Coleta
Ingestão multi-protocolo de endpoints, cloud, rede, apps e APIs — agentes, Syslog, webhooks e conectores.
SIEM nativo integrado — colete, armazene e correlacione numa só plataforma. IA multi-agente que ingere de qualquer fonte ou do seu SIEM existente, deteta ameaças e responde via SOAR — com conformidade GDPR, RGPD e LGPD integrada.
Mais do que uma plataforma — um serviço completo de segurança operacional, operado 24/7 pelo SOC AI Agent.
O agente analisa logs, correlaciona ameaças e identifica incidentes em tempo real, sem interrupção.
Poder de decisão integrado: deteta, classifica e responde via SOAR — bloqueio, isolamento e remediação em segundos.
A DolutechAI opera o serviço por si: ingestão, monitorização, análise e resposta — sem montar um SOC interno.
O SOC AI Agent opera de forma autónoma, mas sabe quando escalar. Em ambientes críticos ou situações de alto risco, solicita validação de um analista humano antes de executar ações sensíveis.
Não é o operador que pede ajuda — é o próprio agente autónomo que, ao analisar severidade, contexto e impacto, determina que a validação humana aumenta a segurança da resposta.
Evento identificado e classificado
Orquestrador + agentes especialistas avaliam risco e impacto
Resposta imediata ou escalonamento human-in-the-loop
Analista revê contexto, confirma ou ajusta a ação proposta
Ação executada via SOAR com registo de auditoria completo
Incidentes de alto impacto que exigem confirmação humana antes da remediação
Ativos, segmentos ou sistemas classificados como sensíveis ou de missão crítica
Isolamento amplo, bloqueios em massa ou remediações invasivas
Quando a análise não atinge confiança suficiente, o agente prefere validação humana
O human-in-the-loop com analistas humanos da DolutechAI está disponível em planos selecionados. A autonomia total do agente está presente em todos os planos.
Dashboard intuitivo com visualização em tempo real de métricas, incidentes e alertas da sua infraestrutura.
O SOC AI Agent é uma plataforma completa de dados de segurança — com coleta, armazenamento e correlação nativos — e opera como camada inteligente sobre Splunk, Wazuh e SIEMs empresariais que já utiliza.
Capacidades SIEM integradas para centralizar telemetria sem montar um stack separado primeiro.
Ingestão multi-protocolo de endpoints, cloud, rede, apps e APIs — agentes, Syslog, webhooks e conectores.
Retenção pesquisável com políticas configuráveis, trilhas de auditoria e evidências prontas para conformidade.
Regras de correlação multi-fonte enriquecidas pelo orquestrador de IA e oito agentes especialistas para incidentes com contexto.
Encaminhe eventos do SIEM existente — o SOC AI Agent analisa, correlaciona com IA e responde via SOAR sem projeto de substituição.
Quer os logs cheguem nativamente ou de um SIEM de terceiros, o mesmo orquestrador, agentes especialistas, incidentes e playbooks SOAR alimentam as suas operações.
Comece com o SIEM atual e adicione MDR com IA, ou implemente o stack nativo completo — a sua escolha.
Incidentes, IOCs e ações de resposta unificados, independentemente da origem dos eventos.
Trilhas de auditoria imutáveis e retenção configurável para GDPR, RGPD e LGPD desde o primeiro dia.
Operações, inteligência de ameaças e administração numa única plataforma unificada.
Visão executiva com KPIs, alertas ativos e estado da postura de segurança.
Inventário, telemetria e resposta em todos os dispositivos monitorizados.
Descoberta de CVE nos endpoints com pontuação CVSS, filtros de severidade e scans on-demand ligados ao inventário de ativos.
Pesquisa, correlação e retenção de logs de toda a infraestrutura.
Triagem, atribuição, linha temporal e encerramento de incidentes.
Playbooks automatizados para contenção e remediação em segundos.
Assistente de IA para consultas, análise e recomendações de resposta.
Documentação integrada, runbooks e procedimentos operacionais.
Visualize, adicione e gira bloqueios de IPs, domínios e ações maliciosas com auditoria completa.
