[ ONESecure MDR_ ]
Detecção e resposta gerenciadas. 24×7.
Do alerta ao encerramento.
O MDR do ONESecure combina o ONESIEM, o SIEM nativo da plataforma, com inteligência de ameaças em tempo real, playbooks alinhados ao NIST SP 800-61 Rev.3 e automação de resposta. Monitoramento contínuo, resposta estruturada e recuperação com método, com evidência auditável em cada etapa.
NIST CSF 2.0
DETECT
RESPOND
RECOVER
Alerta sem contexto é ruído.
Resposta sem processo é improviso.
Volume sem prioridade
Centenas de alertas por dia. Sem saber qual ativo é crítico para o negócio, o analista trata tudo igual, e o ataque real passa.
Alertas isolados sem correlação
Três alertas separados que juntos formam um movimento lateral. Analisados individualmente, cada um parece irrelevante. Correlacionados, revelam o ataque em andamento.
Cada analista responde diferente
Sem playbook, a resposta depende de quem está de plantão. O que foi feito, quando e por quem fica na memória, não em evidência auditável.
Sem evidência, sem auditoria
LGPD, ISO 27001 e PCI DSS exigem que você prove o que fez durante o incidente. Ações em chat e e-mail não são evidência, são risco jurídico.
NIST 800-61 executado em cada incidente.
Ter um SIEM não garante conformidade com o NIST 800-61. Seguir as 4 fases do framework em cada incidente, com evidência auditável em cada etapa, sim. O MDR do ONESecure embarca o NIST 800-61 Rev.3 como processo operacional — não como checklist externo que alguém precisa preencher.
Componentes MDR_
Do evento ao encerramento, com o motor nativo
DETECT
Detect — ONESIEM
O ONESIEM é o SIEM nativo do ONESecure, o motor central de coleta, correlação e detecção da plataforma. Coleta telemetria de endpoints, rede, identidades e cloud, correlaciona eventos mapeados ao MITRE ATT&CK e entrega casos estruturados em vez de alertas soltos.
- Coleta multi-fonte: endpoints, rede, identidades, cloud
- Correlação mapeada ao MITRE ATT&CK
- Casos: ransomware, phishing, movimento lateral, credencial comprometida
- Dashboards operacionais em tempo real por domínio
DETECT
Threat Intelligence
Motor próprio de inteligência de ameaças integrado ao ONESIEM. Enriquece todos os logs em tempo real, no momento da ingestão. Indicadores maliciosos são identificados e priorizados antes de virarem incidente.
- Feeds de inteligência consolidados e atualizados continuamente
- Enriquecimento automático no momento da ingestão
- Scoring de indicadores por fonte e confiabilidade
- Indicadores confirmados alimentam o ciclo de resposta
DETECT
Threat Hunting
Caça proativa de ameaças que não geram alerta: movimento lateral silencioso, persistência, técnicas living-off-the-land. Procura o atacante antes que ele gere alerta.
- Hipóteses de caça baseadas em MITRE ATT&CK
- Investigação sobre a telemetria já coletada pelo ONESIEM
- Playbooks de hunting executados pela operação
- Achados viram novas regras de detecção, e o ciclo aprende
RESPOND
Respond
Resposta estruturada seguindo o NIST SP 800-61 Rev.3: contenção, erradicação e investigação forense com evidência em cada etapa. O SOAR automatiza o repetível; o analista decide o crítico.
- Playbooks prontos para os principais cenários de incidente
- Contenção automatizada: isolar, revogar, bloquear
- DFIR: investigação forense e remoção de persistência
- Relatório pós-incidente gerado automaticamente
RECOVER
Recover
Recuperação com método: restauração validada, lições aprendidas documentadas e controles atualizados. O ciclo só fecha quando o ambiente volta a operar dentro do baseline, e melhor do que estava antes.
- Restauração a partir de backups testados e evidenciados
- Validação formal de normalização do ambiente
- Postmortem vinculado ao Risk Register e aos controles
- ONEScore atualizado após a remediação, com progresso visível

Veja um incidente sendo resolvido do alerta ao encerramento.
Demonstração ao vivo — playbook executado, evidência gerada e ONEScore atualizado. Sem slides. Plataforma em funcionamento.