Afetado por incidentes? Simplificando o gerenciamento de incidentes de segurança.

STORM apoia as suas equipes na gestão eficiente de incidentes.
Economia de tempo através de processos de segurança comprovados
Manuseio mais rápido e preciso das etapas do processo por meio de processos de segurança predefinidos e comprovados que estão alinhados com as principais taxonomias e estruturas. Comunique-se com as pessoas certas e conecte as ferramentas certas – mobilize todos rapidamente. O STORM se comunica com ferramentas de terceiros usando serviços Web integrados.
Segurança e conformidade são prioridade
STORM suporta criptografia digital e padrões de assinatura, como PGP e S/MIME. Nossa solução está pronta para auditoria. A documentação de todas as atividades, como os artefatos e a análise de evidências forenses, são rastreadas e podem ser auditadas a qualquer momento. O STORM pode ser usado em um ambiente completamente offline.
Comece agora mesmo
Nossos especialistas têm tudo pré-configurado para você. STORM vem com classificações pré-definidas e processos de incidentes prontos para uso. Não há nenhuma configuração demorada ou necessária para a instalação. Você pode simplesmente começar imediatamente e encaminhar todas as solicitações de suporte por e-mail para o STORM.

Qualidade premiada
STORM foi desenvolvido com base no Software de Gerenciamento de Serviços OTRS em um Sistema de Resposta a Incidentes completo, incluindo funcionalidades SOAR, pelos especialistas em segurança do OTRS Group.
Comece a usar o STORM hoje mesmo. Escolha resposta em vez de risco agora.
Além disso, o STORM já ganhou prêmios, incluindo o Incident Management Infosec Award na categoria “Cutting Edge”.


Casos de uso típicos
STORM não é apenas uma solução de defesa cibernética. É também a solução para a segurança corporativa e para o setor de defesa e segurança em geral. É adequado para casos de uso de ITSM que têm requisitos de segurança aumentados, bem como para aplicações de alta segurança na indústria militar, BOS ou de defesa.





Funcionalidades
Beneficie-se dos recursos profissionais do STORM que aliviam sua equipe de segurança, tornam o trabalho mais rápido, reduzem erros e suportam a avaliação.





Fácil marcação de incidentes, eventos, casos e anexos



Automação e Processos
STORM oferece a possibilidade de mapear processos e fluxos de trabalho, bem como automatizá-los quando necessário. Uma variedade de tipos de campo ajuda a capturar dados de forma estruturada e possibilita a avaliação de atividades. Com a ajuda de modelos, novos processos podem ser adaptados rapidamente. As partes interessadas baseadas em regras e as notificações relacionadas à função podem ser convenientemente mapeadas.




Campos de taxonomia predefinidos para fácil geração de relatórios e classificação
Classificações predefinidas para incidentes e eventos permitem uma classificação simples baseada em taxonomia de acordo com padrões estabelecidos. Estes incluem a classificação em conformidade com a KRITES (de acordo com o §8b parágrafo 4 BSIG), bem como a Taxonomia de Classificação de Incidentes de Segurança de Referência da ENISA.
O STORM também oferece a possibilidade de classificar informações usando o Protocolo de Semáforos (TLP) e usar essa classificação em notificações.
Classificações adicionais podem ser facilmente adicionadas.


Recursos de criptografia aprimorados via PGP & S/MIME (HSM suportado)



