Segurança · 24 de agosto de 2026

A Segurança não pode depender do horário comercial

O SOC 24x7 da Plattano, com SentinelOne Singularity AI SIEM, combina monitoramento contínuo, inteligência artificial e especialistas para detectar e responder rapidamente às ameaças.

soc

Ataques cibernéticos não respeitam horário comercial. Uma tentativa de ransomware pode começar durante a madrugada, um acesso suspeito pode acontecer no fim de semana e uma credencial comprometida pode permanecer ativa por horas antes que alguém perceba.

Por isso, mais do que investir em ferramentas de segurança, as empresas precisam desenvolver capacidade contínua de detectar, investigar e responder a ameaças.

É justamente essa a proposta do SOC 24x7 da Plattano Technologies, que combina especialistas em segurança, processos estruturados e o Singularity AI SIEM da SentinelOne para monitorar continuamente o ambiente dos clientes.

Afinal, por que sua empresa precisa de um SOC?

Um Security Operations Center, ou SOC, funciona como uma central de operações dedicada à segurança da informação.

Seu papel não é simplesmente observar alertas. Um SOC acompanha eventos de diferentes tecnologias, identifica comportamentos suspeitos, correlaciona informações, investiga possíveis incidentes e orienta ou executa ações de resposta.

Em um ambiente corporativo moderno, isso se tornou especialmente importante porque a infraestrutura deixou de estar concentrada dentro do datacenter.

Hoje existem endpoints, servidores, firewalls, Active Directory, Microsoft 365, aplicações, ambientes em nuvem, sistemas SaaS, VPNs e inúmeros outros componentes gerando informações de segurança.

O desafio não é mais apenas gerar logs.

O desafio é descobrir, no meio de milhões de eventos, o que realmente representa uma ameaça.

O SIEM como centro da operação

No projeto de SOC da Plattano, utilizamos o Singularity AI SIEM da SentinelOne como uma das principais tecnologias para centralização, análise e correlação dos eventos de segurança.

A plataforma permite consolidar dados provenientes de diferentes fontes, incluindo endpoints, identidade, cloud e ferramentas de terceiros. Os dados podem ser normalizados utilizando padrões como OCSF, facilitando a correlação entre informações que originalmente estavam isoladas.

Na prática, isso permite transformar diferentes sinais do ambiente em contexto para investigação.

Imagine, por exemplo, uma sequência aparentemente desconectada:

01:13 — uma conta realiza uma autenticação incomum.

01:18 — o mesmo usuário acessa um recurso que normalmente não utiliza.

01:24 — um endpoint executa um comportamento suspeito.

01:27 — ocorre uma tentativa de comunicação com um destino identificado como malicioso.

Analisados individualmente, esses eventos podem não chamar tanta atenção.

Correlacionados, podem representar o início de um incidente.

É exatamente nesse ponto que SIEM, inteligência e operação humana precisam trabalhar juntos.

Os diferenciais do SentinelOne Singularity AI SIEM

Um dos principais diferenciais da tecnologia está em sua arquitetura voltada para grandes volumes de dados e operações modernas de segurança.

A plataforma utiliza o Singularity Data Lake, permitindo centralizar grandes volumes de telemetria e realizar pesquisas sobre dados de segurança mantendo-os disponíveis para investigação. Isso é particularmente importante quando um incidente atual exige analisar o que aconteceu semanas ou meses antes.

Outro ponto importante é a integração entre diferentes fontes de informação.

Endpoint, identidade, cloud e soluções de terceiros podem alimentar uma mesma camada de dados, reduzindo os silos que tradicionalmente dificultam a investigação de incidentes.

Inteligência Artificial aplicada às investigações

Outro diferencial relevante do ecossistema SentinelOne é o Purple AI, tecnologia de inteligência artificial voltada para operações de segurança.

Ele auxilia analistas na investigação, correlação e interpretação dos eventos, permitindo inclusive realizar consultas em linguagem natural sobre dados normalizados provenientes de diferentes fontes.