Análise comportamental com machine learning para detetar anomalias, ameaças internas e desvios de baseline.
Feeds de IOC, CVE e contexto de ameaças enriquecido.
Visualização geográfica de atividade maliciosa em tempo real.
Indicadores de compromisso atualizados e partilha com a Threat Network.
Arquivo pesquisável de inteligência e campanhas observadas.
Rede colaborativa própria — partilha e recebe IOCs validados pela comunidade com enriquecimento automático.
Valida, corrige e enriquece indicadores e contexto de ameaça com correlação contínua contra logs e incidentes.
Integrações pré-construídas com SIEM, EDR, cloud e ferramentas de TI.
Exceções controladas para reduzir falsos positivos com auditoria.
Gestão de utilizadores, funções e permissões do SOC.
Configuração global da plataforma, alertas e políticas.
Preferências pessoais, notificações e credenciais do analista.
MFA seguro (TOTP) para analistas e administradores, com políticas por função e sessões protegidas.
Cada tipo de log é analisado pelo especialista certo — máxima precisão, mínimos falsos positivos.
Classifica o evento, escolhe o especialista, agrega conclusões e propõe ações SOAR.
Classifique, investigue e responda a incidentes num único fluxo de trabalho.

Playbooks visuais que executam contenção em menos de 1 segundo.

Visibilidade contínua da exposição com priorização CVSS na sua frota de endpoints.

Ingestão universal de logs e ligação às ferramentas que já utiliza.
Ingestão estruturada via API REST e webhooks personalizados.
Integração nativa com alertas e telemetria Wazuh.
Encaminhamento e correlação com índices Splunk.
Suporte Common Event Format para SIEMs empresariais.
Receção UDP/TCP/TLS de eventos syslog.
Entrada de eventos em tempo real a partir de qualquer sistema.
Plugins Dolutech para logs e proteção de sites WordPress.
SDK nativo para a plataforma Lovable — envie eventos, erros e sinais de segurança das suas aplicações criadas com IA.
SDK nativo para Replit — transmita logs, eventos de runtime e telemetria de segurança das suas aplicações e serviços.
Logs WAF, DNS e tráfego edge para análise centralizada.
Biblioteca Go para envio de telemetria e eventos customizados.
Importação STIX/TAXII, CSV e feeds de inteligência.
Catálogo em expansão de integrações pré-configuradas.
Logs de deploy, invocações de funções e eventos de edge para análise e resposta em tempo real.
Saída de eventos, alertas e callbacks SOAR para integrações outbound em tempo real.
Partilhe e receba indicadores anonimizados com a comunidade DolutechAI.
Controlo de dados, auditoria e evidências para reguladores e titulares.
Cada log, incidente e ação SOAR registado.
Políticas configuráveis por fonte e tipo.
Exportação e evidências para pedidos DSAR.
Dados sob controlo do cliente e da região.
Incidentes e playbooks documentados.
Relatórios para Art. 33 GDPR e equivalentes LGPD.
Cada alerta chega com contexto — origem, severidade e recomendação de próximo passo. O histórico fica disponível para a equipa e para auditoria.
Alertas ativos, endpoints monitorizados e inteligência de ameaças num único painel operacional.
A fila de trabalho reflecte severidade e correlação entre eventos, para focar o que exige atenção primeiro.
Playbooks, aprovações manuais e acções de contenção ficam associados ao incidente, com rasto completo.
Linha temporal pesquisável por incidente, pronta para revisão interna ou pedidos de conformidade.
Orquestrador e 8 especialistas analisam cada log com contexto do tipo de evento recebido.
Resposta automática ou com aprovação manual — isolamento, bloqueio e quarentena em segundos.
Auditoria imutável, retenção configurável e evidências para titulares e reguladores.
Partilha seletiva de IOCs confirmados entre instâncias SOC AI da comunidade.
Feeds, histórico TI e enriquecimento contínuo de incidentes.
JSON/REST, Wazuh, Splunk HEC, CEF, Syslog, Webhook, WordPress, Cloudflare e agentes Go.
