Antivírus deixou de ser defesa

Firewall gerenciado, EDR no lugar do antivírus tradicional, segundo fator em todos os acessos e teste de intrusão para descobrir onde você está aberto antes que alguém descubra.

Provavelmente você chegou aqui por um destes motivos

Você só tem antivírus.

Ele reconhece ameaça conhecida. O ataque que dá prejuízo hoje não é conhecido, e passa.

Seu acesso remoto é uma VPN antiga.

Quem entra na VPN entra na rede inteira, e uma credencial vazada basta.

Uma senha abre a empresa.

Sem segundo fator, a segurança do seu sistema é a mesma da senha que o usuário repete em outros sites.

Seu cliente começou a exigir segurança em contrato.

Chegou questionário de segurança, pedido de pentest, cláusula de LGPD, e você não tem o que responder.

O CENÁRIO

No Brasil, a tentativa não é hipótese

O Brasil registrou 753,8 bilhões de tentativas de ataque cibernético em 2025. Em ransomware, foram 549 mil tentativas bloqueadas entre agosto de 2024 e junho de 2025, cerca de 1.664 por dia, com alta de 12%.

Quando o ataque passa, o custo médio de uma violação de dados no país chegou a R$ 7,19 milhões, e o phishing responde pelo maior número de casos. Porte pequeno não é proteção: ataque hoje é operação em escala, não escolha de alvo.

Fonte: Fortinet, Cenário Global de Ameaças (2025); Kaspersky, Panorama de Ameaças (2025); IBM Cost of a Data Breach (2025).

O que está incluso

Transparência de escopo evita surpresa nos dois lados. O que não fazemos está listado do lado direito.

Identidade e acesso

  • Autenticação em dois fatores
  • Política de senha
  • Revisão de privilégio
  • Desligamento de acesso na saída de colaborador

Proteção de estações e servidores

  • EDR e XDR no lugar do antivírus tradicional
  • Detecção por comportamento
  • Resposta a incidente

Firewall gerenciado

  • Implantação e gestão contínua de regras
  • Filtro de conteúdo
  • Inspeção de tráfego
  • Atualização de assinaturas

Acesso remoto

  • VPN corporativa
  • Migração para acesso Zero Trust, em que cada pessoa alcança só o que precisa

Teste de intrusão (pentest)

  • Escopo definido em conjunto
  • Metodologia OWASP
  • Relatório com prioridade por risco
  • Reteste após correção

Pessoas

  • Treinamento contra phishing
  • Simulação periódica de phishing

Atualizações

  • Gestão de correções de sistema
  • Gestão de correções de aplicativo

Como funciona

1

Diagnóstico

Levantamos como estão acessos, estações, firewall, atualizações e backup, e devolvemos os riscos ordenados por gravidade e por esforço de correção.

2

Implantação

Corrigimos em camadas, começando pelo que dá mais proteção com menos atrito: segundo fator, EDR e regras de firewall.

3

Operação contínua

Monitoramos alertas, tratamos incidentes, aplicamos correções e revisamos o cenário periodicamente com você.

Com o que trabalhamos

  • Fortinet
  • Sophos
  • pfSense
  • Microsoft Defender
  • Autenticação em dois fatores (MFA)
  • ZTNA
  • Metodologia OWASP
+20
anos de mercado
+90
clientes ativos
+1.000
chamados por mês
+5.000
usuários atendidos
R$ 7,19 milhões

é o custo médio de uma violação de dados no Brasil.

Fonte: IBM Cost of a Data Breach 2025.

A VPN oferecida pela MkNod nos possibilitou a rápida implantação de uma infraestrutura de acesso remoto a 200 colaboradores em tempo recorde. Sem essa solução não poderíamos colaborar com a contenção do COVID19.

Reinaldo, Gerente de TI, Constremac

Perguntas frequentes

Antivírus é suficiente ou preciso de EDR?
Antivírus compara com uma lista de ameaças conhecidas. EDR observa comportamento: processo que começa a criptografar arquivo em massa é bloqueado mesmo sem estar em lista nenhuma. Para empresa, EDR é o padrão atual.
O que é Zero Trust e ele substitui minha VPN?
Zero Trust valida usuário e dispositivo a cada acesso e libera apenas o sistema necessário, em vez de entregar a rede toda. Substitui a VPN na maioria dos casos, e a transição é feita com os dois modelos convivendo.
Minha empresa é pequena. Corro risco real?
Sim. Ataque hoje é automatizado e busca quem está exposto, não quem é grande. Empresa pequena costuma ser mais fácil de invadir e tem menos capacidade de absorver a parada.
Qual firewall é melhor?
Fortinet e Sophos entregam mais recurso gerenciável e suporte de fabricante; pfSense reduz custo de licença e exige mais operação. A escolha depende do tamanho da rede e de quem vai administrar.
O que é autenticação em dois fatores e por que virou obrigatória?
É pedir uma segunda prova além da senha. Como a maioria das invasões usa credencial roubada ou fraca, o segundo fator é a medida de maior efeito pelo menor custo.
Com que frequência devo fazer pentest? Sou obrigado?
A prática recomendada é ao menos uma vez por ano e sempre depois de mudança relevante. Obrigatório por lei, não; exigido por contrato, auditoria e frameworks como ISO 27001 e PCI-DSS, com frequência crescente.
Pentest derruba meu sistema?
O escopo é acordado antes, com janela definida e limites claros. Testes destrutivos só acontecem se você autorizar, em ambiente combinado.
Como treino minha equipe contra phishing?
Com simulações periódicas e treinamento curto direcionado a quem clica. O objetivo é reduzir a taxa de clique, não expor pessoas.

Fale sobre a segurança da sua empresa

Prefere escrever? Conte seu cenário que a gente responde com um diagnóstico.

Falar no WhatsApp

Descubra onde você está aberto

Começamos com um diagnóstico dos seus acessos, estações e firewall. Você recebe a lista de riscos ordenada por gravidade.