Coleta
Ingestão multi-protocolo de endpoints, cloud, rede, apps e APIs — agentes, Syslog, webhooks e conectores.
SIEM nativo integrado com Agent XDR e telemetria em tempo real, regras Sigma, sandbox de ficheiros no painel web e monitorização SPF/DKIM/DMARC. IA multi-agente deteta ameaças e responde via SOAR — com conformidade GDPR, RGPD e LGPD integrada.
Mais do que uma plataforma — um serviço completo de segurança operacional, operado 24/7 pelo SOC AI Agent.
O agente analisa logs, correlaciona ameaças e identifica incidentes em tempo real, sem interrupção.
Poder de decisão integrado: deteta, classifica e responde via SOAR — bloqueio, isolamento e remediação em segundos.
A DolutechAI opera o serviço por si: ingestão, monitorização, análise e resposta — sem montar um SOC interno.
O SOC AI Agent opera de forma autónoma, mas sabe quando escalar. Em ambientes críticos ou situações de alto risco, solicita validação de um analista humano antes de executar ações sensíveis.
Não é o operador que pede ajuda — é o próprio agente autónomo que, ao analisar severidade, contexto e impacto, determina que a validação humana aumenta a segurança da resposta.
Evento identificado e classificado
Orquestrador + agentes especialistas avaliam risco e impacto
Resposta imediata ou escalonamento human-in-the-loop
Analista revê contexto, confirma ou ajusta a ação proposta
Ação executada via SOAR com registo de auditoria completo
Incidentes de alto impacto que exigem confirmação humana antes da remediação
Ativos, segmentos ou sistemas classificados como sensíveis ou de missão crítica
Isolamento amplo, bloqueios em massa ou remediações invasivas
Quando a análise não atinge confiança suficiente, o agente prefere validação humana
O human-in-the-loop com analistas humanos da DolutechAI está disponível em planos selecionados. A autonomia total do agente está presente em todos os planos.
Dashboard intuitivo com visualização em tempo real de métricas, incidentes e alertas da sua infraestrutura.
O SOC AI Agent é uma plataforma completa de dados de segurança — com coleta, armazenamento e correlação nativos — e opera como camada inteligente sobre Splunk, Wazuh e SIEMs empresariais que já utiliza.
Capacidades SIEM integradas para centralizar telemetria sem montar um stack separado primeiro.
Ingestão multi-protocolo de endpoints, cloud, rede, apps e APIs — agentes, Syslog, webhooks e conectores.
Retenção pesquisável com políticas configuráveis, trilhas de auditoria e evidências prontas para conformidade.
Regras de correlação multi-fonte enriquecidas pelo orquestrador de IA e oito agentes especialistas para incidentes com contexto.
Encaminhe eventos do SIEM existente — o SOC AI Agent analisa, correlaciona com IA e responde via SOAR sem projeto de substituição.
Quer os logs cheguem nativamente ou de um SIEM de terceiros, o mesmo orquestrador, agentes especialistas, incidentes e playbooks SOAR alimentam as suas operações.
Comece com o SIEM atual e adicione MDR com IA, ou implemente o stack nativo completo — a sua escolha.
Incidentes, IOCs e ações de resposta unificados, independentemente da origem dos eventos.
Trilhas de auditoria imutáveis e retenção configurável para GDPR, RGPD e LGPD desde o primeiro dia.
Implemente o agente de endpoint nativo Dolutech, execute deteção Sigma no painel e encaminhe ameaças confirmadas para o mesmo orquestrador, incidentes e playbooks SOAR — sem XDR de terceiros.
Agentes leves para Windows e Linux transmitem telemetria em tempo real de processos, ficheiros, registo e rede diretamente para o SOC AI Agent.
Regras Sigma atualizadas continuamente — importe, ative e ajuste na consola web, versionadas e mapeadas ao seu ambiente.
Deteções acionam resposta SOAR em tempo real — isolamento, bloqueio e enriquecimento de incidentes sem sair da plataforma.
Gira regras, reveja deteções e trace cada alerta da telemetria de endpoint ao contexto do incidente.

Os analistas submetem de forma segura provas de ficheiros maliciosos no browser — o sandbox analisa amostras em isolamento, devolve um veredito e alimenta o motor de IA e a fila de incidentes sem arriscar endpoints de produção.
Carregue ficheiros ou cole hashes diretamente na consola web — sem ferramentas locais ou appliance separado.
Provas maliciosas executam num ambiente sandbox controlado — nunca em endpoints de produção — com captura comportamental completa.
Vereditos malicioso, suspeito ou limpo associam-se a incidentes com extração de IOC e enriquecimento por agentes especialistas.

