Skip to content
Ciberseg
Serviço de referência · 24×7

Um Centro de Operações de Segurança, operado por si.

Monitorização de segurança centralizada e gestão de incidentes para infraestruturas de IT e OT — sem interrupções. Os nossos analistas detetam, validam e respondem a ameaças no seu ambiente, para que a sua equipa se possa concentrar no negócio. Independente de fabricante, alinhado com a ISO 27001 e com residência de dados sob o seu controlo.

  • Deteção e correlação de eventos de segurança em tempo real
  • Validação e priorização de alertas por analistas SOC experientes
  • Análise de incidentes, escalamento e resposta baseada em SLA
  • Tecnologias modernas de SIEM e threat intelligence
  • Relatórios regulares e melhoria contínua da segurança
Vista ilustrativa do SOC
O que o SOC faz

Monitorização e resposta centralizadas — a toda a hora.

Monitorização de segurança centralizada e gestão de incidentes para infraestruturas de IT e OT — sem interrupções. Os nossos analistas detetam, validam e respondem a ameaças no seu ambiente, para que a sua equipa se possa concentrar no negócio. Independente de fabricante, alinhado com a ISO 27001 e com residência de dados sob o seu controlo.

Deteção e correlação de eventos de segurança em tempo real

Validação e priorização de alertas por analistas SOC experientes

Análise de incidentes, escalamento e resposta baseada em SLA

Tecnologias modernas de SIEM e threat intelligence

Relatórios regulares e melhoria contínua da segurança

Deteção e proteção

Serviços de deteção e proteção.

Seis capacidades geridas que se integram diretamente no seu ambiente SOC — cada uma validada pelo fabricante, mapeada na MITRE e operada pelos nossos analistas a toda a hora.

Managed EDR

Endpoint Detection & Response

Monitorização de endpoints 24/7 com deteção e isolamento automáticos de sistemas comprometidos, complementada por threat hunting mapeado ao MITRE ATT&CK.

Microsoft Defender · SentinelOne · CrowdStrike


  • Isolamento automático de endpoints comprometidos
  • Threat hunting através do MITRE ATT&CK
  • Tiering flexível, por endpoint

Managed NDR

Network Detection & Response

Análise de tráfego de rede com recurso a IA que expõe movimento lateral, atividade de zero-day e command-and-control — incluindo protocolos de OT/ICS.

Passivo · OT/ICS: Modbus, S7, OPC-UA


  • Deteta movimento lateral e tráfego de C2
  • Visibilidade sobre shadow-IT e comunicações na cloud
  • Apoio à conformidade com NIS2 e KRITIS

Managed Vulnerability Assessment

VAS

Análise contínua e baseada no risco, correlacionada por analistas SOC, para que corrija o que realmente importa, pela ordem certa.

Qualys · Tenable · CVSS / EPSS


  • Análise contínua baseada em agentes e em rede
  • Priorização baseada no risco por analistas
  • Acompanhamento da remediação no dashboard do SOC

Darknet Intelligence

Monitorização de dark web e marca

Deteção de credenciais roubadas, dados divulgados e domínios expostos em toda a dark web, com alertas acionáveis e monitorização de executivos opcional.

Cyble Threat Intelligence Platform


  • Deteção de credenciais roubadas e fugas de dados
  • Monitorização da exposição de marca e domínios
  • Add-on de monitorização de executivos disponível

Privileged Access Management

PAM

Controlo centralizado do acesso a sistemas críticos, com gravação de sessões, acesso just-in-time e MFA — fechando a porta a ameaças internas e ao uso indevido de privilégios.

Gravação de sessões · JIT · MFA


  • Acesso just-in-time e cofre de palavras-passe
  • Monitorização de sessões e análise em tempo real
  • Evidências de auditoria para ISO 27001 e NIS2

Ransomware Resilience

Prevenção por IA e recuperação automática

Deteção e bloqueio baseados em IA antes de ocorrer a cifragem, com rollback automático de ficheiros e auto-recuperação dos sistemas afetados.