Ingesta via API, Syslog, SIEM, webhooks, plugin WordPress, Cloudflare e agentes Go.
O orquestrador encaminha cada evento ao especialista certo entre 8 agentes por tipo de log.
Severidade dinâmica, enriquecimento TI e match com feeds em tempo real.
Playbooks executam contenção automática ou aguardam aprovação manual.
Relatórios, exportação e trilhas para GDPR, RGPD e LGPD.
Ingestão universal de SIEM, EDR, XDR, cloud, rede e APIs personalizadas.
Orquestrador LLM + 8 especialistas por domínio de log.
Playbooks SOAR automatizados com alertas e ações configuráveis.
O orquestrador classifica cada evento pelo tipo de log e contexto, delega a um de oito especialistas e consolida a análise antes de criar ou atualizar um incidente.
JSON/REST API, Wazuh SIEM/XDR, Splunk HEC, CEF (ArcSight), Syslog (RFC 5424/3164), webhooks, plugin WordPress SOC Collector, Cloudflare, agentes Go para Windows/Linux e conectores personalizados.
Playbooks definem triggers (categoria, score, severidade), condições e ações. Pode executar em modo automático ou exigir aprovação manual antes de remediações.
Rede proprietária que partilha apenas ameaças reais — IOCs com hits no SOC e incidentes confirmados. Dados de feeds públicos não são partilhados.
Trilhas de auditoria imutáveis, políticas de retenção, exportação para titulares e relatórios para notificação de violações (ex.: Art. 33 GDPR).
Indicadores são correlacionados com logs e incidentes. IOC Feed e TI History mostram matches; a Threat Network reforça IOCs validados.
Sim. Agentes Go para Windows e Linux e o plugin WordPress SOC Collector com bloqueio de IP.
Eventos de perímetro e CDN correlacionam ataques web com incidentes internos e podem acionar playbooks de bloqueio.
Playbooks automáticos podem responder em menos de um segundo. A análise por especialista por tipo de log reduz drasticamente os falsos positivos em ambientes afinados.
Sim. Envie eventos via Syslog, CEF, Splunk HEC, API JSON ou Wazuh. O SOC AI Agent correlaciona e responde via SOAR sem substituir o SIEM.
Sim. Configure limiares, playbooks, whitelist, conectores, retenção e modos automático/manual por ambiente.
MDR (Managed Detection and Response) é o serviço de deteção e resposta geridas que entregamos com o SOC AI Agent. Monitorizamos o seu ambiente 24/7, detetamos ameaças e respondemos de forma autónoma — sem necessidade de uma equipa SOC interna.
Human-in-the-loop é o mecanismo pelo qual o agente autónomo, ao identificar um contexto crítico ou ação sensível, escala automaticamente para um analista humano validar a decisão antes da execução. Garante autonomia no dia a dia e segurança reforçada quando o risco exige.
O agente escala quando a severidade, o ambiente crítico, o impacto potencial da ação ou a confiança da análise indicam que a validação humana aumenta a segurança — por exemplo, incidentes críticos, ativos sensíveis ou remediações invasivas. A disponibilidade de analistas humanos depende do plano contratado.
O agente opera de forma autónoma em todos os planos. Alguns planos incluem analistas humanos que participam no fluxo human-in-the-loop quando o agente escala. A disponibilidade depende do plano — contacte-nos para saber qual se adequa ao seu ambiente.
O stack tradicional cobra pelo software — depois pelo MSSP que o opera, e outra vez pelos analistas que fazem triagem de alertas. O SOC AI Agent é um autopilot: uma plataforma que deteta, investiga e responde 24/7. Sem intermediário MSSP. Sem equipa SOC de sete dígitos.
Valores ilustrativos de padrões do setor. O preço final depende do volume de logs, fontes e plano. Contacte-nos para uma proposta personalizada.
Implemente o SOC AI Agent em minutos e comece a detetar ameaças de forma autónoma. Sem alterações à infraestrutura.
Solicitar uma Demo Sem cartão de crédito · Acesso completo · Suporte dedicado Organização sem fins lucrativos? Conheça o nosso programa de licenciamento gratuito →