IA investigando alertas agora

Cada alerta do SIEM,
investigado em minutos.

Mayko SecOps é a IA da Ayko Technology que investiga os alertas do seu SIEM. Ela executa as playbooks da sua operação, consulta os dados que precisar, entrega o veredito, e liga para você com todos os detalhes.

~ 8 min
Investigação por alerta
~90
Consultas correlacionadas por investigação
15×
Mais rápido que um analista sênior
24/7
Sem fila, sem plantão travado
Histórico da investigação
INC-•••••••

Linha do tempo completa das interações desta investigação.

Especialista em CSIRT Investigador
19/05/2026 17:31:01
SOLICITAÇÃO AO SIEMQ000••7 dias

Verificar domínios acessados pelo host 10.•.•.• nos últimos 7 dias, abrangendo logs de proxy, firewall e DNS, para identificar possíveis conexões externas suspeitas.

OBJETIVO · Avaliar possíveis canais de comando e controle.

Especialista em SIEM Acesso ao SIEM
19/05/2026 17:31:01
RESULTADOSucesso7 dias
TOTAL RECORDS
156
UNIQUE APPS
24
CATEGORIES
12
TOP APPLICATIONS
Microsoft Office 365 · Productivity42
Google Workspace · Productivity38
Zoom · Communication28
Slack · Communication22
TOP CATEGORIES
Productivity · Productivity68
Communication · Communication50
Comente sobre esta investigação...
Enviar
~90 consultas correlacionadasRede, arquivos, autenticações e protocolos~8 min por alertaPlaybooks por tipo de alertaVeredito com evidênciasLigação imediata da IAPlano de contenção recomendado24/7 sem fila de espera~90 consultas correlacionadasRede, arquivos, autenticações e protocolos~8 min por alertaPlaybooks por tipo de alertaVeredito com evidênciasLigação imediata da IAPlano de contenção recomendado24/7 sem fila de espera

Como funciona

Do alerta à ligação, sem intervenção humana.

O Mayko SecOps não é só um copiloto. Ele conduz a investigação inteira e entrega o resultado falando com você.

Gire o carrossel para os lados ou continue rolando a tela para baixo

01 / 05
01

Alerta chega no SIEM

Um novo alerta é gerado pelo seu SIEM, pode ser qualquer severidade, qualquer origem. O Mayko SecOps é acionado imediatamente.

+4 etapas

A plataforma

Playbooks + IA + Voz.

O Mayko SecOps combina o rigor de uma playbook desenhada com a velocidade da IA e a clareza de uma conversa por telefone.

Playbooks por tipo de alerta

Cada categoria de alerta tem sua playbook: login anômalo, exfiltração, malware, phishing, escalação de privilégio, brute-force e mais.

Integração nativa com SIEM

A IA consulta o SIEM diretamente com as queries certas, cerca de 90 consultas correlacionadas por investigação, passando por usuário, ativo, rede, autenticações, arquivos e protocolos, com enriquecimento de identidade (setor, e-mail, atributos de AD) e do ativo (sistema operacional e IP).

Raciocínio contextual

Correlaciona usuário, ativo, comportamento histórico e threat intel para separar falso positivo de incidente real.

Comunicação por voz

No fim de cada investigação, a IA liga para o cliente, explica o caso e responde perguntas sobre o que encontrou.

Dentro da investigação

Usuário, ativo, rede, arquivos,
autenticações e protocolos.

Cada alerta percorre a playbook inteira, na mesma ordem, com cerca de 90 consultas correlacionadas: identidade e ativo, tráfego interno e externo, autenticações, arquivos e fileshare, protocolos de exfiltração e conexões negadas. Nada depende de quem está de plantão.

01

Confirmação e escopo

Ocorrências da mesma hash, da mesma heurística, do mesmo nome de arquivo e detecções associadas ao usuário.

Identificar se há múltiplos ativos ou usuários impactados.
02

Investigação do usuário

Identidade e atributos de AD, execução de shells e LOLBins, WMI, PsExec, tarefas agendadas, processo pai suspeito, VPN, alterações de conta e grupo, autenticações.

Confirmar ou descartar comprometimento de credenciais.
03

Investigação do ativo

Sistema operacional e IP, tráfego interno, portas administrativas de entrada e saída, WinRM, tráfego típico de AD e autenticações do host.

Identificar tentativa ou ocorrência de movimentação lateral.
04

Tráfego externo

Aplicações de risco alto e crítico, categorias, domínios acessados, consultas DNS, URLs bloqueadas e permitidas.

Identificar possível comando e controle ou exfiltração.
05

Autenticações

Logins com destino ao ativo investigado e logins originados dele.

