Capacidades

Uma plataforma, várias frentes de defesa.

O Strema Guardian foi desenvolvido para ser uma ferramenta versátil e robusta para investigar e remediar incidentes. Conheça alguns de nossos recursos:

Detecção & SIEM

  • Todos os alertas em um só lugar, com busca avançada, filtros por categoria e agrupamento inteligente
  • Detecção HIDS no endpoint: rootkits e anomalias de comportamento
  • Motor de correlação que liga eventos relacionados e abre incidentes automaticamente
  • Alertas repetidos agrupados automaticamente, com feedback do analista para focar no que importa
  • Acesso aos dados brutos do evento, para investigação aprofundada
  • Ingestão via Syslog para dispositivos de rede e software on-premises
  • Gestão centralizada de regras de detecção e decoders

Exposição & Risco

Vulnerabilidades, conformidade e integridade de arquivos consolidadas em um único indicador de risco por máquina, que aponta o que corrigir primeiro.

  • Nota de risco por máquina, com opção de aceitar um item temporariamente e registrar anotações
  • Vulnerabilidades priorizadas pelo risco real (o que já é explorado × impacto)
  • Conformidade (CIS) por máquina, explicada pela IA
  • Integridade de arquivos, com linha-base e menos falsos positivos
  • Remediação: fila única de correções priorizada por risco, com ciclo de vida
  • Inventário da máquina: SO, programas, portas, atualizações e fim de suporte
  • Postura de segurança do Active Directory por máquina

Resposta & SOAR

Do incidente à contenção com automação (SOAR) confiável, planos de resposta e ações reais no firewall, no endpoint e nas contas de usuário (desabilitar acesso e revogar sessões).

  • Incidentes com ciclo de vida e transições validadas
  • Automação (SOAR): envio, fila de aprovação e execução
  • 8 playbooks prontos para os ataques mais comuns (ransomware, phishing/BEC no Microsoft 365, força-bruta e outros), e novos playbooks sob demanda
  • Bloqueio de IP no perímetro (Sophos/FortiGate/SonicWall)
  • Isolamento de máquina via Wazuh
  • Contenção de identidade no Microsoft 365: desabilita o usuário comprometido e revoga suas sessões ativas
  • Central de tickets integrada, com sincronização automática

IZA · IA

A analista de IA que investiga cada alerta, monta a cadeia do ataque e explica tudo em linguagem natural, sempre com o humano no comando da decisão final.

  • Análise automática e decisão (ESCALAR/INVESTIGAR/FALSO-POSITIVO)
  • Investigação autônoma: usa 14 ferramentas por conta própria antes de te dar a conclusão
  • Converse com a IZA em qualquer tela, atalho Cmd/Ctrl+K abre o chat sem sair do que você está fazendo
  • Vários modelos de IA, com modo de contingência por regras
  • Governança da IA: fila de revisão humana, taxa de acerto medida contra análises validadas e monitoramento contínuo
  • Controle de custo, cache e proteção de dados pessoais
  • Agrupamento de alertas e resumo para a diretoria

Identidade & ITDR

A identidade vista em três camadas: a nuvem, o Active Directory local e o comportamento de quem usa as duas, com contenção que dá para desfazer.

  • Nota de risco por usuário no Microsoft 365 / Entra ID, recalculada a cada 15 minutos
  • Sinais de nuvem: país de login, falhas de autenticação, dispositivo novo e consentimento OAuth
  • Postura de Active Directory coletada pelo próprio agente no controlador de domínio, sem script à parte
  • Contas kerberoastable, AS-REP roasting, delegação irrestrita e privilegiadas com senha eterna
  • Comportamento do usuário (UBA) cruzando endpoint, firewall, Microsoft 365 e múltiplas nuvens
  • Contenção de identidade reversível: revoga as sessões ativas e desabilita a conta no Microsoft 365
  • Achados de exposição vão para a fila de risco, não viram incidente de SOC

Threat Intel & MITRE

Enriquecimento de indicadores por múltiplos feeds e mapeamento contínuo da cobertura defensiva contra o MITRE ATT&CK.

  • Indicadores/Watchlist com consulta, enriquecimento automático e import/export (STIX)
  • Feeds: CISA KEV, EPSS (probabilidade de exploração), GreyNoise, VirusTotal, AbuseIPDB, abuse.ch
  • MISP e listas próprias do Wazuh
  • Catálogo de Threat Actors
  • Cobertura MITRE ATT&CK: mapa de calor, detalhe e pontos cegos
  • Lookup de reputação de IP, domínio, URL e hash

Integrações

Conectores nativos para nuvem, firewall, endpoint e rede que estendem a visibilidade muito além do agente Wazuh.

  • Nuvem: Microsoft 365, AWS, Google Cloud, Azure, Oracle OCI
  • Firewalls: Sophos XG, FortiGate, SonicWall, Cisco ASA
  • EDR/AV: SentinelOne, Sophos Central, Defender, Kaspersky
  • Syslog/rede: descoberta de dispositivos e config Filebeat
  • Ativos 360°: frota, risco e exposição por endpoint
  • Ticketing externo: Zoho Desk (bidirecional)

NOC & Infra

Monitoramento de disponibilidade e topologia de rede via Zabbix para a operação de infraestrutura dos clientes.

  • Uptime e disponibilidade de serviços (Zabbix)
  • Saúde agregada por serviço
  • Topologia de rede
  • Camada de dados brutos de monitoramento
  • Alertas de saúde e otimização de nuvem (custo/IAM)

Relatórios & Compliance

Relatórios executivos, operacionais e auditáveis com quantificação financeira de risco e conformidade com várias normas.

  • 8 tipos: cliente, executivo, operacional, incidente, compliance, ameaças, diretoria, pacote de evidências
  • Relatório de caso em PDF conforme ABNT (NBR 14724/6024)
  • Risco em R$ (método FAIR), com teto de multa da LGPD
  • Cruzamento com NIST / ISO 27001 / PCI-DSS / LGPD / CIS
  • Exportação em PDF, Excel e CSV; agendamento e histórico
  • Nota de segurança e cobertura MITRE embutidas

Prova técnica

Cobertura MITRE ATT&CK: veja onde você está protegido, e onde ainda tem brecha.

Um catálogo com cerca de 200 técnicas de ataque prioritárias, organizadas por tática. O Guardian mostra exatamente o que você já detecta e onde ainda existe um ponto cego no seu ambiente. E o mesmo mapa vira selo verificável no relatório para a diretoria.

não observada monitorada detecção ativa ponto cego

Agende uma demonstração e veja o Guardian em ação.

Uma apresentação prática e adaptada à realidade do seu ambiente: acompanhe o fluxo de investigação da IZA e entenda como centralizar detecção, exposição e resposta em um único painel.