Saltar para o conteúdo
LuxGapSOC
Monitorização ativa
PT
Acesso à consola Solicitar integração

Monitorização ativa · Setor a setor

Tudo o que produz um registo, um evento ou um sinal pode ser monitorizado.

Servidores, cloud, postos de trabalho, rede, aplicações, bases de dados, objetos conectados, equipamentos industriais, edifícios: se faz parte do seu perímetro, o LuxGap SOC integra-o. Apresentamos, setor a setor, o que integramos, o que detetamos e as obrigações que isso cobre.

Solicitar integração Voltar ao LuxGap SOC
SOC

Métodos

Nove formas de integrar uma fonte, sempre com o mínimo de direitos

Fonte Método O que o SOC recebe
Microsoft 365 e Google Workspace Conector API com funções limitadas, lista exata das permissões fornecida antes de qualquer acesso ser concedido, nunca Administrador Global nem Leitor Global Inícios de sessão, MFA, partilhas, regras de reencaminhamento, aplicações autorizadas, registo de auditoria, alertas de segurança
Servidores Windows e Linux Agente leve instalado pelas suas equipas ou pela LuxGap Registos do sistema e de segurança, integridade dos ficheiros, vulnerabilidades, processos suspeitos
Firewalls, switches, VPN, Wi-Fi Envio dos registos para um ponto de recolha encriptado, fluxos de rede Ligações de entrada e de saída, tentativas de intrusão, acessos remotos, equipamentos desconhecidos
Postos de trabalho Conector para o seu EDR existente (ESET, Microsoft Defender, outros) Malware, comportamentos suspeitos, postos de trabalho desprotegidos ou desatualizados
Aplicações de negócio e bases de dados Registos aplicacionais e registos de auditoria das bases de dados, sondas de disponibilidade Acessos anómalos, consultas massivas, erros reveladores de um ataque, indisponibilidades
Objetos conectados e edifícios Gateways e antenas (por exemplo, Zigbee), protocolos do edifício Aberturas, presença, temperatura, fumo, inundação, UPS, iluminação, câmaras offline; funções de comando quando o equipamento o permite
Equipamentos industriais Escuta passiva da rede industrial através de uma porta de espelhamento, sem qualquer ação sobre os autómatos Equipamentos presentes, protocolos utilizados, comandos e alterações de programa anómalos, acessos remotos de manutenção
Código das aplicações Integração do LuxGap DevOps Constatações críticas do código: segredos expostos, vulnerabilidades, dependências de risco
Várias instalações Um ponto de recolha por instalação, ligação encriptada ao SOC Todas as fontes acima, instalação a instalação, numa única consola

Setores

O que monitorizamos na sua organização

01

Finanças e seguros

Bancos, PSF, fundos, seguradoras, sociedades gestoras

Solicitar integração

Fontes integradas

  • Tenants Microsoft 365 ou Google Workspace e contas dos colaboradores
  • Aplicações de negócio: banca online, gestão de carteiras, plataformas KYC, ferramentas de reporting
  • Bastiões e contas de administração, acessos dos prestadores de serviços de TIC
  • Firewalls, VPN, postos de trabalho e EDR, bases de dados
  • Código das aplicações desenvolvidas internamente, através do LuxGap DevOps

O que o SOC deteta

  • Inícios de sessão anómalos e MFA contornada nas contas sensíveis
  • Comprometimento do correio eletrónico e tentativas de fraude por transferência bancária
  • Acessos de prestadores fora das janelas acordadas
  • Exfiltração de dados de clientes, consultas massivas
  • Vulnerabilidades expostas na Internet e desvios de configuração

Enquadramento regulamentar

DORA (notificação inicial dos incidentes graves à CSSF no prazo de 4 h após a classificação), circulares da CSSF, RGPD, obrigações de prevenção do branqueamento de capitais para as plataformas KYC.

02

Saúde

Hospitais, clínicas, laboratórios, lares, consultórios médicos

Solicitar integração

Fontes integradas

  • Processo clínico eletrónico, imagiologia, sistema de informação laboratorial
  • Dispositivos médicos conectados: monitores, bombas, equipamentos de imagiologia, e os respetivos acessos de telemanutenção
  • Rede Wi-Fi dos doentes e dos visitantes, separada da rede clínica
  • Cartões e controlo de acessos dos espaços sensíveis, farmácia, salas técnicas
  • Diretório, tenants cloud, postos de trabalho e EDR, cópias de segurança

O que o SOC deteta

  • Consultas anómalas ou massivas de processos clínicos
  • Encriptação em curso por ransomware, propagação entre postos de trabalho
  • Dispositivos médicos vulneráveis, obsoletos ou expostos
  • Telemanutenção não planeada de um equipamento
  • Credenciais do pessoal de saúde expostas na dark web

Enquadramento regulamentar

NIS2 (setor da saúde), RGPD e dados de saúde, notificação à CNPD no prazo de 72 h, obrigações de continuidade dos cuidados.

