Como funciona
Como o 8200.dev se posiciona entre a IA e a ação
Vê cada ferramenta de IA com acesso aos seus dados, aplica a política que definiu para cada regra e atua na origem apenas quando opta por isso — com um interruptor de emergência, uma trilha de auditoria e uma forma de reverter.
Sem cartão de crédito. Sem chamada de vendas. Basta ligar e ver o seu risco.
Ver, decidir, agir — seis passos desde a ligação até à prova
Ver
Veja todas as ferramentas de IA com acesso
Ligue uma fonte em modo só de leitura e o 8200.dev mapeia todos os agentes de IA, aplicações, integrações e pessoas que podem aceder aos seus dados — e o que cada um pode fazer.
- Passo 1
Ligar
OAuth com um clique, apenas de leitura. Dois minutos e sem agentes para instalar — nunca acedemos aos seus dados, exceto se ativar explicitamente a correção automática.
- Passo 2
Descobrir
Analisamos os seus utilizadores, ficheiros, ligações de partilha e permissões em cada sincronização — mais de 30 verificações de segurança em todo o seu espaço de trabalho.
O que verificamos
Mais de 30 verificações, agrupadas nas categorias que efetivamente reduzem o seu risco.
Partilha externa
Ficheiros partilhados com qualquer pessoa que tenha a ligação, com pessoas fora do seu domínio ou abertos a toda a Internet.
Drives Partilhados
Os membros, acessos externos e definições de restrição de cada Drive Partilhado — e qualquer drive sem gestor.
Aplicações de terceiros
Quais as aplicações OAuth e de marketplace que os utilizadores ligaram ao seu Workspace e quanto acesso cada uma detém.
Contas inativas
Utilizadores que não iniciam sessão há meses mas que continuam a ter acesso, e contas privilegiadas dormentes.
Excesso de permissões
Acesso de edição a nível de toda a organização, permissões de grupo demasiado amplas e dispersão de propriedade em ficheiros sensíveis.
Dados sensíveis
Ficheiros cujos nomes ou localizações correspondem a padrões de credenciais, financeiros, de RH e de PII que pode ajustar por organização.
Exposição de dados sensíveis
Conteúdo sensível acessível por entidades externas ou por muito mais pessoas do que deveria.
Agentes de IA e contas de serviço
Identidades não humanas e agentes de IA com acesso permanente aos seus dados — o que conseguem alcançar e onde esse acesso é demasiado amplo.
Decidir
Decida o que cada um pode fazer
Cada descoberta é classificada por gravidade e raio de impacto. Para cada regra, define a política e o nível — e todas as organizações começam no nível que apenas lê.
- Passo 3
Priorizar
Cada deteção é classificada por gravidade e raio de impacto. Uma única pontuação de postura, de 0 a 100, indica-lhe exatamente onde se encontra e o que corrigir primeiro.
Três níveis — e apenas um deles escreve
Detetar e Alertar
Só de leitura. Identifica acessos de risco, fluxos de dados e ações de agentes, e explica cada um. Todas as organizações começam aqui.
Recomendar e Orientar
Ainda só de leitura. Acrescenta a correção exata e as instruções passo a passo para um elemento da sua equipa aplicar.
Remediação Automática
O único nível que escreve, e está desativado por predefinição. Requer a ativação do interruptor da organização, uma política armada e os âmbitos de escrita que concede por conector; até então, funciona como simulação. Apenas revoga ou reduz acessos — nunca elimina ficheiros nem altera o seu conteúdo.
Agir
Aja na origem — apenas quando o autorizar
Corrija manualmente com os passos exatos, ou ative a remediação automática para as regras que escolher e o 8200.dev revoga ou reduz o acesso por si — todas as ações registadas.
- Passo 4
Corrigir
Cada descoberta inclui remediação passo a passo. Ou ative uma política para a regra e, após a concessão de acesso de escrita, o 8200.dev revoga ou reduz o acesso por si — cada ação registada.
Remediação automática
Defina uma política uma vez. Nós mantemos a linha.
Um ficheiro é partilhado externamente. O 8200.dev deteta-o na análise seguinte. A sua política diz «corrigir automaticamente a partilha externa» — por isso a partilha é revogada automaticamente, e vê exatamente o que aconteceu no seu registo de auditoria. Concluído.
Leitura exclusiva por defeito — sempre. O 8200.dev só efetua uma alteração após a sua aprovação de uma concessão de acesso elevado separada e explícita para esse conector específico, podendo revogar essa concessão a qualquer momento sem interromper a monitorização. Tem sempre o controlo sobre o que pode escrever e o que só pode ler. A correção automática ainda não está disponível no Google Workspace: será ativada assim que o Google verificar o âmbito de escrita de que necessita.
Antes
Uma folha de cálculo de orçamento é partilhada com «qualquer pessoa que tenha a ligação».
Exposta à Internet pública. Ninguém reparou.
Depois
A partilha externa é revogada automaticamente no espaço de uma análise.
Registado no seu histórico de auditoria, reversível e totalmente atribuível.
E pode sempre parar
A aplicação de políticas que não consegue ver, parar ou reverter não é controlo. Três mecanismos garantem que o consegue.
Interruptor de emergência
Um interruptor global pausa toda a aplicação de políticas de imediato e coloca tudo em modo de simulação. Substitui qualquer outra configuração.
Registo de auditoria
Cada ação é registada: se foi desencadeada por uma pessoa ou por uma política, quando, sobre qual descoberta e o estado antes e depois.
Reversível
Cada ação regista o estado que alterou, pelo que uma ligação ou partilha removida pode ser restaurada a partir desse registo; uma chave revogada é substituída por uma nova. Revogar a concessão de escrita interrompe a aplicação de políticas sem interromper a monitorização.
Prove a um auditor
O mesmo registo torna-se evidência de conformidade, mapeada para os controlos SOC 2, ISO 27001, GDPR, HIPAA e NIST CSF — mapeada, não certificada.
- Passo 5
Analisar
Mapeie os fluxos de dados com o Flow Guard, aprenda referências comportamentais com UEBA e compare a sua postura com a de pares do setor.
- Passo 6
Comprovar
Gere evidências de conformidade para cinco frameworks, relatórios executivos prontos para a administração, registos de incidentes e um registo de auditoria exportável.
Monitorizamos continuamente milhares de recursos em equipas conscientes da segurança — em cada sincronização, todos os dias.
Para MSSPs e parceiros de TI
Faça a gestão de cada cliente a partir de uma só conta
MSSPs, consultoras de TI e fornecedores de serviços geridos executam toda a segurança do Google Workspace dos seus clientes a partir de uma única conta de parceiro — um painel consolidado, relatórios de carteira, white-label e integração em autosserviço.
Comece a gerir a segurança dos seus clientesInicie a sua análise gratuita
Estabeleça a ligação em dois minutos e veja a sua pontuação de postura. Sem cartão de crédito, sem chamadas com um vendedor — apenas o seu risco real.