Conecte suas fontes, consolide vulnerabilidades e saiba onde agir primeiro

ISA Insight conecta seus produtos de segurança, consolida ativos e vulnerabilidades em uma camada única com rastreabilidade de origem e prioriza tudo por risco, com planos de remediação e dashboards gerados pela ISA, a assistente de IA da plataforma.

Multi-fonte · TI e WEB em uma só visão · ISO 27001 ISO 27701 por Intelliway Tecnologia
app.isainsight.com.br/dashboard
ISA Insight: dashboard executivo com KPIs consolidados e priorização por risco
TI + WEB
Dois escopos de operação em uma só plataforma
100%
Ativos e vulnerabilidades com rastreabilidade de origem
MFA
Autenticação forte obrigatória em toda a plataforma
24/7
Sincronização automática das fontes conectadas
ISA, assistente de IA do ISA Insight
ISA Assistente de IA · ativa
Conheça a ISA

Uma assistente de IA que transforma sua base em ação

A ISA não é um chatbot genérico. É a assistente de inteligência artificial do ISA Insight: analisa a sua base consolidada de vulnerabilidades, sugere os recortes de maior impacto e escreve planos de remediação prontos para a gestão de mudança.

Planos em formato GMUD

Análise com contexto, priorização, passos técnicos e recomendações, pronta para a gestão de mudança.

Sugestões de maior impacto

A ISA propõe os recortes de remediação que mais reduzem risco, com o filtro já pré-preenchido.

Dashboards por conversa

Descreva o painel em linguagem natural e a ISA monta os widgets automaticamente.

Chat contextual

Converse com a ISA em cada plano para refinar a análise e acompanhar a execução.

Entre em contato
Como funciona

Da conexão das fontes ao relatório executivo

A plataforma automatiza a consolidação e a priorização. Seu time decide. O ciclo se repete a cada sincronização.

01

Conecte suas fontes

Cadastre Tenable.io, Bitsight e outros conectores, com credenciais cifradas.

02

Teste e agende

Valide a conexão, filtre o que importa e agende a sincronização.

03

Sincronização resiliente

O pipeline retoma de onde parou e importa sem duplicar dados.

04

Camada unificada

Ativos e vulnerabilidades deduplicados, com proveniência por fonte.

05

Regras de negócio

Dono, plataforma e criticidade atribuídos automaticamente, com versões.

06

Priorização por risco

Score por vulnerabilidade e por ativo, com matriz CVSS × AGE.

07

Remediação com a ISA

Plano em formato GMUD, progresso ao vivo e chat para refinar.

08

Relatórios e dashboards

PDF executivo, Excel detalhado e painéis para a diretoria.

Ciclo contínuo: cada sincronização atualiza riscos, progresso dos planos e dashboards, preservando a triagem feita pelo seu time.
Funcionalidades

Tudo que a gestão de vulnerabilidades precisa, em uma plataforma

Da conexão das fontes ao acompanhamento da remediação, com a profundidade técnica que o seu time exige.

Camada unificada multi-fonte

Ativos e vulnerabilidades de diferentes produtos normalizados em um modelo único, com rastreabilidade da origem de cada registro.

multi-fonteproveniência

Priorização por risco

Score transparente que combina CVSS, VPR e envelhecimento, com heatmaps e painéis de onde agir primeiro.

CVSSVPRAGE

Escopos TI e WEB

Um seletor global troca a visão de todas as telas: infraestrutura via Tenable.io e postura de aplicações via Bitsight.

TIWEB

Regras de negócio versionadas

Construtor visual de condições atribui dono, plataforma e criticidade automaticamente, com prévia, versões e rollback.

automaçãorollback

Planos de remediação com IA

Escopo congelado na criação, análise da ISA em formato GMUD e progresso derivado ao vivo contra a base.

GMUDIA

Dashboards por conversa

Descreva o painel no chat e a ISA monta os widgets: KPI, barras, séries temporais, tabela, donut e heatmap.

7 widgetschat

Conectores extensíveis

Framework provider-agnóstico com teste de conexão, filtros de importação, agendamento e histórico de execuções.

