O monitoramento do amanhã,
hoje na sua empresa.
Servidores, firewalls, switches, access points e links — Linux, Windows e SNMP, na cloud ou on-prem. Inventário, CVEs, compliance e auto-remediação num console só, no ar em minutos.
CVE-2024-2961 — glibc · iconv overflowKEV
CVSS 9.8
CVE-2023-4863 — libwebp · heap overflowKEV
CVSS 8.8
CVE-2024-6387 — openssh · regreSSHionKEV
CVSS 8.1
CVE-2024-1086 — kernel · netfilter
CVSS 7.8
CVE-2024-7347 — nginx · mp4 module
CVSS 5.7
Um agente, uma rede, um console.
Do servidor ao access point, tudo o que a sua infraestrutura tem — e o risco do que roda nela — num lugar só.
Cada pacote cruzado com o feed NVD.
Prioriza por exposição real e CISA KEV — não é "vulnerabilidade teórica", é o que dá pra explorar hoje. Com blast radius: quais hosts e serviços dependem daquele pacote.
Instala em Linux ou Windows.
Sem dependência pesada — inventário completo em minutos, não em sprint.
Firewall, switch, AP e link.
Entram via SNMP real — nada pra instalar no equipamento.
Isolamento por linha no Postgres (RLS), não por convenção de nome.
Se você atende vários clientes, cada um só vê o que é dele — no banco, não na promessa do app.
Baselines CIS, LGPD e ISO 27001.
Com relatório pronto pro auditor — PDF em segundos, evidência por host.
Onde o Atlas ocupa espaço que ninguém mais ocupa.
Wazuh detecta. Tenable escaneia. CrowdStrike responde a ameaças. O Atlas executa operação de infraestrutura — inventário, CVE, baseline e auto-remediação no mesmo produto.
| Dimensão | Wazuh | Tenable | CrowdStrike | Atlas |
|---|---|---|---|---|
| Modelo comercial | Open-source, suporte avulso | SaaS comercial | SaaS comercial | Comercial BR, OSS Airgapped grátis |
| Modelos de deploy | On-prem | SaaS-only | SaaS-only | SaaS, Híbrido, Connected, Airgapped |
| Expertise necessária | Alta (SecOps sênior) | Média | Média | Baixa — wizard + um comando |
| Suporte BR / PT-BR | Comunidade | Inglês | Inglês | Time brasileiro, PT-BR |
| Multi-tenancy MSP nativa | — | Enterprise, não MSP | Enterprise, não MSP | RLS no Postgres + white-label |
| Foco | SIEM (logs) | Scanner de vuln | EDR | Asset-centric: inventário + CVE + baseline + FIM |
| Auto-remediação closed-loop + voz/WhatsApp | — | — | Resposta EDR, não infra | Sim — detecta, conserta e escala com ack |
Wazuh é SIEM-centric, Atlas é asset-centric — ocupa o espaço que o Wazuh não ocupa, sem exigir um operador sênior.
Tenable e CrowdStrike são caros em dólar e SaaS-only — cliente regulado não pode subir os dados.
Nenhum dos três atende ao mesmo tempo: médio porte regulado, on-prem, multi-cliente (MSP) e suporte em português.
Alerta onde a sua equipe já está.
Incidente priorizado chega por WhatsApp, ligação de voz, e-mail, webhook ou GLPI — e vira evidência no audit log imutável.
Três passos. No ar em minutos.
O token sai no seu piloto — agende uma sessão e instalamos ao vivo, na sua própria infra.
Corrige sozinho, avisa quando não dá.
Auto-remediação com playbook assinado; se não resolver, escala pro plantão por WhatsApp e voz — sem depender de alguém estar olhando dashboard. O Atlas é o seu plantão 24×7.
Quatro mundos. Um produto.
Da nuvem ao 100% offline — o mesmo binário, o mesmo console, o mesmo conjunto de funcionalidades.
- Backend roda em
- Nuvem Atlas
- Para quem
- PME / time enxuto que prefere consumir sem operar infra
- Backend roda em
- Nuvem Atlas
- Para quem
- Cliente com restrição de rede que aceita backend gerenciado
- Backend roda em
- Ambiente do cliente (on-prem ou nuvem própria)
- Para quem
- Empresa regulada, dados sensíveis que precisam ficar no cliente
- Backend roda em
- Cliente, isolado total — sem call-home
- Para quem
- Defesa, governo, financeiro regulado
"Wazuh foi desenhado pra um modelo. Tenable, pra um modelo. Atlas foi desenhado pra quatro desde o dia um."
O que o produto faz de verdade.
FATOS DO PRODUTO — NÃO MÉTRICAS DE CLIENTE
Do seu data center à sua carteira de clientes.
Edições — onde roda e quem opera
Para a sua operação
Cliente final — vê só a própria organização. SaaS ou on-prem, incluindo airgapped total.
- Inventário, CVEs, baseline e compliance
- Auto-remediação e centro de operações
- Alertas: WhatsApp, voz, e-mail, webhook, GLPI
Para quem opera muitos
Revendedor / MSP — emite installation tokens, gerencia o portfólio de organizações dos seus clientes.
- Tudo do Tower, multiplicado por cliente
- Fleet dashboard cross-instance e RBAC com 5 perfis
- Isolamento multi-tenant (RLS) + white-label
Planos — por porte, preço em real
- Inventário + CVE + baseline
- Feed offline assinado
- Sem cartão, sem prazo
- Auto-remediação + escalonamento 24×7
- Compliance em PDF (SOC2, LGPD, ISO, CIS)
- Dispositivos de rede via SNMP
- Suporte em PT-BR
- On-prem, híbrido ou airgapped
- Federação e audit cross-org
- Contrato e SLA em PT-BR
Respostas diretas.
Por que não simplesmente subir um Wazuh?
O custo de licença do Wazuh pode ser zero, mas o custo operacional não: exige SecOps sênior pra montar e manter. O Atlas ganha em tempo de setup, operação contínua e suporte em português — e é asset-centric (inventário + CVE + baseline no mesmo fluxo), não SIEM-centric.
Isso substitui auditor externo ou certificação?
Não. O Atlas produz evidência e reduz o trabalho braçal da auditoria — relatório por host, ROPA exportável, histórico contínuo. Não substitui certificação nem auditor independente.
Vocês estão no nível de Tenable ou CrowdStrike?
O foco não é replicar todo o escopo dessas suites. É resolver melhor o caso brasileiro on-prem/regulado: deploy flexível (incluindo airgapped), custo menor em real e operação mais simples — sem dólar e sem SaaS-only.
Funciona só em ambiente on-prem?
Não — o Atlas monitora qualquer servidor: cloud, on-prem ou híbrido, Linux e Windows. On-prem e airgapped são modos de deploy do próprio Atlas, não limites de cobertura.
E se a auto-remediação fizer a coisa errada?
O agente só executa playbooks curados e assinados em duas camadas — nada não-assinado roda (fail-closed). Depois de agir, o Atlas verifica a métrica real: resolveu, fecha sozinho; não resolveu, escala pro plantão por WhatsApp e voz com ack.
Pronto pra ver o Atlas em ação?
Demo de 30 min — instalamos o Atlas em 3 servidores seus durante a call. Você sai com inventário, CVEs e baselines funcionando.