CASES

NG-SIEM 100% AWS Native com IA Generativa

Case de Sucesso Darede na SecOffice | 2026 | Powered by Anthropic Claude Opus 4.6 via AWS Bedrock

Sobre a SecOffice e o projeto Nimbus

A SecOffice opera o SOC e entrega cibersegurança como serviço (MSSaaS). Para apoiar essa operação, a Darede desenvolveu e implementou o Nimbus, uma plataforma NG-SIEM de nova geração para ambientes multi-tenant, construída integralmente sobre serviços nativos da AWS e potencializada por IA generativa.

Visão geral
Informação
Título
NG-SIEM 100% AWS Native com IA Generativa
Plataforma
SecOffice Nimbus
Modelo de IA
Anthropic Claude Opus 4.6
Infraestrutura
100% AWS Native
Integração de IA
Via AWS Bedrock com Guardrails
Parceiros
Darede (responsável pela solução) · SecOffice (cliente) · AWS e Anthropic (parceiros tecnológicos)

Resumo Executivo

A Darede desenvolveu e implementou o SecOffice Nimbus para a SecOffice, em parceria estratégica com a AWS e a Anthropic. A plataforma NG-SIEM, 100% construída sobre serviços nativos AWS e potencializada pelo modelo Anthropic Claude Opus 4.6 via AWS Bedrock, transformou a operação de segurança multi-tenant da SecOffice, reduzindo o tempo de investigação de incidentes de horas para menos de 5 minutos.

O Desafio

A operação de segurança da SecOffice enfrentava desafios críticos ao escalar o monitoramento simultâneo de múltiplos clientes em uma única plataforma. A pressão sobre a equipe de SOC era crescente, com impactos diretos em SLAs, qualidade das análises e capacidade de detecção de ameaças avançadas.

  • Operação multi-tenant sob pressão: A necessidade de atender diversos clientes na mesma infraestrutura exigia escalabilidade sem comprometer o isolamento lógico e a qualidade da resposta a cada ambiente. Cada cliente demanda regras, contextos e SLAs distintos.
  • Volume massivo de alertas: O alto número de eventos gerados por múltiplas fontes de dados saturava a capacidade humana de triagem, elevando o risco de ameaças reais passarem despercebidas entre milhares de falsos positivos.
  • Falta de correlação entre fontes: Dados de origens heterogêneas não eram correlacionados de forma eficiente, dificultando a identificação de padrões complexos de ataque e a reconstrução de timelines de eventos.
  • Tempo de investigação elevado: A análise e investigação manual de incidentes consumia horas da equipe de SOC, aumentando a janela de exposição e comprometendo SLAs de resposta para toda a base de clientes.
  • Ausência de análise forense automatizada: A reconstrução de timelines de ataque e identificação de vetores dependia inteiramente de trabalho manual, demandando analistas especializados e horas de esforço para cada incidente.

A Solução

A Darede projetou e implementou para a SecOffice o Nimbus — uma plataforma NG-SIEM de nova geração, 100% AWS Native e integrada aos modelos de IA generativa da Anthropic. O projeto combinou a engenharia cloud da Darede, a infraestrutura e os serviços gerenciados da AWS e a inteligência generativa da Anthropic.

Arquitetura 100% AWS Native

Projetada e implementada pela Darede, a plataforma foi construída integralmente sobre serviços nativos da AWS, garantindo escalabilidade elástica, resiliência operacional e conformidade com os mais rigorosos frameworks de segurança. A arquitetura 100% nativa eliminou dependências externas e simplificou a governança de dados.

Serviço AWS
Função na plataforma
Destaque
Amazon S3
Armazenamento centralizado de logs em escala massiva, com ciclos de vida automatizados e criptografia nativa.
Data Lake de Segurança
Amazon CloudWatch
Monitoramento e ingestão de eventos em tempo real, com alarmes e dashboards operacionais integrados.
Ingestão em Tempo Real
Amazon Athena
Consultas analíticas serverless sobre grandes volumes de logs, viabilizando investigações forenses ágeis sem infraestrutura dedicada.
Análise Serverless
Elastic Load Balancing
Distribuição de carga e alta disponibilidade entre os componentes da plataforma multi-tenant.
Alta Disponibilidade
Amazon Bedrock
COMPONENTE FUNDAMENTAL — Orquestração e acesso seguro ao modelo Anthropic Claude Opus 4.6, com guardrails nativos, governança e escalabilidade gerenciada.
IA Generativa Segura

AWS Bedrock: componente fundamental

O Amazon Bedrock é a peça central que viabiliza a integração entre a solução desenvolvida pela Darede para a SecOffice e os modelos da Anthropic de forma segura, governada e escalável. Toda a comunicação com a IA generativa é realizada 100% via AWS Bedrock, eliminando a necessidade de infraestrutura dedicada de Machine Learning e integrando-se ao ecossistema de segurança AWS.

