Pular para o conteúdo
Segurança Gerenciada · Caso de uso

O firewall da empresa protege o escritório. O notebook do gerente está no wi-fi do aeroporto.

Quando o computador sai da rede da empresa, deixa para trás a maior parte da proteção que a empresa montou. Levamos a proteção junto com ele: agente de detecção e resposta gerenciado, atualização conferida, disco cifrado e a capacidade de isolar ou bloquear a máquina de onde ela estiver.

Proteção que viaja junto
Atualização conferida
Bloqueio a distância

Como o risco se materializa

A segurança foi desenhada para um prédio. O trabalho saiu dele.

Firewall, filtro de navegação e servidor de atualização moram na rede do escritório. O computador que passa a semana em casa, no cliente ou em viagem fica sem essa camada, e muitas vezes sem que ninguém perceba, porque ele continua funcionando normalmente para quem o usa.

O notebook não passa pelo escritório há meses, perdeu as atualizações do sistema e roda um antivírus cuja licença venceu sem aviso.

A pessoa usa o mesmo computador para o trabalho e para os filhos, que instalam jogo e extensão de navegador sem controle.

Um notebook é esquecido no carro por aplicativo, com a pasta de clientes gravada no disco sem criptografia.

O alerta de ameaça aparece na tela do usuário, que clica em “ignorar” para terminar a reunião, e ninguém mais fica sabendo.

A empresa não sabe dizer quantos computadores existem fora do escritório, de quem são nem se estão protegidos.

O que operamos em cada estação remota

A proteção passa a viver no próprio computador e a se reportar pela internet, sem depender da rede do escritório. O acompanhamento de alertas fora do horário pode ser estendido com parceiro de MDR.

Detecção e resposta no próprio computador

Instalamos e administramos um agente de detecção e resposta que observa o comportamento da máquina, e não só assinatura de vírus conhecido. O alerta vem para nós, e não fica na tela do usuário, e a máquina pode ser isolada da rede remotamente quando a ameaça se confirma.

Agente gerenciadoAlerta centralizadoIsolamento remoto

Atualização e cobertura conferidas

Acompanhamos quais computadores estão com sistema e programas atualizados e quais estão com o agente ativo. Máquina que some do painel por dias vira pendência com dono, e não descoberta tardia.

Parque inventariadoAtualização acompanhadaMáquina sumida investigada

Disco cifrado e bloqueio em caso de perda

A criptografia do disco é ativada e a chave de recuperação fica guardada pela empresa, e não na memória do usuário. Se o notebook é perdido ou roubado, ele é bloqueado a distância e a informação gravada nele fica ilegível para quem o encontrar.

Criptografia ativaChave sob guardaBloqueio a distância

Acesso aos sistemas condicionado à máquina saudável

O acesso remoto aos sistemas da empresa passa a exigir verificação em dois fatores e, onde o ambiente permite, só é liberado para o computador corporativo com proteção ativa. Uso pessoal e uso corporativo deixam de dividir a mesma sessão sem regra.

Dois fatoresMáquina conhecidaUso pessoal separado

Onde este trabalho termina

Não é suporte técnico ao usuário nem controle de produtividade. É a segurança do computador que trabalha fora.

Estação fora do escritório (esta página)

  • Manter a proteção ativa, atualizada e reportando de onde a máquina estiver.
  • Responder ao alerta e isolar a máquina quando a ameaça se confirma.
  • Proteger a informação gravada no disco em caso de perda ou roubo.

Vigilância contínua com analistas

  • A empresa precisa de alguém lendo alerta de madrugada e no fim de semana.
  • O volume de computadores ou a criticidade pedem investigação de comportamento, e não só resposta a detecção.
Ver essa frente

Não monitoramos o que a pessoa faz no computador, quanto tempo trabalha ou que sites visita por produtividade. O agente olha comportamento de ameaça. Quando a empresa quer vigilância a qualquer hora, o mesmo agente alimenta o MDR operado com parceiro.

