Agente de IA Seguro · Operações de Segurança

IA aplicada à operação diária de segurança

Um especialista configurado para triar alertas, analisar indícios e preparar a passagem de turno dentro das regras, permissões e ferramentas definidas pelo seu time.

Empresas que confiam na UPX

  • Bradesco
  • Nubank
  • BTG Pactual
  • Totvs
  • Ascenty
  • Live!
  • G4 Educação
  • EVEO

Capacidades

O que o Agente de Operações de Segurança pode fazer

Principais frentes de atuação do Agente de IA de Operações de Segurança na sua operação.

Triagem de alertas

Classifica alertas por criticidade, seguindo os critérios P1–P4 do seu time.

Análise de phishing

Examina cabeçalhos, remetente e indicadores da mensagem, sem executar anexos ou links.

Correlação de eventos

Cruza registros de fontes diferentes para reunir o contexto de uma mesma ocorrência.

Revisão de detecções

Aponta regras ruidosas, redundantes ou sem cobertura para o time avaliar.

Passagem de turno

Consolida o que ficou aberto, o que foi encerrado e o que exige acompanhamento.

Enriquecimento de indicadores

Reúne o que se sabe sobre um indicador a partir das fontes conectadas.

Skills

Capacidades que compõem o especialista

Skills adicionam capacidades específicas ao Agente de IA Seguro de acordo com os processos que ele precisa executar.

Triagem de alertas
Classifica e prioriza alertas conforme os critérios definidos pelo time.
Análise de phishing
Avalia indicadores da mensagem sem executar anexos ou abrir links.
Correlação de eventos
Reúne registros de fontes diferentes em uma linha do tempo única.
Como funciona

Do alerta à conclusão, com revisão em cada etapa

Conecte suas fontes de detecção, defina o que o agente pode fazer e deixe a triagem e a análise acontecerem dentro dos limites do seu time.

01

Conecte as fontes de detecção
O agente trabalha onde os alertas já chegam.Conecte SIEM, EDR, identidade e rastreador de chamados para que o Agente de IA Seguro tenha acesso apenas ao que precisa para executar cada triagem.

02

Peça o trabalho
Fale com o agente em linguagem natural.Solicite uma triagem, uma análise de indício ou a passagem de turno pelos canais disponíveis. O agente entende o contexto, aplica as skills configuradas e segue os critérios definidos pelo time.

03

O agente prepara. O analista decide.
Da detecção à conclusão, com controle.O agente consulta as fontes, correlaciona e prepara o material dentro das permissões definidas. Contenção, bloqueio e isolamento de host continuam com a pessoa responsável.

Integrações

Conectado às ferramentas que fazem parte da sua operação de segurança

O Agente de IA de Operações de Segurança pode consultar suas fontes de detecção e executar tarefas nos sistemas que seu time já utiliza.

  • Splunk
  • CrowdStrike
  • SentinelOne
  • Microsoft Defender
  • Okta

Fluxo

O que entra, o que o agente faz e o que sai

Do alerta bruto à classificação, seguindo as regras e permissões do seu time.

Entradas

  • Alerta do SIEMEvento
  • Telemetria do EDRLOG
  • Registro de acessoCSV

Processamento

Agente de IA Seguro

Processando a tarefa

  • Ler
  • Correlacionar
  • Classificarem execução
  • Preparar
Skill aplicadaCritérios verificados

Saída

Concluído

Triagem preparada

  • Prioridade sugerida
  • Evidências reunidas
  • Chamado pronto para revisão

Controle

Você define até onde o Agente pode agir

Diferentes ações podem operar com níveis diferentes de autonomia, sempre dentro das regras do seu time.

  1. 1

    Consulta

    Lê alertas e registros e responde com a evidência.

  2. 2

    Prepara

    Classifica a ocorrência e reúne o contexto.

  3. 3

    Solicita revisão

    Aguarda validação de quem responde pelo turno.

  4. 4

    Executa

    Realiza a ação dentro dos limites definidos.

Os níveis são configurados por tipo de ação, conforme a política de cada empresa. Contenção, bloqueio e isolamento de host permanecem sempre sob aprovação humana.

Comece agora

Coloque um Agente de IA Seguro para trabalhar.

Comece pela plataforma ou escolha o plano que acompanha o ritmo da sua operação.

Segurança e conformidade

Segurança que pode ser verificada.

Certificações e atestados

  • SOC 2 Type II
  • ISO 27001

A UPX mantém SOC 2 Type II e ISO 27001, com auditoria independente sobre seus controles de segurança da informação.

Privacidade e regulamentação

LGPD
As operações seguem a Lei nº 13.709/2018. Nos contratos de Agentes de IA, a UPX atua como operadora; a base legal permanece com a sua empresa.
Zero Data Retention
Política de produto, não certificação: com provedores e configurações compatíveis, o conteúdo processado não permanece retido após a execução.
Retenção e exclusão
A política de retenção é definida por contrato. Encerrado o contrato, os dados são apagados no prazo acordado.

Perguntas frequentes

Dúvidas comuns sobre o Agente de Operações de Segurança

O que as equipes de segurança costumam perguntar antes de colocar um agente para operar.

  • O agente bloqueia ou isola um host sozinho?

    Não por padrão. Ações de resposta, como bloquear um endereço, derrubar uma sessão ou isolar um host, ficam sob aprovação humana. Você define por tipo de ação o que ele executa direto e o que exige validação de alguém autorizado.
  • Ele substitui o analista de plantão?

    Não. O agente assume a triagem repetitiva e o trabalho de leitura, para o analista chegar ao caso já com o contexto reunido. A decisão sobre a resposta continua com a pessoa responsável pelo turno.
  • Como ele analisa um phishing sem se expor?

    O agente examina cabeçalhos, remetente, reputação e o texto da mensagem a partir do que já está registrado. Ele não abre links nem executa anexos: a análise é feita sobre indicadores, não sobre a execução do artefato.
  • Ele se conecta ao nosso SIEM e EDR?

    Sim. O agente opera nas ferramentas que o time já utiliza, como SIEM, EDR, provedores de identidade e rastreadores de chamados. As permissões definem quais fontes ele pode consultar e onde pode executar ações.
  • Nossos alertas e registros são usados para treinar modelos?

    Não. O conteúdo processado pelos Agentes de IA Seguros não é utilizado para treinar modelos da UPX nem de terceiros.
  • Conseguimos auditar o que o agente fez?

    Sim. Cada ação executada fica registrada: o que foi consultado, o que foi proposto, quando, em qual sistema e sob qual permissão. O histórico fica disponível para consulta e auditoria.
  • Quanto tempo leva para colocar em operação?

    Depende das fontes envolvidas e dos critérios do seu time. O ponto de partida é mapear os alertas que mais consomem tempo de triagem e configurar o agente para eles, ampliando o escopo conforme os resultados aparecem.

Agente de IA Seguro

Leve um Agente de IA Seguro para a sua operação de segurança

Converse com nossos especialistas e veja como adaptar este Agente de IA aos seus processos, sistemas e necessidades.