Novidade: a Strong Security agora e uma multinacional! Conheca nossa nova unidade nos Estados Unidos. Saiba mais
Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown

    SOLUÇÕES EM CIBERSEGURANÇA

    Proteção para cada desafio da sua empresa

    ConsultoriaOrientação especializada para os desafios da sua empresa.→LGPDPrivacidade e proteção de dados pessoais na sua organização.→Teste de InvasãoAvaliação prática das vulnerabilidades do ambiente.→SASE – CatoConectividade e segurança integradas para sua empresa.→EDR & MDR – ThreatDownProteção de endpoints, detecção e resposta a ameaças.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO

    SERVIÇOS GERENCIADOS

    Especialistas ao lado da sua operação

    SOC – Security Operations CenterOperação de segurança para acompanhar e proteger o ambiente da sua empresa.→BPO – Controle de AcessoApoio à gestão e ao controle de acessos da sua organização.→

    FALE COM A STRONG SECURITY

    Qual é o próximo passo da sua segurança?

    Converse com um especialista sobre as necessidades da sua empresa e encontre a solução adequada para o seu ambiente.

    Falar com um especialista →Tecnologia, processos e pessoas.
  • PÓS E MESTRADO
    • PÓS: CIBERSEGURANÇA
    • Mestrado Internacional – Master of Science in Management: Cybersecurity

    Formação avançada em segurança da informação

    🎓

    Pós-Graduação

    Especialização em Cibersegurança

    Formação Strong Security para quem já atua ou quer entrar na área.

    • + Professores especialistas de mercado
    • + Conteúdo alinhado às principais certificações
    • + Networking com outros profissionais
    Saiba mais →
    Washington & Lincoln University

    Mestrado Internacional

    Master of Science in Management: Cybersecurity — com a Washington & Lincoln University

    • + Imersão presencial em Orlando (EUA) — 2 semanas por ano
    • + Aulas ao vivo em português
    • + Sequência natural da Pós em Cibersegurança
    Conhecer o Mestrado ↗
    💬

    Ainda com dúvida?

    Fale com um consultor

    A gente ajuda a escolher entre Pós e Mestrado de acordo com o seu momento de carreira.

    Falar com um consultor →
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL
    Fabricantes
    EC-CouncilCompTIAPECBISC2Offensive Security
    Áreas de atuação
    ◈Blue Team⌁Red Team▤GRC✧Inteligência Artificial☁Segurança em Nuvem⌘Desenvolvimento Seguro⊞Segurança de Redes
    FORMAÇÃO EXECUTIVACCISO · EC-Council→
    Escolha por nível
    IntrodutórioFundamentosIntermediárioAvançadoExpert
    Todos os treinamentosMais procurados
    Ver agenda de turmas →

    Inteligência Artificial

    NOVO
    • AI Risk Management
    • AI Professional
    • ISO 42001 LI
    • ISO 42001 LA
    • SecAI+
    Ver treinamentos de IA
  • BLOG
  • PODCAST
  • FALE CONOSCO

Home » IA agêntica em segurança: proteção contra CVE em 45 minutos

Proteção em 45 minutos: como a IA agêntica está redefinindo o tempo de resposta a vulnerabilidades
Destaques, Midia
  • junho 12, 2026

IA agêntica em segurança: proteção contra CVE em 45 minutos

A IA agêntica em segurança está redefinindo um dos maiores desafios das equipes de defesa: o tempo entre a divulgação de uma vulnerabilidade e o momento em que a organização realmente está protegida. Essa janela perigosa — o intervalo entre o anúncio público de um CVE e a aplicação da proteção — é exatamente onde os atacantes preferem agir. E é justamente esse vão que a abordagem agêntica vem fechar.

A Cato Networks acaba de estabelecer um novo marco nessa corrida. A empresa anunciou o que considera um recorde mundial em mitigação de CVEs: o tempo de proteção contra vulnerabilidades recém-divulgadas caiu para apenas 45 minutos. Para efeito de comparação, o modelo tradicional baseado em appliances costuma levar semanas para sair da divulgação até a proteção efetiva.

Por que o modelo tradicional não acompanha mais o ritmo

A segurança baseada em appliances depende de um ciclo de correção lento e operado pelo cliente. O fabricante desenvolve a proteção, envia a atualização, e então cada equipe precisa testar, validar e aplicar o patch em milhares de dispositivos distribuídos pela infraestrutura. Na era da IA, esse processo simplesmente não acompanha a velocidade com que os exploits surgem.

Os números reforçam o problema. Segundo o NIST, o volume de CVEs submetidos cresceu 263% entre 2020 e 2025, e o primeiro trimestre de 2026 já registrou um aumento de quase um terço em relação ao mesmo período do ano anterior. Modelos de IA de fronteira estão acelerando tanto a escala quanto a velocidade dessas divulgações.

Enquanto isso, o ritmo de correção não acompanha. O relatório DBIR 2025 da Verizon apontou que apenas cerca de 54% das vulnerabilidades em dispositivos de borda foram totalmente corrigidas ao longo do ano, com um tempo médio de remediação de 32 dias. Trinta e dois dias é uma eternidade quando o atacante consegue explorar uma falha em poucas horas — às vezes minutos.

