Ir para o conteúdo principal
29d 20:11:10Fal.Con 2026 — our biggest reveals of the year.See the announcements
Carro-chefe · ThreatRespond · XDR gerenciado

Monitoramos tudo o que você já usa,
e agimos.

ThreatRespond é XDR gerenciado independente de fornecedor. Mantenha o seu EDR. Some o nosso SOC 24/7. Quando surge uma ameaça, não mandamos um chamado: nós a contemos.

Torne-se parceiro Comparar com o ThreatDefend// Suas ferramentas. Nosso SOC.
Em resumo

ThreatRespond é o XDR gerenciado independente de fornecedor da Vijilan: «suas ferramentas, nosso SOC». Ele envolve um SOC global 24/7 em torno do EDR que o cliente já usa (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike e outros). No nível Essential o SOC orienta e, a partir do Advanced, age direto por meio do ThreatContain: desativa contas, isola hosts, bloqueia IPs e suspende domínios de e-mail. Os quatro níveis (Essential, Advanced, Premium, Elite) incluem o ThreatLog™ SIEM sem indexação, e tudo é white-label para MSPs, MSSPs e VARs.

Entenda o ThreatRespond em 90 segundos

Veja como o SOC especializado da Vijilan transforma alertas complexos em orientações claras e validadas, sobre as quais a sua equipe consegue agir rápido.

Como funciona

Quatro passos.
Sem trocar nada.

01
Conectar

O ThreatRespond se integra ao EDR, à identidade e ao M365 que o cliente já tem. Logs on-premises e de rede chegam pelo ThreatSensor™ (Cribl Stream).

02
Monitorar

O SOC 24/7 acompanha tudo pelo ThreatLog™ SIEM, sem indexação, no Falcon LogScale.

03
Agir

A partir do Advanced, o SOC atua direto pelo ThreatContain: desativa contas, isola hosts, bloqueia IPs, suspende domínios de e-mail.

04
Fechar o ciclo

Achados, resposta e relatórios entram no PSA do parceiro, totalmente white-label.

Os níveis

Quatro pacotes.
Um só SOC por trás de todos.

No Essential o SOC orienta e, a partir do Advanced, age direto. O ThreatLog™ SIEM, sem indexação, está incluído em todos os níveis, algo que os concorrentes cobram à parte.

Essential
O SOC orienta · o MSP executa

Endpoint, identidade e M365, tudo monitorado, 24/7. O nível de entrada.

  • Monitoramento SOC 24/7, EDR independente de fornecedor (qualquer ferramenta de endpoint)
  • Monitoramento de Active Directory + Entra ID
  • Monitoramento do Microsoft 365 (e-mail, Teams, SharePoint)
  • Logs de firewall e rede via ThreatSensor™ (Cribl Stream)
  • ThreatLog™ SIEM: 90 dias quentes + arquivo de 7 anos, sem indexação
  • Remediação guiada · automação de PSA · white-label
Become a partner
Mais escolhido
Advanced
O SOC age direto

ITDR completo, contenção ativa, o quadro inteiro. O nível decisivo.

  • Tudo do Essential, mais:
  • ThreatContain™: desativa contas, isola hosts, bloqueia IPs
  • ITDR completo (ThreatID™ Command): detecção e resposta a ameaças de identidade
  • ThreatWatch™: monitoramento de credenciais na dark web
  • Correlação entre domínios · 1 ano quente + arquivo de 7 anos
  • Relatórios de conformidade: HIPAA, PCI DSS, NIST CSF, CMMC
Become a partner
Premium
O SOC age e caça

Caça proativa a ameaças e conformidade. Pronto para CMMC.

  • Tudo do Advanced, mais:
  • ThreatHunt™: caça proativa (playbooks MITRE ATT&CK)
  • ThreatSurface™: visibilidade da superfície de ataque
  • Pacote de evidências para auditoria CMMC Nível 2
  • Analista concierge dedicado
Become a partner
Elite
Concierge · a convite

Um analista sênior com nome e um programa desenhado em torno do cliente.

  • Tudo do Premium, mais:
  • Analista concierge sênior nomeado
  • SLA sob medida · briefing mensal de inteligência de ameaças
  • Retainer de resposta a incidentes / acesso a vCISO
  • Engenharia de detecção sob medida para o ambiente
Become a partner
// pricing via Partner Portal · Elite by invitation
Cobertura

Seis domínios.
Nenhum ponto cego.

mXDR de verdade significa vigiar toda a superfície de ataque e correlacionar sinais que fornecedores de ferramenta única não enxergam.

