SIEM na nuvem: um guia sobre recursos, vantagens e modelos de implantação

A forma como as organizações gerenciam a segurança mudou para sempre. A infraestrutura que antes ficava protegida por um firewall agora abrange plataformas em nuvem, aplicativos SaaS, terminais remotos e ambientes híbridos que se estendem por vários data centers e provedores. O perímetro deixou de existir. Os dados que ele costumava proteger estão dispersos. E as ferramentas de segurança criadas para um mundo em que tudo ficava no local estão tendo dificuldade para acompanhar essas mudanças.

O SIEM na nuvem é a resposta a essa mudança. Ele aplica recursos de gerenciamento de informações e eventos de segurança em uma arquitetura nativa da nuvem, proporcionando às organizações a mesma visibilidade centralizada, detecção de ameaças e cobertura de conformidade que elas esperariam de um SIEM tradicional — sem os custos de infraestrutura, as restrições de hardware ou as limitações de escalabilidade que tornavam as implantações legadas tão caras de se manter.

De acordo com a Mordor Intelligence, o SIEM baseado em nuvem é atualmente o segmento que mais cresce no mercado de SIEM, expandindo-se a uma taxa composta de crescimento anual (CAGR) de 12,84%, à medida que as organizações abandonam as implantações locais, que exigem grande investimento de capital. Esse crescimento não está ocorrendo porque o SIEM em nuvem está na moda. Está ocorrendo porque ele resolve problemas reais que o SIEM local nunca conseguiu resolver.

Este guia aborda o que é o SIEM na nuvem, como ele se compara ao SIEM local, os recursos e modelos de implantação mais importantes e o que levar em consideração ao avaliar soluções, incluindo como o Kaseya SIEM aborda cada um desses critérios.

O que é o SIEM na nuvem?

O SIEM na nuvem é uma solução de gerenciamento de informações e eventos de segurança fornecida por meio de uma infraestrutura em nuvem, em vez de ser implantada no local. Ele coleta e agrega dados de logs e eventos de todo o ambiente de TI de uma organização, incluindo terminais, dispositivos de rede, plataformas em nuvem, aplicativos SaaS e sistemas de identidade; normaliza esses dados em um formato consistente e aplica regras de correlação e análises comportamentais para detectar ameaças e gerar alertas em tempo real.

O termo “nuvem” em SIEM na nuvem refere-se à forma como a solução é fornecida e operada. Em vez de provisionar servidores, gerenciar a capacidade de armazenamento e manter o software em sua própria infraestrutura, o SIEM é executado em uma infraestrutura na nuvem gerenciada pelo fornecedor. Isso transfere a carga operacional de manutenção do SIEM da sua equipe para o provedor, enquanto sua equipe de segurança mantém acesso a todas as funcionalidades de detecção, investigação e conformidade por meio de uma interface baseada em navegador.

O SIEM na nuvem recebe vários nomes, dependendo de quem o descreve. Os termos “SIEM baseado na nuvem” e “SIEM como serviço” são usados de forma intercambiável com “SIEM na nuvem” na maioria dos contextos. “SIEM nativo da nuvem” é um termo mais específico, referindo-se a soluções desenvolvidas desde o início para operar em ambientes de nuvem, em vez dos SIEMs tradicionais que foram adaptados para a implantação na nuvem posteriormente. Essa distinção é importante na hora de avaliar fornecedores, já que uma arquitetura nativa da nuvem geralmente lida com escalabilidade, ambientes multilocatários e integrações baseadas em API de maneira mais eficaz do que um SIEM legado incorporado a um serviço de hospedagem na nuvem.

Se você ainda não tem nenhuma familiaridade com o SIEM, nossa introdução geral ao SIEM apresenta uma visão completa do assunto antes de você se aprofundar nas considerações específicas sobre a nuvem apresentadas aqui.

SIEM na nuvem x SIEM local

A comparação entre o SIEM na nuvem e o SIEM local se resume a uma análise de vantagens e desvantagens em termos de custo, controle, escalabilidade e tempo para gerar valor. Nenhum dos dois modelos é universalmente melhor, mas o equilíbrio mudou significativamente em favor da nuvem para a maioria das organizações.

