O firewall da empresa protege o escritório. O notebook do gerente está no wi-fi do aeroporto.
Quando o computador sai da rede da empresa, deixa para trás a maior parte da proteção que a empresa montou. Levamos a proteção junto com ele: agente de detecção e resposta gerenciado, atualização conferida, disco cifrado e a capacidade de isolar ou bloquear a máquina de onde ela estiver.
Como o risco se materializa
A segurança foi desenhada para um prédio. O trabalho saiu dele.
Firewall, filtro de navegação e servidor de atualização moram na rede do escritório. O computador que passa a semana em casa, no cliente ou em viagem fica sem essa camada, e muitas vezes sem que ninguém perceba, porque ele continua funcionando normalmente para quem o usa.
O notebook não passa pelo escritório há meses, perdeu as atualizações do sistema e roda um antivírus cuja licença venceu sem aviso.
A pessoa usa o mesmo computador para o trabalho e para os filhos, que instalam jogo e extensão de navegador sem controle.
Um notebook é esquecido no carro por aplicativo, com a pasta de clientes gravada no disco sem criptografia.
O alerta de ameaça aparece na tela do usuário, que clica em “ignorar” para terminar a reunião, e ninguém mais fica sabendo.
A empresa não sabe dizer quantos computadores existem fora do escritório, de quem são nem se estão protegidos.
O que operamos em cada estação remota
A proteção passa a viver no próprio computador e a se reportar pela internet, sem depender da rede do escritório. O acompanhamento de alertas fora do horário pode ser estendido com parceiro de MDR.
Detecção e resposta no próprio computador
Instalamos e administramos um agente de detecção e resposta que observa o comportamento da máquina, e não só assinatura de vírus conhecido. O alerta vem para nós, e não fica na tela do usuário, e a máquina pode ser isolada da rede remotamente quando a ameaça se confirma.
Atualização e cobertura conferidas
Acompanhamos quais computadores estão com sistema e programas atualizados e quais estão com o agente ativo. Máquina que some do painel por dias vira pendência com dono, e não descoberta tardia.
Disco cifrado e bloqueio em caso de perda
A criptografia do disco é ativada e a chave de recuperação fica guardada pela empresa, e não na memória do usuário. Se o notebook é perdido ou roubado, ele é bloqueado a distância e a informação gravada nele fica ilegível para quem o encontrar.
Acesso aos sistemas condicionado à máquina saudável
O acesso remoto aos sistemas da empresa passa a exigir verificação em dois fatores e, onde o ambiente permite, só é liberado para o computador corporativo com proteção ativa. Uso pessoal e uso corporativo deixam de dividir a mesma sessão sem regra.
Onde este trabalho termina
Não é suporte técnico ao usuário nem controle de produtividade. É a segurança do computador que trabalha fora.
Estação fora do escritório (esta página)
- Manter a proteção ativa, atualizada e reportando de onde a máquina estiver.
- Responder ao alerta e isolar a máquina quando a ameaça se confirma.
- Proteger a informação gravada no disco em caso de perda ou roubo.
Vigilância contínua com analistas
- A empresa precisa de alguém lendo alerta de madrugada e no fim de semana.
- O volume de computadores ou a criticidade pedem investigação de comportamento, e não só resposta a detecção.
Não monitoramos o que a pessoa faz no computador, quanto tempo trabalha ou que sites visita por produtividade. O agente olha comportamento de ameaça. Quando a empresa quer vigilância a qualquer hora, o mesmo agente alimenta o MDR operado com parceiro.
Quando faz sentido conversar
Faz sentido quando parte relevante da informação da empresa passa a noite fora dela.
Se todos trabalham no escritório com computador de mesa, a prioridade é outra. O caso se aplica quando o trabalho remoto, híbrido ou de campo é permanente.
Há colaboradores em trabalho remoto ou híbrido usando notebook da empresa ou próprio.
Vendedores, técnicos ou gestores trabalham em trânsito e em redes que a empresa não controla.
Ninguém sabe informar se todos os computadores remotos estão com proteção ativa hoje.
Já houve perda ou roubo de notebook, e a dúvida sobre o que estava nele ficou sem resposta.
O cliente ou a seguradora perguntou como a empresa protege estações fora do escritório.
Como a proteção chega a quem está longe
A implantação é feita pela internet, sem exigir que a pessoa leve o computador ao escritório.
