SOC AI para WebApps

SOC AI completo para servidores web e sites

WAF, malware, análise IA, SOAR e threat intel num só ecossistema. Protege todos os sites no servidor — shared hosting, VPS ou stack no-code.

Painel SOC AI WebApps a monitorizar um servidor web
100% Plataforma SOC completa
<1s Resposta em menos de 1 segundo
€39,90 por servidor

Precisa de SIEM, endpoints e infraestrutura completa? Veja SOC AI Agent → SOC AI Agent

O risco no servidor

Os seus sites são o alvo — mesmo sem equipa de segurança

Ataques batem primeiro em aplicações web: sondas de admin, força bruta, bots e injeção. Suites de servidor e WAFs de perímetro não fazem SOC. Precisa de deteção, resposta e contexto no mesmo sítio.

  • Sondas a painéis de admin e CVEs exploradas antes do patch
  • Força bruta e credential stuffing nos logins
  • Tráfego de bots, scraping e abuso ao nível da CDN
  • Ninguém a vigiar os logs às 3 da manhã quando o ataque acontece

Shared hosting e servidores web precisam de SOC, não só de um WAF. Assine e proteja todos os sites no servidor.

O mesmo motor de IA

Orquestrador + 8 agentes especialistas

A mesma arquitetura multi-agente do SOC AI Agent. Cada evento web é classificado e analisado pelo especialista certo — com o agente Web & Applications a liderar o contexto.

Orquestrador de IA

Classifica cada evento, delega aos especialistas, consolida a análise e aciona playbooks SOAR — de forma autónoma, 24/7.

Rede & Tráfego Autenticação & Identidade Web & Aplicações Cloud & SaaS Endpoint & Host Malware & Payloads Exfiltração & C2 Compliance & Auditoria
rule: webapp_sqli_attempt
severity: high
response: block + alert

O especialista Web & Applications analisa pedidos HTTP, logs de aplicação, APIs e erros com contexto web completo.

No plano Managed, intervenção humana mensal e relatório de servidor entram no envelope. Nos outros planos, SOAR e IA respondem de forma autónoma.

Plataforma completa

Todos os módulos. Âmbito web.

Os 24 módulos desbloqueados — painel, incidentes, SOAR, threat intel, feeds de IOC e mais. A ingestão limita-se a conectores web: potência de SOC sem infraestrutura empresarial.

Operações

Painel

Visão executiva com KPIs, alertas ativos e estado da postura de segurança.

Endpoints

Inventário do agente XDR nativo com telemetria em tempo real de processos, ficheiros, registo e rede em Windows e Linux.

Gestão de Vulnerabilidades

Descoberta de CVE nos endpoints com pontuação CVSS, filtros de severidade e scans on-demand ligados ao inventário de ativos.

Registos

Pesquisa, correlação e retenção de logs de toda a infraestrutura.

Incidentes

Triagem, atribuição, linha temporal e encerramento de incidentes.

SOAR

Playbooks automatizados para contenção e remediação em segundos.

Chat IA

Assistente de IA para consultas, análise e recomendações de resposta.

Manual

Documentação integrada, runbooks e procedimentos operacionais.

Sistema de Blacklist

Visualize, adicione e gira bloqueios de IPs, domínios e ações maliciosas com auditoria completa.

UEBA ML

Análise comportamental com machine learning para detetar anomalias, ameaças internas e desvios de baseline.

WAF nativo

Regras web OWASP e Sigma, pedidos bloqueados em tempo real e afinação na consola — sem um produto WAF separado.

Sandbox de Ficheiros

Analise de forma segura provas de ficheiros maliciosos no painel web — sandbox isolado, vereditos e triagem enriquecida por IA sem tocar nos endpoints de produção.

Threat Intelligence

Threat Intel

Feeds de IOC, CVE e contexto de ameaças enriquecido.

Mapa de Ameaças

Visualização geográfica de atividade maliciosa em tempo real.

Feed de IOC

Indicadores de compromisso atualizados e partilha com a Threat Network.

Histórico TI

Arquivo pesquisável de inteligência e campanhas observadas.

DolutechAI Threat Network

Rede colaborativa própria — partilha e recebe IOCs validados pela comunidade com enriquecimento automático.

Enriquecimento e Correção TI

Valida, corrige e enriquece indicadores e contexto de ameaça com correlação contínua contra logs e incidentes.

Administração

Conectores

Integrações pré-construídas com SIEM, EDR, cloud e ferramentas de TI.

Whitelist

Exceções controladas para reduzir falsos positivos com auditoria.

Equipa

Gestão de utilizadores, funções e permissões do SOC.

Definições

Configuração global da plataforma, alertas e políticas.