SIEM na nuvemSIEM local
InfraestruturaNuvem gerenciada pelo fornecedorHardware e software gerenciados pelo cliente
Tempo de implantaçãoDias a semanasSemanas a meses
EscalabilidadeElástico, se adapta ao volume de dadosLimitado pela capacidade do hardware
Custo inicialBaixo, geralmente baseado em assinaturaElevados gastos de capital
Manutenção contínuaResponsabilidade do fornecedorRequer uma equipe interna
Atualizações e correçõesAutomáticoManual, frequentemente atrasado
Controle de dadosVaria de acordo com o provedorControle total no local
Conformidade em ambientes regulamentadosCompatível; verifique os termos de residência de dadosMais adequado para requisitos rigorosos de soberania de dados
Visibilidade em múltiplas nuvensIntegrações robustas e nativas com AWS/Azure/GCPLimitado sem conectores personalizados

Aqui está uma análise mais detalhada dos aspectos a serem considerados ao comparar os dois modelos:

Custos

Um SIEM local exige um investimento inicial significativo. O hardware, o armazenamento, as licenças de software e a infraestrutura necessária para operar tudo isso precisam ser provisionados antes que qualquer dado de log seja analisado. À medida que os volumes de dados crescem — o que ocorre constantemente —, é preciso adicionar mais hardware. O custo se acumula, e a carga operacional de gerenciá-lo recai sobre sua equipe interna.

O SIEM na nuvem elimina esse gasto de capital. Você paga pelo que usa, geralmente por usuário ou por volume de dados, e o fornecedor arca com os custos de infraestrutura. Para organizações que antes não tinham condições financeiras de adotar um SIEM de nível empresarial, essa é a mudança que tornou a detecção moderna de ameaças financeiramente acessível.

Escalabilidade

Os SIEMs tradicionais locais foram projetados para ambientes com volumes de dados previsíveis e arquiteturas relativamente estáveis. Os ambientes modernos não funcionam dessa maneira. Uma organização híbrida pode receber eventos de segurança de dezenas de serviços em nuvem, centenas de aplicativos SaaS e milhares de terminais simultaneamente. Quando algo incomum acontece, os volumes de eventos podem aumentar drasticamente. Um SIEM local dimensionado para condições normais de operação falha justamente durante os incidentes que deveria detectar.

As plataformas SIEM em nuvem se adaptam de forma elástica, permitindo que os recursos de armazenamento e computação se expandam automaticamente à medida que o volume de eventos aumenta. O fornecedor gerencia o desempenho do sistema e a escalabilidade da infraestrutura à medida que os ambientes crescem, eliminando a necessidade de planejar a capacidade ou provisionar hardware adicional com antecedência.

Manutenção

Para operar um SIEM local de maneira eficaz, é necessário contar com uma equipe dedicada. Alguém precisa gerenciar a infraestrutura, aplicar atualizações de software, manter as integrações, ajustar as regras de correlação e monitorar o estado do sistema. Para muitas organizações, esse nível de dedicação de recursos é a verdadeira razão pela qual seu investimento em SIEM não atinge o potencial esperado. A ferramenta existe, mas nunca está totalmente operacional porque ninguém tem tempo para mantê-la funcionando em sua capacidade máxima.

O SIEM na nuvem transfere a maior parte dessa carga de manutenção para o fornecedor. As atualizações ocorrem automaticamente. As integrações são mantidas pelo provedor. O monitoramento da infraestrutura não é problema seu. Sua equipe se concentra no que o SIEM está indicando, e não em mantê-lo em funcionamento.

Circunstâncias especiais

O SIEM local mantém vantagens em contextos específicos. Organizações com requisitos rigorosos de soberania de dados, que proíbem que dados de log confidenciais saiam de sua própria infraestrutura, podem não ter outra opção a não ser operar localmente. Ambientes isolados (air-gapped) nos setores de defesa ou de infraestrutura crítica apresentam restrições semelhantes. E as organizações que já realizaram grandes investimentos em infraestrutura de SIEM local e contam com equipe capacitada para operá-la adequadamente podem perceber que uma abordagem híbrida — na qual o sistema local lida com dados regulamentados e a nuvem lida com todo o restante — faz mais sentido do que uma migração completa.

Principais recursos do SIEM na nuvem

As soluções SIEM em nuvem compartilham um conjunto comum de recursos essenciais, mas a qualidade e a profundidade da implementação variam significativamente entre os fornecedores. Veja a seguir o que um SIEM em nuvem de última geração deve oferecer.

