Ataques fora do expediente
73% dos ataques de ransomware acontecem fora do horário comercial, quando ninguém está olhando.
SOC 24/7 com correlação por IA e analista sênior brasileiro de plantão. Detecção em até cinco minutos, contenção em quinze. SLA contratual com penalidade financeira se não cumprirmos.
73% dos ataques de ransomware acontecem fora do horário comercial, quando ninguém está olhando.
Equipes internas recebem milhares de alertas por dia. Os críticos se perdem no ruído.
Cada hora de atraso na contenção aumenta exponencialmente o custo do incidente.
Sem correlação entre fontes, ataques sofisticados passam despercebidos por semanas.
Ransomware não marca reunião. Ataques acontecem quando a equipe interna está dormindo, em férias ou ocupada demais para olhar alerta.
O tempo médio para detectar uma invasão é de 197 dias. Nesse período, atacantes se movem lateralmente, escalam privilégios e exfiltram dados. Quando você descobre, o estrago já está feito.
Compromisso real com tempo de resposta. Se a Grix não cumprir, o cliente não paga aquele mês.
| Prioridade | Cenário | Resposta | Resolução |
|---|---|---|---|
| P1 · Crítico | Ransomware ativo, exfiltração em curso | 15 min | 4 horas |
| P2 · Alto | Comprometimento confirmado, movimento lateral | 30 min | 8 horas |
| P3 · Médio | Atividade suspeita, IOC detectado | 2 horas | 24 horas |
| P4 · Baixo | Violação de política, anomalia menor | 8 horas | 72 horas |
Processo estruturado para conter, erradicar e recuperar com o mínimo de impacto operacional.
Confirmar incidente, determinar escopo inicial.
15 a 30 min · L1/L2
Isolar sistemas afetados, bloquear IOCs.
1 a 4 horas · L2 + Cliente
Remover artefatos maliciosos, fechar vetores de ataque.
4 a 24 horas · L3 + Cliente
Restaurar serviços, validar integridade dos sistemas.
24 a 72 horas · Cliente + Grix
Post-mortem, recomendações, melhoria nos controles.
5 dias úteis · Grix + Cliente
Duração · 2 a 4 semanas
Levantamento do ambiente, deploy de agentes, integrações e criação de playbooks.
Ambiente integrado
Duração · 4 a 6 semanas
Baseline de comportamento normal, ajuste de regras, redução de falso positivo abaixo de 10%.
Regras calibradas
Duração · contínua
Monitoramento, detecção, triagem, escalação e resposta a incidente com SLA contratual.
Proteção ativa
Duração · contínua
Análise de tendência, threat hunting, otimização e relatórios executivos mensais.
Maturidade crescente
Não. Operamos como extensão especializada, sua equipe segue cuidando do dia a dia operacional, enquanto nós cuidamos da camada de segurança 24 horas.
Integramos. Não exigimos troca de ferramenta, agregamos a camada de correlação por IA, threat intelligence e resposta humana sobre o que já existe.
War room dedicado, com canal próprio e ponto focal técnico nomeado. Comunicação executiva paralela para o C-level.
Onboarding inicia em até 5 dias úteis após assinatura. Cobertura 24/7 efetiva em 2 a 4 semanas, dependendo da complexidade do ambiente.
Sim. Penalidade financeira proporcional ao tempo de descumprimento, prevista em contrato. Não cumprimos, você não paga.
Converse com nossos especialistas e descubra como ter SOC 24/7 com SLA contratual sem montar a operação do zero.
ISO 27001 · ISO 27701 · ISO 9001