O metaproduto MaxPatrol O2 detecta invasores, identifica ativos comprometidos, prevê cenários de ataque com base em eventos intoleráveis específicos da empresa e interrompe ataques antes que danos irreparáveis ocorram.


MaxPatrol O2
Piloto automático para cibersegurança orientada a resultados
01
Introdução
02
Visão geral do MaxPatrol O2
03
Principais recursos
Modela ações potenciais de invasores
- Prevê eventos intoleráveis que atividades suspeitas podem desencadear e quantos passos faltam para a materialização de riscos.
- A previsão considera:
- Acessibilidade de hosts na rede: roteamento, listas de acesso, regras NAT.
- Permissões de contas para login remoto.
- Vulnerabilidades de RCE em hosts.
- Oportunidades de login remoto via VPN.
- Acesso à memória do processo lsass.exe.

Detecta cadeias de atividade de hackers
- Analisa dados de sensores da Positive Technologies e delimita recursos invasores, alvo e capturados.
- Correlaciona recursos para construir cadeias de atividade baseadas em TPPs de agentes de ameaças.
- Cada cadeia inclui visualização do caminho do invasor e previsão do próximo movimento.

Automatiza investigações
- Usa dados de sensores para construir o contexto completo do ataque e conduzir investigações.
- Enriquece informações sobre:
- Início de processos: processo -> sessão -> usuário.
- Logins remotos: RDP, SMB, WMI.
- Movimento na infraestrutura: IP -> IP.
- Criação de sessões VPN: IP do cliente -> IP externo + usuário.

Avalia gravidade de ameaças
- MaxPatrol O2 analisa recursos capturados e avalia a proximidade de um evento intolerável.
Ao receber essas informações, o sistema altera o status da cadeia para "Atenção necessária" antes de interromper o ataque ou solicitar decisão do operador. - O algoritmo de avaliação evolui constantemente com exercícios cibernéticos e contribuições do Bug Bounty Standoff 365.

Interrompe invasores
- Considera riscos aos processos de negócio e sugere o melhor cenário de resposta.
O cenário pode ser implementado automaticamente ou ajustado manualmente. - Ações de resposta possíveis:
- Bloquear conta: no domínio ou localmente (Windows/Linux/Mac).
- Bloquear IP no firewall.
- Isolar host na rede.
- Encerrar processo.
- Revogar token OpenVPN.
- Excluir e-mail.

04
Como o metaproduto funciona

05
Benefícios do MaxPatrol O2
06
Esquema de interação

Entre em contato
Preencha o formulário, em breve um de nossos especialistas entrará em contato com você.


