Segurança gerenciada · SIEM, SOAR e EDR · LGPD embutida

Um SOC de verdade para quem não pode montar um.

A Alys IT opera o centro de segurança da sua empresa por assinatura. Detecção, triagem por IA e resposta com aprovação humana, na plataforma Green Rabbit, com conformidade LGPD desde o desenho.

Teste de 1 semana em até 5 dispositivos · Operação 24/7/365 · LGPD desde o desenho

Como funciona

Como o Green Rabbit detecta, tria, propõe e contém uma ameaça

Detectar

Cada evento passa por uma regra.

Login, processo, arquivo, rede. O que casa com uma regra mapeada ao MITRE ATT&CK vira alerta com severidade e contexto.

Triar

A IA enriquece e prioriza.

O Agente de Triagem cruza o alerta com ThreatFox, GreyNoise e CISA KEV e separa o que importa antes de virar trabalho humano.

Propor

Um playbook propõe a resposta.

Isolar o host, bloquear a origem, abrir o caso. A proposta chega ao celular do analista com a evidência anexada.

Conter

O humano aprova. O sistema executa.

Contenção reversível, registrada na trilha de auditoria. Nenhuma ação destrutiva sai sem alguém dizer sim.

Cada detecção cita a referência que a sustenta

Por que a Alys IT existe

O mercado tem dois extremos. Nós ocupamos o meio.

De um lado, soluções enterprise com preço de enterprise. Do outro, nenhuma cobertura real. Entre os dois está a empresa de 100 a 500 pessoas: com obrigação legal, sem SOC interno e sem orçamento para o primeiro extremo.

A Alys IT nasceu para esse meio. Um centro de segurança de verdade, a um preço que uma PME consegue pagar, com conformidade LGPD desde o desenho, e não como módulo à parte.

  • Clareza. Se o dono da empresa não entende o que o produto faz em uma frase, o produto está mal explicado.
  • Confiança. Não vendemos medo. Segurança não precisa de vigilância para funcionar.
  • Simplicidade. Cada capacidade carrega um selo de confiabilidade. O que é prova, apresentamos como prova. O que é roteiro, dizemos que é roteiro.

Plataforma Green Rabbit

Uma plataforma. Várias disciplinas.

O Green Rabbit reúne o que normalmente são cinco contratos separados, num único console, com um único agente por ativo.

Detecção e correlação

Tudo o que acontece nos ativos passa por uma regra antes de chegar a você.

Login, execução de processo, alteração de arquivo, tráfego de rede. O que aparece no painel não é o registro cru: é o que uma regra mapeada ao MITRE ATT&CK classificou como digno de atenção, com severidade e contexto.

Resposta orquestrada

A IA propõe. O humano aprova.

Mais de 146 playbooks armados. Nenhum isolamento, bloqueio ou revogação sai sem confirmação explícita, registrada.

Agente de Triagem

Chega até você o que importa.

Cada alerta é triado automaticamente e enriquecido com inteligência externa antes de virar trabalho humano.

EDR e isolamento

Coleta forense no endpoint e contenção reversível.

Isolamento de host em Linux e macOS validado em produção, mantendo apenas o canal de gestão. A coleta forense começa sozinha em alerta de alta severidade.

Conformidade LGPD

Módulo dedicado, não adendo.

Relatórios prontos, retenção de 6 meses, trilha de auditoria imutável e isolamento por cliente testado caso a caso.

Também no console

Inteligência de ameaçasThreat huntingProteção de marcaAnti-phishingVulnerabilidades e CISSuperfície de ataqueDispositivos móveisLog de nuvemCopiloto

Teste sem compromisso

Uma semana. Até cinco dispositivos. O console de verdade.

Instale o agente em até 5 ativos e acompanhe por 7 dias no mesmo console que os clientes usam: alertas triados, playbooks armados, casos abertos. A liberação passa por um consultor, que define o escopo com você e acompanha o resultado.

Liberado após conversa com o consultor · agente em Linux, macOS e Windows · pode ser removido ao fim do teste

Método ALYS

Cinco etapas. Uma jornada, nunca fatiada.

Consultoria, implantação, plataforma e operação entregues como um caminho único. Cada etapa tem um entregável concreto que você recebe, não uma promessa.

Entender

Diagnóstico de maturidade

Assessment sobre o modelo SOC-CMM, com as 1.023 perguntas do modelo original, não um formulário escrito do zero. Nota por pessoas, processos e tecnologia.

Você recebe: relatório de maturidade com gaps priorizados

Simplificar

Ajustes antes de instalar

Do diagnóstico sai uma lista de ajustes no ambiente, na ordem em que importam. Arrumar antes de monitorar evita ruído desde o primeiro dia.

Você recebe: checklist de preparação derivado dos gaps

Construir

Implantação do agente

Instaladores prontos para Linux, macOS e Windows, mais o aplicativo Android. Acesso ao console com autenticação em dois fatores obrigatória.

Você recebe: o seu ativo aparecendo no painel, ao vivo

Proteger

Operação do SOC

Alertas triados por severidade, playbooks agindo em segundo plano e aprovação de resposta pelo celular. A IA propõe; a equipe decide.

