Painel operacional
Nimbus Bank — últimos 7 dias
Eventos ingeridos
4.2M/dia
▲ 6% vs. sem. ant.
Alertas gerados
1.847
▼ 12%
Triados por IA
96%
▲ 4 p.p.
Ruído reduzido
91%
▲ 3 p.p.
Casos abertos
7
2 críticos
MTTR (tier 1-2)
4min
▼ 38%
Alertas × triagem 7d · hot tier
Alertas brutosAmeaças reais (pós-IA)
Severidade dos casos ativos
Crítico2
Alto2
Médio3
Baixo0
Top técnicas MITRE ATT&CK
Saúde das fontes
Wazuh Agents
CrowdStrike EDR
Microsoft Entra ID
FortiGate
AWS CloudTrail (S3)
Zscaler
Ações da IA ao vivo
Auto-resolvido: 214 alertas de scanner interno classificados como benignosagora mesmo
Escalado: INC-2041 impossible travel — conta r.almeidahá 3 min
Enriquecido: IP 45.146.— correlacionado a infra de C2 conhecidahá 6 min
Contido: sessão isolada via EDR em FIN-WKS-07há 9 min
Fila de triagem
Alertas & casos
Cada alerta passa pela triagem autônoma antes de chegar ao analista — veredito, confiança e mapeamento MITRE já aplicados.
| Sev | Caso | Veredito IA | Confiança | Técnica | Fonte | Status | Detectado |
|---|
Caso em foco
Investigação assistida por IA
Orquestração
Automação & playbooks
Fluxos Langflow orquestram triagem, enriquecimento e resposta através das ~30 funções do MCP — com aprovação humana onde importa.
Playbooks ativos
ATO-Response-v3Tomada de conta · isolar + revogar
34 execuções
100% ok
100% ok
Phishing-TriageAnálise de e-mail + detonação de URL
412 execuções
98% ok
98% ok
Brute-Force-ContainBloqueio adaptativo de origem
189 execuções
99% ok
99% ok
Benign-AutocloseFecha ruído conhecido com evidência
6.2k execuções
100% ok
100% ok
Exec-Report-WeeklyRelatório executivo automatizado
12 execuções
100% ok
100% ok
Impacto da automação · 30 dias
Ações autônomas
7.1k
via MCP
Horas-analista poupadas
318
▲ estimado
Aprovações humanas
142
gate crítico
Taxa de sucesso
99.4%
rollback auto
Toda ação de resposta é executada por uma função MCP auditável e registrada no CloudTrail. Passos destrutivos exigem aprovação de analista.
Governança
Relatório executivo
Nimbus Bank · comparativo mensal — gerado pela IA e revisado pelo SOC. Pronto para o board e para compliance.
Evolução mês a mês
Alertas brutos ingeridos1.98M2.10M+6%
Ruído eliminado pela IA87%91%+4pp
Ameaças reais confirmadas5441-24%
MTTR (contenção)6,5m4,0m-38%
Cobertura MITRE (técnicas)142168+18%
Incidentes com resposta autônoma61%74%+13pp
Onde a plataforma roda AWS · sa-east-1
Mesma arquitetura do desenho — reconstruída em serviços gerenciados, sem servidor exposto e sem chave em máquina de operador.
Amazon ECS / Fargate
Wazuh + Langflow + MCP
Sem SSH · IAM roles
OpenSearch Service
Índice por tenant
Hot 0–7 dias
S3 + Athena
Warm/Cold
8–90d + arquivo WORM
Firehose / Lambda
Ingestão
Do bucket do cliente
Secrets Manager · KMS
Segredos & chaves
Nada em texto plano
SSM · IAM · MFA
Acesso
Privado & auditado
GuardDuty · CloudTrail
Observabilidade
Trilha completa
VPC por tenant
Isolamento
Multi-tenant
Projete o que importa antes das ameaças — relatório co-produzido pelo Mercurius SOC AI. Exportável em PDF/DOCX co-branded.