Perguntas Frequentes
Encontre respostas para perguntas comuns sobre nossos serviços, soluções de segurança e como a DolutechAI pode ajudar a proteger seu negócio.
Como funcionam em conjunto o SOC AI Agent e o Dolutech SOC Model V1?
O SOC AI Agent é a plataforma autónoma de Security Operations Center da DolutechAI: um orquestrador delega cada evento a um de oito agentes especialistas (rede, autenticação, web, cloud, endpoint, malware, exfiltração/C2, conformidade) e conduz a resposta SOAR em tempo real.
O Dolutech SOC Model V1 é o modelo de linguagem proprietário de cibersegurança dentro dessa plataforma — construído sobre uma base open-weight, especializado com mais de 22.000 exemplos curados via SFT, DPO de alta qualidade e RL contínuo a partir de fluxos de produção.
Na prática: o modelo analisa e classifica dados de segurança; a camada agéntica orquestra especialistas, incidentes e playbooks. A lista de espera oferece acesso antecipado à API do mesmo modelo que alimenta a plataforma.
Como funcionam o orquestrador e os 8 agentes especialistas?
O orquestrador classifica cada evento pelo tipo de log e contexto, delega a um de oito especialistas e consolida a análise antes de criar ou atualizar um incidente.
Que fontes e formatos de log são suportados?
JSON/REST API, Wazuh SIEM/XDR, Splunk HEC, CEF (ArcSight), Syslog (RFC 5424/3164), webhooks, plugin WordPress SOC Collector, Cloudflare, agentes Go para Windows/Linux e conectores personalizados.
O que são playbooks SOAR e quais modos existem?
Playbooks definem triggers (categoria, score, severidade), condições e ações. Pode executar em modo automático ou exigir aprovação manual antes de remediações.
O que é a DolutechAI Threat Network?
Rede proprietária que partilha apenas ameaças reais — IOCs com hits no SOC e incidentes confirmados. Dados de feeds públicos não são partilhados.
Como o SOC AI Agent apoia GDPR, RGPD e LGPD?
Trilhas de auditoria imutáveis, políticas de retenção, exportação para titulares e relatórios para notificação de violações (ex.: Art. 33 GDPR).
Como funcionam os IOCs em tempo real?
Indicadores são correlacionados com logs e incidentes. IOC Feed e TI History mostram matches; a Threat Network reforça IOCs validados.
Existem agentes para endpoints e WordPress?
Sim. Agentes Go para Windows e Linux e o plugin WordPress SOC Collector com bloqueio de IP.
Como integrar com Cloudflare?
Eventos de perímetro e CDN correlacionam ataques web com incidentes internos e podem acionar playbooks de bloqueio.
Qual o tempo de resposta e a taxa de falsos positivos?
Playbooks automáticos podem responder em menos de um segundo. A análise por especialista mantém falsos positivos muito baixos (~0,02% em ambientes afinados).
Posso usar o meu SIEM existente?
Sim. Envie eventos via Syslog, CEF, Splunk HEC, API JSON ou Wazuh. O SOC AI Agent correlaciona e responde via SOAR sem substituir o SIEM.
O sistema é personalizável?
Sim. Configure limiares, playbooks, whitelist, conectores, retenção e modos automático/manual por ambiente.
O que é o serviço MDR da DolutechAI?
MDR (Managed Detection and Response) é o serviço de deteção e resposta geridas que entregamos com o SOC AI Agent. Monitorizamos o seu ambiente 24/7, detetamos ameaças e respondemos de forma autónoma — sem necessidade de uma equipa SOC interna.
O que é human-in-the-loop no SOC AI Agent?
Human-in-the-loop é o mecanismo pelo qual o agente autónomo, ao identificar um contexto crítico ou ação sensível, escala automaticamente para um analista humano validar a decisão antes da execução. Garante autonomia no dia a dia e segurança reforçada quando o risco exige.
Quando o agente autónomo escala para um analista humano?
O agente escala quando a severidade, o ambiente crítico, o impacto potencial da ação ou a confiança da análise indicam que a validação humana aumenta a segurança — por exemplo, incidentes críticos, ativos sensíveis ou remediações invasivas. A disponibilidade de analistas humanos depende do plano contratado.
Os planos incluem analistas humanos para o human-in-the-loop?
O agente opera de forma autónoma em todos os planos. Alguns planos incluem analistas humanos que participam no fluxo human-in-the-loop quando o agente escala. A disponibilidade depende do plano — contacte-nos para saber qual se adequa ao seu ambiente.
