Cada alerta do SIEM,
investigado em minutos.
Mayko SecOps é a IA da Ayko Technology que investiga os alertas do seu SIEM. Ela executa as playbooks da sua operação, consulta os dados que precisar, entrega o veredito, e liga para você com todos os detalhes.
Linha do tempo completa das interações desta investigação.
Verificar domínios acessados pelo host 10.•.•.• nos últimos 7 dias, abrangendo logs de proxy, firewall e DNS, para identificar possíveis conexões externas suspeitas.
OBJETIVO · Avaliar possíveis canais de comando e controle.
Como funciona
Do alerta à ligação, sem intervenção humana.
O Mayko SecOps não é só um copiloto. Ele conduz a investigação inteira e entrega o resultado falando com você.
Gire o carrossel para os lados ou continue rolando a tela para baixo
Alerta chega no SIEM
Um novo alerta é gerado pelo seu SIEM, pode ser qualquer severidade, qualquer origem. O Mayko SecOps é acionado imediatamente.
A plataforma
Playbooks + IA + Voz.
O Mayko SecOps combina o rigor de uma playbook desenhada com a velocidade da IA e a clareza de uma conversa por telefone.
Playbooks por tipo de alerta
Cada categoria de alerta tem sua playbook: login anômalo, exfiltração, malware, phishing, escalação de privilégio, brute-force e mais.
Integração nativa com SIEM
A IA consulta o SIEM diretamente com as queries certas, cerca de 90 consultas correlacionadas por investigação, passando por usuário, ativo, rede, autenticações, arquivos e protocolos, com enriquecimento de identidade (setor, e-mail, atributos de AD) e do ativo (sistema operacional e IP).
Raciocínio contextual
Correlaciona usuário, ativo, comportamento histórico e threat intel para separar falso positivo de incidente real.
Comunicação por voz
No fim de cada investigação, a IA liga para o cliente, explica o caso e responde perguntas sobre o que encontrou.
Dentro da investigação
Usuário, ativo, rede, arquivos,
autenticações e protocolos.
Cada alerta percorre a playbook inteira, na mesma ordem, com cerca de 90 consultas correlacionadas: identidade e ativo, tráfego interno e externo, autenticações, arquivos e fileshare, protocolos de exfiltração e conexões negadas. Nada depende de quem está de plantão.
Confirmação e escopo
Ocorrências da mesma hash, da mesma heurística, do mesmo nome de arquivo e detecções associadas ao usuário.
Investigação do usuário
Identidade e atributos de AD, execução de shells e LOLBins, WMI, PsExec, tarefas agendadas, processo pai suspeito, VPN, alterações de conta e grupo, autenticações.
Investigação do ativo
Sistema operacional e IP, tráfego interno, portas administrativas de entrada e saída, WinRM, tráfego típico de AD e autenticações do host.
Tráfego externo
Aplicações de risco alto e crítico, categorias, domínios acessados, consultas DNS, URLs bloqueadas e permitidas.
Autenticações
Logins com destino ao ativo investigado e logins originados dele.
Arquivos e fileshare
Criação, escrita, leitura, execução e exclusão de arquivos, no endpoint e no fileshare.
Protocolos de exfiltração
FTP, SMTP, bancos de dados e SNMP.
Conexões negadas
Conexões bloqueadas associadas ao usuário ou ao IP investigado.
Veredito e plano de resposta
A investigação fecha respondendo as perguntas-chave: há outros ativos impactados? Qual o vetor inicial? Há execução suspeita, movimentação lateral, comprometimento de credenciais, impacto em arquivos ou comunicação externa suspeita?
Hoje o Mayko SecOps recomenda as ações de contenção e erradicação. A execução automatizada está no roadmap do produto.
O que a IA procura
Hipóteses testadas
em todo alerta.
O Mayko SecOps não olha só o alerta. Ele testa as hipóteses de ataque que costumam se esconder atrás dele.
Comprometimento de credenciais
Alterações em contas e grupos, autenticações fora do padrão, atividade em VPN e uso da mesma credencial em ativos distintos.
Movimentação lateral
PsExec e PSEXESVC, criação de processos via WMI, WinRM, tarefas agendadas, LOLBins e portas administrativas entre hosts internos.
Comando e controle ou exfiltração
Domínios e categorias acessadas, consultas DNS, URLs permitidas e bloqueadas, FTP, SMTP, bancos de dados e SNMP.
Comportamento de ransomware
Rajadas de escrita, execução e exclusão em fileshare, indicando criptografia em massa ou destruição de dados.
8 minutos vs. 2 horas
15× mais rápido.
Sem perder profundidade.
Um analista sênior leva em média 2 horas para investigar um alerta com o cuidado que ele merece. O Mayko SecOps entrega o mesmo nível de investigação em 8 minutos, e atendendo todos os alertas, não só os prioritários.
- Fim da fila de alertas parados no SIEM
- Falsos positivos identificados na hora
- Investigação completa, com evidências e linha do tempo
- Cliente informado por voz, sem precisar abrir dashboard
Investigação em tempo real, guiada por playbook
Casos iniciados dentro do período selecionado.
Visão consolidada de todos os clientes
Casos concluídos com fechamento registrado.
Leitura direta do throughput operacional
Tempo médio entre criação e encerramento dos casos concluídos.
8,4 min
Atividade registrada nas sessões acompanhadas pelo motor cognitivo.
Carga analítica distribuída no período
Dúvidas frequentes
Perguntas comuns.
O Mayko SecOps substitui meu analista de segurança?+
Ele substitui a parte repetitiva e demorada da investigação. Seu time deixa de perder horas triando alertas e passa a focar em resposta, arquitetura e caça a ameaças.
Com qual SIEM o Mayko SecOps trabalha?+
O Mayko SecOps trabalha com o SIEM da Ayko. A IA se conecta ao SIEM para executar consultas e coletar evidências durante a investigação.
As playbooks são customizáveis?+
Sim. Cada cliente tem playbooks desenhadas para seus tipos de alerta, seu ambiente e seus critérios de resposta.
Como funciona a ligação da IA para o cliente?+
Ao fechar a investigação, o Mayko SecOps liga para o contato definido, explica o alerta com todos os detalhes que encontrou e responde perguntas sobre a investigação em tempo real.
Juntos, para transformar.
Quer ver o Mayko SecOps investigando um alerta real?
Agende uma apresentação personalizada com o time Ayko. Adaptamos a sessão ao seu cenário e mostramos a IA rodando uma playbook do início ao fim, incluindo a ligação de fechamento.