Como resume Shlomo Kramer, cofundador e CEO da Cato Networks: os atacantes se movem em minutos, mas a segurança centrada em appliances ainda se move em ciclos de patch. Na prática, a arquitetura de segurança deixou de ser uma questão de eficiência e passou a ser uma decisão crítica de sobrevivência.

Como a IA agêntica em segurança mitiga CVEs do começo ao fim

A novidade não nasceu do zero. Há quase uma década a Cato monitora CVEs, desenvolve proteções, valida sua eficácia e distribui atualizações automaticamente pela Cato Cloud, com índices de falso positivo próximos de zero. A arquitetura nativa em nuvem já havia comprimido o ciclo de semanas para apenas algumas horas.

O que a IA agêntica em segurança acrescenta é a aceleração de cada etapa desse processo já comprovado. Os agentes executam todo o ciclo de proteção com supervisão humana, mas sem intervenção humana direta:

  • Monitoram e triam a publicação de vulnerabilidades divulgadas em múltiplas fontes
  • Extraem indicadores de comprometimento (IoCs) e reproduzem o exploit em ambiente de laboratório
  • Desenvolvem assinaturas de ameaça com base na linguagem contextual da própria Cato
  • Testam e simulam essas assinaturas para eliminar falsos positivos e evitar disrupção
  • Implantam a assinatura validada globalmente na plataforma Cato Cloud

Todo o processo de análise, reprodução de exploit, geração de proteção e validação foi automatizado — e é isso que reduz o tempo de geração de proteção para até 45 minutos. Como destacou Elad Menahem, SVP de Pesquisa da Cato, o ponto não é apenas a velocidade: é o fato de que a resposta a vulnerabilidades agora pode operar de forma contínua e em escala de máquina.

A IA agêntica em segurança depende da arquitetura certa

Vale ressaltar um detalhe importante: nada disso exige ação do cliente. A plataforma nativa em nuvem é atualizada automaticamente, eliminando o fardo de aplicar patches em uma infraestrutura distribuída.

A Cato consegue operar dessa forma porque reúne três requisitos arquiteturais para a segurança agêntica em um só lugar: a rede para enxergar os ataques, a plataforma para correlacionar o contexto e a nuvem para impor a proteção globalmente. É essa combinação que torna possível operar segurança na velocidade da máquina.

O que isso significa para a sua organização

A mensagem por trás desse avanço aponta para uma mudança mais ampla no setor: as operações de segurança estão deixando para trás fluxos manuais operados pelo cliente e migrando para proteção contínua, em escala de máquina, entregue por plataformas nativas em nuvem.

À medida que os atacantes ficam mais rápidos e o volume de CVEs cresce, proteger globalmente em minutos deixa de ser um diferencial e passa a ser um requisito básico de segurança. A pergunta para os líderes de TI e segurança não é mais “quanto tempo levamos para aplicar o patch”, mas sim “nossa arquitetura foi feita para responder na velocidade da ameaça?”.

Quer entender como a IA agêntica em segurança pode reduzir a exposição da sua empresa? Fale com o nosso time e descubra como levar proteção em escala de máquina para o seu ambiente. Veja também nossos serviços de segurança gerenciada e a solução da CATO.

Posts Relacionados:

  1. Entenda por que terceirizar a segurança da informação
  2. Entenda a importância da perícia forense na segurança da informação
  3. 3 motivos para líderes de Segurança da Informação considerarem a solução SASE como essencial para a proteção de uma organização – O motivo 2 é esclarecedor!
  4. Entenda o que é a Certificação ECIH e a sua importância
Facebook
X
LinkedIn

AULAS GRATUITAS:

Posts recentes

  • Ransomware no Brasil: os Dados de 2026 que Assustam
  • IA agêntica em segurança: proteção contra CVE em 45 minutos

Arquivos

Posts Relacionados

Ransonware no Brasil
Destaques, Midia, Notícias
  • julho 31, 2026

Ransomware no Brasil: os Dados de 2026 que Assustam

O cenário de ransomware no Brasil está alarmante: em junho de 2026, o país alcançou o 3º lugar no ranking mundial de novos ataques, atrás apenas dos Estados Unidos e Alemanha. Com um aumento de 160% nas vítimas confirmadas em 2024 e um custo médio de violação de dados atingindo R$ 7,19 milhões, a situação exige atenção urgente. A maioria das empresas ainda não possui seguro cibernético, e vulnerabilidades conhecidas continuam a ser a porta de entrada para ataques. Descubra como proteger sua empresa e evitar prejuízos significativos em um cenário cada vez mais ameaçador.
 
iderança em Segurança da Informação: de Técnico a CISO
Destaques, Uncategorized
  • maio 22, 2026

Liderança em segurança da informação: a virada que transforma um especialista técnico em CISO executivo

 
SASE
Destaques, Midia, Notícias
  • abril 2, 2026

Arquiteturas legadas ampliam riscos nas empresas. SASE resolve?

 
Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026