Ir para o conteúdo
CORZ
Proteger identidades, dispositivos, aplicações, dados e redes

Cada unidade é uma porta de entrada. Não só a matriz.

Proteção aplicada onde o ataque realmente começa: na borda de cada unidade e no login de cada pessoa.

A CORZ protege os cinco pontos por onde um ataque entra: rede, com NGFW gerenciado, SASE e Anti-DDoS; dispositivos, com EDR, XDR e monitoramento MDR 24×7; identidade, com MFA e ZTNA; pessoas, com proteção de e-mail e simulação de phishing; e o processo, com gestão de vulnerabilidades, pentest, adequação à LGPD e resposta a incidentes.

O que esta frente cobre

Proteger identidades, dispositivos, aplicações, dados e redes.

Proteção de rede

3 serviços

NGFW gerenciado
Firewall de nova geração na borda de cada unidade, com a mesma política em todas e alguém responsável por mantê-la. Inspeciona o conteúdo do tráfego, não só a porta.
SASE
A proteção acompanha a pessoa em vez de morar no escritório. Quem trabalha de casa ou de outra unidade sai pela mesma política de segurança.
Anti-DDoS
Filtragem do ataque de volume antes de ele chegar ao seu link. Sem isso, derrubar a operação exige apenas tráfego suficiente.

Proteção de endpoints

3 serviços

EDR
Observa o comportamento dentro da máquina e bloqueia o que foge do normal, inclusive ameaça que nenhum antivírus conhecia ainda.
XDR
Cruza o sinal do dispositivo com o da rede, do e-mail e da nuvem, e mostra o ataque inteiro em vez de um pedaço isolado dele.
MDR com monitoramento 24×7
Um time acompanhando esses alertas dia e noite. Ferramenta que ninguém olha fora do horário comercial só produz alerta, e o ataque costuma vir de madrugada.

Identidade e acesso

4 serviços

MFA, múltiplo fator
Segundo fator obrigatório no login. É a única medida isolada que corta a maior parte dos ataques por credencial vazada.
Políticas de acesso
Cada pessoa enxerga o que a função exige, nem mais nem menos, com regra escrita e revisão periódica de quem tem acesso a quê.
ZTNA
Libera uma aplicação específica depois de verificar a pessoa e o estado do dispositivo. A VPN tradicional entrega a rede inteira; isto entrega uma sala.
Gestão de identidades
Um cadastro central de quem existe na empresa, ligado à entrada e à saída de pessoas, para não sobrar acesso órfão depois de um desligamento.

Segurança de e-mail e usuários

3 serviços

Proteção de e-mail
Filtro contra phishing, anexo malicioso e fraude do boleto, com verificação de domínio para ninguém enviar mensagem se passando pela sua empresa.
Conscientização de usuários
Treinamento curto e periódico, no lugar de uma palestra anual que ninguém lembra. O usuário é a última barreira e a mais barata de reforçar.
Simulação de phishing
Campanhas controladas que medem quem clica, por área, e mostram se o treinamento está funcionando com número em vez de percepção.

Gestão de riscos

4 serviços

Gestão de vulnerabilidades
Varredura contínua do parque, com as falhas priorizadas por impacto no negócio e janela de correção acordada, não uma lista de mil itens sem ordem.
Diagnóstico de exposição
O retrato do que está aberto hoje: unidade sem proteção de borda, credencial compartilhada, sistema sem backup testado e por onde um ataque caminharia.
Pentest
Teste de invasão conduzido para provar, na prática, o que é explorável. Serve para embasar decisão e atender exigência de cliente ou auditoria.
Adequação técnica à LGPD
Mapeamento de onde o dado pessoal trafega e fica, controles de acesso, registro de tratamento e evidência para responder a titular ou a auditoria.

Resposta a incidentes

2 serviços

Resposta a incidentes
Contenção, preservação de evidência e comunicação seguindo um procedimento escrito antes. A decisão difícil não é inventada sob pressão.
Recuperação de ambientes
Retomada a partir do backup testado, com validação do que voltou e relatório do que permitiu o incidente, para não repetir pelo mesmo caminho.

A matriz está blindada. E as outras unidades?

É comum encontrar o firewall mais caro do contrato instalado na matriz enquanto cada unidade acessa a internet por um roteador de operadora com a senha de fábrica. O atacante não entra por onde é difícil. Entra por onde ninguém está olhando.