Integração via Web Services

Recursos de log de conformidade
Pacotes de serviços da solução STORM
GREEN
On-Premise
-
Suporte durante a semana das
9:00 às 17:00 horas -
10 Sessões Simultâneas de Agentes
-
Web Services
AMBER
On-Premise
-
Suporte durante a semana das
8:00 às 20:00 horas -
25 Sessões Simultâneas de Agentes
-
Web Services
-
Air Gap System (opcional)
RED
On-Premise
-
Suporte 24/7/365
-
100 Sessões Simultâneas de Agentes
-
Web Services
-
Air Gap System (opcional)
Quer experimentar o STORM para gerenciamento de incidentes?
FAQ
STORM powered by OTRS é uma solução voltada para diversas áreas de segurança, casos de uso e equipes, incluindo:
- Equipes operacionais de segurança cibernética, como SOC e CERT/CSIRT
- Equipes de segurança de produtos (PSIRT)
- Equipes de segurança corporativa (por exemplo, segurança de fábricas, segurança em viagens, equipes de espionagem industrial)
- Equipes de estratégia e governança dentro de sistemas de gerenciamento de segurança da informação (ISMS), em conjunto com outras soluções
Além disso, o STORM também oferece funções básicas de SOAR (Security Orchestration, Automation and Response)
SOAR significa orquestração, automação e resposta em segurança. De acordo com esse princípio, o software SOAR auxilia analistas de segurança no processamento de informações relevantes para a proteção de dados e sistemas.
Os três passos em detalhe:
- Orquestração: O STORM se conecta a outras ferramentas de segurança, como plataformas de compartilhamento de ameaças e inteligência de ameaças, para analisar eventos e resolver incidentes mais rapidamente.
- Automação: O software automatiza processos e etapas específicas relacionadas à segurança, tornando-os mais ágeis e reduzindo a ocorrência de erros.
- Resposta: O STORM consolida os eventos relatados, incluindo a categorização e análise dos dados, facilitando uma reação eficiente e estruturada a incidentes de segurança.
O STORM pode ser integrado perfeitamente ao ambiente de TI e às ferramentas de segurança existentes por meio de um framework completo de serviços web, garantindo comunicação criptografada contínua. Isso permite o envio automático de dados – ou via fluxo de trabalho baseado em processos – para outras ferramentas, cujas respostas são processadas diretamente no sistema.
Dessa forma, o STORM funciona como um hub central, reunindo todas as informações e dados da cadeia de ferramentas de segurança cibernética, permitindo o encaminhamento eficiente dessas informações. Todas as ações – como a análise de artefatos ou evidências forenses – são documentadas de maneira auditável, garantindo rastreabilidade e conformidade com auditorias a qualquer momento.
Além disso, processos e classificações comuns já vêm pré-definidos, facilitando o uso rápido e descomplicado.
A solução SOAR STORM pode ser utilizada para diferentes tipos de incidentes de segurança, incluindo as seguintes áreas:
Defesa cibernética
- Segurança corporativa em geral (incluindo KRITIS – Infraestruturas Críticas)
- Indústria de defesa e segurança em geral
- Casos de uso em ITSM com requisitos elevados de segurança
- Aplicações de alta segurança no setor militar, BOS (organizações de segurança pública) ou indústria de defesa
- Gerenciamento de segurança da informação (ISMS)
O STORM oferece suporte a equipes operacionais de segurança cibernética, como SOC e CERT/CSIRT, equipes de segurança de produtos (PSIRT) e equipes de segurança corporativa.
STORM é um software de SOAR e resposta a incidentes com foco na comunicação. Graças a processos e classificações pré-definidos, as empresas economizam tempo na implementação, permitindo que suas equipes trabalhem de forma eficiente, estruturada e sem erros.
Padrões de criptografia e assinatura digital, como PGP e S/MIME, além de um sistema totalmente auditável, garantem conformidade e segurança. Além disso, é possível conectar o STORM a fornecedores externos via web services e personalizar os processos conforme necessário.
O OTRS Group oferece treinamentos públicos, além de dias de consultoria para a implementação do novo software na sua empresa. Essas sessões de treinamento ajudam os funcionários a compreender as funções básicas do software.
Saiba mais em nossa Academy.
Por padrão, o STORM não se comunica externamente. Isso o torna adequado para sistemas air gap, ou seja, ambientes offline nos setores de ITSM e segurança.
Todas as comunicações são criptografadas e assinadas digitalmente utilizando padrões como PGP e S/MIME. Além disso, o STORM oferece total segurança para auditorias.
As informações podem ser classificadas usando o Protocolo de Semáforo (TLP). Incidentes e eventos podem ser categorizados com taxonomias estabelecidas, como a Referência de Taxonomia de Classificação de Incidentes de Segurança da ENISA ou KRITIS. Também é possível adicionar classificações adicionais conforme necessário.
Todas as classificações podem ser utilizadas nas notificações.