Para MSSP, datacenters e grupos com várias empresas

Escale a carteira, não o time.

Uma plataforma multi-tenant de verdade para provedores de serviços de segurança e para grupos que operam a segurança de várias empresas: fila única para todos, isolamento imposto no banco, portal para cada empresa e faturamento por cliente, com o mesmo time operando mais.

  • Clientes ilimitados no Enterprise
  • Isolamento por tenant no banco
  • Uma fila para todos os clientes
  • Faturamento por cliente
app.oblivion · provedor · clientes
ClienteSLAAbertosEPS
CredivantiaA99,1%7
SaluvaleA97,4%12
NimbusferaB99,6%3
FerralvoB98,8%5
LogivérticeC96,2%9

⚠ Logivértice · wms-cd-norte · fonte parada

O problema de escala

Cada cliente novo vira mais um console, mais uma planilha e mais um analista.

1 console por cliente

O analista troca de tela, de login e de contexto a cada alerta.

SLA na planilha

O contrato promete prazo que ninguém consegue medir por cliente.

Fatura no braço

Consumo, EPS e horas apurados à mão no fim do mês.

Multi-tenancy nativo para MSSP

Uma operação, centenas de tenants. Nenhum dado cruza a fronteira.

Hierarquia de MSSP de fábrica (provedor, carteira, pod, tenant e ambiente) com isolamento por tenant imposto no próprio banco. Escolha um perfil e veja o raio de alcance de cada acesso:

Perfil de acesso

Raio de alcance13de 13 nós

Visão cross-tenant somente-leitura: o consolidado agrega, mas nunca abre o dado de um tenant.

Provedor · console multi-tenant

fila única cross-tenant · KPIs consolidados · billing

▼

Carteira A

Financeiro · regulados

Carteira B

Varejo e serviços

Carteira C

Região Sul

▼

Pod SOC 1

24×7 · 3 turnos

Pod SOC 2

carteiras B e C · plantão noturno

▼

Tenant 001

+ n tenants

RLS

Tenant 101

+ n tenants

RLS

Tenant 201

+ n tenants

RLS
▼

Produção

acesso restrito

Homologação

time de projeto

Filial SP

site próprio

Nuvem

conta AWS/Azure

Row-Level SecurityRBAC + ABACSSO OIDC · SCIM 2.0MFA obrigatórioAcesso JIT e break-glassSegregação de funçõesTrilha imutável

Zero trust entre tenants

A visão consolidada é sempre somente-leitura. Toda ação exige um único tenant em contexto, toda troca de contexto vai para a trilha de auditoria, e mover um tenant de carteira ou de pod não move nem expõe os dados dele.

Operação do provedor

Tudo o que o seu SOC precisa para atender muitos clientes como se fosse um.

01

Fila única cross-tenant

Todos os clientes numa fila, ordenada pelo que está em jogo: tier da aplicação, joia da coroa e SLA.

02

Carteiras e pods

Agrupe clientes por vertical, região ou contrato; cada pod vê só a carteira que atende.

03

Troca de contexto em um clique

Entrar num cliente é auditado e conferido a cada requisição; revogar derruba a sessão na hora.

04

Plantão e passagem de turno

Escala 24×7, escalonamento para o plantão e passagem de turno registrada.

05

SLA contratual por cliente

O prazo de cada contrato manda na fila e no relatório mensal por cliente e por carteira.

06

Conteúdo gerenciado

Publique regras, fluxos e runbooks para vários clientes de uma vez, com exceção por cliente e versão.

07

Caça entre clientes

O mesmo indicador em vários clientes aparece como campanha, não como alertas soltos.

08

Saúde da coleta

Fonte que parou de enviar vira alerta do provedor antes de virar ponto cego no cliente.

O seu cliente final

Um portal para o cliente acompanhar, aprovar e confiar.

O cliente final entra num portal próprio, vê só o ambiente dele e participa das decisões que mexem na operação dele.

  • Acompanha

    Incidentes, SLA e postura do próprio ambiente, em linguagem de negócio.

  • Dá o de acordo

    Ação disruptiva pode exigir o aceite do cliente antes da aprovação, por contrato.

