O SIEM do Google, com escala de busca, detecção com IA e retenção de 12 meses, operado 24/7 pelo SOC da UPX ou implantado para a sua equipe operar.
Retenção de telemetria incluída, sem custo por volume de busca
Gerenciado pelo SOC UPX 24/7 ou implantado para o seu time
Inteligência de ameaças Mandiant e VirusTotal nativas na plataforma
Google SecOps centraliza a telemetria do ambiente, correlaciona em escala e prioriza o que importa. A UPX cuida da integração, das regras e da operação.
Ingestão de endpoints, rede, cloud, identidade e SaaS com parsers mantidos pelo Google. Dados normalizados no modelo UDM, prontos para correlação.
Regras YARA-L curadas pela UPX, detecções do Google e enriquecimento com Mandiant e VirusTotal. Cada alerta chega com contexto, não só um evento.
Busca em segundos sobre 12 meses de histórico, linha do tempo do incidente e playbooks SOAR para conter e notificar. Operado pela UPX ou pelo seu time.
Dashboards executivos, evidências de auditoria e retenção alinhada a LGPD, ISO 27001 e PCI-DSS. Visibilidade contínua para o negócio, não só para o SOC.
Mesma plataforma, dois níveis de envolvimento da UPX. Dá para começar em um e migrar para o outro.
Licença, implantação, regras e operação 24/7 por analistas da UPX. Você recebe incidentes triados e resposta, não alertas brutos.
A UPX implanta, integra as fontes, entrega regras iniciais e treina sua equipe. Sua operação, com suporte da UPX quando precisar.
Conectores para as ferramentas que você já tem, sem trocar EDR, firewall ou cloud. Parsers mantidos pelo Google, sem manutenção sua.
Regras YARA-L escritas e ajustadas pela UPX para o seu ambiente, reduzindo falso positivo e cobrindo as táticas do MITRE ATT&CK.
Playbooks SOAR para isolamento de host, bloqueio de identidade e notificação, executados com aprovação sua ou automaticamente.
Saída planejada de SIEM legado (Splunk, QRadar, Sentinel, ELK) com paralelo, validação de detecções e sem perda de histórico.
Da empresa sem SIEM à que quer sair de um SIEM caro.
Precisa de visibilidade centralizada e conformidade sem contratar equipe. Começa gerenciado pela UPX.
Paga por volume e guarda pouco. A UPX migra com paralelo e sem perder detecções.
Tem time, quer ferramenta melhor. A UPX implanta, treina e fica como retaguarda.
Custo previsível, busca rápida e inteligência do Google, sem montar uma equipe de SIEM interna.
Fontes integradas, regras iniciais e dashboards em semanas, não meses
Triados, com contexto e recomendação, não alertas brutos
Postura, tendências e evidências para auditoria
SOC UPX disponível mesmo no modelo implantado