Em que consiste
Recolhemos os eventos de servidores, postos, firewall, VPN e correio num único sítio, correlacionamo-los e vigiamo-los 24 horas por dia. Quando algo encaixa num padrão de ataque atua-se no momento: isolar o equipamento, cortar a sessão, bloquear a conta. Inclui relatório mensal e revisão trimestral das regras de deteção.





