Saltar para o conteúdo
LuxGapSOC
Monitorização ativa
PT
Acesso à consola Solicitar integração

Monitorização ativa · SOC gerido e soberano · Operado no Luxemburgo

Todo o seu perímetro, monitorizado 24/7. Por uma equipa, não apenas por uma ferramenta.

O LuxGap SOC recolhe e correlaciona os registos dos seus servidores, postos de trabalho, rede, aplicações e tenants Microsoft 365 e Google Workspace, audita continuamente as suas configurações, monitoriza a dark web, deteta os incidentes logo na primeira hora e assegura as notificações legais. Cloud, objetos conectados, equipamentos industriais, edifícios: se faz parte do seu perímetro, é monitorizado.

Solicitar integração Ver o que o SOC monitoriza, setor a setor
  • Perímetro garantido a 100%
  • Direitos mínimos nos seus tenants, nunca Administrador Global
  • Deteção logo na primeira hora
  • Notificações à CNPD, ao ILR e à CSSF dentro dos prazos
LuxGap SOC — Consola de supervisão Monitorização ativa
Painel Alertas Ativos Configuração cloud Dark web Vulnerabilidades Tarefas de TI Incidentes Relatórios
1 284ativos monitorizados
91%índice de cobertura
2 críticos · 9 gravesalertas em aberto
Encerrado há 3 diasúltimo incidente
Alertas em tempo real
CRÍTICO Início de sessão no Microsoft 365 a partir de um país invulgar, MFA contornada — conta finance-02há 4 min
CRÍTICO Credenciais de um colaborador detetadas num mercado criminoso — domínio principalhá 26 min
GRAVE Partilha externa ativada num site do SharePoint — tenant principalhá 1 h
GRAVE Vulnerabilidade crítica por corrigir — srv-erp-01há 2 h
INFORMAÇÃO Abertura da sala de servidores fora de horas — sensor porte-B2há 3 h
CONFORME Controlo de MFA dos administradores: 100%há 5 h
Quadro de tarefas de TI: 14 controlos a reforçar · 3 em curso · 112 concluídos

Dados fictícios de demonstração

Fontes integradas
  • Microsoft 365
  • Google Workspace
  • Servidores Windows e Linux
  • Firewall e rede
  • EDR (ESET, Microsoft Defender, outros)
  • Aplicações de negócio
  • Bases de dados
  • Objetos conectados e edifícios
  • Equipamentos industriais
  • LuxGap DevOps
Enquadramentos abrangidos
  • NIS2
  • DORA
  • RGPD
  • ISO 27001
  • Circulares da CSSF
  • ILR
  • CNPD

O diagnóstico

Os ataques não esperam pelo horário de expediente. As suas obrigações também não.

Uma PME, um município, um hospital ou uma fiduciária não tem uma equipa de segurança de vigia durante a noite. No entanto, as credenciais circulam nos mercados criminosos, a configuração dos tenants cloud muda sem que ninguém dê por isso, os postos de trabalho emitem alertas que ninguém lê e os objetos conectados do edifício não são monitorizados por ninguém.

Ao mesmo tempo, a NIS2, o DORA e o RGPD obrigam a detetar, qualificar e notificar os incidentes em prazos curtos: alerta precoce no prazo de 24 horas para a NIS2, notificação inicial no prazo de 4 horas após a classificação para o DORA, notificação à CNPD no prazo de 72 horas para o RGPD. Sem monitorização, estes prazos são impossíveis de cumprir.

O LuxGap SOC coloca a totalidade do seu perímetro sob monitorização, deteta logo na primeira hora, assegura a contenção com as suas equipas, notifica as autoridades dentro dos prazos e documenta tudo, numa consola que pode consultar a qualquer momento, tal como o seu auditor e o seu CISO.

24 halerta precoce NIS2 à autoridade competente
4 hnotificação inicial DORA após a classificação de um incidente grave
72 hnotificação à CNPD ao abrigo do RGPD

Os nossos compromissos

Quatro compromissos que poucos SOC assumem

Perímetro garantido a 100%

Nunca retiramos um ativo da monitorização por razões orçamentais. Servidor esquecido, impressora, sensor, autómato: se faz parte do seu perímetro, é monitorizado. Um SOC que monitoriza 80% de um perímetro deixa 20% das portas abertas.

Direitos mínimos

Nunca pedimos a função de Administrador Global nem a de Leitor Global nos seus tenants: essas funções dariam acesso à leitura dos seus e-mails e das suas conversas. Antes da integração, receberá a lista exata das permissões a conceder, e nada mais.

Infraestruturas complexas

O nosso principal trunfo é a adaptação da monitorização à sua realidade: várias instalações, redes industriais, objetos conectados, edifícios, aplicações desenvolvidas internamente. Integramos o que os SOC convencionais recusam, incluindo os sensores e os equipamentos dos seus espaços, com funções de comando a partir da consola.

Uma equipa, não apenas uma ferramenta

O SOC é feito de analistas sediados no Luxemburgo, processos, procedimentos de escalonamento e juristas para as notificações. O SIEM/XDR soberano que operamos é apenas o instrumento.

Soberania

Os seus registos ficam no Luxemburgo. Os seus e-mails continuam a ser seus.

