Segurança da informação · Campinas e região

Segurança que aguenta o dia do ataque, não só a auditoria

Firewall gerenciado, proteção de endpoint, segundo fator, e-mail blindado e treinamento das pessoas. Cinco camadas, porque nenhuma delas segura sozinha.

  • Firewall gerenciado
  • Antiransomware
  • MFA
  • LGPD
  • Phishing simulado
5Camadas de defesa
2–5 diasDiagnóstico completo
24/7Monitoramento
Camadas de defesa de uma empresa protegida Diagrama em camadas concêntricas: ataques vindos da internet são barrados sucessivamente pelo firewall, pela segmentação de rede, pela proteção do equipamento e pela exigência de segundo fator, até chegar aos dados no centro; embaixo, a camada das pessoas. RANSOMWARE PHISHING FORÇA BRUTA 1 · PERÍMETRO · FIREWALL 2 · REDE · VLAN 3 · EQUIPAMENTO · EDR 4 · IDENTIDADE · MFA SEUS DADOS 5 · PESSOAS a camada que mais falha UMA CAMADA SÓ NÃO SEGURA · CINCO CAMADAS SEGURAM

Anatomia de um ataque

O golpe que mais funciona não invade nada. Ele pede.

A maioria dos incidentes que atendemos começa com um e-mail, não com um hacker quebrando firewall. Passe pelos pontos marcados: são os mesmos cinco sinais em quase todo golpe que chega para as empresas daqui.

E-MAIL SUSPEITO · Caso real anonimizado · 5 sinais Toque ou passe o cursor
DE: Financeiro Fornecedor S/A 1 <> financeiro@fornecedor-sa.com.co 2 URGENTE: boleto vencendo hoje — dados bancários alterados 3 Prezado, informamos a mudança da nossa conta bancária. O pagamento precisa ser feito até as 17h de hoje para evitar o bloqueio do fornecimento. Segue o boleto atualizado. www.fornecedor-sa.com.br/segunda-via 4 boleto_2ªvia.pdf.exe 5
Nenhum antivírus impede alguém de digitar a senha por vontade própria. Por isso treinamento entra no escopo, não como brinde.
O que denuncia o golpe
Selecione um sinal acima
Esse material vira treinamento da sua equipe, com exemplos reais do seu setor.

Defesa em camadas

Cinco camadas, porque nenhuma segura sozinha

Antivírus não impede senha vazada. Senha forte não impede notebook furtado. Cada camada cobre a falha da anterior — e é assim que o custo fica proporcional ao risco.

  • 1 · Perímetro — firewall gerenciado

    Regras revisadas, bloqueio de país e de categoria, inspeção de conteúdo e log guardado. Porta aberta “só para testar” não sobrevive à revisão mensal.

  • 2 · Rede — segmentação

    Câmera, visitante e servidor em VLANs distintas. Se um equipamento cair, o estrago fica contido no segmento dele em vez de andar pela empresa inteira.

  • 3 · Equipamento — proteção de endpoint

    Antivírus corporativo com console central, atualização forçada, bloqueio de dispositivo USB desconhecido e disco criptografado nos notebooks.

  • 4 · Identidade — MFA e privilégio mínimo

    Segundo fator no e-mail e nos sistemas críticos, cada pessoa com o acesso do próprio cargo e desligamento que realmente encerra os acessos no mesmo dia.

  • 5 · Pessoas — treinamento e simulação

    Treinamento curto e objetivo, com disparo de phishing simulado para medir. Quem clica não é punido: recebe orientação. O número cai a cada rodada.

Escopo

O que entra no serviço de segurança

Começa sempre pelo diagnóstico. Você recebe a lista do que está exposto hoje, ordenada por risco — e decide o que atacar primeiro.

01

Diagnóstico de vulnerabilidades

Varredura da rede e dos serviços expostos, revisão de senhas, contas órfãs e portas abertas. Relatório com risco e esforço de cada item.

02

Firewall gerenciado

Implantação e manutenção das regras, VPN para acesso externo, filtro de conteúdo e revisão periódica do que ficou aberto.

03

Antiransomware

Proteção de endpoint com console central, bloqueio de execução suspeita e — o que de fato salva — backup imutável testado.

04

Proteção de e-mail

Filtro antispam e antiphishing, reescrita de link, SPF, DKIM e DMARC configurados para ninguém enviar e-mail se passando pela sua empresa.

05

Monitoramento de ameaças

Alerta de acesso fora do horário, tentativa repetida de login e execução bloqueada. Chega para nós antes de virar incidente.

06

LGPD na prática

Mapa de onde estão os dados pessoais, quem acessa, por quanto tempo ficam guardados e o que fazer se houver vazamento.

Como funciona

Do diagnóstico à melhoria contínua

  1. 1

    Diagnóstico

    Levantamento do que existe e do que está exposto, sem interromper a operação. Dura poucos dias.

  2. 2

    Priorização

    Lista ordenada por risco real e esforço. O que é grave e barato de resolver sai primeiro.

  3. 3

    Implementação

    Camada por camada, com aviso antes de tudo que muda a rotina de alguém.

  4. 4

    Monitoramento

    Alertas ligados e acompanhados. Segurança não é projeto que acaba, é rotina que continua.

  5. 5

    Revisão

    Revisão periódica de regras e acessos, phishing simulado e relatório do que mudou no período.

Perguntas frequentes

O que os clientes perguntam antes de fechar

Antivírus não é suficiente?

Não. Antivírus cobre uma camada só — o equipamento. Ele não impede uma senha vazada de ser usada, não bloqueia um boleto fraudado que alguém pagou de boa-fé e não recupera arquivo criptografado. Ele é necessário, mas sozinho deixa a maior parte do risco descoberta.

Minha empresa é pequena. Alguém tem interesse em me atacar?

O ataque quase nunca é direcionado. É automático: varre a internet inteira procurando quem está com porta aberta ou senha fraca, sem olhar o tamanho da empresa. Empresa pequena é atingida com a mesma frequência e costuma ter menos condição de parar uma semana.

Se formos atingidos por ransomware, vocês recuperam?

Se houver backup íntegro e isolado, sim — restauramos sem pagar resgate. Sem backup, a chance é pequena e a decisão vira comercial, não técnica. Por isso tratamos backup e segurança como o mesmo assunto.

Quanto tempo leva o diagnóstico?

De dois a cinco dias úteis para uma empresa de porte médio, sem parar a operação. Você recebe um relatório com o que está exposto, o risco de cada item e uma ordem sugerida de correção — dá para começar pelos itens de custo zero.

Vocês atendem quais cidades?

Campinas e região: Hortolândia, Sumaré, Valinhos, Vinhedo, Americana, Paulínia e Nova Odessa.

Orçamento sem compromisso

Comece descobrindo o que está exposto

O diagnóstico mostra o que qualquer um consegue ver da sua empresa a partir da internet. Boa parte do que aparece se resolve sem comprar nada.

Campinas · Hortolândia · Sumaré · Valinhos · Vinhedo · Americana · Paulínia · Nova Odessa