Ingestão e normalização de logs de fontes na nuvem e locais
Um SIEM na nuvem deve fazer a ingestão de dados de toda a gama de fontes em um ambiente moderno de TI, incluindo AWS CloudTrail, Azure Monitor, logs de auditoria do Google Cloud, Microsoft 365, aplicativos SaaS, dispositivos de rede locais e agentes de endpoint. Conectores prontos para uso para fontes comuns reduzem significativamente o tempo de integração em comparação com a criação de conectores personalizados.

Detecção de ameaças em tempo real com análise comportamental
A arquitetura nativa da nuvem redefine o significado de “tempo real”. Como o armazenamento e a capacidade de computação se expandem de forma elástica, o SIEM na nuvem pode executar análises comportamentais e modelos de aprendizado de máquina em todo o volume de dados capturados, sem a perda de desempenho que os sistemas locais sofrem à medida que os volumes de dados aumentam. A correlação baseada em regras identifica padrões de ataque conhecidos. A análise comportamental identifica anomalias que não correspondem a nenhuma regra predefinida, incluindo ataques lentos e de baixo impacto, credenciais comprometidas e ameaças internas, na escala gerada pelos ambientes modernos.

Investigação assistida por IA
As modernas ferramentas SIEM na nuvem incorporam cada vez mais a IA para ajudar os analistas a processar os alertas com mais rapidez. Consultas em linguagem natural aos dados de segurança, resumos de alertas gerados por IA e a reconstrução automatizada da linha do tempo reduzem o tempo entre o alerta e a resolução — permitindo que os analistas identifiquem ativos comprometidos e anomalias sem precisar escrever consultas manualmente. Para obter mais informações sobre como a IA está transformando a detecção e a investigação em SIEM, consulte nossa publicação sobre SIEM com IA.

Regras de resposta automatizada
Quando uma ameaça confirmada é identificada, o SIEM deve ser capaz de agir sem esperar pela intervenção manual de um analista. As regras de resposta automatizada podem isolar um dispositivo, bloquear uma conta, sinalizar uma sessão prestes a expirar ou acionar um fluxo de trabalho em ferramentas conectadas. A entrega na nuvem significa que essas regras podem ser executadas simultaneamente em aplicativos na nuvem e em terminais em uma única ação, algo que as arquiteturas de SIEM locais com conectores de nuvem separados normalmente não conseguem igualar.

Retenção de registros de longo prazo com capacidade total de pesquisa
Os SIEMs locais costumam exigir um equilíbrio entre o período de retenção e o desempenho das consultas, à medida que os custos de armazenamento aumentam. Os fornecedores de SIEM na nuvem utilizam armazenamento elástico, gerenciado pelo próprio fornecedor, que se adapta automaticamente ao crescimento dos dados, permitindo que as organizações apliquem políticas de retenção de longo prazo sem precisar provisionar hardware adicional ou aceitar velocidades de pesquisa reduzidas. Um período de retenção pesquisável de 400 dias ou mais atende à maioria das estruturas de conformidade sem a necessidade de uma infraestrutura de arquivamento separada.

Gerenciamento multitenant
Para organizações que gerenciam a segurança em vários ambientes — sejam elas unidades de negócios, subsidiárias ou ambientes de clientes —, a capacidade de visualizar e gerenciar cada ambiente separadamente, mantendo ao mesmo tempo uma supervisão centralizada, é um requisito operacional significativo. O SIEM em nuvem desenvolvido para uso multitenant simplifica esse processo. O SIEM local, por sua vez, geralmente lida mal com isso, exigindo instâncias separadas para cada ambiente, sem uma visão unificada entre elas.

Relatórios de conformidade
O armazenamento elástico e a disponibilidade contínua do Cloud SIEM tornam-no particularmente adequado para o monitoramento contínuo e a retenção de logs a longo prazo exigidos pelas estruturas de conformidade. Modelos de relatórios pré-definidos para HIPAA, PCI-DSS, GDPR, SOC 2 e NIST 800-53 reduzem o trabalho manual necessário para atender aos requisitos de auditoria, e a capacidade de gerar relatórios a partir de um arquivo de logs completo e pesquisável, sem lacunas de armazenamento, é algo que as implantações locais frequentemente não conseguem garantir.