03

Indústria e energia

Fábricas, produção e distribuição de energia, água, infraestruturas críticas

Solicitar integração

Fontes integradas

  • Autómatos, supervisão, interfaces de operador, postos de engenharia
  • Redes industriais por escuta passiva, gateways entre a área administrativa e a produção
  • Acessos remotos de manutenção dos fabricantes
  • Sensores, gestão técnica do edifício, sistemas de segurança física (câmaras, controlo de acessos)
  • Tenants cloud, servidores, postos de trabalho e EDR da área administrativa

O que o SOC deteta

  • Comandos anómalos e alterações de programa nos autómatos
  • Novo equipamento ou protocolo invulgar na rede industrial
  • Acesso remoto de manutenção fora da janela acordada
  • Ransomware nos postos de engenharia, comprometimento do gateway entre a área administrativa e a produção
  • Anomalias físicas: temperatura, abertura, corte de alimentação

Enquadramento regulamentar

NIS2 (energia, água, indústria transformadora consoante a dimensão), autoridade ILR, requisitos das infraestruturas críticas, RGPD para os dados do pessoal.

04

Setor público e municípios

Administrações, municípios, associações de municípios, organismos públicos

Solicitar integração

Fontes integradas

  • Portais do cidadão e serviços online, registo civil, gestão das escolas
  • Correio eletrónico e tenants cloud dos funcionários e dos eleitos
  • Edifícios municipais: aquecimento, iluminação, controlo de acessos, videoproteção
  • Wi-Fi público, rede das escolas e dos equipamentos desportivos
  • Acessos dos serviços municipalizados e dos prestadores

O que o SOC deteta

  • Ataque ou desfiguração de um portal, indisponibilidade de um serviço online
  • Comprometimento do correio eletrónico e phishing dirigido a eleitos e funcionários
  • Partilha externa de dados de cidadãos
  • Contas de prestadores ativas fora das intervenções
  • Equipamentos de edifícios expostos na Internet

Enquadramento regulamentar

NIS2 para as administrações abrangidas pela lei luxemburguesa, RGPD e CNPD, obrigações de continuidade do serviço público.

05

Comércio, hotelaria e restauração

Marcas de retalho, hotéis, restaurantes, redes de lojas

Solicitar integração

Fontes integradas

  • Caixas e terminais de pagamento, software de reservas e de gestão hoteleira
  • Wi-Fi dos clientes, separado da rede de gestão
  • Câmaras, fechaduras conectadas, controlo de acessos aos armazéns
  • Rede entre instalações que liga as lojas ou os estabelecimentos
  • Tenants cloud, loja online, através do LuxGap DevOps para o código

O que o SOC deteta

  • Comprometimento das caixas ou dos terminais, malware nos postos de venda
  • Rede de clientes não isolada, equipamentos desconhecidos
  • Contas partilhadas e credenciais expostas
  • Loja online vulnerável, fuga de dados de clientes
  • Fechaduras ou câmaras offline, aberturas fora de horas

Enquadramento regulamentar

RGPD e CNPD, requisitos PCI DSS para os pagamentos com cartão, NIS2 consoante a dimensão e a atividade.

06

Escritórios e profissões liberais

Advogados, fiduciárias, contabilistas certificados, notários, médicos, arquitetos

Solicitar integração

Fontes integradas

  • Correio eletrónico e tenants Microsoft 365 ou Google Workspace
  • Software de gestão online: contabilidade, gestão de processos, assinatura eletrónica
  • Servidor de ficheiros ou NAS, cópias de segurança
  • Portáteis e EDR, acessos remotos
  • Plataformas de partilha de documentos com os clientes

O que o SOC deteta

  • Comprometimento do correio eletrónico e fraude por transferência bancária dirigida aos clientes
  • Regras de reencaminhamento automático criadas por um atacante
  • Inícios de sessão a partir de países invulgares, MFA contornada
  • Credenciais expostas na dark web, exfiltração de processos
  • Postos de trabalho não encriptados, desatualizados ou desprotegidos

Enquadramento regulamentar

RGPD e sigilo profissional, obrigações de prevenção do branqueamento de capitais das profissões abrangidas, requisitos da CSSF para os PSF.