Faça triagem de anexos de phishing, executáveis desconhecidos e arquivos suspeitos com resultados prontos para auditoria.
Operações, inteligência de ameaças e administração numa única plataforma unificada.
Visão executiva com KPIs, alertas ativos e estado da postura de segurança.
Inventário do agente XDR nativo com telemetria em tempo real de processos, ficheiros, registo e rede em Windows e Linux.
Descoberta de CVE nos endpoints com pontuação CVSS, filtros de severidade e scans on-demand ligados ao inventário de ativos.
Pesquisa, correlação e retenção de logs de toda a infraestrutura.
Triagem, atribuição, linha temporal e encerramento de incidentes.
Playbooks automatizados para contenção e remediação em segundos.
Importe, gira e execute regras Sigma atualizadas continuamente — mapeadas à telemetria de endpoints em tempo real e correlacionadas em incidentes com resposta SOAR instantânea.
Analise de forma segura provas de ficheiros maliciosos no painel web — sandbox isolado, vereditos e triagem enriquecida por IA sem tocar nos endpoints de produção.
Assistente de IA para consultas, análise e recomendações de resposta.
Documentação integrada, runbooks e procedimentos operacionais.
Visualize, adicione e gira bloqueios de IPs, domínios e ações maliciosas com auditoria completa.
Análise comportamental com machine learning para detetar anomalias, ameaças internas e desvios de baseline.
Feeds de IOC, CVE e contexto de ameaças enriquecido.
Visualização geográfica de atividade maliciosa em tempo real.
Indicadores de compromisso atualizados e partilha com a Threat Network.
Arquivo pesquisável de inteligência e campanhas observadas.
Rede colaborativa própria — partilha e recebe IOCs validados pela comunidade com enriquecimento automático.
Valida, corrige e enriquece indicadores e contexto de ameaça com correlação contínua contra logs e incidentes.
Monitorização contínua de registos DNS SPF, DKIM e DMARC, alertas de falhas de autenticação e correlação com incidentes de phishing e spoofing.
Integrações pré-construídas com SIEM, EDR, cloud e ferramentas de TI.
Exceções controladas para reduzir falsos positivos com auditoria.
Gestão de utilizadores, funções e permissões do SOC.
Configuração global da plataforma, alertas e políticas.
Preferências pessoais, notificações e credenciais do analista.
MFA seguro (TOTP) para analistas e administradores, com políticas por função e sessões protegidas.
Cada tipo de log é analisado pelo especialista certo — máxima precisão, mínimos falsos positivos.
Classifica o evento, escolhe o especialista, agrega conclusões e propõe ações SOAR.
Classifique, investigue e responda a incidentes num único fluxo de trabalho.

Playbooks visuais que executam contenção em menos de 1 segundo.

Visibilidade contínua da exposição com priorização CVSS na sua frota de endpoints.

