Você está na página 1de 27

A Lei Geral de Proteção de Dados Pessoais (LGPDP) é a legislação brasileira que determina como

os dados dos cidadãos podem ser coletados e tratados, e que prevê punições para transgressões.
Outros regulamentos similares ao LGPDP no Brasil são o General Data Protection
Regulation (GDPR) na União Europeia, que passou a ser obrigatório em 25 de maio de 2018 e aplicável
a todos os países da União Européia (UE), [6] e o California Consumer Privacy Act of 2018 (CCPA)[7],
nos Estados Unidos da América, implementado através de uma iniciativa em âmbito estadual,
na Califórnia, onde foi aprovado no dia 28 de junho de 2018 (AB 375)
As empresas ou órgãos públicos, por sua vez, ficam obrigados a seguir o preceito da minimização
de dados, de modo que devem coletar somente os dados no momento em que eles são necessários.
Quanto à venda dos dados, esta não é permitida sem que haja consentimento do usuário.
Está prevista, ainda, a criação de uma Autarquia nacional responsável pela fiscalização e punição
das empresas que estiverem infringindo as regras da Lei Geral de Proteção de Dados Pessoais. O órgão
atuaria de maneira autônoma e independente sob égide do Ministério da Justiça.
Também estão estabelecidas punições para as empresas que deixarem de proteger os dados dos
usuários nos moldes da lei, como a suspensão de suas atividades relativas a tratamento de dados
pessoais de terceiros por seis meses ou multas de até 2% de seu faturamento, sem exceder o limite
máximo de cinquenta milhões de reais.
A lei entra em vigor 18 meses após a sua publicação no Diário Oficial da União, ou seja, a partir
de fevereiro de 2020 os controladores e operadores de tratamento de dados devem respeitar a lei.
O que somos nas pesquisas do Gartner

SOC

MDR
OREV Topology
Deep learning Machine learning Alerts & Generation of Archive Events &
Collecting data Correlation events Anomalies Dashboard Lookups Forensic Analysis

Servers
Message Center
mail - notification's
Network & Devices

Data leaks Center Analysis

SERVER
Work Stations
Users Activity Real-time Dashboard

Process Activity
Preventions
Android

Investigation System Virus Total


ANÁLISE DE EVENTOS
Aqui está uma breve descrição das análises de cada nível.

NÍVEL UM - Identificação inicial de um evento no endpoint.


NÍVEL DOIS - Determina se o evento é novo, ou um desvio de seu perfil.
NÍVEL TRÊS - Identifica se o evento foi detectado anteriormente em outro ponto da
rede.
NÍVEL QUATRO - Análise de correlação do evento para eventos relacionados ou
específicos, passados ou concorrentes.
NÍVEL CINCO - Cria filtros de dados complexos para um monitoramento eficiente da rede
a partir de dados atuais e passados.
NÍVEL SEIS- Analisa informaçoes adcionais de outras centrais como ( virus total, Yara).

Analisar e monitorar padrões de comportamento em todos os níveis (anotados


acima), em tempo real no ponto final e no centro.
6
A única ferramenta All-in-one que configura
grandes redes corporativas.
Somos um sistema de monitoramento de
endpoints, estações de trabalho e
servidores analisando de forma ONLINE as
ações dos usuários, processos em execução,
performance dos softwares/hardwares e
detectando / alertando quaisquer
OREV é um software de Inteligência Artificial
comportamento anormal.

7
Organization Network Structure

OREV Center @ Corporate H/Q

Remote LOC-1 Remote LOC-N

Control Center
Remote LOC-2 Remote LOC-3

On-line Data Direct Registration,


encrypted & transmitted via TCP/IP
Dashboard
Crie painéis específicos e gerencie os melhores alertas para o seu negócio.
9
Visibilidade OREV

O painel de controle do OREV possui 108 tipos de notificações em tempo real.


O dashboard é personalizado e fácil de consultar: basta clicar no alerta desejado
10
e arrastar para a tela ao lado que o gráfico é gerado automaticamente.
Auditoria de Conta Segurança Geral

11
Arquivo e Atividade
de Mídia

12
Rede
01

Hardware

13
Software

14
Atividade
Especial da Web

15
Relatório
O OREV possui 143 módulos de relatório.

Performance Rede Detecção de Intruso

01
Monitor de Desempenho 04 Estatística de Rede 08 Processos Execução Automática do
12
Registro
02 Processos 05 Alertas de Rede 09 Tarefa Agendada
13 Serviços
06 Atividade de Rede 10 Anomalias de Propriedade
de Processo 12
14 Eventos Suspeitos
11 Anomalias de
Comportamento de
Contas Atividade do Usuário Processo
03 Relatório de Login 07 Ações do Usuário 16
Relatório
Compliance, Business Intelligence e T.I Verde são
alguns exemplos de aplicações do relatório OREV.

