O Que o Perseus Faz
Investigar um host
Examina processos, arquivos, serviços, atividade de rede, logs de eventos e sessões de
usuário para entender o que está acontecendo em um dispositivo.
Responder a ameaças
Contém incidentes isolando o host da rede, colocando um
arquivo em quarentena ou encerrando e finalizando um processo.
Remediar
Faz a limpeza após um incidente e aplica correções diretamente no endpoint.
Fortalecer
Executa verificações de fortalecimento do host que alimentam a postura de segurança do dispositivo e ajusta
a configuração para reduzir a superfície de ataque.
Ações de Resposta
O Perseus pode atuar em Windows, Linux e macOS. Suas ações de resposta incluem:- Isolar o host — desconectar um dispositivo comprometido da rede.
- Colocar um arquivo em quarentena — mover um arquivo suspeito ou malicioso para fora de perigo.
- Encerrar ou finalizar um processo — parar um processo em execução no host.
No Fluxo SOC
Quando você investiga um alerta, a variante SOC do Centurion coordena o trabalho e pode acionar o Perseus para inspecionar o host afetado e responder. Direcione o Perseus a um dispositivo usando@-menção a ele — por exemplo: “@Perseus isole este host e liste os processos em execução nele.”
As ações de resposta alteram o estado de um dispositivo. Como outras etapas relevantes
na Myrmex, elas seguem o padrão “a IA propõe, você aprova” — você permanece no
controle do que é executado em seus hosts.