07

Editores de software e empresas de serviços de TI

Editores, integradores, prestadores de serviços geridos

Solicitar integração

Fontes integradas

  • Alojamento das aplicações: máquinas virtuais, contentores, bases de dados
  • Repositórios de código e pipelines, segredos, contas de programadores
  • Acessos de clientes: VPN, bastiões, ambientes dedicados
  • Tenants cloud, postos de trabalho das equipas e EDR
  • Código das aplicações, através do LuxGap DevOps

O que o SOC deteta

  • Segredos expostos, dependências vulneráveis, código gerado por IA sem revisão
  • Acesso não autorizado à produção, movimentos laterais entre ambientes de clientes
  • Contas de programadores comprometidas
  • Vulnerabilidades expostas na Internet
  • Incidentes a notificar aos seus clientes regulados dentro dos prazos que lhes são aplicáveis

Enquadramento regulamentar

NIS2 para os prestadores de serviços geridos, DORA enquanto prestador de serviços de TIC de clientes financeiros, RGPD enquanto subcontratante.

08

Associações, federações e clubes

Federações profissionais, clubes, organizações sem fins lucrativos

Solicitar integração

Fontes integradas

  • Base de dados de membros e ferramentas de gestão, site e bilheteira
  • Correio eletrónico e tenants cloud, contas partilhadas dos voluntários
  • Pagamentos online, plataformas de eventos
  • Postos de trabalho e EDR do pessoal permanente

O que o SOC deteta

  • Fuga da base de dados de membros, acessos anómalos
  • Phishing dirigido aos voluntários e ao pessoal permanente, contas partilhadas comprometidas
  • Site ou bilheteira vulnerável
  • Credenciais expostas na dark web

Enquadramento regulamentar

RGPD e CNPD, obrigações dos seus parceiros públicos ou financeiros, NIS2 para as federações que lhe estão sujeitas.

09

Edifícios e instalações

Transversal a todos os setores

Solicitar integração

Fontes integradas

  • Controlo de acessos e cartões, portões, fechaduras conectadas
  • Videovigilância, câmaras e gravadores
  • Sensores: abertura, presença, temperatura, fumo, inundação
  • Climatização da sala de servidores, UPS, iluminação
  • Rede Wi-Fi e equipamentos do edifício, integrados através de gateways e antenas (por exemplo, Zigbee)

O que o SOC deteta

  • Abertura de um espaço sensível fora de horas, presença inesperada
  • Temperatura anómala na sala de servidores, avaria da UPS, corte de alimentação
  • Câmara ou sensor offline, equipamento do edifício exposto na Internet
  • Equipamento desconhecido na rede do edifício
  • E, a partir da consola, nos equipamentos que o permitem: comandos de controlo, por exemplo da iluminação

Enquadramento regulamentar

Segurança física e ambiental esperada pela NIS2 e pela ISO 27001, RGPD para a videovigilância e os cartões de acesso.

O seu setor não consta da lista?

Transportes e logística, educação, media, imobiliário, agricultura, investigação: o princípio é o mesmo. Descreva o que utiliza e o que o preocupa; definimos o perímetro consigo e garantimo-lo a 100%.

Descrever o meu perímetro

Perguntas frequentes sobre a integração

A integração dos equipamentos industriais pode perturbar a produção?

Não. As redes industriais são monitorizadas por escuta passiva, sem agentes nos autómatos e sem qualquer ação sobre os equipamentos. O SOC observa; não intervém na produção.

É necessário um agente em cada posto de trabalho?

Não. O SOC apoia-se no seu EDR existente (ESET, Microsoft Defender ou outro) e integra-o através de um conector. Os servidores recebem um agente leve; os equipamentos de rede enviam os seus registos.

O que acontece se uma instalação perder a ligação ao SOC?

O ponto de recolha da instalação conserva os registos e transmite-os assim que a ligação é restabelecida; a própria perda de ligação desencadeia um alerta.

Podem monitorizar uma instalação no estrangeiro?

Sim, com um ponto de recolha no local e uma ligação encriptada ao SOC no Luxemburgo. O enquadramento regulamentar aplicável à instalação é validado na definição do perímetro.

Quanto tempo demora a integração completa?

É progressiva: a monitorização começa logo com a primeira fonte integrada e as fontes seguintes são acrescentadas ativo a ativo, sem interromper a sua atividade. O calendário é fixado na definição do perímetro, em função da sua dimensão.

Descreva o seu perímetro e nós monitorizamo-lo na íntegra

Cloud, servidores, postos de trabalho, rede, aplicações, objetos conectados, equipamentos industriais, edifícios: um orçamento firme no prazo de 24 h, um contrato anual de direito luxemburguês, um perímetro garantido a 100%.

Solicitar integração

Está a sofrer um incidente neste momento? Ligue para o +352 621 583 116.