Descarta ruído conhecido
Modelos treinados em padrões de tráfego e comportamento eliminam alertas que historicamente nunca representaram ameaça.
Centro de operações de segurança 24×7. Modelos próprios descartam falsos positivos antes do analista olhar. Quando algo passa, é gente que responde — não bot.
Cinco estágios. IA filtra ruído na entrada, humano decide o que importa na saída.
Logs, eventos, endpoints e threat intel ingeridos continuamente.
Modelos próprios descartam falsos positivos antes do analista.
Analista contextualiza com inteligência de ameaça e histórico.
Playbook automatizado ou ação manual coordenada.
SLA, MTTR, incidentes e recomendações práticas.
Transparência sobre onde a máquina ajuda e onde gente entra.
Modelos treinados em padrões de tráfego e comportamento eliminam alertas que historicamente nunca representaram ameaça.
Combina severidade do alerta, ativo afetado e padrão de uso do cliente para colocar o que importa no topo.
Junta logs de firewall, EDR, identidade e DNS para construir o quadro completo de uma cadeia de ataque.
Bloqueio, isolamento e contato com o cliente passam por validação humana — exceto playbooks pré-aprovados pelo cliente.
Quem responde é gente. Quem assina o relatório mensal é gente. Quem atende o telefone às 3 da manhã é gente.
Cada decisão da IA é registrada e auditável. Você pode ver por que algo foi escalado ou descartado.
SLA-alvo acordado em contrato. O MTTR real é reportado no relatório mensal — sem mascarar.
Crítico
Resposta em minutos · Comprometimento ativo, ransomware detectado, exfiltração em curso. Acionamento imediato do cliente.
Alto
Resposta em até 1h · Tentativa de exploração, login suspeito de fora do país, malware bloqueado.
Médio
Resposta em horas · Anomalia comportamental, política violada, vulnerabilidade conhecida em ativo exposto.
Baixo / informativo
Triagem automática · Registrado para análise de tendência. Não interrompe o sono do analista nem o seu.
O NG-SOC vê o que precisa para proteger — não mais que isso.
Logs de eventos, fluxos de rede e telemetria de endpoint. Sem leitura de e-mails, documentos ou bases de dados.
Política de retenção definida por contrato e auditável. Eliminação cronometrada e registrada.
Toda consulta de analista é registrada. Auditoria LGPD tem evidência sem precisar pedir nada.
Encarregado de proteção de dados disponível para questões formais e atendimento de titulares quando necessário.
Respostas diretas sobre operação, SLA e integração.
NG-SOC (Next Generation Security Operations Center) é um centro de operações de segurança 24×7 que combina triagem por inteligência artificial com validação humana. A IA descarta falsos positivos e correlaciona eventos de firewall, EDR, identidade e DNS; o analista contextualiza a ameaça e decide a resposta.
O SLA-alvo é acordado em contrato por severidade. Para incidentes críticos — ransomware detectado ou exfiltração em curso — a meta de resposta é em minutos, com acionamento imediato do cliente; severidade alta em até 1 hora; média em horas. O MTTR real é reportado no relatório mensal.
O NG-SOC é operado pela equipe da CME Tec, com analistas de segurança 24×7. A IA reduz o ruído antes do humano olhar, mas quem responde ao incidente, assina o relatório mensal e atende fora do horário comercial é gente — não bot.
Sim. O NG-SOC ingere logs e telemetria de firewalls, EDR, identidade e DNS de fabricantes diversos, incluindo Fortinet e Blockbit. Você não precisa trocar de equipamento para colocar o ambiente sob monitoração 24×7.
Trabalhamos com Fortinet e Blockbit. A marca ideal é definida na cotação conforme porte, orçamento e requisitos — você contrata capacidade e operação, não uma caixa específica.
Demonstração ao vivo do dashboard, exemplo de incidente real anonimizado e estimativa de cobertura para o seu ambiente.
Pedir demonstração