Pular para o conteúdo
Armário de rede industrial aberto, com firewall, switches gerenciados e cabos identificados, ligado a um notebook por cabo de console

Área número 06

Cibersegurança

Estruturamos segurança em duas frentes que não se confundem: a segurança da informação corporativa e a segurança dos sistemas de automação e controle. Ferramenta, janela de manutenção, tolerância a indisponibilidade e consequência de falha são diferentes nos dois mundos — e tratá-los com o mesmo playbook é a origem de boa parte dos incidentes em ambiente industrial.

O problema

A convergência entre TI e OT abriu caminho de rede entre o escritório e o chão de fábrica antes que houvesse segmentação, inventário de ativo ou visibilidade de protocolo industrial. Muitos ambientes não sabem responder o que está conectado à rede de controle, com qual firmware, falando com quem.

Impacto no negócio

Em TI, um incidente custa dado, disponibilidade de serviço e exposição regulatória sob a LGPD. Em OT, custa processo físico: parada de linha, perda de batelada, risco a pessoas e a ativo. A recuperação não é restaurar backup — é revalidar a operação.

A abordagem Noryvex

Começamos por inventário e visibilidade, porque não se protege o que não se enumera. A partir daí, segmentação com propósito operacional declarado, controle de acesso com menor privilégio, monitoração adequada a cada domínio e um plano de resposta que assume que o incidente vai acontecer. Recomendamos apenas o que a operação consegue sustentar depois que saímos.

Capacidades

O que fazemos aqui

Escopo técnico coberto nesta área. A composição exata de cada projeto sai do levantamento, não do catálogo.

  • Firewall de próxima geração, segmentação e microssegmentação
  • Segurança de endpoint, EDR e XDR
  • IDS/IPS e monitoração de rede industrial
  • SIEM, correlação de eventos e operação de SOC
  • Gestão de identidade e acesso (IAM) e acesso privilegiado (PAM)
  • Arquitetura Zero Trust, VPN e SASE
  • Segurança de OT/ICS com visibilidade de protocolo industrial
  • Avaliação de vulnerabilidade e hardening de configuração
  • Backup, disaster recovery e continuidade de negócio
  • Resposta a incidente e plano de contingência

Tecnologias

NGFWEDRXDRSIEMIAMPAMZero TrustSASEIEC 62443MITRE ATT&CK

Escopo

O que está dentro

Frentes contratáveis nesta área, isoladamente ou combinadas. O que não fizer sentido para a sua operação fica fora do escopo — e fora do preço.

01

Diagnóstico e gestão de vulnerabilidade

Varredura contínua, priorização por exposição real e acompanhamento da correção — não um relatório anual.

02

Perímetro e segmentação

Firewall, política de acesso e separação de rede, com atenção ao que liga TI e chão de fábrica.

03

Proteção de endpoint e resposta

EDR, controle de aplicação e contenção do que já entrou, com registro para investigação posterior.

04

Monitoração e resposta a incidente

Coleta de evento, correlação, tratamento de alerta e procedimento de contenção acordado antes do incidente.

05

Segurança de OT e ICS

Proteção de rede industrial, onde parar o ativo para atualizar não é uma opção disponível.

06

Continuidade e recuperação

Backup isolado, teste de restauração e plano de retorno — a última linha quando o resto falha.

Indústrias atendidas

Onde esta área é mais aplicada

Indústria

Chão de fábrica conectado, com dado que chega à gestão sem passar por planilha.

Energia & Utilities

Geração, transmissão, distribuição e saneamento — ativos dispersos e criticidade alta.

Governo

Órgãos públicos: especificação técnica defensável, rastreabilidade e conformidade.

Financeiro

Agências e operações: continuidade, segurança física e trilha de auditoria.

Saúde

Ambiente assistencial: disponibilidade contínua e dado sensível sob controle.

Data Centers

Salas técnicas e ambientes de missão crítica: energia, clima, rede e monitoração.

Próximo passo

Descreva a operação. Nós voltamos com as perguntas técnicas.