Halcyon-powered · NIS2 / DORA / TISAX


  • Deteção pré-cifragem e bloqueio autónomo
  • Rollback automático de ficheiros e auto-recuperação
  • Sem necessidade de backups nem de pagar resgates
Resposta quando é importante

Resposta quando é importante.

Quando ocorre um incidente, a rapidez é tudo. As nossas capacidades de resposta foram concebidas para conter, analisar e recuperar — medidas em minutos, não em horas.

Incident Response

Alinhado com NIST e ISO 27035

Acesso 24/7 a especialistas de IR experientes para avaliação rápida, contenção, análise forense e recuperação — com lições aprendidas devidamente documentadas.


  • Avaliação e contenção imediatas
  • Análise forense e determinação da causa-raiz
  • Apoio técnico, organizacional e de comunicação
  • Pacotes de retainer: 25 h (Basic) / 50 h (Enterprise)

First Response

Contenção em minutos, não em horas

Ações imediatas orientadas por playbooks para incidentes P1/P2 — isolamento de endpoints, bloqueio de contas e ativação de firewall — integradas de forma transparente no Managed SOC.


  • Até 5 playbooks à medida por cliente
  • Isolamento de endpoints, bloqueio de contas, regras de firewall
  • 24×7 para incidentes críticos e elevados
Modelos de implementação

Quatro modelos de implementação. Uma equipa.

Nenhum fabricante isolado controla a sua segurança. Escolha a stack que se adequa ao seu orçamento, ao seu parque tecnológico existente e aos seus requisitos de residência de dados — operamo-las todas.

Todos os modelos assentam em infraestrutura gerida pela Ciberseg, com total residência de dados na UE e zero dependência de um único fabricante tecnológico.

01

Stellar Stack

AEGYS × Stellar Cyber
Preço base
SIEM / XDR
Stellar Cyber Open XDR
Sensor NDR
AEGYS Pulse NDR incluído
  • Open XDR e NDR numa só plataforma
  • Sensor NDR incluído no preço do pacote
  • Deteção de ameaças assistida por IA
  • Menor complexidade para PME
  • Conforme o RGPD, dados armazenados na Alemanha
02

Wazuh Stack

SIEM open source
Preço base
SIEM / XDR
Wazuh SIEM/XDR
Sensor NDR
AEGYS Pulse NDR (add-on)
  • Sem custos de licenciamento — margem de serviço total
  • SIEM + XDR + FIM + gestão de vulnerabilidades
  • Possibilidade de alojamento próprio na Alemanha
  • Sem dependência de fornecedor
  • A maior comunidade de SIEM open source
03

Sentinel Stack

SIEM Microsoft Azure
+30 % sobre o preço do pacote
SIEM / XDR
Microsoft Sentinel
Sensor NDR
AEGYS Pulse NDR (add-on)
  • Integração nativa com Microsoft 365 e Azure
  • Analítica de IA com o Microsoft Copilot
  • SOAR e automação de origem
  • Modelo de licenciamento pay-as-you-go
  • Ideal para ambientes Microsoft 365
04

Splunk Stack

SIEM empresarial
+50 % sobre o preço do pacote
SIEM / XDR
Splunk Enterprise Security
Sensor NDR
AEGYS Pulse NDR (add-on)
  • Líder de mercado com o maior ecossistema
  • 180 dias de retenção de registos por defeito
  • Pesquisa e análise mais profundas
  • PCI DSS, HIPAA e SOX de origem
  • Equipa dedicada de suporte premium
Preços do SOC gerido

Preços de SOC transparentes e escaláveis.

Três escalões concebidos para a dimensão que tem hoje e para a ambição que terá amanhã. Todos os escalões incluem operações por turnos 24×7 e um Security Delivery Manager dedicado.