Os registos, os alertas e as provas são tratados e conservados na infraestrutura do grupo LuxGap no Luxemburgo, por um SIEM/XDR soberano operado pela nossa própria equipa, sem dependência de qualquer serviço de supervisão alojado fora da União Europeia. Os contratos são regidos pelo direito luxemburguês. Os nossos juristas, engenheiros de cibersegurança e programadores trabalham sob o mesmo teto.

  • Dados no Luxemburgo
  • Contratos de direito luxemburguês
  • Equipa sediada no Luxemburgo

O que pedimos / o que nunca pedimos

Pedimos

  • Funções limitadas à leitura dos registos de segurança e dos parâmetros de configuração
  • Uma conta de leitura nas consolas EDR
  • Um agente nos servidores
  • Um ponto de recolha para a rede

Nunca pedimos

  • A função de Administrador Global
  • A função de Leitor Global
  • O acesso ao conteúdo dos seus e-mails ou das suas conversas
  • Um acesso de escrita às suas aplicações

Receberá a lista exata das permissões antes de abrir o que quer que seja e poderá pedir ao seu DPO que a verifique.

Setores

O que o SOC monitoriza na sua organização, setor a setor

Tudo o que produz um registo, um evento ou um sinal pode ser integrado. Alguns exemplos; a página Setores detalha as fontes, as ameaças e as obrigações de cada um.

Finanças e seguros

Tenants, aplicações de negócio, bastiões de administração, prestadores de serviços de TIC: a monitorização esperada pelo DORA e pela CSSF.

Ver em detalhe →

Saúde

Processos clínicos, imagiologia, dispositivos médicos conectados, acesso aos espaços: a proteção dos dados de saúde ao abrigo da NIS2 e do RGPD.

Ver em detalhe →

Indústria e energia

Autómatos, redes industriais, sensores, acessos remotos de manutenção: a monitorização da produção sem a perturbar.

Ver em detalhe →

Setor público e municípios

Portais do cidadão, correio eletrónico, edifícios e escolas: a conformidade das administrações públicas com a NIS2.

Ver em detalhe →

Escritórios e profissões liberais

Correio eletrónico, software de gestão, credenciais: a proteção do sigilo profissional.

Ver em detalhe →

Editores de software e empresas de serviços de TI

Alojamento, pipelines, acessos de clientes, código: a monitorização exigida pelos seus clientes regulados, com o LuxGap DevOps.

Ver em detalhe →
Ver todos os setores e o que se pode integrar
LuxGap SOC — Tarefas de TIMonitorização ativa
A reforçar 14
Ativar a MFA em 3 contas de serviçoprioridade altaatribuída ao prestador de TI
Em curso 3
Concluídos 112
Índice de cobertura 91% · atualizado continuamente

Dados fictícios de demonstração

A consola

Uma consola de supervisão, em francês e em inglês, que abre quando quiser

A consola LuxGap SOC apresenta em tempo real os ativos monitorizados, os alertas qualificados, os desvios de configuração, as exposições na dark web, as vulnerabilidades, os incidentes e o quadro de tarefas de TI. Está protegida por autenticação multifator obrigatória e encriptação TLS 1.3, e o início de sessão faz-se com a sua conta Microsoft ou através de um acesso de cliente local.

  • Painel com o índice de cobertura e os alertas em aberto
  • Ativos integrados, com o estado de cada fonte
  • Tarefas de TI partilhadas com o seu prestador
  • Incidentes e notificações legais, com as provas
  • Relatórios exportáveis para a direção e para os auditores
  • Acesso dedicado para o auditor, o DPO ou o CISO externo

O SOC monitoriza a infraestrutura. O grupo LuxGap trata do resto.

LuxGap DevOps

Monitorização contínua do código das suas aplicações: controlo do vibe coding, segurança do código, pentest aplicacional, testes automatizados, provas de conformidade. As constatações críticas são reportadas ao SOC. A partir de 0,01 € + IVA por linha de código por mês.

devops.luxgap.com →

Alojamento, cópias de segurança, segredos, conformidade

Alojamento soberano no Luxemburgo, cópia de segurança diária, cofre de segredos, conformidade legal do seu site, distribuição por várias localizações para ultra-disponibilidade.

devops.luxgap.com/groupe/ →

Saiba mais

O detalhe, página a página

Todas as funções

Recolha e correlação, auditoria cloud, dark web, EDR, vulnerabilidades, IoT e indústria, resposta a incidentes, tarefas de TI, consola.

Ver as nove funções →

Deteção e resposta

As seis fases, do primeiro alerta ao encerramento, e o relógio regulamentar da NIS2, do DORA e do RGPD.

Ver os prazos →

Preços

O que determina o preço, o que está incluído em qualquer subscrição e o orçamento firme no prazo de 24 h.

Compreender o preço →

FAQ

Doze respostas: direitos nos seus tenants, EDR existentes, incidentes, registos, subscrição.

Ler as respostas →

Descreva o seu perímetro e a LuxGap responde-lhe no prazo de 24 h com um orçamento firme e o contrato. Está a sofrer um incidente neste momento? Ligue para o +352 621 583 116.

Solicitar integração