A IA pode ajudar a organizar evidências, contextualizar alertas e recomendar próximos passos.

Isso não elimina o papel do especialista.

Pelo contrário.

A tecnologia assume parte do trabalho repetitivo e da análise de grandes volumes de dados, enquanto o analista concentra seus esforços naquilo que realmente exige experiência, interpretação e tomada de decisão.

Automação para responder mais rápido

Em segurança, alguns minutos podem fazer diferença.

Por isso, outro elemento importante da plataforma é a capacidade de automatizar determinadas ações de resposta.

Com o Singularity Hyperautomation, é possível criar fluxos sem código para executar ações de contenção e resposta em tecnologias nativas ou integradas, seguindo políticas previamente estabelecidas.

O objetivo é reduzir o intervalo entre três momentos fundamentais:

Detectar → Investigar → Responder

Quanto menor esse intervalo, menor tende a ser a oportunidade para um atacante avançar pelo ambiente.

Tecnologia sem operação não é suficiente

Mesmo com tecnologias avançadas, existe uma diferença importante entre possuir um SIEM e possuir uma operação de segurança.

Uma ferramenta pode gerar alertas às três horas da manhã.

Mas alguém precisa estar preparado para entender aquele alerta.

É necessário determinar se existe um incidente real, identificar os ativos envolvidos, analisar a criticidade, correlacionar informações e decidir quais ações devem ser executadas.

É nesse ponto que entra o SOC 24x7 da Plattano.

Nossa proposta combina a tecnologia da SentinelOne com uma operação contínua de monitoramento e resposta.

O ambiente é acompanhado por profissionais de segurança, com processos definidos para análise, investigação, escalonamento e tratamento de incidentes.

Quando necessário, a operação pode evoluir para uma sala de guerra, reunindo especialistas da Plattano e equipes do cliente para atuar de forma coordenada na investigação e contenção do incidente.

Mais do que alertas: informação para a gestão

Segurança também precisa ser compreendida pela liderança.

Por isso, uma operação de SOC não deve produzir apenas informações técnicas.

Indicadores como volume de incidentes, criticidade, origem dos eventos, evolução das ameaças, tempo de resposta e principais riscos identificados ajudam gestores de TI e segurança a compreender o que está acontecendo no ambiente.

Essa visão permite transformar dados operacionais em informação para tomada de decisão.

O objetivo é sair da pergunta:

“Quantos alertas tivemos?”

para perguntas mais relevantes:

“Quais riscos estamos enfrentando?”

“Estamos respondendo rapidamente?”

“Onde precisamos melhorar nossa segurança?”

O SOC como parte da continuidade do negócio

Um SOC moderno não deve ser visto apenas como mais uma camada de tecnologia.

Ele faz parte da estratégia de continuidade da organização.

Quanto maior a dependência da empresa de tecnologia, dados e serviços digitais, maior é o impacto potencial de um incidente de segurança.

A indisponibilidade de um sistema pode interromper uma operação. Um ransomware pode comprometer dados críticos. Uma credencial privilegiada comprometida pode abrir caminho para movimentação lateral dentro do ambiente.

Por isso, segurança precisa deixar de ser apenas preventiva e passar a ser também contínua, observável e responsiva.

SOC 24x7 Plattano + SentinelOne

Na Plattano, nosso projeto de SOC foi desenvolvido para unir pessoas, processos e tecnologia.

Com o Singularity AI SIEM da SentinelOne como plataforma tecnológica, conseguimos centralizar informações de diferentes fontes, ampliar a visibilidade do ambiente e utilizar recursos de inteligência artificial e automação para apoiar nossas equipes de segurança.

Mas tecnologia é apenas uma parte da equação.

Nossa responsabilidade é entender o ambiente do cliente, construir uma operação de segurança adequada à sua realidade e sustentar essa proteção continuamente.

Porque ameaças digitais não param.

E a segurança da sua empresa também não deveria parar.