Você recebe: casos abertos, tratados e encerrados com evidência

Evoluir

Gestão contínua

Relatório de risco mensal e threat hunting permanente com catálogo de hipóteses que abrem caso sozinhas. O ambiente melhora a cada ciclo.

Você recebe: relatório mensal e histórico de caça a ameaças

Além do monitoramento

Obrigação com data é o melhor motivo para agir.

Quatro serviços com base normativa, não em discurso de medo. Cada um responde a um artigo, um prazo e uma exposição concreta.

Res. CD/ANPD 15/2024 · art. 6º

Retainer de resposta a incidentes com SLA em horas

O controlador tem três dias úteis para comunicar à ANPD um incidente com dados pessoais, já com natureza dos dados, titulares afetados e causa. Isso é saída de triagem forense, e contrato de monitoramento não produz isso.

Com o retainer, a triagem já está contratada quando o relógio começa a contar.

Res. CD/ANPD 15/2024 · art. 10

Dossiê de decisão para cada incidente, mesmo os não comunicados

A norma exige registro por cinco anos de todo incidente, inclusive daquele que você decidiu não comunicar, com a avaliação de risco e os motivos da decisão.

Sem dossiê, não há defesa. Com ele, cada decisão fica documentada no dia em que foi tomada.

Res. CMN 4.893 · art. 22-A

Teste de invasão anual por parte independente

Obrigatório para instituições autorizadas pelo Banco Central desde a Res. CMN 5.274/2025, com resultado alimentando o relatório anual ao conselho.

Ciclo datado e recorrente, com o insumo do relatório entregue junto.

Modelo SOC-CMM

Diagnóstico de maturidade que vira plano

Avaliação sobre o modelo SOC-CMM completo: pessoas, processos e tecnologia, com comparação ao benchmark do modelo e lista priorizada de lacunas.

É a porta de entrada do Método ALYS e sustenta o argumento de segurança técnica e administrativa que a ANPD efetivamente cobra.

Capacidade medida

Números medidos, não prometidos.

Cada valor abaixo saiu de um teste real na plataforma em produção, com data e método registrados. Nenhum é projeção.

Processamento · teste de carga em produção

49.400eventos por segundo

sustentados com a fila em zero. A carga real de mil ativos fica entre 500 e 2.000 eventos por segundo.

3.1ka 5.4k

documentos indexados por segundo

68%

pico de memória do índice, nunca perto do limite

0

coletas longas de memória durante o teste

folga superior a 25× · manager único · sem cluster · medido em 17/07 e 05/08/2026

Resposta orquestrada

146+playbooks armados

mais de 146 playbooks, cada um com gatilho, ação e nível mínimo definidos · alinhados ao NIST SP 800-61

Detecção

4.619regras de detecção

107 escritas sob medida para os ambientes que protegemos · mapeadas ao MITRE ATT&CK

Threat hunting

50+hipóteses

53 hipóteses em três catálogos: comportamental, Sigma e local. Rodam sozinhas e abrem caso.

Retenção

6meses

de registros pesquisáveis, em qualquer escopo

Acesso e isolamento

2FAobrigatório

isolamento por cliente testado caso a caso, com negação cruzada

Operação

24/7365 dias

monitoramento e resposta o ano inteiro, sem janela fora de cobertura

Perguntas diretas

O que costumam perguntar antes de fechar.

Vocês operam 24x7?

Sim. Operação 24 horas por dia, 7 dias por semana, 365 dias por ano: telemetria, detecção, resposta automatizada e equipe. Isso está escrito no contrato, não em letra miúda.

A IA age sozinha?

Não. A IA tria e propõe. Qualquer isolamento, bloqueio ou revogação exige aprovação humana explícita, registrada na trilha de auditoria.

Vocês monitoram os funcionários?

Monitoramos ativos e ameaças, não pessoas. Sem captura de tela, sem vigilância. Segurança não precisa disso para funcionar.

O que preciso instalar?

Um agente leve em cada ativo (Linux, macOS e Windows) e, se quiser, o aplicativo para Android. Os instaladores estão prontos e o ativo aparece no painel assim que conecta.

Onde ficam os dados?

Em infraestrutura própria, com isolamento por cliente testado, retenção de 6 meses, trilha de auditoria e backup fora do site provado por restauração.

Posso testar antes de contratar?

Sim. Teste de 1 semana em até 5 dispositivos, com o agente real e o console real. A liberação é feita por um consultor: ele define quais ativos entram e acompanha o resultado com você.

Como começa?

Com um diagnóstico de maturidade baseado no modelo SOC-CMM. Dele sai a lista de ajustes, e então a implantação do agente.

Fale com um consultor

Sua empresa não precisa montar um SOC. Precisa ter um.

Conte como é o seu ambiente. Um consultor da Alys IT entra em contato para agendar o diagnóstico e definir o escopo certo para o seu tamanho.

O que acontece depois
O consultor agenda o diagnóstico de maturidade e volta com um plano de ação priorizado, contratando ou não.
E-mail
[email protected]
Plataforma
greenrabbit.alysit.com
Atendimento
24 horas, 7 dias por semana, 365 dias por ano. Todo o Brasil, remoto.
Prefiro o WhatsApp

Sem spam, sem lista. Seus dados servem só para este contato.