SecOffice Nimbus
NG-SIEM 100% AWS Native com IA Generativa
Case de Sucesso Darede na SecOffice | 2026 | Powered by Anthropic Claude Opus 4.6 via AWS Bedrock
Sobre a SecOffice e o projeto Nimbus
A SecOffice opera o SOC e entrega cibersegurança como serviço (MSSaaS). Para apoiar essa operação, a Darede desenvolveu e implementou o Nimbus, uma plataforma NG-SIEM de nova geração para ambientes multi-tenant, construída integralmente sobre serviços nativos da AWS e potencializada por IA generativa.
Resumo Executivo
A Darede desenvolveu e implementou o SecOffice Nimbus para a SecOffice, em parceria estratégica com a AWS e a Anthropic. A plataforma NG-SIEM, 100% construída sobre serviços nativos AWS e potencializada pelo modelo Anthropic Claude Opus 4.6 via AWS Bedrock, transformou a operação de segurança multi-tenant da SecOffice, reduzindo o tempo de investigação de incidentes de horas para menos de 5 minutos.
O Desafio
A operação de segurança da SecOffice enfrentava desafios críticos ao escalar o monitoramento simultâneo de múltiplos clientes em uma única plataforma. A pressão sobre a equipe de SOC era crescente, com impactos diretos em SLAs, qualidade das análises e capacidade de detecção de ameaças avançadas.
- Operação multi-tenant sob pressão: A necessidade de atender diversos clientes na mesma infraestrutura exigia escalabilidade sem comprometer o isolamento lógico e a qualidade da resposta a cada ambiente. Cada cliente demanda regras, contextos e SLAs distintos.
- Volume massivo de alertas: O alto número de eventos gerados por múltiplas fontes de dados saturava a capacidade humana de triagem, elevando o risco de ameaças reais passarem despercebidas entre milhares de falsos positivos.
- Falta de correlação entre fontes: Dados de origens heterogêneas não eram correlacionados de forma eficiente, dificultando a identificação de padrões complexos de ataque e a reconstrução de timelines de eventos.
- Tempo de investigação elevado: A análise e investigação manual de incidentes consumia horas da equipe de SOC, aumentando a janela de exposição e comprometendo SLAs de resposta para toda a base de clientes.
- Ausência de análise forense automatizada: A reconstrução de timelines de ataque e identificação de vetores dependia inteiramente de trabalho manual, demandando analistas especializados e horas de esforço para cada incidente.
A Solução
A Darede projetou e implementou para a SecOffice o Nimbus — uma plataforma NG-SIEM de nova geração, 100% AWS Native e integrada aos modelos de IA generativa da Anthropic. O projeto combinou a engenharia cloud da Darede, a infraestrutura e os serviços gerenciados da AWS e a inteligência generativa da Anthropic.
Arquitetura 100% AWS Native
Projetada e implementada pela Darede, a plataforma foi construída integralmente sobre serviços nativos da AWS, garantindo escalabilidade elástica, resiliência operacional e conformidade com os mais rigorosos frameworks de segurança. A arquitetura 100% nativa eliminou dependências externas e simplificou a governança de dados.
AWS Bedrock: componente fundamental
O Amazon Bedrock é a peça central que viabiliza a integração entre a solução desenvolvida pela Darede para a SecOffice e os modelos da Anthropic de forma segura, governada e escalável. Toda a comunicação com a IA generativa é realizada 100% via AWS Bedrock, eliminando a necessidade de infraestrutura dedicada de Machine Learning e integrando-se ao ecossistema de segurança AWS.
Anthropic Claude Opus 4.6 — integrado 100% via AWS Bedrock
Facilidades de uso cloud via AWS Bedrock
Anthropic Claude Opus 4.6: capacidades no Nimbus
O modelo Anthropic Claude Opus 4.6, acessado exclusivamente via AWS Bedrock, é o motor de inteligência da plataforma Nimbus. Suas capacidades avançadas de raciocínio e análise contextual transformaram processos que antes demandavam horas em operações de segundos.