Facilidades de uso cloud via AWS Bedrock

Facilidade
Descrição
Impacto
Integração Nativa
Acesso direto ao modelo Claude Opus 4.6 sem infraestrutura adicional de ML. APIs gerenciadas com SLA AWS.
Zero Overhead
Guardrails de Segurança
Controles nativos para filtrar, validar e monitorar entradas e saídas do modelo. Dados sensíveis de clientes nunca expostos.
Compliance Total
Criptografia Ponta a Ponta
Dados em trânsito e em repouso protegidos por criptografia nativa AWS — padrão enterprise.
Dados Seguros
Isolamento por Tenant
Segregação lógica garantida em todas as interações com o modelo. Nenhum dado de cliente A exposto ao cliente B.
Multi-Tenant Safe
Auditabilidade Completa
Logs de todas as interações com o modelo via CloudTrail e CloudWatch para conformidade e rastreabilidade.
Rastreabilidade
Escalabilidade Sob Demanda
Capacidade de processar picos massivos de eventos sem provisionamento manual ou gerenciamento de capacidade.
Auto-Scaling
Sem Egress de Dados
Todo processamento dentro do ecossistema AWS — dados nunca saem para infraestrutura externa.
Data Residency

Anthropic Claude Opus 4.6: capacidades no Nimbus

O modelo Anthropic Claude Opus 4.6, acessado exclusivamente via AWS Bedrock, é o motor de inteligência da plataforma Nimbus. Suas capacidades avançadas de raciocínio e análise contextual transformaram processos que antes demandavam horas em operações de segundos.

  • Investigação acelerada de incidentes: Análise contextual completa, correlação de eventos e conclusões investigativas entregues em menos de 5 minutos, substituindo processos que antes demandavam horas de trabalho manual do analista de SOC.
  • Análise forense automatizada: Processamento de logs massivos para reconstrução de timelines de ataque, identificação de vetores de entrada e mapeamento de movimentação lateral, com narrativa contextualizada e estruturada gerada pela IA.
  • Triagem inteligente de alertas: Pré-classificação e priorização automatizada de alertas, filtrando eventos irrelevantes e escalando apenas incidentes com real potencial de impacto, com redução de 94% dos falsos positivos.
  • Correlação contextual multi-fonte: Identificação de padrões complexos de ataque entre fontes heterogêneas que escapariam completamente a regras estáticas tradicionais de SIEM.
  • Narrativa de incidentes: Geração automática de relatórios de incidentes em linguagem natural para gestores e auditores, eliminando a carga de documentação manual do analista.

Importância da Parceria

A implementação do SecOffice Nimbus, realizada pela Darede para a SecOffice, é resultado de uma parceria estratégica em que cada participante desempenhou um papel crítico e complementar na construção da solução.

Parceiro
Papel estratégico
Contribuição-chave
SecOffice
Cliente do projeto, operação do SOC, definição de requisitos e validação da solução em ambiente multi-tenant.
Contexto operacional e validação
Amazon Web Services
Infraestrutura cloud 100% nativa: S3, CloudWatch, Athena, ELB e o componente fundamental Amazon Bedrock para integração segura com IA.
Cloud Native + Bedrock AI Gateway
Anthropic
Fornecedor do modelo de IA generativa Claude Opus 4.6, integrado via AWS Bedrock e responsável pelo núcleo de raciocínio e análise da plataforma.
Claude Opus 4.6 — Motor de IA
Darede
Responsável pelo desenvolvimento e implementação da solução: arquitetura AWS Native, engenharia cloud, integrações e deploy em produção.
Liderança, arquitetura e execução

Resultados

A implementação do SecOffice Nimbus realizada pela Darede trouxe ganhos expressivos e mensuráveis à operação de segurança da SecOffice. As métricas refletem os resultados obtidos após o deployment completo da plataforma em ambiente de produção multi-tenant.