Ingestão universal de logs e ligação às ferramentas que já utiliza.
Ingestão estruturada via API REST e webhooks personalizados.
Integração nativa com alertas e telemetria Wazuh.
Encaminhamento e correlação com índices Splunk.
Suporte Common Event Format para SIEMs empresariais.
Receção UDP/TCP/TLS de eventos syslog.
Entrada de eventos em tempo real a partir de qualquer sistema.
Plugins Dolutech para logs e proteção de sites WordPress.
SDK nativo para a plataforma Lovable — envie eventos, erros e sinais de segurança das suas aplicações criadas com IA.
SDK nativo para Replit — transmita logs, eventos de runtime e telemetria de segurança das suas aplicações e serviços.
Logs WAF, DNS e tráfego edge para análise centralizada.
Biblioteca Go para envio de telemetria e eventos customizados.
Importação STIX/TAXII, CSV e feeds de inteligência.
Catálogo em expansão de integrações pré-configuradas.
Logs de deploy, invocações de funções e eventos de edge para análise e resposta em tempo real.
Saída de eventos, alertas e callbacks SOAR para integrações outbound em tempo real.
Partilhe e receba indicadores anonimizados com a comunidade DolutechAI.
Controlo de dados, auditoria e evidências para reguladores e titulares.
Cada log, incidente e ação SOAR registado.
Políticas configuráveis por fonte e tipo.
Exportação e evidências para pedidos DSAR.
Dados sob controlo do cliente e da região.
Incidentes e playbooks documentados.
Relatórios para Art. 33 GDPR e equivalentes LGPD.
Cada alerta chega com contexto — origem, severidade e recomendação de próximo passo. O histórico fica disponível para a equipa e para auditoria.
Alertas ativos, endpoints monitorizados e inteligência de ameaças num único painel operacional.
A fila de trabalho reflecte severidade e correlação entre eventos, para focar o que exige atenção primeiro.
Playbooks, aprovações manuais e acções de contenção ficam associados ao incidente, com rasto completo.
Linha temporal pesquisável por incidente, pronta para revisão interna ou pedidos de conformidade.
Orquestrador e 8 especialistas analisam cada log com contexto do tipo de evento recebido.
Deteções XDR em tempo real acionam playbooks SOAR — isolamento, bloqueio e quarentena em segundos, automaticamente ou com aprovação.
Auditoria imutável, retenção configurável e evidências para titulares e reguladores.
Partilha seletiva de IOCs confirmados entre instâncias SOC AI da comunidade.
Feeds, histórico TI e enriquecimento contínuo de incidentes.
JSON/REST, Wazuh, Splunk HEC, CEF, Syslog, Webhook, WordPress, Cloudflare e agentes Go.
Ingesta via API, Syslog, SIEM, webhooks, plugin WordPress, Cloudflare e agentes Go.
O orquestrador encaminha cada evento ao especialista certo entre 8 agentes por tipo de log.
Severidade dinâmica, enriquecimento TI e match com feeds em tempo real.
Playbooks acionam contenção em tempo real via XDR e SOAR — resposta automática ou aprovação manual.
Relatórios, exportação e trilhas para GDPR, RGPD e LGPD.
Ingestão universal de SIEM, EDR, XDR, cloud, rede e APIs personalizadas.
Orquestrador LLM + 8 especialistas por domínio de log.
Playbooks SOAR automatizados com alertas e ações configuráveis.
O orquestrador classifica cada evento pelo tipo de log e contexto, delega a um de oito especialistas e consolida a análise antes de criar ou atualizar um incidente.
JSON/REST API, Wazuh SIEM/XDR, Splunk HEC, CEF (ArcSight), Syslog (RFC 5424/3164), webhooks, plugin WordPress SOC Collector, Cloudflare, agentes Go para Windows/Linux e conectores personalizados.
Playbooks definem triggers (categoria, score, severidade), condições e ações. Pode executar em modo automático ou exigir aprovação manual antes de remediações.
Rede proprietária que partilha apenas ameaças reais — IOCs com hits no SOC e incidentes confirmados. Dados de feeds públicos não são partilhados.
Trilhas de auditoria imutáveis, políticas de retenção, exportação para titulares e relatórios para notificação de violações (ex.: Art. 33 GDPR).
Indicadores são correlacionados com logs e incidentes. IOC Feed e TI History mostram matches; a Threat Network reforça IOCs validados.
Sim. Agentes Go para Windows e Linux e o plugin WordPress SOC Collector com bloqueio de IP.
Eventos de perímetro e CDN correlacionam ataques web com incidentes internos e podem acionar playbooks de bloqueio.
Playbooks automáticos podem responder em menos de um segundo. A análise por especialista por tipo de log reduz drasticamente os falsos positivos em ambientes afinados.
Sim. Envie eventos via Syslog, CEF, Splunk HEC, API JSON ou Wazuh. O SOC AI Agent correlaciona e responde via SOAR sem substituir o SIEM.
Sim. Configure limiares, playbooks, whitelist, conectores, retenção e modos automático/manual por ambiente.
MDR (Managed Detection and Response) é o serviço de deteção e resposta geridas que entregamos com o SOC AI Agent. Monitorizamos o seu ambiente 24/7, detetamos ameaças e respondemos de forma autónoma — sem necessidade de uma equipa SOC interna.
Human-in-the-loop é o mecanismo pelo qual o agente autónomo, ao identificar um contexto crítico ou ação sensível, escala automaticamente para um analista humano validar a decisão antes da execução. Garante autonomia no dia a dia e segurança reforçada quando o risco exige.
O agente escala quando a severidade, o ambiente crítico, o impacto potencial da ação ou a confiança da análise indicam que a validação humana aumenta a segurança — por exemplo, incidentes críticos, ativos sensíveis ou remediações invasivas. A disponibilidade de analistas humanos depende do plano contratado.
O agente opera de forma autónoma em todos os planos. Alguns planos incluem analistas humanos que participam no fluxo human-in-the-loop quando o agente escala. A disponibilidade depende do plano — contacte-nos para saber qual se adequa ao seu ambiente.
O Agent XDR é a camada nativa de deteção em endpoint da Dolutech: agentes leves em Windows e Linux transmitem telemetria em tempo real (processos, ficheiros, registo, rede), motor de regras Sigma atualizado continuamente e gerido no painel web, e deteções que acionam resposta SOAR em tempo real — isolamento, bloqueio e correlação em incidentes. Está integrado no SOC AI Agent — não é um produto XDR de terceiros.
Os analistas submetem ficheiros suspeitos ou provas maliciosas na consola web do SOC AI Agent. O sandbox executa amostras em ambiente isolado — nunca em endpoints de produção — devolve veredito malicioso/suspeito/limpo com detalhe comportamental e liga resultados a incidentes, IOCs e enriquecimento por IA.
O SOC AI Agent monitoriza continuamente os registos DNS SPF, DKIM e DMARC dos seus domínios, alerta sobre misconfigurações ou risco de spoofing no painel web e correlaciona falhas de autenticação com fluxos de phishing e incidentes.
O stack tradicional cobra pelo software — depois pelo MSSP que o opera, e outra vez pelos analistas que fazem triagem de alertas. O SOC AI Agent é um autopilot: uma plataforma que deteta, investiga e responde 24/7. Sem intermediário MSSP. Sem equipa SOC de sete dígitos.
Valores ilustrativos de padrões do setor. O preço final depende do volume de logs, fontes e plano. Contacte-nos para uma proposta personalizada.
Implemente o SOC AI Agent em minutos e comece a detetar ameaças de forma autónoma. Sem alterações à infraestrutura.
Solicitar uma Demo Sem cartão de crédito · Acesso completo · Suporte dedicado Organização sem fins lucrativos? Conheça o nosso programa de licenciamento gratuito →