SIEM · SOAR · SOC · sobre Wazuh
A plataforma de SOC que transforma regras Sigma em detecções, promove casos automaticamente e extrai indicadores — a potência de um Splunk ou Sentinel, sem o peso e sem o preço.
Como funciona
Um pipeline contínuo: regra Sigma → finding → caso → IOC. Sem analista colando logs entre ferramentas.
4.189 regras Sigma convertidas em queries e rodadas contra o Wazuh Indexer.
Cada acerto vira um finding deduplicado e classificado por severidade.
Findings acima do threshold viram casos sozinhos, com timeline e dedup de 24h.
Indicadores tipados são extraídos e marcados — prontos para enriquecimento.
Plataforma
Da detecção à resposta, passando por compliance e observabilidade.
Regras Sigma → Lucene com pipelines Wazuh, circuit breaker e cobertura de conversão medida.
Findings viram casos automaticamente, com dedup, severidade e trilha de eventos.
Observáveis tipados (IP, host, hash) extraídos do evento, com heurística atacante × ativo.
Cada regra mapeada para táticas e técnicas — veja seus pontos cegos no mapa.
Casos com abas de overview, observáveis, timeline e comentários. Manual ou automático.
SSO via Keycloak, RBAC e audit log system-wide para SOC 2, ISO 27001 e LGPD.
Por que Sigmaward
Construído para um dia disputar de igual com Splunk, QRadar e Microsoft Sentinel — começando leve.
Estamos selecionando as primeiras empresas para o alpha. Onboarding direto com o fundador.