Vantagens do SIEM na nuvem

Os argumentos a favor do SIEM na nuvem baseiam-se em um conjunto de vantagens práticas que se acumulam ao longo do ciclo de vida da implantação.

As organizações que migram de um SIEM local para um na nuvem relatam, de forma consistente, um tempo de retorno mais rápido. Enquanto a implantação local pode levar meses de provisionamento de infraestrutura e trabalho de integração antes que o primeiro alerta seja acionado, o SIEM na nuvem normalmente capta dados e produz resultados significativos em questão de dias. Os conectores já vêm pré-configurados. A infraestrutura já está em funcionamento. O que resta é configurar as fontes e ajustar a lógica de detecção.

A redução do custo total de propriedade é o segundo grande benefício. Não é preciso comprar hardware, nem reservar espaço no data center, nem manter infraestrutura. O preço previsível da assinatura do SIEM na nuvem torna o planejamento orçamentário significativamente mais fácil do que os gastos de capital variáveis das implantações locais.

O terceiro aspecto é a continuidade operacional. Os fornecedores de SIEM na nuvem garantem o tempo de atividade, aplicam patches de segurança e gerenciam a integridade da infraestrutura como parte do serviço. Um SIEM local que fica fora do ar durante um incidente de segurança porque um servidor precisa de manutenção é um cenário que a arquitetura em nuvem elimina.

A visibilidade em ambientes híbridos e multicloud é um benefício cada vez mais difícil de ser alcançado por qualquer outro meio. As integrações nativas com a AWS, o Azure e o Google Cloud proporcionam ao SIEM na nuvem acesso direto à telemetria gerada por esses ambientes, sem a latência e a complexidade de encaminhar os logs da nuvem por meio de um agregador local.

Por fim, a transição das despesas de capital para as despesas operacionais traz benefícios organizacionais que vão além da área de TI. Os orçamentos de segurança, que antes estavam vinculados a ciclos plurianuais de depreciação de hardware, tornam-se mais flexíveis. Os recursos que antes eram destinados à manutenção da infraestrutura podem agora se concentrar nas operações de segurança.

Modelos de implantação de SIEM na nuvem

Nem todas as soluções SIEM em nuvem são estruturadas da mesma forma. Existem três modelos distintos de implantação, cada um com diferentes compromissos entre custo, controle e responsabilidade do fornecedor.

Hospedado na nuvem (gerenciado em ambiente de locatário único)

O fornecedor de SIEM hospeda a solução na nuvem, em uma infraestrutura dedicada a um único cliente. O fornecedor gerencia o hardware e o software. O cliente se beneficia de uma menor responsabilidade pela infraestrutura em comparação com a implantação local, mas mantém um maior isolamento de dados do que em um ambiente compartilhado. Esse modelo normalmente custa mais do que um SaaS totalmente multitenant, mas pode ser necessário para organizações com requisitos de residência de dados que proíbem o uso de infraestrutura compartilhada.

SaaS nativo da nuvem (multilocatário)

O modelo completo de software como serviço (SaaS). O fornecedor gerencia todo o hardware, software e infraestrutura em uma arquitetura compartilhada entre locatários, na qual os dados de cada cliente são isolados, mas os recursos de back-end são compartilhados. Esse modelo oferece o menor custo, a escalabilidade mais elástica e a implantação mais rápida. Os fornecedores podem atualizar e aprimorar o produto para todos os clientes simultaneamente, sem a necessidade de ciclos de atualização individuais para cada cliente. Esse é o modelo que torna o SIEM na nuvem financeiramente acessível para organizações de pequeno e médio porte.

Híbrido

A infraestrutura local lida com dados que não podem sair do ambiente do cliente devido a requisitos de soberania ou regulatórios, enquanto a infraestrutura em nuvem lida com todo o restante. As análises e a correlação são executadas na nuvem com base no conjunto de dados agregado. Esse modelo é comum em setores altamente regulamentados e em ambientes governamentais, nos quais alguns dados devem permanecer sob o controle direto do cliente.

Para a maioria dos MSPs, equipes de TI e organizações de médio porte que não enfrentam restrições rígidas em matéria de soberania de dados, o modelo SaaS nativo da nuvem oferece a melhor combinação de custo, capacidade e simplicidade operacional.