- Investigação acelerada de incidentes: Análise contextual completa, correlação de eventos e conclusões investigativas entregues em menos de 5 minutos, substituindo processos que antes demandavam horas de trabalho manual do analista de SOC.
- Análise forense automatizada: Processamento de logs massivos para reconstrução de timelines de ataque, identificação de vetores de entrada e mapeamento de movimentação lateral, com narrativa contextualizada e estruturada gerada pela IA.
- Triagem inteligente de alertas: Pré-classificação e priorização automatizada de alertas, filtrando eventos irrelevantes e escalando apenas incidentes com real potencial de impacto, com redução de 94% dos falsos positivos.
- Correlação contextual multi-fonte: Identificação de padrões complexos de ataque entre fontes heterogêneas que escapariam completamente a regras estáticas tradicionais de SIEM.
- Narrativa de incidentes: Geração automática de relatórios de incidentes em linguagem natural para gestores e auditores, eliminando a carga de documentação manual do analista.
Importância da Parceria
A implementação do SecOffice Nimbus, realizada pela Darede para a SecOffice, é resultado de uma parceria estratégica em que cada participante desempenhou um papel crítico e complementar na construção da solução.
Resultados
A implementação do SecOffice Nimbus realizada pela Darede trouxe ganhos expressivos e mensuráveis à operação de segurança da SecOffice. As métricas refletem os resultados obtidos após o deployment completo da plataforma em ambiente de produção multi-tenant.
GANHO PRINCIPAL COM IA GENERATIVA
Impactos Estratégicos
- Redução radical no tempo de resposta: O tempo de análise e investigação de incidentes foi reduzido de horas para menos de 5 minutos, transformando a capacidade de resposta do SOC em ambiente multi-tenant.
- Foco estratégico da equipe: A triagem de alertas, reduzida em 88%, liberou a equipe de SOC para focar em decisões estratégicas de alto valor, com a IA assumindo a carga de análise massiva.
- Análise forense sem precedentes: A análise forense automatizada via Claude Opus 4.6 permitiu reconstruir timelines completas de ataques com agilidade e profundidade antes impossíveis em escala.
- Segurança e conformidade garantidas: A arquitetura 100% AWS Native com AWS Bedrock garantiu escalabilidade, conformidade e segurança de ponta a ponta, com governança total sobre o uso de IA.
- Melhoria de SLAs para todos os clientes: Os SLAs de resposta a incidentes apresentaram melhoria direta em toda a base multi-tenant, beneficiando simultaneamente todos os clientes atendidos pela plataforma.
Conclusão
O projeto desenvolvido e implementado pela Darede para a SecOffice consolidou uma arquitetura NG-SIEM 100% AWS Native, com integração segura ao Anthropic Claude Opus 4.6 por meio do Amazon Bedrock. A combinação de engenharia cloud, serviços gerenciados, guardrails, isolamento por tenant e IA generativa criou uma operação escalável, resiliente, governada e preparada para grandes volumes de eventos.
Os resultados demonstram o impacto da solução: investigação de incidentes reduzida de horas para menos de 5 minutos, redução de 94% dos falsos positivos, aumento de 62% na detecção de ameaças, análise forense 100% automatizada e correlação multi-fonte apoiada por IA generativa. Ao mesmo tempo, a redução de 88% na triagem liberou o SOC para decisões estratégicas e melhorou os SLAs em toda a base de clientes.
Sob a liderança da Darede, a parceria com a SecOffice, a AWS e a Anthropic reuniu contexto operacional, infraestrutura cloud nativa, inteligência generativa e execução de arquitetura para transformar a investigação, a resposta e a governança de segurança em ambiente multi-tenant.
Darede · SecOffice · AWS · Anthropic
SecOffice Nimbus — NG-SIEM 100% AWS Native com IA Generativa
Powered by Anthropic Claude Opus 4.6 via Amazon Bedrock








