Modern SecOps Envisioning Workshop: veja as ameaças que já estão no seu ambiente.
Um engagement de segurança patrocinado pela Microsoft que implanta o Microsoft Sentinel e o Defender XDR no seu tenant para descobrir e analisar ameaças reais em identidade, e-mail, endpoints, Azure e servidores. Cerca de cinco semanas, terminando com um business case para levar o Sentinel para produção. Conduzido pela Vireon como parceiro CSP, junto à Microsoft.
Sem custo para clientes elegíveis, com patrocínio da Microsoft (sujeito a confirmação de elegibilidade).
Detecção de ameaças
em toda a superfície Microsoft.
O workshop conecta os sinais de segurança do seu ambiente ao Microsoft Sentinel e ao Defender XDR e olha para onde os ataques realmente acontecem. Cada frente abaixo vira um módulo de detecção configurado no seu tenant durante o engagement.
Sentinel e Defender XDR num só portal de investigação. O analista vê incidentes correlacionados de todas as fontes num lugar, do jeito que um SOC moderno opera.
Ataques a contas do Microsoft Entra ID: força bruta, senhas vazadas, logins suspeitos e escalada de privilégio. A identidade é o novo perímetro, e o primeiro alvo.
Phishing, malware e comprometimento de conta que entram por e-mail e ferramentas de colaboração, o vetor de entrada mais comum em ataques a empresas.
Atividades suspeitas na sua nuvem Azure: recursos expostos, acessos anômalos e configurações de risco que abrem porta para movimentação lateral.
Cruzamento dos seus sinais com a inteligência de ameaças da Microsoft, para reconhecer indicadores de ataque conhecidos que já circulam no seu ambiente.
Módulo selecionável: como o Sentinel automatiza resposta a incidentes com playbooks, reduzindo o trabalho manual e o tempo de reação da equipe de segurança.
Cerca de cinco semanas,
com dados reais do seu ambiente.
O engagement segue um roteiro estruturado da Microsoft. A Vireon conduz cada fase, do escopo à apresentação executiva, sem que sua equipe precise virar especialista em Sentinel no caminho.
Escopo e preparação
Alinhamos objetivos com o patrocinador executivo, definimos os módulos que entram no engagement e confirmamos a elegibilidade para o patrocínio com a Microsoft.
Implantação no seu tenant
Ativamos o Microsoft Sentinel e o Defender XDR no seu ambiente, com as licenças trial e a subscription Azure patrocinadas, e configuramos os conectores de identidade, e-mail, Azure e servidores.
Coleta de dados
Durante algumas semanas, a plataforma coleta sinais reais e identifica ameaças ativas no seu ambiente. Opcionalmente, acompanhamos com monitoramento remoto no período.
Exploração e resultados
Exploramos juntos as ameaças encontradas, mapeadas por vetor, e fechamos com uma apresentação executiva: o que foi descoberto, como mitigar e o business case para levar o Sentinel para produção.
Elegibilidade
e patrocínio Microsoft.
O workshop é um programa da Microsoft com patrocínio para clientes que atendem alguns critérios. A confirmação final é feita com a Microsoft, mas em geral o perfil elegível se parece com isto:
Empresas com ambiente Microsoft consolidado, normalmente a partir de cerca de 100 usuários com licenças premium, como Microsoft 365 E5 ou E5 Security.
Um tenant Microsoft 365 e Azure ativo, onde o Sentinel e os conectores são implantados durante o engagement, com as licenças e a subscription patrocinadas.
Para clientes elegíveis, o workshop é conduzido sem custo: a Microsoft cobre as licenças trial e a subscription Azure usadas no período, sujeito à aprovação de elegibilidade.
Não sabe se qualifica?
A Vireon avalia o seu ambiente e confirma a elegibilidade com a Microsoft, sem compromisso.
SecOps é a ponta
de uma estratégia maior.
Detectar ameaças com o Sentinel funciona melhor sobre uma base bem construída: identidade forte, nuvem governada e uma postura Zero Trust. Estes são os pilares que sustentam o SOC moderno.
Zero Trust e proteção de dados
A estratégia de segurança que dá contexto ao que o Sentinel detecta: identidade, LGPD e Zero Trust.
Identidade é o primeiro alvo
A maioria dos ataques começa na identidade. MFA, Conditional Access e Zero Trust no Entra ID.
O Sentinel roda no Azure
Arquitetura, governança e custo da nuvem onde o SIEM vive: a base do deploy de produção.