Casos de uso do SIEM na nuvem

O SIEM na nuvem é adequado para uma ampla gama de casos de uso de segurança, muitos dos quais são difíceis ou impossíveis de serem tratados de forma eficaz com implantações locais.

Monitoramento de segurança híbrido e multicloud
Uma organização que executa cargas de trabalho na AWS, no Azure e em um data center local precisa de uma camada de segurança que abranja os três ambientes simultaneamente. O SIEM na nuvem, com integrações nativas entre os provedores de nuvem, oferece essa visão unificada sem a necessidade de uma camada de agregação separada para cada ambiente.

Segurança de aplicativos SaaS
O Microsoft 365, o Salesforce, o Slack e outros aplicativos SaaS geram eventos relevantes para a segurança — autenticação, acesso a arquivos, alterações de permissão e exportações de dados — que as ferramentas locais muitas vezes não conseguem processar. O SIEM na nuvem com conectores SaaS integra essa telemetria ao mecanismo de correlação, juntamente com dados de rede e de terminais, proporcionando às equipes de segurança visibilidade da camada de aplicativos, que é cada vez mais o local onde os invasores atuam.

Implantação rápida para organizações em crescimento
Organizações em rápida expansão não têm tempo para projetos de implantação de SIEM que levam meses. O SIEM na nuvem pode estar operacional em poucos dias, captando dados de fontes existentes por meio de conectores pré-configurados, sem a necessidade de aquisição de infraestrutura ou configuração complexa de rede.

Prestação de segurança como serviço
Para organizações que prestam serviços de segurança a terceiros, incluindo equipes de TI responsáveis por várias unidades de negócios e MSPs que gerenciam ambientes de clientes, o SIEM em nuvem com arquitetura multilocatária torna viável operar uma única instância de SIEM que abranja todos os ambientes, com visibilidade e relatórios separados para cada um deles. A alternativa — um SIEM local separado para cada ambiente — é operacionalmente e financeiramente insustentável em grande escala.

Conformidade em infraestruturas distribuídas e multicloud
O SIEM local tem dificuldade em gerar um registro completo de conformidade quando a infraestrutura está espalhada por vários locais, provedores de nuvem e segmentos de rede, pois os logs precisam ser encaminhados pelo agregador local antes de poderem ser analisados, o que gera latência e possíveis lacunas. O SIEM na nuvem ingere dados diretamente de fontes distribuídas por meio de API, produzindo um registro contínuo e ininterrupto de logs, independentemente da origem dos dados subjacentes. Combinado com um armazenamento elástico que nunca obriga a um compromisso entre período de retenção e custo, isso torna o SIEM na nuvem particularmente adequado para organizações com arquiteturas complexas e com múltiplos ambientes que precisam atender às normas HIPAA, PCI-DSS, GDPR ou SOC 2 em todos esses ambientes simultaneamente.

O que procurar em um SIEM na nuvem

Para avaliar soluções SIEM na nuvem, é preciso fazer perguntas que vão além da lista padrão de recursos. Os recursos podem parecer semelhantes entre os diferentes fornecedores. As diferenças que mais importam na prática estão na profundidade da implementação, na qualidade da detecção e na forma como o modelo operacional se adapta à sua equipe.

Amplitude e qualidade dos conectores
Quantas integrações nativas a solução oferece e qual é o nível de profundidade delas? Um fornecedor com 60 conectores nativos que geram dados limpos e normalizados é mais útil do que um com 200 integrações superficiais que exigem um trabalho extenso de personalização. Pergunte especificamente sobre as plataformas em nuvem, os aplicativos SaaS e as ferramentas de endpoint presentes em seu ambiente atual. Saiba mais sobre a importância das integrações SIEM.

Transparência do modelo de preços
Os modelos de preços do SIEM em nuvem variam significativamente. O modelo de preços baseado na ingestão penaliza as organizações à medida que seus ambientes crescem e os volumes de dados aumentam, o que pode tornar os custos imprevisíveis. O modelo de preços baseado no número de usuários oferece custos mais previsíveis e não desestimula as organizações a fazerem a ingestão dos dados de que precisam. Entenda o modelo de preços antes de se comprometer com um fornecedor.

