Seg–Sex · 9h–18h Suporte 24/7 →
Cibersegurança

A pergunta não é se vai acontecer. É quando.

Ataques de ransomware, phishing direcionado, fugas de dados e fraudes de pagamento são realidade quotidiana — também em Portugal, também em PME. Reduzimos a sua superfície de exposição, detetamos cedo e respondemos com método.

Capacidades

Cobertura ponta-a-ponta

Perímetro & firewall

Next-generation firewalls Fortinet com inspeção SSL, IPS, controlo aplicacional e SD-WAN. Filtragem web e DNS.

EDR / XDR no endpoint

Trend Micro, CrowdStrike e equivalentes. Deteção comportamental, isolamento automático e telemetria centralizada.

Segurança de e-mail

Anti-phishing, anti-spam, DKIM/SPF/DMARC, proteção de marca. Microsoft Defender, FortiMail e equivalentes.

Identidade & acessos

MFA, SSO, gestão de privilégios, Conditional Access. Reduzir a chave de tudo a uma frase guardada num post-it não chega.

Backup & recuperação

Backup 3-2-1 com cópia imutável, teste regular de restauro. RTO/RPO definidos por aplicação crítica. Não conta como backup se nunca foi testado.

Avaliação de vulnerabilidades

Scans regulares, pentests sob pedido, análise de exposição externa. Prioridades definidas por risco, não por contagem de CVEs.

SOC & resposta a incidentes

Monitorização SIEM, deteção 24/7, playbooks de resposta. Em caso de incidente, equipa disponível para contenção e recuperação.

Conformidade & auditoria

RGPD, NIS2, ENS-PT, ISO 27001. Documentação técnica, políticas, evidências e suporte ao auditor.

Perguntas frequentes

O que clientes nos perguntam

Somos pequenos. Vale a pena gastar em cibersegurança?

Os atacantes não escolhem pelo tamanho — escolhem pela facilidade. PME com perímetro fraco, sem MFA e sem backup testado são alvo preferencial precisamente porque pagam o resgate em silêncio. Um nível básico de proteção (firewall NGFW, MFA, EDR, backup imutável) custa menos que um único dia de paragem.

Já temos antivírus. Não chega?

Antivírus tradicional reconhece assinaturas conhecidas. Ataques modernos usam técnicas que não disparam assinatura — script malicioso em ficheiro legítimo, abuso de ferramentas do próprio Windows, ransomware com chave fresca. EDR/XDR olha para comportamento, não para ficheiros. É uma diferença de geração.

Quanto tempo demora a implementar?

Depende do ponto de partida. Um pacote base (firewall, MFA, EDR e backup) numa empresa de 30 utilizadores fica operacional em 4 a 6 semanas. Conformidade NIS2 ou ISO 27001 é um caminho mais longo — mas faseado, sem parar a operação.

O que acontece se formos atacados durante o serviço?

Ativamos o playbook de resposta acordado: contenção, análise forense, comunicação interna e externa, recuperação a partir de backup imutável, e relatório final. Se houver SLA de resposta a incidentes contratado, a equipa está disponível 24/7.

Quão exposta está a sua organização?

Uma análise externa gratuita revela o que um atacante vê do exterior em 24 horas. Sem instalar nada.

Pedir análise