Threat Monitoring
O Threat Monitoring executa coletas recorrentes com frequência configurável por monitor, aplicando keywords encriptadas (AES-256) sobre fontes de surface, deep e dark web. As ocorrências passam por deduplicação por hash e são roteadas para alertas multi-canal com priorização.
Visão Geral
Cada monitor define escopo (termos com operadores booleanos AND/OR/NOT), janela de coleta e canais de notificação (e-mail, Slack, Teams, webhook). O histórico é ilimitado e permite re-scan retroativo quando novos termos são adicionados, cobrindo ocorrências anteriores à criação do monitor.
Recursos
- Keywords encriptadas com hash dedup
- Frequência de coleta configurável
- Multi-canal de alerta com priorização
- Histórico completo e re-scan retroativo
- Filtros booleanos avançados (AND/OR/NOT)
Casos de Uso
- Monitorar menções de marca em fóruns e marketplaces
- Detectar exposição de domínios e ativos corporativos
- Alertar quando credenciais aparecem em paste sites
- Acompanhar campanhas de threat actors específicos
Integrações
- Slack/Teams/Discord
- SIEM (Splunk, Sentinel, QRadar)
- Webhooks customizados
- API REST + GraphQL
SLA & Garantias
SLA 99.9% · alertas imediatos