Qualidade da detecção, não apenas o número de regras
Pergunte como as regras de correlação são mantidas e atualizadas. Um SIEM na nuvem com uma grande biblioteca de regras desatualizadas oferece menos proteção do que um com um conjunto menor, mas mantido ativamente. Pergunte com que rapidez novas regras são adicionadas em resposta a ameaças emergentes e se os feeds de inteligência contra ameaças são incorporados automaticamente.

Retenção de logs e desempenho de pesquisa
Verifique o período de retenção e confirme se os logs históricos permanecem totalmente pesquisáveis. Alguns fornecedores armazenam logs de longo prazo em um repositório de armazenamento frio, cujas consultas levam horas, o que torna a investigação forense impraticável. Um período de retenção pesquisável de 400 dias ou mais é a base para atender à maioria das estruturas de conformidade sem comprometer a capacidade de investigação.

Residência de dados e alinhamento com normas de conformidade
Os fornecedores de SIEM na nuvem armazenam dados de log em sua própria infraestrutura, o que significa que a localização desses dados é relevante para a conformidade. O GDPR impõe restrições à transferência de dados pessoais para fora da UE. A HIPAA e o FedRAMP impõem seus próprios requisitos no contexto dos EUA. Verifique se o fornecedor escolhido oferece opções regionais de armazenamento de dados que estejam em conformidade com as estruturas regulatórias em questão antes de se comprometer com uma implantação. Essa é uma consideração específica da nuvem que não se aplica ao SIEM local.


gerenciado x autoadministrado Um SIEM em nuvem autoadministrado ainda requer pessoal de análise para investigar alertas, ajustar regras e gerenciar integrações. Um SIEM em nuvem co-gerenciado ou totalmente gerenciado complementa isso com o suporte do SOC fornecido pelo fornecedor. Para equipes com equipe de segurança limitada, o modelo gerenciado altera significativamente o que é viável do ponto de vista operacional. Para uma análise mais aprofundada do modelo de serviço gerenciado, consulte nosso guia sobre SIEM gerenciado.

Kaseya SIEM: Nativo da nuvem, desenvolvido para equipes enxutas

O SIEM em nuvem não é um produto único. Trata-se de um modelo de prestação de serviços que abrange desde o registro básico de logs hospedado até operações de segurança totalmente gerenciadas e aprimoradas por IA. A solução certa é aquela que se adapta à complexidade do seu ambiente, à capacidade da sua equipe e às obrigações de conformidade que você precisa cumprir.

O Kaseya SIEM é um SIEM nativo da nuvem e co-gerenciado, desenvolvido especificamente para MSPs e equipes de TI que precisam de detecção de nível empresarial sem as exigências de pessoal e infraestrutura que as implantações tradicionais de SIEM exigem. Ele correlaciona dados de ameaças por meio de mais de 60 conectores nativos que abrangem terminais, aplicativos em nuvem, redes, provedores de identidade e e-mail, com retenção de logs pesquisáveis por 400 dias que atende aos requisitos de auditoria sem prazos de validade.

As regras de resposta automatizada gerenciam ações de contenção simultaneamente na nuvem e nos terminais, bloqueando contas, isolando dispositivos e sinalizando sessões prestes a expirar, sem esperar por intervenção manual. A investigação baseada em IA permite que os analistas consultem dados de segurança em linguagem natural, identifiquem ativos comprometidos e detectem anomalias sem precisar escrever consultas manuais. Além disso, os próprios analistas da Kaseya monitoram, classificam e respondem às ameaças 24 horas por dia, 7 dias por semana, com o apoio da mesma IA que reduz o ruído e acelera a resposta.

Para equipes que estão avaliando opções de SIEM na nuvem, a pergunta que vale a pena fazer não é apenas qual solução possui mais recursos. É qual solução sua equipe pode realmente operar em plena capacidade desde o primeiro dia e qual fornecedor assume a responsabilidade compartilhada pelo resultado.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 é a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ela simplifica as operações, reforça a segurança e aumenta a eficiência.

10 fatos sobre a Dark Web que você precisa saber

10 fatos sobre a Dark Web que você precisa saber

Leia mais
10 fatos sobre IA e segurança cibernética que você precisa saber

10 fatos sobre IA e segurança cibernética que você precisa saber

Leia mais
10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

10 fatos sobre o risco de phishing e comportamentos perigosos dos funcionários que você não pode deixar de conhecer

Leia mais