SOC 24x7 em Belo Horizonte — convergência TI/OT como demanda regional

    A CyberWatch by Tripla mantém escritório em Belo Horizonte, na Rua dos Timbiras, 1532 — 4º andar, Lourdes, e opera um SOC brasileiro 24x7 com IA, SIEM e SOAR próprios. Em Minas Gerais, a demanda dominante é convergência TI/OT em mineração, indústria e energia. A cobertura é nacional e contínua.

    +55 31 3370-2600

    Presença em Belo Horizonte, cobertura nacional

    O escritório de Belo Horizonte fica na Rua dos Timbiras, 1532 — 4º andar — Lourdes, na região centro-sul da cidade. É onde acontecem reunião executiva de indicadores, revisão de escopo de monitoramento, workshop de engenharia de detecção e, quando o incidente exige, o Comitê de Crise presencial com jurídico, comunicação e diretoria.

    A cobertura, no entanto, não é regional. O SOC opera em turnos contínuos, 24 horas por dia, sete dias por semana, com N1 para triagem, N2 para investigação e N3 para resposta e engenharia de detecção. O escritório é ponto de relacionamento e não limite de atendimento: uma operação com plantas em Minas, sede em São Paulo e ativos distribuídos em outros estados é monitorada pela mesma equipe e pelos mesmos SLAs.

    O que o perfil industrial mineiro exige de um SOC

    Minas Gerais concentra mineração, siderurgia, indústria de transformação, energia e um conjunto grande de operações multi-site com planta distante da sede administrativa. Nessas empresas, o cálculo de risco é diferente do de uma operação puramente digital: o dano principal de um incidente é parada de produção, medida em receita por hora e, em alguns casos, em segurança física de pessoas e de processo.

    O fator técnico que organiza essa demanda é a convergência TI/OT. A rede industrial deixou de ser isolada: há coleta de dado de processo para analytics, acesso remoto de fabricante para manutenção, estação de engenharia com conectividade e integrações com sistema de gestão de produção. Cada uma dessas pontes é um caminho possível da rede corporativa para o ambiente de controle — e a referência de arquitetura usada para avaliar esse desenho é a IEC 62443, exigência técnica do setor.

    Isso desloca a prioridade da detecção. Além dos casos clássicos de TI, a operação vigia movimentação lateral de TI para OT, acesso remoto de fornecedor fora de janela autorizada, tráfego anômalo em protocolo industrial, mídia removível em estação de engenharia e alteração não autorizada de lógica em controlador. A telemetria de ambiente OT é integrada via TXOne, já presente na stack do CyberWatch.

    Energia e infraestrutura distribuída

    O outro bloco forte da demanda regional é energia e utilities, com ativos geograficamente espalhados: subestações, pontos de medição, estações de campo. Aqui o acesso remoto é a superfície principal de ataque, e a regulação — requisitos da ANEEL, da ANP e requisitos operativos do ONS quanto a continuidade e reporte — impõe prazo e formalidade na comunicação de incidente. O SOC precisa produzir, além da contenção, o registro auditável de quando detectou, o que fez e quem foi notificado.

    Modelo operacional: Feeders, Analyzers e Responders

    Feeders coletam e normalizam telemetria de firewall, EDR, identidade, nuvem, SaaS, e-mail e ambiente OT. Analyzers correlacionam e aplicam IA à triagem e ao enriquecimento — mais de 95% dos alertas são gerados e triados automaticamente. Responders executam contenção por playbooks SOAR, com ação hands-on-keyboard quando o caso exige julgamento humano, especialmente em ambiente industrial, onde isolar um ativo de produção é decisão com impacto operacional.

    O modelo BIG (Business Impact Group) agrupa ativos pelo processo de negócio que sustentam. Em operação mineira ou industrial, o BIG prioritário é a continuidade da produção: controladores, historiadores, servidores de MES e SCADA, estações de engenharia e os caminhos de acesso remoto que chegam até eles. Qualquer alerta que toque esse grupo escala de severidade automaticamente.

    Indicadores reais da operação

    • mais de 126 mil tickets tratados nos últimos 12 meses;
    • 56,8% dos atendimentos fora do horário comercial;
    • MTTA médio de 11 minutos;
    • MTTR médio de 02:10:12;
    • mais de 95% dos alertas gerados e triados automaticamente por IA.

    Em operação industrial que roda em três turnos, o dado de 56,8% fora do horário comercial é especialmente relevante: o turno da noite e o fim de semana são exatamente os períodos com menos pessoal de TI disponível na planta. A operação é certificada em ISO 27001, ISO 22301, SOC 2 e PCI DSS, com escritórios em Belo Horizonte e São Paulo.

    Próximos passos

    Perguntas frequentes

    Onde fica o escritório da CyberWatch em Belo Horizonte?

    Na Rua dos Timbiras, 1532 — 4º andar, bairro Lourdes, região centro-sul de Belo Horizonte. É o endereço de relacionamento com clientes de Minas Gerais para reunião executiva, workshop técnico e Comitê de Crise presencial. A operação de monitoramento, por sua vez, é 24x7 e nacional.

    O SOC atende clientes fora de Minas Gerais?

    Sim. O escritório é ponto de relacionamento, não limite de cobertura. A operação funciona em turnos contínuos, 24 horas por dia, sete dias por semana, com N1, N2 e N3, atendendo clientes em qualquer estado sob os mesmos SLAs de detecção e de resposta.

    A CyberWatch monitora ambientes industriais e de OT?

    Sim. O monitoramento cobre a convergência TI/OT: movimentação lateral da rede corporativa em direção à rede industrial, acesso remoto de fornecedor fora de janela de manutenção, tráfego anômalo em protocolo industrial e alteração não autorizada de lógica em controlador. A telemetria OT é integrada com TXOne, já presente na stack.

    Por que a demanda mineira é diferente?

    Minas Gerais concentra mineração, indústria de transformação, energia e siderurgia. Nessas operações, o impacto de um incidente é medido em parada de produção e em receita por hora, não apenas em vazamento de dado. Isso muda a priorização: continuidade da produção passa a ser o processo crítico que orienta a detecção e a resposta.

    Quantos analistas atuam no escritório de Belo Horizonte?

    A operação do CyberWatch é nacional e organizada em turnos com N1, N2 e N3 — o atendimento não é dimensionado por escritório, e por isso não divulgamos quadro por unidade. O que é contratualmente relevante é a cobertura 24x7 contínua e os SLAs de detecção e de resposta, sustentados pelos indicadores publicados da operação.

    Pronto para elevar sua operação de segurança?

    Fale com nossos especialistas e receba uma demonstração executiva do CyberWatch aplicada ao seu ambiente.

    +55 31 3370-2600