Tenable.ioBitsight

Relatórios e exportações

PDF executivo, Excel com output técnico e CSV das listas filtradas, com proteção contra CSV injection.

PDFExcelCSV

Segurança multi-tenant

Workspaces isolados, papéis e permissões, MFA obrigatório, credenciais cifradas e logs de auditoria.

MFAAES-256auditoria
A plataforma

Veja o ISA Insight por dentro

Telas da plataforma, densas em informação e claras na leitura.

Dashboard executivo

Os números que importam, prontos para decisão

KPIs consolidados, distribuição por severidade, aging, MTTR e a matriz de priorização, tudo clicável com drill-down para as listas filtradas.

  • KPIs de críticas, CISA KEV e exploração conhecida
  • Matriz CVSS × AGE com painel de onde agir primeiro
  • Dashboard WEB dedicado com rating e evolução
app.isainsight.com.br/dashboard
Dashboard executivo do ISA Insight com KPIs, funil de priorização e risco por severidade
app.isainsight.com.br/ativos
Inventário unificado de ativos com risco acumulado e variáveis de negócio
Ativos

Inventário unificado, enriquecido pelo negócio

Todos os ativos das fontes conectadas em um só lugar, com risco acumulado, dias sem scan e as variáveis de negócio como colunas.

  • Colunas configuráveis, persistidas por usuário
  • Facets e agrupamentos no estilo de um BI
  • Drawer com proveniência e posição de risco no ambiente
Vulnerabilidades

Duas visões: executiva e técnica

Vulnerabilidades únicas para a decisão e ocorrência por ativo para a operação, com triagem manual preservada entre as sincronizações.

  • Estados de triagem preservados a cada sync
  • Filtros avançados por coluna e busca global
  • Exportação em CSV e Excel da lista filtrada
app.isainsight.com.br/vulnerabilidades
Lista de vulnerabilidades com visões executiva e técnica e matriz de priorização
app.isainsight.com.br/planos
Plano de remediação com análise da ISA em formato GMUD e progresso ao vivo
Planos de remediação

Da priorização ao plano de mudança, com a ISA

O plano congela o escopo na criação e o progresso é derivado ao vivo contra a base: aberto, corrigido e risco remanescente, sempre atuais.

  • Análise GMUD com passos técnicos e recomendações
  • Gráfico de evolução e risco reduzido ao vivo
  • Relatório executivo em PDF e planilha Excel
Dashboards personalizados

Descreva o painel. A ISA monta.

Sete tipos de widget em grade responsiva de 12 colunas, com edição visual por arraste, rascunho, publicação e compartilhamento no workspace.

  • KPI, barras, séries temporais, tabela, donut e heatmap
  • Consultas geradas no servidor, isoladas por workspace
  • Disponível nos escopos TI e WEB
app.isainsight.com.br/dashboards
Dashboard personalizado montado pela ISA a partir de uma conversa
Priorização por risco

Saiba onde agir primeiro

O ISA Insight combina CVSS, VPR e envelhecimento em um score transparente por vulnerabilidade e por ativo, cruza com CISA KEV e exploração conhecida e mostra na matriz de priorização o que reduz mais risco hoje.

KEV
catálogo CISA como flag de prioridade
CVSS × AGE
matriz de priorização clicável
Top 10
ativos e vulnerabilidades de maior risco
app.isainsight.com.br/priorizacao
Matriz de priorização CVSS por envelhecimento com painel de onde agir primeiro
Planos

Escolha a escala do seu programa de vulnerabilidades

Do primeiro inventário consolidado ao programa corporativo com SSO e SLA contratual. Preços sob consulta.

Basic
Para consolidar as primeiras fontes e priorizar por risco.
  • Escopos TI e WEB
  • Priorização por risco com matriz CVSS × AGE
  • Dashboards executivos TI e WEB
  • Regras de negócio
  • Exportação em CSV
  • Suporte por e-mail
Falar com Vendas
Enterprise
Para grandes ambientes e exigências de compliance.
  • Cotas personalizadas por contrato
  • SSO/SAML
  • Retenção estendida de auditoria
  • Onboarding e analista dedicado
  • SLA contratual
  • Todos os recursos do Advanced
  • Suporte prioritário
Falar com Vendas
Quem desenvolve

Construído pela Intelliway Tecnologia

O ISA Insight nasce dentro da Intelliway Tecnologia, referência no mercado de cibersegurança e inteligência artificial, com anos de atuação protegendo a superfície digital de empresas de todos os portes.