Vazamento de Arquivo
Inventário de Ativos
e Atividade
16 Disco Lógico 20 Drivers / Serviços 24 Centro de Segurança do
Windows 27 Arquivos Sensíveis

Software / Atualizações de Acessados


17
Memória 21
Execução Automática 25

Inventário 28
Monitoramento de

18
Serviço de Navegador de Arquivos
Computador Parado
22 Impressoras Dispositivos USB

19 Computador 23 Hardware em Geral 26 Atividade USB


17
OREV
Para entender o OREV e como nos diferenciamos dos outros,
precisamos levar em conta dois grandes problemas: demandas
dos clientes e o método de trabalho dos hackers.
Demandas das Ataques
Organizações Cibernéticos

Distribuição de dados e informações Como lidar com hackers e ataques


- como proteger as informações, cibernéticos. Problemas que estão em
como gerenciar os dados, como constante evolução.
mapear e priorizar os dados, quais
Os impactos são causados em vários
são as demandas e expectativas dos
processos de negócios paralisando o
clientes em relação aos dados, como
faturamento, a logística, a operação e,
o cliente pode lidar sempre
principalmente, afetando a imagem da
mudando ameaças de segurança,
companhia porque há riscos que são
inovação tecnológica e fator humano
intangíveis.
que age por engano ou malícia.

Megadados Riscos
O Big Data mudou o jeito de se fazer O Brasil perdeu R$ 92 bilhões em 2017
negócios. com ataques cibernéticos.

19
Pontos
Fortes
Analisa e monitora na central os padrões de

comportamento em todos os níveis (anotados


O OREV é um sistema com a capacidade de identificar padrões acima) em tempo real e de todos os
anormais de comportamento em todos os níveis: Hardware, equipamentos da rede. Combinando-os e
rede, aplicativos, padrões de comportamento de aplicativos e analisando-os com outros padrões de
processos, padrões de comportamento do usuário, padrões de comportamento e correlacionando os eventos
uso de dados organizacionais (documentos, intranet / armazenados no servidor central OREV.
internet, impressoras, dispositivos, rede, compartilhamento,

e-mails e outros).

20
Pontos Fortes
Não há necessidade de definir Pode ser distribuído e tornar-se Trabalhará de ponto a ponto
regras ou configuração. operacional na organização em em toda a organização, não
sistema aprende horas, mesmo em mais de 500 mil deixando pontos cegos ou
automaticamente todo máquinas. Fácil implementação , equipamentos vulneráveis.
comportamento e estrutura onde não é requerida uma
em todos os níveis. configuração especial, não afeta a
(chamamos de MACHINE performance do sistema
LEARNING) operacional, não impacta na
performance da rede, de baixo
custeio e manutenção.

21
Pontos Fortes Na área de Segurança, Cyber Net e Fraudes, não há
limites de benefícios que se pode obter com o OREV,
uma vez que sempre estaremos monitorando TUDO
em TEMPO REAL, podendo assim adotar de imediato a
providência cabível. Não atrapalha seu sistema. OREV
OREV - The Intelligence Way

usa compressões e lógicas complexas para minimizar o


impacto nos sistema da organização (tais como: cpu,
I.O., capacidade de armazenamento, memória, placa
de rede e outros).

All-in-one Solution

Fornece, em um único painel de controle o


gerenciamento corporativo de informação sobre
segurança de negócios em TI em todas as áreas
de uma organização.
22
Pontos
Fortes
Um dos benefícios do sistema além de todos
mencionados acima, é que com ele pode-se trazer
uma grande economia ao órgão/empresa.

Controlando o uso e analisando cada parte da


infraestrutura interna: licenças, softwares, impressoras,
hardwares, serviços terceirizados e outros.
OREV monitora tudo em
Monitorando e otimizando todos os processos da tempo real.

organização.
23
OREV
OREV não é outro software para instalar na organização; OREV se torna parte
da organização; OREV está lá para monitorar, analisar e agir em tempo real em
casos de ataques, fraudes, vazamentos de dados, falhas e muito mais.
Como o Os agentes de Tecnologia de Vigilância da OREV coletam
grandes quantidades de dados de transações sem interrupções;
OREV 24 horas por dia, 7 dias por semana. Ele incessantemente

Funciona coleta, criptografa e entrega os dados para o OREV Server, onde


são analisados ​por inteligência artificial, aprendizado de
Entendendo nosso software de máquina e algoritmos. A análise associada ao Mecanismo de
segurança e gerenciamento de rede
Regras Dinâmicas permite os alertas de segurança instantâneos ,
em menos de 1 segundo.

25
V E L O Z. P R E C I S O. E F I C I E N T E. C O M P R E E N S I V O. I N T E L I G E N T E. O R E V.

Você também pode gostar