  • Recebe avisos

    Cada mudança de estado do incidente gera um aviso no portal e por e-mail.

  • Relatórios vivos

    Relatório executivo agendado, em PDF, sempre com o dado do momento.

Marca própria no console e no portal (Enterprise).

portal do cliente · Saluvale

99,2%

SLA do mês

Incidentes abertos

  • INC-2291 Exfiltração por volume em s3-backupem tratamento
  • INC-2287 Login de país improvávelaguardando

Aprovação pendente

Isolar host fin-ws-22 (EDR)

Dar o de acordoRecusar

Escala e automação

Do contrato assinado ao cliente operando, sem trabalho manual.

Provisionamento em lote

Clientes por planilha ou API, idempotente; operadores e times pelo SCIM 2.0 do seu diretório.

API do provedor

Fila, SLA, postura e consumo por API, e eventos em tempo real para o seu NOC ou portal.

Webhooks assinados

Eventos da carteira entregues no seu sistema, com assinatura, reenvio e fila morta.

Nó de coleta no datacenter

Coletor no ambiente do cliente com mTLS, fila em disco e consulta federada ao SIEM dele.

Cotas por cliente

EPS e IA com teto por cliente; um cliente barulhento não derruba os outros.

Acesso remoto pelo Vault

SSH, RDP e VNC no navegador com link de uso único, aprovação e sessão gravada.

GET/api/provedor/v1/fila?carteira=A
// Authorization: Bearer obl_prv_••••
{
  "itens": [
    { "cliente": "credivantia", "caso": "Força bruta na VPN",
      "tier": 1, "sla_vence_em": "00:42:10" },
    { "cliente": "logivertice", "caso": "Fonte parada",
      "tier": 2, "sla_vence_em": "03:10:00" }
  ],
  "proximo": "c_8f21…"
}

Comercial e faturamento

Cobre cada cliente pelo que ele consome.

A medição roda o mês inteiro; o fechamento é por cliente, consolidado por carteira e por moeda, com hash encadeado para ninguém alterar uma fatura fechada.

OperadoresEPS médioAtivosTickets
  • Fechamento mensal por cliente, com retificação versionada
  • Consolidado por carteira e por moeda
  • Franquia mais excedente por bloco, ou preço por unidade
  • Exportação em CSV, JSON e PDF
Fechamento · outubro/2026 · Carteira A
ClienteMétricaUsoValor
CredivantiaEPS4.120R$ 18.540
SaluvaleOperadores12R$ 9.670
NimbusferaAtivos840R$ 6.300
FerralvoTickets312R$ 4.680
Total da carteiraR$ 39.190

sha256 3f9a…c21e ← 8b04…77d0 · cadeia íntegra

Segurança do provedor

O seu cliente vai perguntar. A resposta já está pronta.

Isolamento no banco

Row-Level Security em cada tabela de cliente; o dado de um nunca aparece para outro.

Segregação de funções

Quem pede, quem concorda, quem aprova e quem executa são pessoas diferentes, imposto no banco.

Acesso JIT e break-glass

Acesso sob demanda com prazo e aprovação; emergência com revisão obrigatória.

Trilha imutável

Toda troca de contexto e toda ação vão para a trilha encadeada e selada.

Chave do cliente (BYOK)

Evidências e segredos cifrados com a chave do próprio cliente (Enterprise).

Residência de dados

Instância no Brasil, EUA, Singapura ou on-premise, sem transferência internacional.

Implantação

Operando ao fim da segunda semana.

  1. Semana 0

    Contrato e desenho

    Carteiras, times, SLA e integrações prioritárias definidos com o seu time.

  2. Semana 1

    Provisionamento

    Clientes, operadores e conectores entram por planilha, API e SCIM.

  3. Semana 2

    Operação

    Fila única no ar, portal do cliente liberado e primeiro relatório de SLA.

  4. Depois

    Escala

    Novo cliente entra no mesmo dia, sem console novo e sem time novo.

Leve o Oblivion para a sua carteira.

Mostramos a plataforma com uma carteira de demonstração e desenhamos o modelo comercial para o seu volume de clientes.