
Argos
SIEM com IA forense
O SOC 24/7 com IA que analisa, prioriza e fecha o ruído antes de te acordar. Microsoft, AWS, Wazuh, Sophos e Nessus em uma única fila com decisão por incidente.
- 98% menos tickets AWS rotineiros
- Diagnóstico forense automático em todo chamado
- Multi-tenant Microsoft Entra (vários domínios)
- ISO 27001, NIST, ISO 27005, LGPD, PCI-DSS

Logs em 5 consoles, centenas de alertas, uma decisão por hora.
A maioria das equipes de segurança vive o mesmo loop: 95% dos alertas sem importância, analista fechando ticket copiando-e-colando, colaborador recebendo email genérico que ninguém lê, e a direção sem resposta clara.
Resultado: alertas reais se perdem no ruído. Quando o incidente importa, a equipe já está cansada.
- Detectar, ingestão automática de logs de Microsoft, Azure, AWS, Wazuh, Sophos, Nessus
- Priorizar, IA forense fecha o óbvio, abre chamado para o que importa
- Resolver, diagnóstico, evidências e email já pronto para o colaborador

Cinco passos contínuos. Zero cron caseiro.
- Correlaciona eventos com contexto (rede, servidor, usuário, histórico)
- Cria chamado com prioridade, fase e evidências
- Telegram só para urgência humana, email com botões para o colaborador
- Auto-fecho seguro do óbvio, escalonamento do resto

Para o analista e para a direção.
- Fila do dia com fase clara (triagem, investigação, aguarda colaborador, escalado)
- Pesquisa unificada Azure / SIEM / Wazuh, sem trocar de console
- Analytics: MTTR, idade média, automação IA, alertas críticos
- Tendência mensal e ano-a-ano, prontos para apresentar

Sem agentes proprietários extras. Sem migração forçada.
Argos integra com Microsoft Entra/Azure/M365, AWS CloudTrail, Wazuh/AD, Sophos Central, Nessus e OpenVAS. Plug & play.

| Fonte | O que o Argos faz |
|---|---|
| Microsoft Entra | Sign-in suspeito, anomalias não-interativas, privilege scan, multi-tenant |
| Microsoft 365 / Azure | Auditoria de admins e alterações sensíveis com correlação Entra |
| AWS | CloudTrail filtrado tirando ~98% das operações rotineiras |
| Wazuh / AD | Lockouts, troca de senha, falhas, correlação completa |
| Sophos Central | Malware, proteção, políticas, VPN, agrupados por usuário |
| Nessus / OpenVAS | Pipeline com KEV CISA, plano de ação IA, tickets por ativo |
IA que assina o que decide.
A maioria das ferramentas com IA mostra um score e empurra a decisão para o analista. Argos faz diferente.
Resumo, o que sabemos, o que não sabemos, causa provável. Em todo chamado, sempre.
Passo-a-passo, ligado às evidências reais (logs, IPs, eventos). Auditável.
Só fecha quando há prova explícita. Nunca quando o usuário negou acesso.
Chamados parados são re-analisados pela IA com novas evidências.
Botão 'já resolvi' / 'preciso de ajuda' sem login. Ticket atualiza sozinho.
Uma instância serve grupos econômicos com vários domínios Entra ID.
Oito módulos. Um motor de IA.
- Frontend Next.js 15 + React 19 hospedado na Vercel
- Motor Node.js no Cloud Run, ciclos contínuos de ~3 min
- PostgreSQL Supabase com RPCs e RLS
- Gemini primário + OpenRouter como fallback

Cada dor tem resolução medida.
Não é promessa de eficiência, é o que aparece no painel do cliente nas primeiras 4 semanas.
| Dor antes | Como o Argos resolve | Ganho |
|---|---|---|
| Analista afoga em alertas AWS rotineiros | Allowlist em duas camadas (SQL + TS) | ~98% menos tickets desnecessários |
| Lockout AD sem causa, ticket vazio | Correlação 4740 + 4625 + senha + IA | Triagem de minutos para segundos |
| Falsos positivos em 'novo país' / 'novo volume' | Auto-fecho de anomalias óbvias | Fila enxuta, foco em incidentes reais |
| Email genérico ao colaborador | Templates por cenário com botões tokenizados | Resposta sem chamada para o helpdesk |
| Direção sem visibilidade | Analytics executivo (MTTR, funil, automação) | Reporte em uma página |
| Vulnerabilidades em Excel mensal | Pipeline Nessus/OpenVAS com KEV | Mês fechado automaticamente |
Pronto para empresas que precisam provar o que aconteceu, não só reagir.
Histórico imutável por chamado, trilha forense versionada, gestão de risco em vulnerabilidades com prazo de aceite e detecção automática de regressão.
Argos não é mais um dashboard. É a equipe de segurança que você não consegue contratar.
Em 30 minutos a More mostra como ligar Microsoft, AWS e Wazuh ao Argos no seu ambiente, e quanto silêncio você ganha em 4 semanas.