Endpoint
Telemetria de EDR/XDR, comportamento de processos e arquivos, isolamento de host.
Identidade
Logins anômalos, contorno de MFA, roubo de token, escalada de privilégios.
Rede
Firewall, NDR, movimento lateral, beaconing e detecção de C2.
Nuvem
AWS · Azure · GCP: configurações incorretas, desvio de IAM, ameaças a workloads.
Aplicações
Logs de auditoria SaaS (M365, Google, Salesforce) e abuso na camada de aplicação.
Dados
Sinais de DLP, padrões de exfiltração, preparação de ransomware.
Módulos · independentes de agente

Amplie a cobertura.
Sem depender do Falcon.

Os módulos do ThreatRespond funcionam com o que o cliente já usa. Os recursos que dependem do Falcon ficam no ThreatDefend.

Identidade

ThreatID™ Command

Detecção e resposta a ameaças de identidade (ITDR) de forma autônoma, para qualquer ambiente.

Endurecimento

ThreatHarden™

Endurecimento da configuração de segurança e gestão de postura.

SaaS e nuvem

Segurança de SaaS e nuvem

Monitoramento e resposta em workloads de SaaS e nuvem.

Navegador

ThreatBrowse™

Segurança de navegador: independente de agente, sem depender do Falcon.

Motor de IA Praxis

Velocidade de máquina. Julgamento humano. Um minuto para conter.

O Praxis é o motor proprietário de detecção e investigação com IA da Vijilan: a camada de inteligência que roda dentro do nosso SOC em cada alerta e em cada domínio, antes de um analista humano agir. O Praxis não substitui o SOC humano: ele faz os nossos analistas trabalharem numa velocidade e precisão que nenhum time puramente humano alcança.

Investigação

Um pipeline multiagente LangGraph investiga automaticamente cada alerta, correlacionando sinais dos seis domínios ao mesmo tempo antes de apresentar os achados ao analista.

Enriquecimento

Enriquecimento de IOC a partir de feeds de inteligência de ameaças, mapeamento de técnicas MITRE ATT&CK e pontuação de gravidade derivada do comportamento real do atacante, não apenas das notas CVE.

Triagem

A triagem automática separa ameaças confirmadas de falsos positivos antes que cheguem a um analista humano, reduzindo o ruído e garantindo que cada escalonamento seja uma ameaça real.

Contexto

O contexto de ameaça com RAG recupera padrões históricos relevantes, precedentes de incidentes semelhantes e dados específicos do ambiente do cliente para embasar cada decisão de investigação.

LangGraph multi-agentMITRE ATT&CK mappingIOC enrichmentAuto-triageCross-domain correlationRAG threat contextBehavioral scoringHuman SOC amplifier
O que o Praxis não é

O Praxis não é um agente autônomo que substitui o julgamento humano. É um multiplicador de força: a camada de IA que enriquece, correlaciona e prioriza para que os analistas humanos dediquem o tempo a ameaças confirmadas, e não ao ruído dos alertas. Toda decisão de contenção é tomada por um analista humano treinado, informado pelo Praxis, nunca por um algoritmo agindo sozinho.

~1 min
Tempo mediano de contenção em todo o SOC da Vijilan. Sem configuração. Sem custo adicional.
Grátis · sem agente · sem cartão de crédito

Veja a sua exposição antes dos atacantes.

O ThreatAssess executa uma varredura da sua superfície de ataque externa, com tecnologia CrowdStrike. Dê-nos um domínio e mostraremos o que um atacante enxerga, e o que nós fecharíamos. Resultados em um dia útil.

Grátis · sem cartão de crédito

Comece a sua avaliação gratuita

Precisamos apenas de um domínio. Nenhum agente para instalar.

// e-mail corporativo obrigatório · sem cartão de crédito · resultados em um dia útil

"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
— Scott Wesson, Manager of Information Systems, BSC GroupRead the case study
We're online · book a SOC walkthrough today

Suas ferramentas.
Nosso SOC.

Mantenha o stack que os seus clientes já usam e some um SOC 24/7 que age. Mostramos a plataforma ao vivo e em quanto tempo o seu primeiro tenant pode entrar no ar.