Perfil

Preferências pessoais, notificações e credenciais do analista.

Autenticação Multi-Fator

MFA seguro (TOTP) para analistas e administradores, com políticas por função e sessões protegidas.

Conectores

Ligue o servidor e as apps em minutos

Envie logs e eventos de segurança do hosting, dos sites e da stack — com WAF nativo em cada conector, sem projeto SIEM.

Conectores incluídos

JSON / REST API

Qualquer evento web estruturado via API.

WordPress

Plugin SOC Collector para sites WordPress — um conector entre vários.

Lovable SDK

SDK nativo para apps Lovable — eventos, erros e sinais de segurança.

Replit SDK

Transmita logs e eventos de runtime de apps Replit.

Vercel

Logs de deploy, funções e eventos edge.

Cloudflare

Eventos de CDN e perímetro correlacionados com incidentes do site.

Webhook

Endpoint HTTP genérico para integrações personalizadas.

Shopify

Eventos de checkout, admin e apps — testes de cartões, tomada de contas e abuso na loja sem um SIEM separado.

PrestaShop

Módulo SOC Collector para lojas PrestaShop — as mesmas capacidades do conector WordPress.

Magento

Módulo SOC Collector para lojas Magento — as mesmas capacidades do conector WordPress.

WAF Integrado

Firewall de Aplicações Web em Cada Conector

Cada Conector WebApp inclui proteção WAF nativa — regras alinhadas com OWASP e deteções Sigma para aplicações web, com atualização automática de regras e resposta SOAR. Sem licença WAF separada.

Consola WAF

Veja cada bloqueio no seu painel SOC

Revise hits de regras OWASP e Sigma, pedidos bloqueados e severidade — ligados a incidentes e playbooks na mesma consola.

  • Biblioteca de regras OWASP e Sigma com ativar/desativar, severidade e mapeamento MITRE
  • Bloqueios em tempo real ligados a contexto HTTP, utilizadores e caminhos de pedido
  • Escalação instantânea para incidentes e playbooks SOAR — bloquear, quarentena, alerta
GET /admin/login 403
rule: waf_auth_probe
POST /api?id=1' OR 1=1-- 403
rule: waf_sqli
ip: 203.0.113.42

Regras alinhadas com OWASP

Bloqueie injeção SQL, XSS, path traversal, sondas de scanners e bots maliciosos com base nos padrões de ataque web OWASP Top 10 — antes de as ameaças chegarem à aplicação.

Regras Sigma para web apps

Deteções Sigma ajustadas para anomalias HTTP, abuso de login, comportamento de CMS e plugins, e uso indevido de API — correlacionadas pelo agente especialista Web & Applications.

Atualização automática de regras

Os conjuntos de regras são atualizados continuamente na plataforma — zero downtime, sem patches manuais, e novos padrões de ameaça web implementados sem ação do cliente.

Incluído em cada Conector WebApp — sem licença WAF separada.

WAF, malware e SOAR no mesmo ecossistema. Assine o plano certo para o seu servidor.

Como funciona

Do servidor à resposta autónoma

01

Ligue o servidor

Instale o agente ou conector no hosting, aponte webhooks ou use SDKs — em poucos minutos. CMS como WordPress, PrestaShop e Magento entram como qualquer outro conector.

02

Os eventos fluem

Logs HTTP, autenticação, ficheiros, CDN e APIs são ingeridos em tempo real para todos os sites no servidor.

03

A IA analisa

O orquestrador e os oito especialistas correlacionam sinais e pontuam ameaças com contexto web.

04

O SOAR responde

Playbooks bloqueiam IPs, isolam sessões e alertam a equipa — muitas vezes em menos de um segundo.

Cenários de ameaça

O que detetamos no seu servidor e sites

Abuso de login

Força bruta, credential stuffing e padrões de viagem impossível em logins de admin e utilizadores.

Malware e alterações de ficheiros

Ficheiros suspeitos, webshells e alterações não autorizadas no servidor e nas apps.

Injeção e abuso

SQLi, sondas XSS, path traversal e payloads maliciosos em pedidos web.

CDN e tráfego de bots

Tráfego anómalo via Cloudflare, scrapers e precursores de DDoS correlacionados com logs da app.

Skimmers de pagamento

JavaScript malicioso tipo Magecart no checkout que rouba cartões e tokens de sessão.

Defacement e web shells

Alterações não autorizadas a páginas, shells implantadas e persistência após compromisso.

Pronto para cobrir o servidor? Assine Essential, Pro ou Managed.

Preços

Planos por servidor web

Um preço por servidor / mês. Todos os sites nesse servidor ficam cobertos.