Starter

Entrada

149 €mês
Abrange
5–10 utilizadores finais
Horário SOC
8×5
Resposta P1
6 h

Business

Popular

349 €mês
Abrange
11–50 utilizadores finais
Horário SOC
8×5
Resposta P1
4 h
Recomendado

Professional

Recomendado

749 €mês
Abrange
51–250 utilizadores finais
Horário SOC
8×5
Resposta P1
4 h

Professional+

Scale

1.495 €mês
Abrange
251–1.000 utilizadores finais
Horário SOC
24×5
Resposta P1
2 h

Enterprise

Enterprise

2.995 €mês
Abrange
1.001–2.000 utilizadores finais
Horário SOC
24×7
Resposta P1
2 h

Todos os preços são líquidos, acrescidos de IVA à taxa legal. O sensor AEGYS Pulse NDR é cedido a título de empréstimo e devolvido no termo do contrato. Os preços dos add-ons escalam conforme o número de utilizadores e de ativos acordado. As propostas acrescem de uma taxa de instalação em função do esforço.

Preços, add-ons e SLA completos
Acordos de nível de serviço

Acordos de nível de serviço.

Os nossos SLAs são contratualmente vinculativos. Cada classe de prioridade tem uma janela de resposta definida e um caminho de escalonamento — sem ambiguidades, sem desculpas.

Acordos de nível de serviço.
Critério de SLAStarterBusinessProfessionalProfessional+Enterprise
DisponibilidadeMedida por mês de calendário99,0 %99,5 %99,9 %99,9 %99,99 %
Primeira reação P1Padrão de cada pacote. Com o add-on First Response passa a menos de 30 minutos, subscritível a partir de Professional+6 h4 h4 h2 h2 h
Escalamento ao cliente P1Até à notificação do revendedorDia útil seguinte8 h4 h2 h2 h
Periodicidade dos relatóriosPDF por e-mailMensalMensalSemanalSemanalSemanal
Horário de operação do SOCSeg.–sex. das 08h00 às 17h00, ou 24 horas por dia8×58×58×524×524×7
Armazenamento de dadosConforme o RGPD, sem país terceiroAlemanhaAlemanhaAlemanhaAlemanhaAlemanha
Contrato de subcontratação RGPDArtigo 28.º do RGPDIncluídoIncluídoIncluídoIncluídoIncluído
Documentação NIS2Pronta para apresentação a autoridades e auditoriasBaseChecklistCompletaCompletaCompleta
Penalização SLA (máx.)Em caso de incumprimento comprovado do SLA, limitada a 30 % do valor mensal5 %/h, máx. 30 %5 %/h, máx. 30 %5 %/h, máx. 30 %5 %/h, máx. 30 %5 %/h, máx. 30 %
Prazo do contratoDenunciável trimestralmente; renova-se automaticamente por mais um ano, salvo denúncia com um mês de antecedência12 meses12 meses12 meses12 meses12 meses

Acima de 2.000 utilizadores finais, o SLA é negociado individualmente. Todos os preços são líquidos, acrescidos de IVA à taxa legal.

Como funciona

Como funcionam o onboarding e as operações.

Desde o levantamento inicial às operações contínuas, cada projeto segue um ciclo de vida claro e repetível — para que saiba exatamente em que ponto está em cada fase.

  1. 01

    Definição do âmbito

    Definimos os ativos, o modelo de ameaças e as regras de empenhamento em conjunto com a sua equipa.

  2. 02

    Reconhecimento

    Análise automatizada e reconhecimento manual para mapear a verdadeira superfície de ataque.

  3. 03

    Exploração

    Simulação de ataque controlada para confirmar quais as vulnerabilidades genuinamente exploráveis.

  4. 04

    Relatório

    Conclusões priorizadas com pontuações CVSS, impacto no negócio e passos de remediação claros.

  5. 05

    Remediação

    Apoio orientado na correção e novos testes para confirmar que cada questão fica resolvida em definitivo.

Pronto para ativar o seu SOC?

Proteja a sua organização — já esta semana.

A nossa equipa de onboarding pode colocá-lo em funcionamento no SOC em poucos dias. Sem longos ciclos de aquisição, sem configurações complexas. Agende uma consulta e faremos o levantamento do seu ambiente no próprio dia.

Always watching. Always protecting. Always ahead.