// Segurança Gerenciada · SIEM

Google SecOps operado pela UPX

O SIEM do Google — escala de busca, detecção com IA e retenção de 12 meses — operado 24×7 pelo SOC da UPX ou implantado para a sua equipe operar.

Fale com um especialista

Ao enviar, você concorda com nossa Política de Privacidade.

12 meses

Retenção de telemetria incluída, sem custo por volume de busca

2 modelos

Gerenciado pelo SOC UPX 24×7 ou implantado para o seu time

Google

Inteligência de ameaças Mandiant e VirusTotal nativas na plataforma

// Como funciona

Do log ao incidente, em uma única plataforma

Google SecOps centraliza a telemetria do ambiente, correlaciona em escala e prioriza o que importa. A UPX cuida da integração, das regras e da operação.

Etapa 01

Coleta & Normalização

Ingestão de endpoints, rede, cloud, identidade e SaaS com parsers mantidos pelo Google. Dados normalizados no modelo UDM, prontos para correlação.

EDR / XDRFirewallCloudIdentitySaaSDNS
Etapa 02

Detecção & Inteligência

Regras YARA-L curadas pela UPX, detecções do Google e enriquecimento com Mandiant e VirusTotal. Cada alerta chega com contexto, não só um evento.

YARA-LMandiantVirusTotalUEBA
Etapa 03

Investigação & Resposta

Busca em segundos sobre 12 meses de histórico, linha do tempo do incidente e playbooks SOAR para conter e notificar. Operado pela UPX ou pelo seu time.

SOARPlaybooksCase MgmtTimeline
Etapa 04

Relatórios & Conformidade

Dashboards executivos, evidências de auditoria e retenção alinhada a LGPD, ISO 27001 e PCI-DSS. Visibilidade contínua para o negócio, não só para o SOC.

LGPDISO 27001PCI-DSSDashboards
// Modelos de contratação

Gerenciado ou implantado — você escolhe

Mesma plataforma, dois níveis de envolvimento da UPX. Dá para começar em um e migrar para o outro.

01Gerenciado pelo SOC UPX

Licença, implantação, regras e operação 24×7 por analistas da UPX. Você recebe incidentes triados e resposta, não alertas brutos.

02Implantado para o seu time

A UPX implanta, integra as fontes, entrega regras iniciais e treina sua equipe. Sua operação, com suporte da UPX quando precisar.

03Integração de fontes

Conectores para as ferramentas que você já tem — sem trocar EDR, firewall ou cloud. Parsers mantidos pelo Google, sem manutenção sua.

04Engenharia de detecção

Regras YARA-L escritas e ajustadas pela UPX para o seu ambiente, reduzindo falso positivo e cobrindo as táticas do MITRE ATT&CK.

05Resposta orquestrada

Playbooks SOAR para isolamento de host, bloqueio de identidade e notificação — executados com aprovação sua ou automaticamente.

06Migração de SIEM

Saída planejada de SIEM legado (Splunk, QRadar, Sentinel, ELK) com paralelo, validação de detecções e sem perda de histórico.

// Para quem

Encaixa em três momentos

Da empresa sem SIEM à que quer sair de um SIEM caro.

Sem SIEM hoje

Visibilidade & conformidade

Precisa de visibilidade centralizada e conformidade sem contratar equipe. Começa gerenciado pela UPX.

  • Coleta centralizada de todas as fontes
  • Regras e dashboards prontos
  • Operação 24×7 pela UPX
  • Relatórios para auditoria
SIEM legado caro

Migração sem perda

Paga por volume e guarda pouco. A UPX migra com paralelo e sem perder detecções.

  • Paralelo com o SIEM atual
  • Validação de cada detecção
  • Importação de histórico
  • Desligamento planejado
SOC próprio

Implantação & retaguarda

Tem time, quer ferramenta melhor. A UPX implanta, treina e fica como retaguarda.

  • Implantação e integração
  • Regras iniciais e treinamento
  • Suporte à engenharia de detecção
  • SOC UPX como escalonamento
// Por que Google SecOps

SIEM tradicional vs. Google SecOps com a UPX

Custo previsível, busca rápida e inteligência do Google — sem montar uma equipe de SIEM interna.

SIEM tradicional

Caro para guardar, lento para buscar

Licença por volume ingerido — cada nova fonte pesa no orçamento
Retenção curta por custo; investigação de meses atrás vira projeto
Parsers e regras mantidos por você, quebram a cada atualização
Inteligência de ameaças comprada à parte e integrada na mão
Time dedicado de SIEM para manter a plataforma de pé
Google SecOps + UPX

Escala Google, operação UPX

Preço previsível, 12 meses de retenção incluídos
Busca em segundos sobre petabytes — investigação sem espera
Parsers mantidos pelo Google; regras curadas pela UPX
Mandiant e VirusTotal nativos, enriquecendo cada alerta
SOC UPX 24×7 operando, ou seu time treinado com suporte
// Entregáveis

O que você recebe

Onboarding
Onboarding

Fontes integradas, regras iniciais e dashboards em semanas, não meses

Incidentes
Incidentes

Triados, com contexto e recomendação — não alertas brutos

Relatório mensal
Relatório mensal

Postura, tendências e evidências para auditoria

Retaguarda
Retaguarda

SOC UPX disponível mesmo no modelo implantado