Essential

€39,90/mo

Plataforma SOC completa no servidor — sem análise IA de código, Boot mode, backup ou envelope humano.

  • WAF engine, malware, SOAR, threat intel e módulos
  • Todos os sites no servidor cobertos
  • Monitorização e resposta autónomas 24/7
  • Sem análise IA, Boot mode, backup nem envelope humano

Managed

€149,90/mo

Tudo do Pro, mais backup individual, envelope de intervenção humana e relatório mensal do servidor.

  • Tudo incluído no Pro
  • Espaço de backup individual
  • Envelope mensal de intervenção/análise humana
  • Relatório mensal do servidor
Comparação

SOC AI WebApps face a suites de servidor e WAF comercial

SOC AI WebApps
BitNinja
Imunify360
cPGuard
Imperva WAF
Tipo de produto
SOC AI completo
Suite servidor
Suite servidor
Suite servidor
WAF de perímetro
WAF
✓
✓
✓
✓
✓
Scan de malware
✓
✓
✓
✓
—
Análise IA de código
✓
—
—
—
—
SOC/SOAR multi-agente
✓
—
—
—
—
MDR / resposta humana
✓
~
~
—
—
Plataforma de threat intel
✓
~
~
—
~
Boot mode SEO-safe
✓
—
—
—
—
Backup + envelope humano
✓
~
~
~
—
Relatório mensal do servidor
✓
—
—
—
—
Preço de entrada (indicativo)
€39,90/mo
Sob consulta
Sob consulta
Sob consulta
Enterprise
Escolha o seu SOC

WebApps vs SOC empresarial

SOC AI WebApps
SOC AI Agent
Ideal para
Shared hosting, servidores web, sites e WebApps
Infraestrutura completa, endpoints, SIEM, cloud híbrida
Conectores
API, webhooks, Cloudflare, SDKs, CMS (incl. WordPress, PrestaShop, Magento) + WAF
Todos os conectores web + Wazuh, Splunk, Syslog, agentes Go, CEF
Plataforma
Todos os 24 módulos — âmbito de ingestão web
Todos os 24 módulos — ingestão universal
Preços
€39,90–€149,90/mês por servidor
From €299/month for 10 devices — contacte-nos para orçamento
MDR & SOAR
Incluídos — mesmo motor de IA
Incluídos — mesmo motor de IA

Mais do que um WAF tradicional. Assine o SOC AI WebApps e active a protecção no servidor.

FAQ

Perguntas Frequentes

É a mesma plataforma que o SOC AI Agent?

Sim. O SOC AI WebApps corre na mesma plataforma SOC AI Agent — orquestrador, oito agentes, SOAR, incidentes e threat intel. A diferença é o âmbito: conectores web e preços por servidor.

Como ligo o meu servidor ou hosting?

Instale o conector ou agente no servidor, aponte webhooks, ou use um SDK. CMS como WordPress, PrestaShop e Magento têm módulo collector dedicado; o resto liga-se por API, Cloudflare ou webhook.

Funciona com apps Lovable ou Replit?

Sim. SDKs nativos permitem enviar eventos, erros e sinais de segurança de aplicações Lovable e Replit sem construir infraestrutura personalizada.

O que acontece se ultrapassar o WebApps?

Atualize para SOC AI Agent para agentes de endpoint, conectores SIEM empresariais e cobertura completa de infraestrutura. A sua conta e playbooks podem migrar — contacte-nos para planear a transição.

Como é calculado o preço?

Essential €39,90, Pro €89,90 e Managed €149,90 por servidor / mês. Todos os sites nesse servidor ficam cobertos. Recomendamos o plano certo numa breve conversa.

A resposta é realmente autónoma?

Sim. Playbooks SOAR podem bloquear IPs, colocar sessões em quarentena e executar contenção em menos de um segundo. Ações críticas podem escalar para human-in-the-loop em planos suportados.

Os meus dados são conformes com o GDPR?

Sim. Trilhas de auditoria imutáveis, retenção configurável e suporte GDPR, RGPD e LGPD estão integrados desde o primeiro dia.

Funciona só com Cloudflare ou hosting partilhado?

Sim. Cloudflare, shared hosting, VPS e stacks JAMstack ligam-se sem precisar de um CMS específico.

O WAF está incluído no SOC AI WebApps?

Sim. Cada Conector WebApp inclui proteção WAF nativa com regras alinhadas com OWASP e deteções Sigma para aplicações web. As regras atualizam-se automaticamente e os bloqueios integram-se com incidentes e SOAR — sem produto ou licença WAF separada.

Pronto para proteger o servidor?

Escolha o plano e assine. Recebe de seguida o contacto com o link para activar a assinatura no sistema.

Sem demo · Resposta em dias · Plataforma completa