Quando faz sentido conversar

Faz sentido quando parte relevante da informação da empresa passa a noite fora dela.

Se todos trabalham no escritório com computador de mesa, a prioridade é outra. O caso se aplica quando o trabalho remoto, híbrido ou de campo é permanente.

Há colaboradores em trabalho remoto ou híbrido usando notebook da empresa ou próprio.

Vendedores, técnicos ou gestores trabalham em trânsito e em redes que a empresa não controla.

Ninguém sabe informar se todos os computadores remotos estão com proteção ativa hoje.

Já houve perda ou roubo de notebook, e a dúvida sobre o que estava nele ficou sem resposta.

O cliente ou a seguradora perguntou como a empresa protege estações fora do escritório.

Como a proteção chega a quem está longe

A implantação é feita pela internet, sem exigir que a pessoa leve o computador ao escritório.

01

ETAPA 01

Levantamento

Listamos os computadores que trabalham fora, quem os usa, o que está instalado, o estado das atualizações e da criptografia e como cada um acessa hoje os sistemas da empresa.

02

ETAPA 02

Implantação

Distribuímos o agente de detecção e resposta a distância, ativamos a criptografia com a chave guardada pela empresa, ligamos a verificação em dois fatores e definimos o que pode ser isolado sem consultar ninguém.

03

ETAPA 03

Operação

Tratamos os alertas, acompanhamos atualização e cobertura, investigamos máquina que parou de reportar e executamos bloqueio e isolamento quando necessário. Com MDR contratado, o parceiro cobre as horas fora do expediente.

04

ETAPA 04

Revisão

A cada ciclo, a empresa recebe as detecções do período, os computadores fora de conformidade e as mudanças no parque, como gente contratada, equipamento trocado ou pessoa que passou a viajar mais.

O que muda quando o notebook leva a proteção junto

Alerta que chega a quem sabe agir

A ameaça detectada no computador de casa aparece para quem trata, e não some com um clique do usuário apressado.

Perda de equipamento sem perda de informação

Com disco cifrado e bloqueio remoto, o notebook esquecido vira custo de reposição, e não incidente com dado de cliente.

Parque remoto visível

A empresa passa a saber quantos computadores trabalham fora, em que estado estão e qual precisa de atenção.

Dúvidas mais comuns

O que perguntam sobre proteger quem trabalha fora

“A VPN já não resolve?”

A VPN protege o caminho entre o computador e a empresa. Ela não impede que o próprio computador seja infectado, e um computador comprometido conectado à VPN leva a ameaça para dentro da rede.

“Vocês vão monitorar o que meus funcionários fazem?”

Não. O agente observa comportamento de ameaça, como programa tentando criptografar arquivos ou roubar senha. Não medimos produtividade nem produzimos relatório de navegação por pessoa.

“E quem usa o computador pessoal para trabalhar?”

É o caso mais difícil, porque a empresa não controla a máquina. O diagnóstico propõe o caminho, que pode ser fornecer equipamento, restringir o acesso a sistemas pela nuvem ou exigir condições mínimas para liberar a conexão.

“Quem olha o alerta às duas da manhã?”

No horário combinado, nós. Para cobertura contínua, o agente alimenta o MDR, em que analistas de um parceiro especializado acompanham o ambiente a qualquer hora. A Composto Web não tem SOC próprio.

“E se a internet da pessoa cair?”

O agente continua protegendo o computador sem conexão, porque a detecção roda na própria máquina. Os alertas acumulados são enviados assim que a conexão volta.

Próximo passo

Quantos computadores da empresa dormiram fora dela ontem? Se ninguém sabe, comece por aí.

O diagnóstico conta as estações remotas, verifica proteção, atualização e criptografia de cada uma e devolve a ordem para fechar as maiores exposições.

  • Estações fora do escritório e quem as usa
  • Quais estão sem proteção ativa ou sem atualização
  • Quais guardam informação em disco sem criptografia