Métrica
Antes
Depois
Resultado
Tempo de Investigação de Incidentes
GANHO PRINCIPAL COM IA GENERATIVA
Horas
< 5 minutos
~96% de redução
Redução de Falsos Positivos
Baseline
Reduzidos
94%
Aumento na Detecção de Ameaças
Baseline
Aumentada
+62%
Análise Forense Automatizada
Manual (horas)
Automatizada
100% Automatizado
Correlação Multi-Fonte
Regras estáticas
IA Generativa
IA Claude Opus 4.6

Impactos Estratégicos

  • Redução radical no tempo de resposta: O tempo de análise e investigação de incidentes foi reduzido de horas para menos de 5 minutos, transformando a capacidade de resposta do SOC em ambiente multi-tenant.
  • Foco estratégico da equipe: A triagem de alertas, reduzida em 88%, liberou a equipe de SOC para focar em decisões estratégicas de alto valor, com a IA assumindo a carga de análise massiva.
  • Análise forense sem precedentes: A análise forense automatizada via Claude Opus 4.6 permitiu reconstruir timelines completas de ataques com agilidade e profundidade antes impossíveis em escala.
  • Segurança e conformidade garantidas: A arquitetura 100% AWS Native com AWS Bedrock garantiu escalabilidade, conformidade e segurança de ponta a ponta, com governança total sobre o uso de IA.
  • Melhoria de SLAs para todos os clientes: Os SLAs de resposta a incidentes apresentaram melhoria direta em toda a base multi-tenant, beneficiando simultaneamente todos os clientes atendidos pela plataforma.

Conclusão

O projeto desenvolvido e implementado pela Darede para a SecOffice consolidou uma arquitetura NG-SIEM 100% AWS Native, com integração segura ao Anthropic Claude Opus 4.6 por meio do Amazon Bedrock. A combinação de engenharia cloud, serviços gerenciados, guardrails, isolamento por tenant e IA generativa criou uma operação escalável, resiliente, governada e preparada para grandes volumes de eventos.

Os resultados demonstram o impacto da solução: investigação de incidentes reduzida de horas para menos de 5 minutos, redução de 94% dos falsos positivos, aumento de 62% na detecção de ameaças, análise forense 100% automatizada e correlação multi-fonte apoiada por IA generativa. Ao mesmo tempo, a redução de 88% na triagem liberou o SOC para decisões estratégicas e melhorou os SLAs em toda a base de clientes.

Sob a liderança da Darede, a parceria com a SecOffice, a AWS e a Anthropic reuniu contexto operacional, infraestrutura cloud nativa, inteligência generativa e execução de arquitetura para transformar a investigação, a resposta e a governança de segurança em ambiente multi-tenant.

SecOffice Nimbus — NG-SIEM 100% AWS Native com IA Generativa

Powered by Anthropic Claude Opus 4.6 via Amazon Bedrock

CONHEÇA OUTROS CASES

A NEOASSIST (NEO) é uma empresa pioneira no desenvolvimento de soluções tecnológicas voltadas para o atendimento Omnichannel ao cliente.

Veja a atuação da Darede ma construtora Tenda!

Parceria entre AWS e Darede fortalece infraestrutura do Open Finance Brasil, por meio da definição de melhores práticas e arquitetura segura

Conheça como a Darede desenvolveu uma plataforma NG-SIEM 100% AWS Native integrada ao Amazon Bedrock e Anthropic Claude para acelerar a investigação de incidentes.

Unigloves A Unigloves é uma marca global especializada na fabricação e distribuição de luvas descartáveis de alta qualidade, utilizadas em procedimentos cirúrgicos e não cirúrgicos.

Veja a atuação da Darede na F3 Capital.

A C-One é uma plataforma global de inteligência tributária integrada aos principais ecossistemas ERP, Marketplace, e-commerce, SCM e meios de pagamento de mercado.

A Houpa melhorou a segurança em 98%, acelerou o carregamento em 50% e garantiu 100% de estabilidade para seus usuários. Tudo isso com a ajuda da Darede e AWS.

A Tenda é uma construtora com mais de 50 anos, focada na construção civil para famílias de baixa renda. Está listada na bolsa de valores de São Paulo com cerca de $1B de valor de mercado. Como todo o mercado de construção civil foi bastante afetado com a pandemia e com a guerra na Ucrânia, o aumento do preço dos materiais usados nas construções de suas unidades habitacionais gerou a necessidade de redução de custos em todas as esferas.

Acompanhe a ação da Darede na FutebolCard em sua jornada para a AWS!

A Darede executou um projeto no Corinthians, com a finalidade de otimizar os custos da infraestrutura. Veja os detalhes.

Rolar para cima

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações