Para MSSP, datacenters e grupos com várias empresas
Escale a carteira, não o time.
Uma plataforma multi-tenant de verdade para provedores de serviços de segurança e para grupos que operam a segurança de várias empresas: fila única para todos, isolamento imposto no banco, portal para cada empresa e faturamento por cliente, com o mesmo time operando mais.
- Clientes ilimitados no Enterprise
- Isolamento por tenant no banco
- Uma fila para todos os clientes
- Faturamento por cliente
⚠ Logivértice · wms-cd-norte · fonte parada
O problema de escala
Cada cliente novo vira mais um console, mais uma planilha e mais um analista.
1 console por cliente
O analista troca de tela, de login e de contexto a cada alerta.
SLA na planilha
O contrato promete prazo que ninguém consegue medir por cliente.
Fatura no braço
Consumo, EPS e horas apurados à mão no fim do mês.
Multi-tenancy nativo para MSSP
Uma operação, centenas de tenants. Nenhum dado cruza a fronteira.
Hierarquia de MSSP de fábrica (provedor, carteira, pod, tenant e ambiente) com isolamento por tenant imposto no próprio banco. Escolha um perfil e veja o raio de alcance de cada acesso:
Perfil de acesso
Visão cross-tenant somente-leitura: o consolidado agrega, mas nunca abre o dado de um tenant.
Provedor
MSSP · tenant raiz
Console multi-tenant: governança, conteúdo gerenciado (detecções, playbooks, runbooks), cotas e billing consolidado.
Provedor · console multi-tenant
fila única cross-tenant · KPIs consolidados · billing
Carteira
book of business
Agrupa tenants por vertical, região ou contrato: fila, risco, SLA e consumo agregados.
Carteira A
Financeiro · regulados
Carteira B
Varejo e serviços
Carteira C
Região Sul
Pod
time do SOC
Escala 24×7, plantão, handover e ownership de cada incidente.
Pod SOC 1
24×7 · 3 turnos
Pod SOC 2
carteiras B e C · plantão noturno
Tenant
o cliente
Isolamento lógico por Row-Level Security, SLA contratual, integrações e cotas de EPS e IA próprias.
Tenant 001
+ n tenants
RLSTenant 101
+ n tenants
RLSTenant 201
+ n tenants
RLSAmbiente
workspace
Produção, homologação, site, conta de nuvem: recorte de acesso por atributo (ABAC).
Produção
acesso restrito
Homologação
time de projeto
Filial SP
site próprio
Nuvem
conta AWS/Azure
Zero trust entre tenants
A visão consolidada é sempre somente-leitura. Toda ação exige um único tenant em contexto, toda troca de contexto vai para a trilha de auditoria, e mover um tenant de carteira ou de pod não move nem expõe os dados dele.
Operação do provedor
Tudo o que o seu SOC precisa para atender muitos clientes como se fosse um.
Fila única cross-tenant
Todos os clientes numa fila, ordenada pelo que está em jogo: tier da aplicação, joia da coroa e SLA.
Carteiras e pods
Agrupe clientes por vertical, região ou contrato; cada pod vê só a carteira que atende.
Troca de contexto em um clique
Entrar num cliente é auditado e conferido a cada requisição; revogar derruba a sessão na hora.
Plantão e passagem de turno
Escala 24×7, escalonamento para o plantão e passagem de turno registrada.
SLA contratual por cliente
O prazo de cada contrato manda na fila e no relatório mensal por cliente e por carteira.
Conteúdo gerenciado
Publique regras, fluxos e runbooks para vários clientes de uma vez, com exceção por cliente e versão.
Caça entre clientes
O mesmo indicador em vários clientes aparece como campanha, não como alertas soltos.
Saúde da coleta
Fonte que parou de enviar vira alerta do provedor antes de virar ponto cego no cliente.
O seu cliente final
Um portal para o cliente acompanhar, aprovar e confiar.
O cliente final entra num portal próprio, vê só o ambiente dele e participa das decisões que mexem na operação dele.
Acompanha
Incidentes, SLA e postura do próprio ambiente, em linguagem de negócio.
Dá o de acordo
Ação disruptiva pode exigir o aceite do cliente antes da aprovação, por contrato.
Recebe avisos
Cada mudança de estado do incidente gera um aviso no portal e por e-mail.
Relatórios vivos
Relatório executivo agendado, em PDF, sempre com o dado do momento.
Marca própria no console e no portal (Enterprise).
99,2%
SLA do mês
Incidentes abertos
- INC-2291 Exfiltração por volume em s3-backupem tratamento
- INC-2287 Login de país improvávelaguardando
Aprovação pendente
Isolar host fin-ws-22 (EDR)
Escala e automação
Do contrato assinado ao cliente operando, sem trabalho manual.
Provisionamento em lote
Clientes por planilha ou API, idempotente; operadores e times pelo SCIM 2.0 do seu diretório.
API do provedor
Fila, SLA, postura e consumo por API, e eventos em tempo real para o seu NOC ou portal.
Webhooks assinados
Eventos da carteira entregues no seu sistema, com assinatura, reenvio e fila morta.
Nó de coleta no datacenter
Coletor no ambiente do cliente com mTLS, fila em disco e consulta federada ao SIEM dele.
Cotas por cliente
EPS e IA com teto por cliente; um cliente barulhento não derruba os outros.
Acesso remoto pelo Vault
SSH, RDP e VNC no navegador com link de uso único, aprovação e sessão gravada.
// Authorization: Bearer obl_prv_•••• { "itens": [ { "cliente": "credivantia", "caso": "Força bruta na VPN", "tier": 1, "sla_vence_em": "00:42:10" }, { "cliente": "logivertice", "caso": "Fonte parada", "tier": 2, "sla_vence_em": "03:10:00" } ], "proximo": "c_8f21…" }
Comercial e faturamento
Cobre cada cliente pelo que ele consome.
A medição roda o mês inteiro; o fechamento é por cliente, consolidado por carteira e por moeda, com hash encadeado para ninguém alterar uma fatura fechada.
- Fechamento mensal por cliente, com retificação versionada
- Consolidado por carteira e por moeda
- Franquia mais excedente por bloco, ou preço por unidade
- Exportação em CSV, JSON e PDF
sha256 3f9a…c21e ← 8b04…77d0 · cadeia íntegra
Segurança do provedor
O seu cliente vai perguntar. A resposta já está pronta.
Isolamento no banco
Row-Level Security em cada tabela de cliente; o dado de um nunca aparece para outro.
Segregação de funções
Quem pede, quem concorda, quem aprova e quem executa são pessoas diferentes, imposto no banco.
Acesso JIT e break-glass
Acesso sob demanda com prazo e aprovação; emergência com revisão obrigatória.
Trilha imutável
Toda troca de contexto e toda ação vão para a trilha encadeada e selada.
Chave do cliente (BYOK)
Evidências e segredos cifrados com a chave do próprio cliente (Enterprise).
Residência de dados
Instância no Brasil, EUA, Singapura ou on-premise, sem transferência internacional.
Implantação
Operando ao fim da segunda semana.
Semana 0
Contrato e desenho
Carteiras, times, SLA e integrações prioritárias definidos com o seu time.
Semana 1
Provisionamento
Clientes, operadores e conectores entram por planilha, API e SCIM.
Semana 2
Operação
Fila única no ar, portal do cliente liberado e primeiro relatório de SLA.
Depois
Escala
Novo cliente entra no mesmo dia, sem console novo e sem time novo.
Leve o Oblivion para a sua carteira.
Mostramos a plataforma com uma carteira de demonstração e desenhamos o modelo comercial para o seu volume de clientes.