Somos uma empresa certificada em ISO 27001 e ISO 27701, o que significa que a mesma disciplina de segurança e privacidade que entregamos aos clientes governa também a forma como tratamos os seus dados.

ISO/IEC 27001

Gestão de Segurança da Informação

Controles auditados para proteger a confidencialidade, integridade e disponibilidade dos dados.

ISO/IEC 27701

Gestão de Privacidade

Extensão de privacidade alinhada à LGPD para o tratamento responsável de dados pessoais.

Cibersegurança + IA, na prática

Inteligência artificial aplicada à gestão de vulnerabilidades, com o seu time no controle das decisões em cada etapa.

Perguntas frequentes

Dúvidas comuns sobre o ISA Insight

O que é um VOC (Vulnerability Operations Center)?
É a camada que centraliza a operação de vulnerabilidades da empresa: coleta os dados dos produtos de segurança, consolida ativos e vulnerabilidades, prioriza por risco e organiza a remediação. O ISA Insight entrega esse centro de operações como SaaS, em português e multi-tenant.
Quais produtos de segurança o ISA Insight integra?
Hoje, Tenable.io para vulnerabilidades de infraestrutura (TI) e Bitsight para postura e superfície de aplicações (WEB). O framework de conectores é extensível, então novos produtos podem ser adicionados sem reescrever o núcleo da plataforma.
Como a ISA gera os planos de remediação?
Você seleciona um recorte de vulnerabilidades (ou aceita uma sugestão da ISA) e a assistente escreve um plano em formato GMUD, com contexto, priorização, passos técnicos e recomendações. Depois, o progresso é acompanhado ao vivo contra a base e você refina a análise por chat.
A triagem do meu time se perde quando os dados sincronizam de novo?
Não. Estados como risco aceito, falso positivo, em andamento e resolvida são preservados entre as sincronizações. Cada nova carga atualiza os dados das fontes sem apagar as decisões do seu time.
O que muda entre os escopos TI e WEB?
O seletor global TI/WEB troca a visão de todas as telas. O escopo TI traz os dados de infraestrutura (CVSS, VPR, CISA KEV, família de plugin) e o escopo WEB reflete o Bitsight (rating, vetores de risco, EPSS, subsidiária). Regras de negócio e planos de remediação atuam somente sobre o seu escopo.
Como o score de risco é calculado?
No escopo TI, uma fórmula transparente combina CVSS, VPR e envelhecimento (AGE) por vulnerabilidade. No WEB, a severidade é ponderada por exploração conhecida e EPSS alto. O risco do ativo é a soma das ocorrências abertas, gerando o ranking de onde agir primeiro.
Meus dados e credenciais de integração estão seguros?
Sim. Cada workspace é isolado (multi-tenant), o MFA é obrigatório em toda a área interna e as credenciais de integração são cifradas em repouso (AES-256-GCM), nunca expostas pela interface. A Intelliway é certificada ISO 27001 e ISO 27701, com controles alinhados à LGPD.
Consigo montar dashboards sem depender de um time de BI?
Sim. Você descreve o painel em linguagem natural e a ISA monta os widgets (KPI, barras, séries temporais, tabela, donut e heatmap). Depois é só ajustar visualmente, publicar e compartilhar no workspace.
Como contratar o ISA Insight?
Os planos Basic, Advanced e Enterprise se diferenciam por escala, nível de suporte e recursos corporativos como SSO/SAML e SLA contratual. Experimente grátis na plataforma ou fale com a Intelliway para uma proposta.
Comece agora

Veja hoje o risco consolidado do seu ambiente

Crie sua conta, conecte uma fonte e receba a base unificada com priorização por risco e as primeiras sugestões de remediação da ISA.