Identificar uso de credenciais para pivot.
06

Arquivos e fileshare

Criação, escrita, leitura, execução e exclusão de arquivos, no endpoint e no fileshare.

Identificar comportamento de ransomware ou destruição de dados.
07

Protocolos de exfiltração

FTP, SMTP, bancos de dados e SNMP.

Identificar possíveis vetores de saída de dados.
08

Conexões negadas

Conexões bloqueadas associadas ao usuário ou ao IP investigado.

Identificar alvos de tentativa.
09

Veredito e plano de resposta

A investigação fecha respondendo as perguntas-chave: há outros ativos impactados? Qual o vetor inicial? Há execução suspeita, movimentação lateral, comprometimento de credenciais, impacto em arquivos ou comunicação externa suspeita?

Plano de contenção recomendado: isolar host, bloquear hash, domínio e IP, resetar credenciais, remover persistências e monitorar por 72 horas.

Hoje o Mayko SecOps recomenda as ações de contenção e erradicação. A execução automatizada está no roadmap do produto.

O que a IA procura

Hipóteses testadas
em todo alerta.

O Mayko SecOps não olha só o alerta. Ele testa as hipóteses de ataque que costumam se esconder atrás dele.

Comprometimento de credenciais

Alterações em contas e grupos, autenticações fora do padrão, atividade em VPN e uso da mesma credencial em ativos distintos.

Movimentação lateral

PsExec e PSEXESVC, criação de processos via WMI, WinRM, tarefas agendadas, LOLBins e portas administrativas entre hosts internos.

Comando e controle ou exfiltração

Domínios e categorias acessadas, consultas DNS, URLs permitidas e bloqueadas, FTP, SMTP, bancos de dados e SNMP.

Comportamento de ransomware

Rajadas de escrita, execução e exclusão em fileshare, indicando criptografia em massa ou destruição de dados.

8 minutos vs. 2 horas

15× mais rápido.
Sem perder profundidade.

Um analista sênior leva em média 2 horas para investigar um alerta com o cuidado que ele merece. O Mayko SecOps entrega o mesmo nível de investigação em 8 minutos, e atendendo todos os alertas, não só os prioritários.

  • Fim da fila de alertas parados no SIEM
  • Falsos positivos identificados na hora
  • Investigação completa, com evidências e linha do tempo
  • Cliente informado por voz, sem precisar abrir dashboard
Tradicional
Mayko SecOps
Investigação
3 analistas × 2h
para o mesmo resultado
8 minutos
Alerta
Cobertura parcial
profundidade varia a cada investigação
100% de cobertura
Disponibilidade
Horário comercial
24/7 autônomo
Consistência
Varia por analista
depende do conhecimento técnico e da documentação interna
Playbook determinística
Entrega
E-mail / Ticket
depende de um analista disponível
Ligação imediata da IA
sem depender de humano, com e-mail e ticket também
Escala
Limitada por headcount
Elástica

Investigação em tempo real, guiada por playbook

Painel operacional
24 horas7 dias30 dias
Investigações criadas
135

Casos iniciados dentro do período selecionado.

Visão consolidada de todos os clientes

Investigações encerradas
133

Casos concluídos com fechamento registrado.

Leitura direta do throughput operacional

Tempo médio até fechar
8,4 min

Tempo médio entre criação e encerramento dos casos concluídos.

8,4 min

Interações de IA
14.996

Atividade registrada nas sessões acompanhadas pelo motor cognitivo.

Carga analítica distribuída no período

Dúvidas frequentes

Perguntas comuns.

O Mayko SecOps substitui meu analista de segurança?+

Ele substitui a parte repetitiva e demorada da investigação. Seu time deixa de perder horas triando alertas e passa a focar em resposta, arquitetura e caça a ameaças.

Com qual SIEM o Mayko SecOps trabalha?+

O Mayko SecOps trabalha com o SIEM da Ayko. A IA se conecta ao SIEM para executar consultas e coletar evidências durante a investigação.

As playbooks são customizáveis?+

Sim. Cada cliente tem playbooks desenhadas para seus tipos de alerta, seu ambiente e seus critérios de resposta.

Como funciona a ligação da IA para o cliente?+

Ao fechar a investigação, o Mayko SecOps liga para o contato definido, explica o alerta com todos os detalhes que encontrou e responde perguntas sobre a investigação em tempo real.

Apresentação personalizada

Leva menos de 30 segundos.

Ao enviar, você concorda com o Aviso de privacidade e a Política de segurança da informação.

Juntos, para transformar.

Quer ver o Mayko SecOps investigando um alerta real?

Agende uma apresentação personalizada com o time Ayko. Adaptamos a sessão ao seu cenário e mostramos a IA rodando uma playbook do início ao fim, incluindo a ligação de fechamento.