O que é o Dolutech SOC Model V1?
É o nosso modelo de linguagem proprietário — construído sobre uma base open-weight e especializado em cibersegurança via SFT com mais de 22.000 exemplos curados (CVEs, relatórios de incidentes, playbooks SOC, inteligência de IOCs), seguido de DPO de alta qualidade e RL contínuo. Alimenta o motor de IA dentro do SOC AI Agent.
Como difere do GPT ou Claude para tarefas de segurança?
Modelos genéricos são treinados em dados amplos da internet e frequentemente alucinam conselhos de segurança. O SOC Model V1 é uma especialização proprietária — SFT em dados de segurança curados, DPO alinhado com preferências de analistas e RL contínuo a partir de fluxos reais de produção. Não é um prompt num generalista.
O que significa SFT, DPO e RL contínuo?
SFT (Fine-Tuning Supervisionado) ensina o modelo tarefas de cibersegurança com exemplos curados. DPO (Otimização Direta de Preferências) alinha as saídas com as preferências dos analistas — melhores respostas de triagem em vez de piores. RL contínuo significa que o modelo continua a melhorar com feedback do nosso pipeline agéntico em produção, não apenas de um treino único.
Quando estará disponível a API?
Estamos a disponibilizar o acesso antecipado em fases. Junte-se à waitlist para obter acesso prioritário e preços de early-bird quando a API for lançada.
Qual a relação com o SOC AI Agent?
O SOC Model V1 é o LLM central dentro do SOC AI Agent. O orquestrador e os 8 agentes especialistas usam-no para classificar eventos, analisar logs por domínio e propor ações SOAR. A waitlist dá-lhe acesso antecipado à API do modelo diretamente.
E quanto aos dados de treino e privacidade?
Os dados de treino são curados por especialistas a partir de bases públicas de CVEs, padrões de incidentes anonimizados e datasets de segurança validados internamente. Não treinamos com dados de produção de clientes sem consentimento explícito.
Quem pode entrar na waitlist?
Profissionais de segurança, engenheiros, analistas, desenvolvedores e organizações interessadas em IA focada em cibersegurança. Revemos candidaturas para garantir que o acesso antecipado vai para equipas que forneçam feedback significativo.
O que é o SOC AI Bench e como devo interpretar os resultados?
O SOC AI Bench é a nossa comparação interna de performance do Dolutech SOC Model V1 — avaliado através do mesmo fluxo agéntico de produção que alimenta o SOC AI Agent em campo.
No nosso benchmark interno, o SOC Model V1 atinge cerca de 81% em tarefas reais de análise SOC, comparado com outros modelos abertos como DeepSeek, Qwen e Gemma.
Benchmark interno — metodologia alinhada com o nosso pipeline agéntico de produção. Os resultados refletem tarefas reais de análise SOC, não trivia sintética.
O SOC AI Agent integra-se com Lovable, Replit e Vercel?
Sim. O SOC AI Agent inclui integrações SDK nativas para plataformas de aplicações modernas:
Lovable SDK — envie eventos, erros e sinais de segurança das suas aplicações Lovable construídas com IA.
Replit SDK — transmita logs, eventos de runtime e telemetria de segurança das suas apps e serviços Replit.
Vercel — integrações de deployment e perímetro para contexto de segurança de aplicações web.
Complementam vias de ingestão padrão como JSON/REST, Syslog, Splunk HEC, Wazuh e outras.
Que módulos estão incluídos na plataforma SOC AI Agent?
O SOC AI Agent inclui 16 módulos principais organizados para operações, threat intelligence e administração:
Operações: Dashboard, Endpoints, Logs, Incidents, SOAR, AI Chat, Manual Analysis.
Threat Intelligence: Threat Intelligence, Threat Map, IOC Feed, TI History.
Administração: Connectors, Whitelist, Team, Settings, My Profile.
Juntos proporcionam deteção, investigação e resposta autónomas de ponta a ponta.
Oferecem licenciamento SOC gratuito para organizações sem fins lucrativos?
Sim. A DolutechAI doa o SOC AI Agent a organizações sem fins lucrativos verificadas através do nosso programa de licenciamento gratuito.
A segurança não deve ser um obstáculo orçamental para quem muda o mundo — oferecemos proteção SOC autónoma de nível empresarial sem custo para ONGs elegíveis.
Saiba mais e candidate-se em dolutech.ai/nonprofit.
Ainda tem dúvidas?
Não encontrou o que procura? Nossa equipa está pronta para ajudá-lo a encontrar a solução certa.
Entre em Contato