Quanovio

PlataformaCinco etapas

Como o Quanovio transforma a atividade em evidência.

Tudo o que é digital deixa um rasto. Recolhemos os rastos, colocamo-los numa única linha temporal, comparamo-los com o que acontece no mundo e, a partir daí, dizemos-lhe duas coisas distintas: algo está mal neste momento, ou aqui está a sua prova de que não está.

01

Recolha

Os sistemas da sua organização já registam o que fazem: quem iniciou sessão e a partir de onde, que ficheiro foi aberto, o que o firewall deixou passar, o que mudou num servidor. Esses registos chamam-se logs. Recolhemos os logs — os rastos da atividade — e acedemos aos sistemas em modo de leitura. Uma credencial devolvida com permissão de escrita é rejeitada no momento da ligação em vez de ser conservada.

02

Correlação

Um registo isolado diz muito pouco. A mesma conta a iniciar sessão a partir de dois países com vinte minutos de diferença diz muito. Os registos de todas as fontes entram numa única linha temporal, de modo que se torna visível o que significam em conjunto — algo que nenhum sistema isolado consegue ver, porque cada um guarda apenas a sua metade da história.

03

Enriquecimento

O que está a acontecer no seu ambiente é depois comparado com o que se sabe estar a acontecer em todo o lado: endereços usados em ataques esta semana, domínios registados há dias, assinaturas de ficheiros de campanhas ativas. Essa comparação chama-se informação sobre ameaças. Um modelo de linguagem lê o resultado e explica-o em termos sobre os quais as suas equipas podem agir — a funcionar como serviço público, ou inteiramente dentro da sua própria rede, se preferir que nada saia dela.

04

Triagem

Nem tudo o que é invulgar está errado. Uma tarefa de cópia de segurança lê milhares de ficheiros durante a noite; um administrador inicia sessão a partir de um hotel no estrangeiro. Cada sinal é ponderado pelo que lhe custaria realmente, os que têm uma explicação comum são postos de parte, e o que resta chega a uma pessoa pela ordem que merece. Um modelo de linguagem auxilia essa ordenação, para que as suas equipas passem o dia nas poucas coisas que importam.

05

Deteção

Uma intrusão já em curso, uma conta tomada por outra pessoa, software malicioso em execução, dados que saem onde não devem. É informado de imediato e não no relatório de amanhã, porque o artigo 23 conta a partir do momento em que tem conhecimento e dá-lhe vinte e quatro horas.

06

Medição

O mesmo material, lido uma segunda vez. Cada sinal é associado a um requisito numerado do CIR (UE) 2024/2690 e torna-se prova: o que pode provar, o que não pode, o que foi encontrado e se foi corrigido. Um relatório todas as manhãs e um registo que não depende de alguém se lembrar de o escrever.

O ciclo completo, de ponta a ponta.

De onde vêm as provas, o que acontece com elas e quem atua. O limite à direita é a definição do produto: nós medimos, as suas equipas mudam.

A sua organização
Office 365
Google Workspace
Azure
AWS
Sistemas ERP
Rede local
Firewalls
Routers
Servidores
Armazenamento
Quanovio
Fontes de inteligência sobre ameaças Bases de dados OSINT
01

Recolha

  • Apenas registos
  • Sem conteúdo de ficheiros
  • Acesso apenas de leitura
02

Correlação

  • Uma única linha temporal
  • Em todas as fontes
  • Padrões ao longo do tempo
03

Enriquecimento

  • Informação sobre ameaças
  • Fontes OSINT
  • Assistido por IA, público ou local
04

Triagem

  • Gravidade atribuída
  • Falsos positivos descartados
  • Ordenação por impacto, assistida por IA
05

Decisão do caso

  • Incidente ou constatação
  • Associado a um controlo
  • Começa a contagem do prazo do artigo 23
06

Alerta e comunicação

  • Alerta imediato
  • Registo diário de conformidade
  • Dossiê de provas

O enriquecimento e a triagem são assistidos por IA. O modelo é executado como serviço público ou inteiramente dentro da sua própria rede, o que exige uma GPU no seu ambiente; quando essa capacidade é fornecida por nós, é cobrada à parte.

Os seus administradores

Correção

  • Realizada pelos seus próprios administradores
  • A Quanovio não tem acesso de escrita
  • A sua organização decide o que muda
  • Ou entregue à TEAM-Z, o serviço gerido da VDR Tech

A recolha seguinte verifica-o

Recolhemos os vestígios, nunca o conteúdo.