Sua empresa sobreviveria a 48 horas sem acesso aos sistemas? Não é uma pergunta retórica: é o tempo médio que uma operação leva para voltar quando não havia plano. Nesse intervalo, a folha continua correndo e o faturamento não.

O que costuma estar acontecendo agora

  • Unidades conectadas à rede corporativa sem proteção de borda
  • Antivírus comum onde já se exige detecção de comportamento
  • Credenciais compartilhadas, sem múltiplo fator e sem expiração
  • Ninguém olhando os alertas fora do horário comercial
  • Vulnerabilidade conhecida e sem correção há meses
  • Nenhum plano de resposta, então a primeira decisão é tomada no susto

Reconheceu a sua operação em algum desses pontos?

Uma conversa de trinta minutos com o time comercial já indica o tamanho do problema e por onde começar.

Segurança medida em continuidade, não em especificação

  • Borda protegida em cada unidade

    Firewall de nova geração gerenciado no ponto onde um ataque para tudo, que é a entrada de cada unidade, e não apenas a da matriz.

  • EDR com quem olha 24 horas

    Detecção por comportamento no dispositivo e um time acompanhando os alertas fora do horário comercial, que é quando o ataque costuma vir.

  • Acesso por identidade, não por rede

    Múltiplo fator para todo mundo e ZTNA no lugar da VPN aberta: quem entra vê apenas o que precisa, esteja onde estiver.

  • O usuário treinado é a última barreira

    Proteção de e-mail somada a simulações periódicas de phishing, com o resultado medido por área em vez de um treinamento anual esquecido.

  • Vulnerabilidade com prazo de correção

    Varredura contínua, priorização por impacto no negócio e janela de correção acordada. Pentest quando é preciso provar, não para assustar.

  • Resposta escrita antes do incidente

    Contenção, preservação de evidência, recuperação e comunicação já definidas. A decisão difícil não é tomada sob pressão.

O que você recebe

Entregas concretas, com responsável e prazo. Nada aqui é promessa de esforço.

Pedir uma proposta para a minha operação
  • Diagnóstico de exposição por unidade, priorizado por impacto
  • Firewall e EDR implantados e gerenciados, com política padronizada
  • Múltiplo fator ativado e acessos revisados
  • Programa de conscientização com simulação de phishing medida
  • Relatório de vulnerabilidades com prazo de correção acordado
  • Plano de resposta a incidentes e trilha de auditoria
Perguntas frequentes

Dúvidas sobre cibersegurança

Não. Antivírus e firewall são controles, não uma estratégia. Sem segmentação de rede, múltiplo fator, detecção por comportamento no dispositivo, backup testado e um plano de resposta, um único clique em uma unidade ainda derruba a operação inteira.

EDR observa o comportamento dentro do dispositivo e bloqueia o que foge do normal. XDR cruza esse sinal com o que acontece na rede, no e-mail e na nuvem, para enxergar o ataque inteiro em vez de um pedaço. MDR é o serviço: um time acompanhando esses alertas 24 horas por dia, porque ferramenta que ninguém olha só produz alerta.

ZTNA libera acesso a uma aplicação específica depois de verificar quem é a pessoa e em que condição está o dispositivo. A VPN tradicional coloca a pessoa dentro da rede inteira: uma credencial vazada passa a enxergar tudo. É a diferença entre entregar a chave de uma sala e a chave do prédio.

Sim, na camada técnica: mapeamento de onde os dados pessoais trafegam e ficam armazenados, controles de acesso, registro de tratamento e evidências para responder a um pedido de titular ou a uma auditoria. A parte jurídica permanece com o encarregado ou o escritório de dados da empresa.

Sim, para clientes com contrato de gestão. A resposta segue o procedimento definido previamente: contenção, preservação de evidências, recuperação a partir do backup testado e relatório do que permitiu o incidente.

Próximo passo

Quanto custaria perder acesso aos seus dados por um dia?

Fazemos o diagnóstico de exposição da sua rede e entregamos a lista do que precisa ser resolvido, em ordem de impacto.

Diagnóstico de segurançaFale com a CORZ no WhatsApp(53) 3027-2698

Sem compromisso. O diagnóstico devolve o mapa de disponibilidade e de custo real da sua operação, mesmo que você não contrate nada.

Feito porManche
Fale com a CORZ