ETAPA 01
Levantamento
Listamos os computadores que trabalham fora, quem os usa, o que está instalado, o estado das atualizações e da criptografia e como cada um acessa hoje os sistemas da empresa.
ETAPA 02
Implantação
Distribuímos o agente de detecção e resposta a distância, ativamos a criptografia com a chave guardada pela empresa, ligamos a verificação em dois fatores e definimos o que pode ser isolado sem consultar ninguém.
ETAPA 03
Operação
Tratamos os alertas, acompanhamos atualização e cobertura, investigamos máquina que parou de reportar e executamos bloqueio e isolamento quando necessário. Com MDR contratado, o parceiro cobre as horas fora do expediente.
ETAPA 04
Revisão
A cada ciclo, a empresa recebe as detecções do período, os computadores fora de conformidade e as mudanças no parque, como gente contratada, equipamento trocado ou pessoa que passou a viajar mais.
O que muda quando o notebook leva a proteção junto
Alerta que chega a quem sabe agir
A ameaça detectada no computador de casa aparece para quem trata, e não some com um clique do usuário apressado.
Perda de equipamento sem perda de informação
Com disco cifrado e bloqueio remoto, o notebook esquecido vira custo de reposição, e não incidente com dado de cliente.
Parque remoto visível
A empresa passa a saber quantos computadores trabalham fora, em que estado estão e qual precisa de atenção.
Dúvidas mais comuns
O que perguntam sobre proteger quem trabalha fora
“A VPN já não resolve?”
A VPN protege o caminho entre o computador e a empresa. Ela não impede que o próprio computador seja infectado, e um computador comprometido conectado à VPN leva a ameaça para dentro da rede.
“Vocês vão monitorar o que meus funcionários fazem?”
Não. O agente observa comportamento de ameaça, como programa tentando criptografar arquivos ou roubar senha. Não medimos produtividade nem produzimos relatório de navegação por pessoa.
“E quem usa o computador pessoal para trabalhar?”
É o caso mais difícil, porque a empresa não controla a máquina. O diagnóstico propõe o caminho, que pode ser fornecer equipamento, restringir o acesso a sistemas pela nuvem ou exigir condições mínimas para liberar a conexão.
“Quem olha o alerta às duas da manhã?”
No horário combinado, nós. Para cobertura contínua, o agente alimenta o MDR, em que analistas de um parceiro especializado acompanham o ambiente a qualquer hora. A Composto Web não tem SOC próprio.
“E se a internet da pessoa cair?”
O agente continua protegendo o computador sem conexão, porque a detecção roda na própria máquina. Os alertas acumulados são enviados assim que a conexão volta.
Outros casos desta frente
Programa de conscientização contra golpe por e-mail e mensagem
Programa contínuo contra golpe por e-mail e por mensagem: simulação recorrente, treino no momento do erro, canal de reporte e regra para pagamento fora do padrão.
Adequação à LGPD de base de clientes e colaboradores
Cadastro de clientes e ficha de colaboradores mapeados, com base legal, prazo de guarda, acesso restrito e resposta ao titular. Adequação que vira rotina.
Pentest antes de auditoria ou questionário de segurança
Teste de invasão feito antes de o auditor ou o cliente perguntar, com correção acompanhada e reteste. A resposta ao questionário sai do que foi testado.
Preparação para auditoria ISO 27001
Levantamento de lacunas, controles implantados e registros vivos até a visita do organismo acreditado. Quem prepara não certifica: a certificação é de terceiro.
Separação entre a rede administrativa e a rede operacional
O que a rede corporativa alcança da operação passa a ser definido, filtrado e registrado. Trabalho do lado da TI, sem mexer em CLP nem em supervisório.
Resposta a incidente de sequestro de dados
Plano de resposta a sequestro de dados combinado antes do ataque: quem isola, quem decide, como a operação volta e o que comunicar à ANPD. Com parceiro de MDR.
Próximo passo
Quantos computadores da empresa dormiram fora dela ontem? Se ninguém sabe, comece por aí.
O diagnóstico conta as estações remotas, verifica proteção, atualização e criptografia de cada uma e devolve a ordem para fechar as maiores exposições.
- Estações fora do escritório e quem as usa
- Quais estão sem proteção ativa ou sem atualização
- Quais guardam informação em disco sem criptografia