É esta a distinção sobre a qual assenta todo o produto. Um registo anota que um documento foi aberto, por quem, de onde e quando. Não contém o documento. Não lemos os seus e-mails, não abrimos os seus ficheiros e não copiamos os dados dos seus clientes — e não poderíamos produzi-los se nos pedissem, porque nunca os detivemos. O que detemos é um registo de atividade, que é também a única coisa que um avaliador pede para ver.

O que Quanovio não faz.

Não corrige, nem poderia. Nenhum conector tem permissão de escrita, por isso nenhuma configuração é alterada, nenhuma conta é desativada e nenhum ficheiro é movido. As alterações são feitas pelos seus próprios administradores, e Quanovio mede o resultado na recolha seguinte. Se preferir não fazer essas alterações, é a TEAM-Z que as faz ao abrigo de um contrato separado — nunca este produto.

A mesma casa · um serviço separadoVDR Tech · TEAM-Z

Se preferir que o façam por si.

O Quanovio diz-lhe o que está mal e prova que foi corrigido. Alguém tem de o corrigir de qualquer forma. O Quanovio é um produto da VDR Tech, e a TEAM-Z é outro: uma equipa de IA que executa trabalho de informática e de segurança de ponta a ponta, hoje em funcionamento em três países. A mesma empresa, um serviço diferente, adquirido com o seu próprio contrato.

01

O que assume

Operações inteiras em vez de tarefas isoladas: tickets, incidentes e alterações do lado da informática, triagem e escalonamento do lado da segurança. Uma constatação levantada pelo Quanovio torna-se um caso com responsável, plano e data de fecho — e é a recolha seguinte que diz se se manteve.

02

Quem assina

Nada com consequências é executado sem assinatura. Tudo o que toca num sistema real é escalado para uma pessoa do seu lado, com o dossiê completo por trás, e nenhuma credencial é alterada sem a sua autorização explícita. Cada decisão fica num registo reconstituível minuto a minuto para um auditor.

03

Onde é executado

Um único cliente por instalação, sem exceções. Na infraestrutura da VDR Tech, na sua própria nuvem, ou no seu próprio equipamento sem qualquer acesso à internet. Onde é executado o trabalho e onde é executado o modelo decidem-se em separado, e ambos são decididos por si.

Isto não altera nada no Quanovio. Os conectores continuam a ser só de leitura, seja o que for que adquira, ambos mantêm credenciais separadas ao abrigo de contratos separados, e a prova continua a ser o que a recolha seguinte observa — não um relatório escrito sobre o trabalho do seu próprio autor, razão pela qual uma correção que não se manteve aparece de qualquer forma. O âmbito e o preço da TEAM-Z são definidos à parte, por resultado e não por hora.

Perguntar sobre a correção

O que lê

As fontes são adicionadas uma a uma, e cada uma indica que requisitos numerados faz avançar. Uma fonte que não faça avançar nenhum não é oferecida.

FonteEstado
Microsoft 365 e Entra ID — inícios de sessão, métodos de autenticação, contas e partilha externaDisponível
Google Workspace — inícios de sessão, atividade das contas e partilha de ficheirosDisponível
Servidores Windows, Linux e macOS — integridade dos ficheiros, configuração, inventário e vulnerabilidadesDisponível
Postos de trabalho e computadores portáteis — as mesmas verificações, nas máquinas que as pessoas realmente utilizamDisponível
Firewalls e equipamento de rede — Fortinet, Palo Alto, Cisco, Sophos, SonicWall, pfSense, MikroTikDisponível
Plataformas na nuvem — Amazon Web Services, Microsoft Azure e Google CloudDisponível
Fornecedores de identidade — Okta, Entra ID e outros serviços de início de sessão únicoDisponível
Proteção de terminais — Microsoft Defender, CrowdStrike, SentinelOneDisponível
Virtualização e cópias de segurança — VMware, Hyper-V e VeeamDisponível
Plataformas de contentores — Kubernetes e DockerDisponível
Código e histórico de alterações — GitHub e GitLabDisponível
Tudo o que já envie registos — Splunk, Elastic, Graylog ou syslog simplesDisponível

As fontes de que realmente precisa dependem do que opera.

Descreva o seu ambiente e receberá por escrito que requisitos permitiria comprovar e quais não.

Consulte a sua cobertura