Saltar para o conteúdo
LuxGapSOC
Monitorização ativa
PT
Acesso à consola Solicitar integração

← LuxGap SOC

Perguntas frequentes sobre o LuxGap SOC

Perguntas frequentes

Tudo o que quer saber antes de integrar o seu perímetro

O que é, concretamente, um SOC gerido?

Uma equipa de analistas, processos e procedimentos de escalonamento que monitorizam o seu perímetro 24/7 com um SIEM/XDR, qualificam os alertas, contêm os incidentes consigo, notificam as autoridades dentro dos prazos e documentam tudo. O LuxGap SOC é operado a partir do Luxemburgo pela equipa LuxGap.

O que se pode integrar no SOC?

Tudo o que produz um registo, um evento ou um sinal: tenants Microsoft 365 e Google Workspace, servidores Windows e Linux, firewalls e equipamentos de rede, postos de trabalho e EDR, aplicações de negócio, bases de dados, objetos conectados, equipamentos industriais, edifícios (cartões de acesso, sensores, câmaras, climatização, UPS) e o LuxGap DevOps. A página Setores dá exemplos por atividade.

De que direitos precisam no meu tenant Microsoft 365?

Funções limitadas à leitura dos registos de segurança e dos parâmetros de configuração. Nunca a função de Administrador Global nem a de Leitor Global, que dariam acesso à leitura dos seus e-mails e das suas conversas. A lista exata das permissões é-lhe entregue antes da integração.

Tenho de mudar de antivírus, de fornecedor de alojamento ou de prestador de TI?

Não. O LuxGap SOC integra os seus EDR existentes (ESET, Microsoft Defender e outros), funciona com qualquer fornecedor de alojamento e partilha o quadro de tarefas de TI com o seu prestador, sem lhe dar acesso ao resto.

O que acontece em caso de incidente?

Um analista qualifica o alerta e assegura a contenção com as suas equipas, os nossos juristas redigem e transmitem as notificações legais à CNPD, ao ILR ou à CSSF nos prazos da NIS2, do DORA ou do RGPD e, por fim, o incidente é documentado e o quadro de tarefas atualizado. Está a sofrer um incidente neste momento? Ligue para o +352 621 583 116.

O SOC cobre as minhas obrigações NIS2 e DORA?

Cobre a deteção, a gestão e a notificação de incidentes, o reforço contínuo das configurações e a produção de provas. O SOC pode ser incluído num mandato de CISO externalizado da LuxGap, que assegura o conjunto das obrigações NIS2 e DORA.

Onde são conservados os meus registos?

Na infraestrutura do grupo LuxGap no Luxemburgo, tratados por um SIEM/XDR soberano operado pela nossa equipa. Nada é enviado para um serviço de supervisão alojado fora da União Europeia.

Monitorizam mesmo os objetos conectados e os equipamentos industriais?

Sim. Os objetos conectados do edifício são integrados através dos protocolos do edifício (por exemplo, uma antena Zigbee) e os equipamentos industriais por escuta passiva da rede, sem perturbar a produção. Os alertas físicos e digitais chegam à mesma consola, e algumas funções de comando estão disponíveis a partir da consola.

Quanto custa?

O preço depende do perímetro: tenants, servidores, postos de trabalho, equipamentos de rede, instalações, objetos conectados, opções. Descreva o seu perímetro no pedido de integração e receberá um orçamento firme no prazo de 24 h. O SOC também pode ser incluído num mandato de CISO externalizado.

O que garante o «perímetro a 100%»?

Garante que a totalidade do perímetro definido por escrito é monitorizada, sem exceção, e que nenhum ativo é retirado do perímetro por razões orçamentais. Se surgir um novo ativo, é acrescentado ao perímetro, e não ignorado.

O meu auditor ou o meu CISO externo pode aceder à consola?

Sim, com um acesso dedicado só de leitura aos alertas, aos incidentes, às tarefas, aos relatórios e às provas.

Como funciona a subscrição?

Comece por preencher o pedido de integração. A LuxGap responde-lhe no prazo de 24 h com um orçamento firme e o contrato anual. Após a assinatura, definimos o perímetro, entregamos-lhe a lista das permissões e integramos as suas fontes de forma progressiva.