paga e pelo trabalho de segurança de que precisa, e teste a plataforma com base nelas.
1.Quais das suas ferramentas têm conectores nativos, e que dados e análise oferece cada um?
2.Que ações de resposta estão ativas para cada fornecedor, e o que acontece quando a plataforma não pode agir?
3.Como são integradas as ferramentas sem conector nativo, e esses registos são analisados?
4.Durante quanto tempo é retido cada conjunto de dados, e onde fica um arquivo de longo prazo ou para efeitos de conformidade?
5.Pode definir a autoridade por ação: desativada, proposta para aprovação ou executada automaticamente quando for de baixo risco e reversível?
6.Consegue ver uma investigação representativa, uma resposta permitida e o respetivo registo de verificação sobre as suas próprias ferramentas?

Como é que a Plataforma Vigilbase o implementa?

A Plataforma Vigilbase liga as ferramentas de segurança que já paga, mantém os respetivos eventos num único registo auditável, cria painéis para cada equipa e põe o agente Vigil a investigar o que importa. Os conectores nativos incluem Cloudflare, Akamai, Fastly, Imperva, Microsoft 365 e Entra ID, Google Workspace, Okta, CrowdStrike Falcon, SentinelOne, Microsoft Defender XDR, Palo Alto Networks, Fortinet, Zscaler, AWS, Google Cloud, Proofpoint e Mimecast. O Wiz está para breve.
1.Análise nativa: cada conector nativo conhece os conjuntos de dados do respetivo fornecedor, pelo que os eventos chegam num esquema comum com a análise ativada.
2.Resposta: as ações em direto são executadas onde a plataforma as suporta, hoje na Cloudflare. Nos restantes casos, a investigação devolve os passos para a sua equipa.
3.Fontes personalizadas: as ferramentas sem conector nativo podem enviar registos compatíveis com o Splunk HTTP Event Collector. São armazenados juntamente com as suas outras fontes, mas não são analisados automaticamente nem têm ações de resposta associadas.
4.Retenção: definida por conjunto de dados, normalmente entre 30 e 90 dias.
5.Autoridade: manter as ações desativadas, propô-las para aprovação ou permitir a execução de ações de baixo risco e reversíveis. Os nossos analistas tratam das exceções.
6.Cloudflare: integração nativa, a que se juntam o licenciamento Cloudflare Enterprise e o Managed Cloudflare.

Como se relaciona com a cibersegurança agêntica?

A cibersegurança agêntica descreve como o trabalho é feito: os agentes de IA investigam, aplicam correções autorizadas e verificam os resultados. Um sistema operativo da cibersegurança é onde esse trabalho decorre, sobre as ferramentas ligadas e um único registo partilhado. A Vigilbase é o sistema operativo agêntico da cibersegurança: o agente Vigil investiga o que importa e os nossos analistas tratam das exceções.

Principais conclusões

✓Um sistema operativo da cibersegurança funciona sobre as ferramentas de segurança que já paga, em vez de acrescentar mais uma ferramenta ao lado delas.
✓Mantém registos e eventos num único registo auditável e pesquisável, com painéis para cada equipa.
✓Os agentes de IA investigam e agem apenas dentro da autoridade definida pelas pessoas, e cada ação é verificada e registada.
✓Os dados dos conectores, a análise e as ações de resposta variam consoante o fornecedor; confirme-os com base nas suas próprias ferramentas.
✓A Plataforma Vigilbase é o sistema operativo agêntico da cibersegurança, com integração nativa com a Cloudflare.

Soluções relacionadas

Serviços Vigilbase que ajudam com o que é um sistema operativo da cibersegurança?

Perguntas frequentes

O que é um sistema operativo da cibersegurança?

Um sistema operativo da cibersegurança é a camada que funciona sobre as suas ferramentas de segurança existentes. Liga-as, mantém os respetivos registos e eventos auditáveis e pesquisáveis num único lugar, dá painéis a cada equipa e põe agentes de IA a investigar e agir dentro da autoridade que define.Comece a utilizar a Plataforma VigilbaseIntegrações suportadas e âmbito operacional

Um sistema operativo da cibersegurança é o mesmo que um SIEM?

Não. Um SIEM recolhe e correlaciona eventos, e é normalmente a sua equipa que cria as deteções e trata os alertas. Um sistema operativo da cibersegurança também mantém um único registo pesquisável e acrescenta painéis para cada equipa e investigação agêntica com resposta autorizada e verificação.Se pode substituir um SIEM existente depende das suas necessidades de retenção, deteção e conformidade. A retenção predefinida é definida por conjunto de dados, normalmente entre 30 e 90 dias. Se precisar de um arquivo de longo prazo ou de retenção para efeitos de conformidade, decida onde esses dados ficam antes de consolidar.O que faz um SIEMIntegrações suportadas e âmbito operacional

Um sistema operativo da cibersegurança substitui as minhas ferramentas de segurança?

Não. Liga as ferramentas que já paga e faz com que funcionem como um único sistema. A sua firewall, o fornecedor de identidade, a proteção de endpoints e a segurança do email continuam a aplicar os seus próprios controlos.Integrações suportadas e âmbito operacionalComece a utilizar a Plataforma Vigilbase

A Plataforma Vigilbase pode agir em todas as ferramentas ligadas?

Não. As ações de resposta em direto são executadas onde a plataforma as suporta, hoje na Cloudflare. Para outros fornecedores, a investigação devolve os passos que a sua equipa deve concluir.Escolhe o nível de autonomia: manter as ações desativadas, propô-las para aprovação ou permitir a execução de ações de baixo risco e reversíveis. Os agentes trabalham com base em evidências e corrigem problemas dentro do âmbito acordado. As pessoas definem a autoridade, aprovam alterações quando necessário e tratam das exceções. O registo mostra a investigação, as ações executadas e os resultados da verificação.Como funciona a cibersegurança agênticaIntegrações suportadas e âmbito operacional

Como posso ver a Plataforma Vigilbase com as minhas próprias ferramentas?

Diga-nos que ferramentas de segurança já paga. Vamos mapeá-las na Plataforma Vigilbase e mostrar-lhe o sistema operativo em direto.Comece a utilizar a Plataforma Vigilbase

Começar agora

Pronto para melhorar a sua segurança?

A nossa equipa pode ajudá-lo a implementar as medidas de segurança discutidas neste guia. Obtenha orientação especializada adaptada à sua organização.